Bugs de invasão na CMS

4 participantes

ĐarĸEaƓle ĐarĸEaƓle  • 14.02.14 22:15

Bugs de invasão na CMS Empty Bugs de invasão na CMS 14.02.14 22:15

Print de meu erro: Não há necessidade

Qual é meu erro: Bugs de invasão na CMS

CMS Que estou utilizando: Remix 4.1 editada, com partes da Kash 2.0 e outras que não lembro

SWF que estou utilizando: Não faz diferença

Versão de meu hotel: NewCrypto

Se escolheu outros, especifique: Texto aqui

Comentários adicionais: Pessoal, queria pedir uma ajuda para vocês, eu editei a Remix 4.1, tirei alguns bugs dela, mas tem um problema, não sei por que, a cms é facilmente invadida, tirei a Minha Página e os arquivos referentes a ela, tenho Anti-SQL injection, protect, e check, por falta de 1 de cada, tenho 2, um arquivo chamado Protecao, que o Lotos postou. Já chequei os códigos da CMS para ver se acho algum bug que permita invasão, mas não acho nada. Tudo bem que não entendo muito de segurança, mas queria pedir que se alguém que for muito bom em segurança de CMS viesse me ajudar a encontrar e "fechar" esses bugs de segurança. Não quero uma CMS 100% invulnerável, sei que isso é impossível, mas alguma que não seja invadida com facilidade, tipo, que quem tente, em 99% das vezes, não consiga. OBS: Não me peçam para trocar de CMS. To editando essa cms a mais de 1 ano e ta do jeitinho que eu queria, exceto pelos bugs de segurança.
Obrigado a quem puder me ajudar!

Foxy Foxy  • 15.02.14 8:25

Bugs de invasão na CMS Empty Re: Bugs de invasão na CMS 15.02.14 8:25


Olá,
uma dica boa é:
deixar somente a 
pagina de equipe, configurações,
e bloquear o /home

arfeu arfeu  • 15.02.14 12:18

Bugs de invasão na CMS Empty Re: Bugs de invasão na CMS 15.02.14 12:18

Olá DarkEagle, bom muitos já passaram por esse problema de remover os /groups, /help, /ticket, etc.. bom a maioria dos hotéis são invadidos por Sqli ou por String, bom vou dar uma básica explicação de como isso ocorre e na maioria das vezes são invadido pela Owner Deface.
Bom mesmo você removendo os grupos ainda ficam algumas partições em outros arquivos php que são referenciais aos grupos tenha certeza que removeu qualquer partição de todos os arquivos .php que de referência ao grupo, recomendo também você bloquear qualquer tipo de link de acesso externo por exemplo a pessoa esta explorando uma vulnerabilidade em seu hotel ela irá procurar arquivo por arquivo conhecendo a sua CMS, por exemplo eu tenho a sua CMS e os diretórios das pastas exemplo vou procurar o arquivo 
"/habblet/admin.php" eu teria acesso a esse arquivo sem que eu possa ser impedido, recomendo que você coloque um sistema para bloquear determinadas pastas ou links, recomendo você procurar por um arquivo php que você possa colocar em cada 1 arquivo que requer uma senha de acesso, outra dica que lhe dou é mudar o diretório da sua housekeeping pois existe algumas vulnerabilidades string, outra dica muito importante é encriptar determinados arquivos para que ninguém possa ter acesso ao código isso iria prevenir que o invasor pegasse os cookies para poder realizar a invasão.
São dicas básicas mas creio eu que vão lhe ajudar bastante :)

ĐarĸEaƓle ĐarĸEaƓle  • 15.02.14 15:55

Bugs de invasão na CMS Empty Re: Bugs de invasão na CMS 15.02.14 15:55

Arfeu, poderia dizer quais são os melhores arquivos a serem encriptados? E quais deles mantém partições dos grupos, homes, etc.? 
Obrigado!

Kilєя Kilєя  • 15.02.14 20:45

Bugs de invasão na CMS Empty Re: Bugs de invasão na CMS 15.02.14 20:45

Amigo,mande sua index.php e também troque o link do seu housekeeping

ĐarĸEaƓle ĐarĸEaƓle  • 15.02.14 21:19

Bugs de invasão na CMS Empty Re: Bugs de invasão na CMS 15.02.14 21:19

Kiler, o Hk já mudei hoje mesmo de link, custei pra sacar que o bug de nn abrir era no htaccess kk
a Index que eu uso é a que o Detox postou:
http://www.power-pixel.net/t45638-
Permissões neste sub-fórum
Não podes responder a tópicos

BH Servers

Recomendamos a BH Servers com proteção DDOS gratuita em Cloud Server de alta performance. Entrega imediata.