2008-09-20

c99.php

Siempre hay fallos de seguridad. Archivos con permisos inadecuados o simplemente archivos mde libre acceso que dejan el control de tu web a cualquiera que pase.

Uno de esos archivos es el c99.php. Se solía utilizar con fines administrativos en algunos servidores (yo nunca lo he visto) y concretamente creo que la versión C99Shell v. 1.0 beta (21.05.2005) fue la última lanzada.

Cuando instalamos algún cms distribuido libremente como Drupal o Wordpress nos enfrentamos al tedioso trabajo de estar al día de las actualizaciones. Si no actualizamos al final se detectará algún error de seguridad y algún grupo de lammers buscará en google alguna secuencia de palabras que les ofrezcan toda una lista de sitios con versiones no actualizadas.

Esto nos lo ahorraríamos con nuestro propio cms... sólo los verdaderos hackers podrían entrar. Los lammers no.

No hay comentarios: