elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


  Mostrar Mensajes
Páginas: 1 ... 535 536 537 538 539 540 541 542 543 544 545 546 547 548 549 [550] 551 552 553 554 555 556 557 558 559 560 561 562 563 564 565 ... 630
5491  Foros Generales / Sugerencias y dudas sobre el Foro / Re: ¿Por qué no funciona el foro? en: 26 Enero 2007, 19:45 pm
cuando el foro vaya lento y mal mira el número de Usuarios Invitados que hay en el foro  :rolleyes:
5492  Foros Generales / Sugerencias y dudas sobre el Foro / Re: ¿Por qué no funciona el foro? en: 26 Enero 2007, 18:15 pm
elhacker.net está sufriendo un ataque DDoS de unos argentinos (netzeek) & Company.

Os aseguro que hacemos todo los posible para que funcione correctamente.

Disculpad las molestias.
5493  Foros Generales / Sugerencias y dudas sobre el Foro / Re: E-zine Elhacker.Net <-El-Brujo->Lee en: 25 Enero 2007, 18:16 pm
A mí me parece bien que se haga un e-zine, pero el staff se reserva el derecho a publicar el e-zine según sus contenidos, nivel y demás.

Por lo tanto, si hay usuarios que tienen ganas y tiempo, adelante. Creo que es una gran iniciativa.

Escribid un e-zine, pero bien hecho, con su editor, bien redactado, formato legible, buenos contenidos, etc, etc.

Y si está bien (recuerdo que el staff decidirá si se hace "oficial") se publicará en la web, en el foro, en el boletín y donde haga falta.

Si el e-zine no convence (no a mí, sino a todo el staff y Colaboradores), pues tampoco pasa nada, ya está hecho y se puede publicar, pero  no será oficial de elhacker.net. Sinó un e-zine de usuarios del foro de elhacker.net, nada más.

¿Porque tiene que pasar por un filtro?

Lo normal sería que los "Colaboradores" escribieran el e-zine, pero por motivos diversos (trabajo, tiempo, ganas) nunca se ha hecho (si se ha planteado muchas veces) y si  los usuarios del foro quieren hacerlo, tienen todo el derecho del mundo a hacerlo, pero respetando al staff que debe decidir por el futuro de elhacker.net

La verdad es que no me gustaría ver un e-zine de elhacker.net que hablara sobre como cambiar el fondo de pantalla en Windows.

Y también si tantas ganas hay de escribir artículo para un e-zine, pues esos mismos textos se podrían poner en el foro que para eso está, también.
5494  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Propuesta de Premios en: 24 Enero 2007, 19:35 pm
a mi me parece buena idea, siempre y cuando no se hagan los premios también revés (peor colaborador, el que escribe más tonterias, etc) tal y como se había propuesto alguna vez.

Se podría incluir en el boletín de elhacker.net el usuario del mes en el foro, pero falta saber cómo elegirlo, si por votaciones,  lo elige el staff, etc.
5495  Informática / Software / Re: Poner contraseña a un CD o DVD en: 23 Enero 2007, 23:44 pm
Necesito proteger un CD con contraseña
http://foro.elhacker.net/index.php/topic,37073.0.html

Protege tus cds de musica
http://foro.elhacker.net/index.php/topic,34013.0

proteger los cd aprueba de copias
http://foro.elhacker.net/index.php/topic,6983.0.html

Como Proteger Cds.?
http://foro.elhacker.net/index.php/topic,3774.0

HOLA!! necesito un programa q ponga anticopias
http://foro.elhacker.net/index.php/topic,12098.0.html

duda: proteger CDs frente a copiado
http://foro.elhacker.net/index.php/topic,40570.0.html

¿Como hago para ponerles seguridad a las cosas que grabo?
http://foro.elhacker.net/index.php/topic,53126.0.html
5496  Programación / PHP / Re: seguridad en php en: 23 Enero 2007, 17:31 pm
4)
PHP

Editaremos el Archivo php.ini

expose_php = Off

Para evitar mostrar la versión del PHP en las cabeceras X-Powered-By: PHP, etc.

; Resource Limits ;

max_execution_time = 30 --> máximo tiempo de ejecución de un script php. Si en 30 segunos no obtiene respuesta el script se para y sale un "timeout" como errror.

memory_limit = 8M --> tamaño maximo que puede consumir un script php.

; File Uploads ;

Si queremos enviar ficheros al servidor, aqui lo podemos permitir:

file_uploads = On --> si queremos o no queremos

upload_tmp_dir = F:webspublic --> el directorio donde se copiarán los archivos que nos suban.

upload_max_filesize = 1M --> el tamaño máximo que queremos que nos envien.

Una caracteristica muy importante, especialmente para hostings, es la posibilidad de no permitir algunas de las funciones de PHP. La razon es muy sencilla: algunas funciones de PHP como system, proc, etc hacen y permiten ejecutar comandos del  sistema, lo que puede provocar problemas de seguridad. Por ejemplo, un usuario quizas quiera ejecutar un comando "no peligroso" como uptime, pero otro usuario mal intencionado puede utilizar otros comandos del sistema para extraer informacion comprometida de la maquina: como id, who, cat, etc.

