PROZONE powered by Tophost
  Home   Forum   Regolamento Help Login Registrati   *
Statistiche
Utenti
Utenti Totali: 1707
Ultimo utente: xal
Statistiche
Posts Totali: 29470
Topics Totali: 3404
Online Oggi: 51
Presenze Massime Online: 559
(23 Luglio 2008, 14:24:28)
Utenti Online
Utenti: 0
Visitatori: 50
Totale: 50
Siti amici
Design & Multimedia

Dire e Fare il blog che ti aiuta

Wordpress
Pagine: [1]
 
Autore Topic: [Sicurezza] Caricamento Avatar non sicuro  (Letto 1103 volte)
Darknico
Utente
***
Posts: 186


[Sicurezza] Caricamento Avatar non sicuro
« il: 12 Maggio 2009, 16:46:52 »

Recentemente sono stati rilevati numerosi siti attaccati da una debolezza che sembra essere derivato dal caricamento degli avatar

Vediamo come possiamo difenderci fino all'uscita di una patch:



1) Disabilitare il caricamento di allegati & avatar
Questo include anche il caricamento da URL
Disabilitare da
Admin -> Allegati e Avatars -> Impostazioni degli Avatar
  • Togliere la spunta da "Scarica gli avatar dagli URL forniti"
  • Togliere tutte le spunte da: "Gruppi di utenti autorizzati a caricare un avatar sul server:"

Admin -> Allegati e Avatars -> Impostazioni degli allegati
  • Modalità Allegati: Disabilita gli allegati(Per me non serve essere così tragici ma è una maggiore sicurezza)
  • Mettere la spunta su: "Controlla l'estensione degli allegati" e "Memorizza i file con nomi criptati"



2) Controllare se il server ha tutti i software aggiornati
  • La maggior parte degli attacchi vengono effettuati da serve non aggiornati, con versioni ad esempio di php e mysql arretrate, di cui sono uscite versioni nuove per risolvere problemi.
  • Se il server non è vostro, non abbiate paura di chiedere se è così ed un eventuale aggiornamento
  • Controllate le versioni di PHP, Mysql, apache,ecc.. Per fare questo, create un file con questo contenuto:
Codice:
<?php
phpinfo
();
?>
Salvate con estensione php, ad esemoio phpinfo.php e visualizzatelo
ES. http://www.miosito.com/phpinfo.php



3) Aggiornate SMF all'ultima versione
Ovviamente è la cosa principale: aggiornate sempre il vostro forum!
Vengono creare nuove versioni anche per risolvere eventuali problemi di sicurezza




4) Installare controlli Anti-Spam
Anche questo è molto importante, infatti possono esserci bot automatici che si installano si qualsiasi forum per cercare di infettare

Per come progetterci da questo vi rimando a questo articolo:
Problemi di registrazione SpamBot nel forum SMF



5) Non ignorare i propri utenti e il forum
Molti pensano che una volta installato il tutto, il forum vada avanti da se, anche senza metterci mai mano.
Questo è sbagliato, tenere sempre sott'occhio tutto, manutenzione del forum, del server e del database, aggiornamento mod e forum, controllo annunci di sicurezza e quindi patchare, controllo degli utenti sospetto, blocco degli spam-bot, eccetera...



Dopo aver letto ed eseguito questi consigli, il vostro forum si può dire che è al sicuro, ma ovviamente questo dipende anche da voi, quindi usate con la testa il forum Occhiolino

P.S. così comè, prozone è a rischio visto che permette solo il caricamento avatar, che al momento è sconsigliato...
Loggato

Darknico
Utente
***
Posts: 186


Re: [Sicurezza] Caricamento Avatar non sicuro
« Risposta #1 il: 15 Maggio 2009, 16:29:26 »

topic letto 28 volte, nessuna risposta e non vedo protetto neanche prozone che, ora come ora, non è sicuro, ed è facilmente attaccabile da questa debolezza...

vabè, io almeno ve l'ho detto, come è giusto che dovrei fare....


Loggato

Darknico
Utente
***
Posts: 186


Re: [Sicurezza] Caricamento Avatar non sicuro
« Risposta #2 il: 21 Maggio 2009, 12:56:18 »

vabbò... aggiornatevi e siete apposto...

http://www.smitalia.net/community/index.php/topic,4928.0.html
Loggato

Pagine: [1]
 
 
Salta a:  

Oggetto Iniziato da Risposte Visto Ultimo Post
Ottimizzare Wordpress Per I Motori Di Ricerca guardaqua 7 7043 Ultimo Post 11 Giugno 2006, 18:56:42
da guardaqua
MKPortal C « 1 2 » Darknico 16 8813 Ultimo Post 15 Giugno 2008, 18:05:12
da Darknico
Un Piccolo Consiglio Su Windows Vista lacellula 13 6972 Ultimo Post 19 Maggio 2007, 13:13:06
da Rikkardone
[suggerimento] Filtro Antispam (lungo) « 1 2 » doGmaI 17 8532 Ultimo Post 24 Luglio 2008, 18:35:16
da giorgio
Poco Pagare Poco Avere... Vero O No? « 1 2 » Qbic 15 10897 Ultimo Post 15 Novembre 2008, 14:49:51
da alberto.pizzarelli
Powered by MySQL Powered by PHP Powered by SMF 1.1.8 | SMF © 2006-2008, Simple Machines LLC
Traduzione Italiana a cura di SMItalia

TinyPortal v0.9.8 © Bloc
XHTML 1.0 Valido! CSS Valido!


Ultima visita di Google a questa pagina 3 Agosto 2010, 10:23:13