Autres projets personnels: blog modulable PHP Minimus | Mini cms sans base de données PHP Nanomus | Sécurité Firewall universel pour site en PHP et Stop Spam Referer
PHP Maximus CMS

[Sécurité] protection attaques du type /proc/self/environ

Support lié aux points de sécurité de Maximus 2010/2009

[Sécurité] protection attaques du type /proc/self/environ

Messagede Cyril » Sam 24 Déc, 2011 11:45 am

Salut à tout le monde et bonnes fêtes de fin d'année ( hé oui ça comment à sentir bon le chapon mdr :) )

Depuis quelques temps j'ai pu noter une très sensible hausse des tentatives de hacks de site ( c'est normal comme tous les ans aux périodes de fêtes c'est la teuf à neuneu ).
Cette année bizarrement j'ai pu noter deux choses étranges:
- la plus grande partie des attaques sont recensées en Tchécoslovaquie 8O
- la majeure partie tentent d'exploiter une faille à la 'luc'

Voici don un joli bout de code à ajouter dans votre fichier .htacces juste après la ligne suivante

Code: Tout sélectionner
RewriteEngine On



Code à ajouter

Code: Tout sélectionner
# proc/self/environ
RewriteCond %{QUERY_STRING} proc/self/environ [OR]

# bloque un script essayant de définir une valeur mosConfig à travers votre URL
RewriteCond %{QUERY_STRING} mosConfig_[a-zA-Z_]{1,21}(=|\%3D) [OR]

# bloque un script essayant d'envoyer une requête base64_encode dans l'adresse URL
RewriteCond %{QUERY_STRING} base64_encode.*(.*) [OR]

# bloque un script essayant d'envoyer une balise <script> dans votre URL
RewriteCond %{QUERY_STRING} (<|%3C).*script.*(>|%3E) [NC,OR]

# bloque un script essayant de définir des variables globales PHP dans l'adresse URL
RewriteCond %{QUERY_STRING} GLOBALS(=|[|\%[0-9A-Z]{0,2}) [OR]

# bloque un script essayant de modifier une variable _REQUEST à travers l'URL
RewriteCond %{QUERY_STRING} _REQUEST(=|[|\%[0-9A-Z]{0,2})


Pour bannir un pays, je vous renvoie vers mon blog où j'ai soulevé le problème il y a quelques temps déjà :)
http://www.cyril-levert.info/blog_banni ... tml#billet


hé bonnes fêtes à tout le monde :)
Image
- Le projet Maximus CMS sur SourceForge
Maximus, CMS fun pour internautes funs
Vous voulez un cms plus petit PHP Minimus, un cms minimaliste PHP Nanomus, un pare feu pour votre site PHP Firewall
Avatar de l’utilisateur
Cyril
Développeur Maximus CMS
Développeur Maximus CMS
 
Messages: 17264
Inscription: Mar 26 Avr, 2005 12:00 pm
Localisation: fr

Re: [Sécurité] protection attaques du type /proc/self/enviro

Messagede philippe_jmh » Mar 27 Déc, 2011 12:03 am

salut, voila c'est fait, tout est mis a jour !!

merci
philippe_jmh
Décurion Maximus
Décurion Maximus
 
Messages: 469
Inscription: Jeu 22 Sep, 2005 12:00 pm
Localisation: fr


Retourner vers Sécurité

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités

Maximus Autres projets Aide Contribuer Sites associés Publicités

Partenaire hébergement professionnel www.hebeh.com, votre hébergement de qualité à bas prix.
Retrouvez PHP Maximus sur Facebook et sur Twitter.