linux user group brescia

immagine del castello

Archivio della mailing list

[LugBS] segnalazione attacco

Ivan Agliardi ivan.agliardi a tetragono.com
Ven 4 Feb 2011 09:40:03 UTC
Il 04/02/2011 09:35, Diego Giardinetto ha scritto:
> E' qualche giorno che su alcune mie macchine qualche simpaticone sta
> tentando di verificare se esiste ed è accessibile la seguente path:
> http://<dominio>/phpmyadmin/scripts/setup.php

Confermo, succede costantemente anche a me, suggerisco a chi ha problemi
di questo tipo - ma anche a chi ancora non ne ha - di cambiare sempre i
percorsi di default delle applicazioni più note, ad esempio, correggendo
il file /etc/apache2/conf.d/phpmyadmin.conf come segue e riavviando poi
subito apache2:

#Alias /phpmyadmin /usr/share/phpmyadmin
Alias /AreaRiservata/PHPMyAdmin /usr/share/phpmyadmin

In questo modo almeno gli script che cercano i percorsi standard non
trovano possibili script bacati, come cercano di fare nel tuo caso.

Buona giornata e buon lavoro a tutti ;)

-- 
Ivan Agliardi

TETRAGONO.com - Applicazioni per il web
via Baldassarre Zamboni, 107
25126 Brescia (BS) - Italy
P.IVA: IT-03507860165
R.E.A.: BS-516029

**** Associato StudioBIC.com ****

Tel: (+39) 030 291437
Cel: (+39) 331 6272460
Fax: (+39) 030 7772060
Web: http://www.tetragono.com
Email: ivan.agliardi a tetragono.com
Skype: ivan.agliardi
Twitter: http://twitter.com/IvanAgliardi

PRIVACY. In ottemperanza al D.L. 196 del 30/6/2003 in materia di
protezione dei dati personali, le informazioni contenute in questo
messaggio sono strettamente riservate ed esclusivamente indirizzate al
destinatario. Qualsiasi uso, riproduzione o divulgazione di questo
messaggio e' vietato! Se lo avete ricevuto per errore, avvertite il
mittente e distruggetelo. Grazie.




Maggiori informazioni sulla lista Lug