dionbouton
Madmaxista
Ayer , como suele suceder , el servidor de burbuja empezo a fallar.
Pero , en lugar de no servir las requests http ,durante unos cuantos minutos , estaba sirviendo cualquier documento .
normalmente , el de inicio = /burbuja.info/index.php . y cualquiera que le requestase el browser.
ESTO NO TENDRIA QUE PASAR NUNCA. Porque si yo he podido hacerme con los fuentes php , otra gente con mucha mas mala leche habra podido tambien , y explotar la web ( o acceder a informacion muy muy confidencial ) , etc..
querido líder , creo que tendrias que mirar lo del servidor un poco mejor ... y -despues de lo de ayer- , cambiar las passwords o algo , porque fijo que algun cachondo se ha descargado los fuentes . Y en los fuentes en el dbinfo , esta la dbadmin/passw de los $connects de la db, etc..
Muestra . : ->
Indice de burbuja normal (redireccion )
<?php
// Permanent redirection
header("HTTP/1.1 301 Moved Permanently");
header("Location: http://www.burbuja.info/inmobiliaria");
exit();
?>
O alguno mucho mas serio : vbseo.php - , solo posteo el principio , para no comprometer aun mas la seguridad -
<?php
/************************************************************************************
* vBSEO 3.6.0 for vBulletin v3.x & v4.x by Crawlability, Inc. *
* *
* Copyright © 2011, Crawlability, Inc. All rights reserved. *
* You may not redistribute this file or its derivatives without written permission. *
* *
* Sales Email: sales@crawlability.com *
* *
*----------------------------vBSEO IS NOT FREE SOFTWARE-----------------------------*
* vBSEO™ - End User License Agreement (EULA) *
************************************************************************************/
error_reporting(0);
include_once(dirname(__FILE__).'/vbseo/includes/********s_vbseo.php');
include_once(vBSEO_Storage:ath('vbinc') . '/' . VBSEO_VB_CONFIG);
vbseo_requested_url();
$vbseo_fullurl = VBSEO_TOPREL . $vbseo_url_;
$vbseo_url_suggest = '';
switch ($vbseo_url_)
{
case 'vbseo.php':
exit;
break;
case 'vbseo_sitemap.php':
case 'vbseocp.php':
case 'cron.php':
case 'cron.html':
include $vbseo_url_;
exit;
break;
}
if (VBSEO_IN_PINGBACK && ($vbseo_url_ == 'vbseo-xmlrpc/'))
{
if (!defined('THIS_******'))
@define('THIS_******', 'newreply');
include dirname(__FILE__) . '/global.' . VBSEO_VB_EXT;
vbseo_extra_inc('linkback');
vbseo_xmlrpc_proc();
exit;
}
***************************************************
Un saludo.
Pero , en lugar de no servir las requests http ,durante unos cuantos minutos , estaba sirviendo cualquier documento .
normalmente , el de inicio = /burbuja.info/index.php . y cualquiera que le requestase el browser.
ESTO NO TENDRIA QUE PASAR NUNCA. Porque si yo he podido hacerme con los fuentes php , otra gente con mucha mas mala leche habra podido tambien , y explotar la web ( o acceder a informacion muy muy confidencial ) , etc..
querido líder , creo que tendrias que mirar lo del servidor un poco mejor ... y -despues de lo de ayer- , cambiar las passwords o algo , porque fijo que algun cachondo se ha descargado los fuentes . Y en los fuentes en el dbinfo , esta la dbadmin/passw de los $connects de la db, etc..
Muestra . : ->
Indice de burbuja normal (redireccion )
<?php
// Permanent redirection
header("HTTP/1.1 301 Moved Permanently");
header("Location: http://www.burbuja.info/inmobiliaria");
exit();
?>
O alguno mucho mas serio : vbseo.php - , solo posteo el principio , para no comprometer aun mas la seguridad -
<?php
/************************************************************************************
* vBSEO 3.6.0 for vBulletin v3.x & v4.x by Crawlability, Inc. *
* *
* Copyright © 2011, Crawlability, Inc. All rights reserved. *
* You may not redistribute this file or its derivatives without written permission. *
* *
* Sales Email: sales@crawlability.com *
* *
*----------------------------vBSEO IS NOT FREE SOFTWARE-----------------------------*
* vBSEO™ - End User License Agreement (EULA) *
************************************************************************************/
error_reporting(0);
include_once(dirname(__FILE__).'/vbseo/includes/********s_vbseo.php');
include_once(vBSEO_Storage:ath('vbinc') . '/' . VBSEO_VB_CONFIG);
vbseo_requested_url();
$vbseo_fullurl = VBSEO_TOPREL . $vbseo_url_;
$vbseo_url_suggest = '';
switch ($vbseo_url_)
{
case 'vbseo.php':
exit;
break;
case 'vbseo_sitemap.php':
case 'vbseocp.php':
case 'cron.php':
case 'cron.html':
include $vbseo_url_;
exit;
break;
}
if (VBSEO_IN_PINGBACK && ($vbseo_url_ == 'vbseo-xmlrpc/'))
{
if (!defined('THIS_******'))
@define('THIS_******', 'newreply');
include dirname(__FILE__) . '/global.' . VBSEO_VB_EXT;
vbseo_extra_inc('linkback');
vbseo_xmlrpc_proc();
exit;
}
***************************************************
Un saludo.