rulu ruru

post¿Qué es un Deface / Defacing / Defacement?

August 26th, 2007

Filed under: PHP — admin @ 11:29 pm

El Deface / Defacing / Defacement es la modificación de una página web sin autorización del dueño de la misma.

La mayoria de las veces logran defacear un sitio consiguiendo acceso mediante alguna vulnerabilidad que el programador haya dejado en el mismo.
También por passwords debiles, problemas en el FTP, etc.

Cómo prevenir un deface ? Es sencillo seguí con los standares de seguridad, no creas que por que “Tu cliente” o tu “Página” no van a tener visitas, no habrá alguien que pueda joderte.

Las mejores tecnicas son las que anteriormente pasé con ereg, etc.etc. Pero son las básicas, hay más y mejores técnicas que vamos desarrollando día a día para que los chistosos no puedan pasarnos por alto. (La principal es comprobar que solo pasen por las variables los datos que NOSOTROS QUEREMOS y no los que EL USUARIO QUIERA)

Uno de los principales problemas es el SQL injection, que se trata de insertar datos en la DB para conseguir determinados accesos y/o modificar lo que el sitio tenga.
Hay otros SQL inyects que evuelven usuario y contraseña. (La gran mayoria de los conocidos)

Buscando un gran foro de defacing (Al que entraba antes y dejé de hacerlo) me encontré con este sitio: http://www.jackson-cook.com/

Seamos sinceros ni a Uds. Ni a mi nos gustaría que esto suceda con alguno de los sitios que codeamos para nuestros clientes, ni mucho menos para los nuestros, y es por eso que pongo tanto enfacis en la seguridad en PHP (Así como la pongo sobre sistemas unix .. windows etc. La seguridad informatica nos vuelve mejores que los que se dedican al cracking)

A lo largo de nuestra existencia nos vamos a ir dedicando a las diferentes formas de seguridad. Para que por sobre todo, nuestros sitios no sólo sean lindos y potentes, sino SEGUROS!

Enlaces pagos


4 Comments »

  1. Esta bastante bien… aqui dejo un link a mi pagina web http://www.hacking-defacing.es/

    Comment by dpl — July 19, 2008 @ 11:30 pm

  2. [...] estas “joyitas” de titulares un Hacker se dedica a realizar Defacing a páginas web. Pero, ¿cómo culpar a los medios, si en internet es posible encontrar páginas web [...]

    Pingback by ¿Hackers en Colombia? | La Comunidad DragonJAR — September 2, 2008 @ 7:28 pm

  3. [...] estas “joyitas” de titulares un Hacker se dedica a realizar Defacing a páginas web. Pero, ¿cómo culpar a los medios, si en internet es posible encontrar páginas web [...]

    Pingback by EpSiLOn Blog » ¿Hackers, en Colombia? — September 3, 2008 @ 4:38 pm

  4. [...] Bueno y para todo aquel que no lo sepa, aqui tiene una definicion de que es un DEFACE. [...]

    Pingback by DEFACE 4hacking.net | 4hacking.net — October 11, 2008 @ 8:52 am

RSS feed for comments on this post. TrackBack URI

Leave a comment

You must be logged in to post a comment.

ruldrurd
Entries (RSS) and Comments (RSS)