Ir para conteúdo
View in the app

A better way to browse. Learn more.

Portal do Host

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

[DICA] Bloquear tentativa de Injection por "../proc/self/environ"

Featured Replies

Postado

Vi no mod_security que tinha muito lammer tentanto fazer injection nos domínios do meu VPS com essa misera:

../proc/self/environ
Pois bem, mãos a obra: Precisamos estar rodando Linux com CPANEL (claro) e o CSF. Instalado o mod_security, procure em plugins no seu whm, clique em "edit config" e depois em " Default Configuration" e insira a seguinte linha no final do seu código:
#Chupa Lammer

SecRule REQUEST_URI "(proc|environ|ls|chmod|cd|sql|chown|mkdir|chdir|mv|cp|ln|rm|touch)" "deny,log,status:406"[/code]

o comentário na linha vc pode mudar.

depois clica em save... qdo tentarem fazer essa injection via PHP, vai deparar com um belíssimo erro 406 e vai estar bloqueado no CSF.:D

Além de não deixar acessar o "eviron", vai barrar tudo o que tem no código ai em cima.

Ah sim

ele vai bloquear qq daquelas palavras que aparecer na URL.

Então se vc tem alguma coisa chamando "sql", "cp", "etc"... é melhor tirar da linha

Editado por Jordan Miguel


Postado

Opa, obrigado pela dica. :)

WebChamp - Hospedagem de Sites, Revenda de Hospedagem, Revenda de VPS, Servidores Virtuais  (OpenVZ / KVM).


Postado

Excelente dica, já estou utilizando. Obrigado!



Postado

local errado

Editado por Bruno Elisei
local errado excluir!


Visitante
Este tópico está impedido de receber novos posts.

Quem Está Navegando 0

  • Nenhum usuário registrado visualizando esta página.

Informação Importante

Concorda com os nossos termos?

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.