Sistema Internet de la Presidencia
SIP.gob.mx
 
Inicio Seguridad Evitando hackeos en Joomla editando el htaccess

Compartir Compartir          Pin It
Evitando hackeos en Joomla editando el htaccess

Por: plinko

Hace unos días vi con estupor como mis webs creadas con Joomla sufrian una redirección automática hacia otras webs que no tenian nada que ver con la mía, en estas webs te simulaban un Mi PC falso de Windows XP diciendo que tenias como 90847592384 archivos infectados con sypware para que te bajaras un programa para quitar el spyware, que no era mas que MAS SPYWARE!!!

Desesperado acudí a buscar el origen de los problemas que hacian que mis webs redireccionaran hacia otras webs de manera automática o dando clic en un link interno de Joomla.

Indagando vi con estupor que de alguna manera, los archivos htaccess del servidor estaban editados con redirecciones automáticas puestas de manera repetitiva, los borre pero obviamente si editaron el archivo una vez, lo podrán hacer mas veces. Así lo hicieron, al poco rato volvía el problema asi que busque raudo y veloz una solución: edite el archivo htaccess con este contenido:


##
# @version $Id: htaccess.txt 13415 2009-11-03 15:53:25Z ian $
# @package Joomla
# @copyright Copyright (C) 2005 - 2008 Open Source Matters. All rights reserved.
# @license http://www.gnu.org/copyleft/gpl.html GNU/GPL
# Joomla! is Free Software
##


#####################################################
# READ THIS COMPLETELY IF YOU CHOOSE TO USE THIS FILE
#
# The line just below this section: 'Options +FollowSymLinks' may cause problems
# with some server configurations. It is required for use of mod_rewrite, but may
# already be set by your server administrator in a way that dissallows changing
# it in your .htaccess file. If using it causes your server to error out,
# comment it out (add # to beginning of line), reload your site in your browser
# and test your sef url's. If they work, it has been set by your server
# administrator and you do not need it set here.
#
#####################################################

## Can be commented out if causes errors, see notes above.
Options +FollowSymLinks

#
# mod_rewrite in use

RewriteEngine On

########## Begin - Rewrite rules to block out some common exploits
## If you experience problems on your site block out the operations listed below
## This attempts to block the most common type of exploit `attempts` to Joomla!
#
## Deny access to extension xml files (uncomment out to activate)
#<Files ~ "\.xml$">
#Order allow,deny
#Deny from all
#Satisfy all
#</Files>
## End of deny access to extension xml files
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]
# Block out any script trying to base64_encode crap to send via URL
RewriteCond %{QUERY_STRING} base64_encode.*\(.*\) [OR]
# Block out any script that includes a <script> tag in URL
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
# Block out any script trying to set a PHP GLOBALS variable via URL
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
# Block out any script trying to modify a _REQUEST variable via URL
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
# Send all blocked request to homepage with 403 Forbidden error!
RewriteRule ^(.*)$ index.php [F,L]
#
########## End - Rewrite rules to block out some common exploits

# Uncomment following line if your webserver's URL
# is not directly related to physical file paths.
# Update Your Joomla! Directory (just / for root)

# RewriteBase /


########## Begin - Joomla! core SEF Section
#
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteCond %{REQUEST_URI} !^/index.php
RewriteCond %{REQUEST_URI} (/|\.php|\.html|\.htm|\.feed|\.pdf|\.raw|/[^.]*)$ [NC]
RewriteRule (.*) index.php
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization},L]
#
########## End - Joomla! core SEF Section


Con esto, aunque quien sea añada redirecciones, tus webs en Joomla que tengan SEF activado estarán mas protegidas ante ataques de spam. Otra solución posible es desactivar el SEF en Joomla, ya sea desde la configuracion general o desactivando el complemento SEF/SEO correspondiente. Espero que sirva.





Última actualización el Lunes, 23 de Agosto de 2010 15:17
 
Av. Constituyentes #161, Col. San Miguel Chapultepec, MÉXICO D.F., C.P 11850 - Tel. +52 (55)5093 5300

Comentarios sobre este Sitio de Internet Comentarios y Sugerencias sobre este Sitio de Internet                         McAfee SECURE sites help keep you safe from identity theft, credit card fraud, spyware, spam, viruses and online scams
 
SISTEMA INTERNET DE LA PRESIDENCIA, MÉXICO - ALGUNOS DERECHOS RESERVADOS © 2010 - POLÍTICAS DE PRIVACIDAD Políticas de Privacidad