Hosting gratuitos como Lycos, iespana tienen capadas estas funciones por lo comentado arriba, es potencialmente peligroso.

Para no permitir la ejecucion concreta de algunas funciones en PHP (no confundir con comandos) es con:

disable_functions =exec,system,shell_exec,readfile

Aunque las funciones en PHP son exec(), debemos ponerlo sin ().

Por ejemplo en Mi Arroba:

Warning: fsockopen, pfsockpen, show_source, php_uname, ini_alter, ini_restore, ini_set, getrusage, get_current_user, set_time_limit, getmyuid, getmypid, dl, leak, listen, chown, chmod, chgrp, realpath, tmpfile, link() has been disabled for security reasons.

Más restrictivo:

Funciones a deshabilitar:

exec, system, shell_exec, readfile, passthru, escapeshellcmd, proc_open, posix_uname, posix_getuid, posix_geteuid, posix_getgid, getcwd

Otra manera es hacer funcionar el php en safe_mode. Esto se indica en el php.ini y se activa con la opción:

Safe_mode = ON

o sea modo seguro. Muchos hostings gratuitos lo tienen activado por defecto.  De esta manera varias funciones están desactivadas y muchas otras comprueban los permisos a la hora de leer ficheros, etc.

http://www.zend.com/manual/features.safe-mode.functions.php

allow_url_fopen off --> para no dejar que se abran archivos remotos

register_globals off  --> desactivar las variables globales para que no se pueda permitir la inyección a variables que no están supuestos a modificar (muy importante).

Otra manera intersante de progeter el php es con el magic_quotes_gpc:

Copy/paste de http://vulnfact.com/papers/VF-php_secure.txt

 - Buscamos la directiva magic_quotes_gpc, que quizá este en Off, pues la activamos con
    On. Esto hace la adición automática del caracter de escape "" en variables tomadas
    de GET, POST y Cookies.

  magic_quotes_gpc = On ; magic quotes for incoming GET/POST/Cookie data

  - Para evitar que en lugar de enviar cadenas mal intencionadas, sean almacenadas en
    bases de datos o archivos de texto. Debemos activar magic_quotes_runtime.

  magic_quotes_runtime = Off ; magic quotes for runtime-generated data.

Para mayor seguridad, podemos hacer que un vhost (virtual host) del apache no tenga php:

#bastaría con añadir esta linea dentro del vhost del apache
php_admin_flag engine ON

O bien podemos deshabilitar el safe_mode en un vhost (dominio)

php_admin_flag safe_mode Off

Más info:
http://es2.php.net/manual/en/configuration.changes.php


open_basedir = none

En el vhost del Apache:

php_admin_value open_basedir /home/user/public_html

De esta manera sólo dejamos abrir los ficheros que estén en ese directorio (para evitar problemas).

De la misma manera deberíamos logear los errores del php pero no mostrarlos (evitaremos path disclosures, etc).

Añadimos varias instrucciones en el vhost del apache:

php_flag display_errors Off
php_flag log_errors On
php_value error_log "/home/uesr/logs/errorsphp"

Por si todo esto falla y consiguen una shell:

#le damos permisos sólo al root para este fichero
chmod 700 /usr/bin/wget
# modo invariable
chattr +i /usr/bin/wget

Lo mismo para los comandos:

wget, curl, lynx, w3m, framebuffer, links2 (navegadores) y gcc, cc y demás compiladores o binarios que nos parezcan potencialmente peligrosos.

  Se podría decir que hasta ahí tenemos mas o menos asegurado PHP. ¿Fácil, no?.

Fuente:
http://foro.elhacker.net/index.php/topic,251.0.html
5497  Programación / PHP / Re: Cambiando la extensión PHP a ¿?, opinen en: 19 Enero 2007, 20:35 pm
.phtml o .shtml lo usan en varios sitios.
5498  Programación / PHP / Re: Enviar mails a inbox en: 19 Enero 2007, 20:28 pm
eso no es un problema de PHP xD

Será complicado solucionarlo, mira a ver si hotmail tiene algún correo de contacto sobre este tema para comentarlo.

Mira que tu hosting no esté metido en blacklists de SPAM o intenta modificar el contenido del e-mail que se envia (pero eso será complicado y no siempre funciona).

Deberías intentar saber porque lo considera SPAM, si porque envías muchos o el motivo.
5499  Informática / Software / Re: diferencia entre una quemadora externa y una interna en: 18 Enero 2007, 17:24 pm
pues mira las internas son más baratas y rápidas, pero claro son para pc de sobremesa.

Pero si tienes un portátil o quieres usarla en diferentes ordenadores compra una externa.
5500  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Gorro de chef en los emoticonos. en: 17 Enero 2007, 16:49 pm
en honor a todas las mamás cocineras del mundo  ;D  ;D
Páginas: 1 ... 535 536 537 538 539 540 541 542 543 544 545 546 547 548 549 [550] 551 552 553 554 555 556 557 558 559 560 561 562 563 564 565 ... 630
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines