Mi lugar en la blogsfera para publicar lo que se me cruza por la cabeza en el momento que estoy frente a la PC

nunca falta un buey corneta

11 de Agosto de 2005 por Javier

Me bajaron el sitio. Realmente he tenido suerte que el script-kiddie que se aprovechó de una vulnerabilidad de Wordpress actuó como un elefante en cristalería.
En este caso, la publicación del exploit fue anterior al aviso de la vulnerabilidad, la cual, aun no ha sido corregida por el grupo que mantiene Wordpress.
La forma de solucionarlo:
Tener configurado el PHP con la variable register_globals en off.
Si no pueden hacerlo, les queda la posibilidad de configurar esto solo para vuestro sitio particular incluyendo en el archivo .htaccess, como primera linea, esto: php_flag register_globals off

Publicado en General |

//Un Comentario

  1. Victor Bracco » Blog Archive » Un buen susto Dijo:

    [...] Uno de los primer en caer, fue Javier, que tuvo que desabilitar su blog por el ataque, pero por suerte, ya está otra vez con nosotros. Este blog también fue desabilitado unas horas, hasta que pude leer en el blog de Javier, la solución adecuada para solventar el problema. [...]

Deje su comentario

¡¡Ningún campo debe quedar vacío!!

Click en un emoticon para agregarlo al texto
Very Happy Smile Sad Surprised Shocked Confused Cool Laughing Mad Razz Embarassed
Crying or Very sad Evil or Very Mad Twisted Evil Rolling Eyes Wink Exclamation Idea Arrow Neutral Mr. Green

Atención!: Si su comentario no se ve luego de presionar enviar, y no ha recibido ningún mensaje de error, es probable que haya quedado en moderación o capturado por Akismet.