Como evitar execução de backdoors em diretórios de upload do teu site

Publicado por Fábio Berbert de Paula em 07/01/2016

[ Hits: 2.192 ]

Blog: https://www.facebook.com/jedi.fabio

 


Como evitar execução de backdoors em diretórios de upload do teu site



Esta dica tem como objetivo prevenir ataques do tipo backdoor em diretórios de upload do teu website, de acordo com informação publicada em:
Partindo do princípio que o website esteja armazenado no diretório /var/www/public_html/meusite e que o diretório de uploads seja /var/www/public_html/meusite/uploads, basta criar um arquivo ".htaccess" (com ponto no início) com o seguinte conteúdo:

vim /var/www/public_html/meusite/uploads/.htaccess

php_flag engine off

<Files ~ "\.html$">
   deny from all
</Files>

E pronto! O diretório uploads e todos os seus subdiretórios estarão protegidos.

php_flag engine off - previne que o servidor execute arquivos PHP. Neste caso eles serão tratados como arquivo texto.

<Files ~ "\.html$">
   deny from all
</Files>


O bloco acima previne que crackers pratiquem deface, subindo páginas HTML maliciosas. As páginas HTML também serão tratadas como arquivo texto.

Obviamente, não dê permissão de escrita ao .htaccess. Muita gente tem mania de dar permissão total (chmod 777) em diretórios de upload, neste caso não adiantaria nada, pois o cracker poderia sobrescrever o .htaccess. Só que isso já é papo para outra dica.

Um abraço.

Outras dicas deste autor

Gmail - Como evitar que emails do VOL sejam bloqueados

Nginx - Como redirecionar seu domínio para o www

Substituindo o sleep por um belo cronômetro regressivo

Evitando vulnerabilidades em seu servidor NFS

Skype Web - Alternativa ao Skype desktop

Leitura recomendada

Alterando a senha de root no Metasys Corporate MC

Lista de Livros de Segurança

Utilizando o ufw no Ubuntu Linux

Ferramenta promete 100% de segurança para o Linux

Recuperando a senha do root no Red Hat com Grub

  

Comentários
[1] Comentário enviado por MaisSecurity em 08/01/2016 - 14:33h

Muito bom parabéns, isso dará um vídeo em meu canal =D eu fiz um vídeo ensinando como invadir o site com backdoor, agora vou mostrar como se proteger do ataque =D



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor HostGator.
Linux banner
Linux banner
Linux banner

Destaques

Artigos

Dicas

Viva o Android

Tópicos

Top 10 do mês

Scripts