• 0
  • 2 RepliesReplies
  • 2540 ReadTimes Read
  • 0 PointsPoints

Topic: problema al enviar mensajes privados

no avatar
Usuario: hernanrod
Rango: Recién Llegado
Mensajes: 25
Points: 0
Mi web: www.ultimatedetailing.com.ar
Perfil: View Profile
problema al enviar mensajes privados
December 22, 2011 - 07:54 07:54
Me tira el siguiente error:


You don't have permission to access /foro/index.php on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.
Apache/2.2.19 (Unix) mod_ssl/2.2.19 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 FrontPage/ mod_perl/2.0.4 Perl/v5.8.8 Server at ultimatedetailing.com.ar Port 80


agrego info: hace poco tuve un ataque de inyeccion de codigo, con lo cual estuve investigando y en un lugar me recomendaron añadir unas lineas al .htaccess para prevenir futuros ataques

recien probe de eliminar esas lineas y los PM funcionan bien...

las elimino y quedo desprotegido?
se les ocurre alguna modificacion para no quedar desprotegido y que los pm funcionen bien?

las linea son

Code: [Select]
# Las siguientes reglas han sido extraidas de [url=http://www.0x000000.com]www.0x000000.com[/url]
#Evitar escaneos y cualquier tipo de inyección o manipulación malintencionada
# de la URL. Con esta regla es imposible lanzar ataques de inyección (SQL, XSS,
RewriteCond %{HTTP_USER_AGENT} ^$ [OR]
RewriteCond %{HTTP_USER_AGENT} ^(-|\.|') [OR]
RewriteCond %{HTTP_USER_AGENT} ^(.*)(<|>|%3C|%3E)(.*) [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^(java|curl|wget)(.*) [NC,OR]
RewriteCond %{HTTP_USER_AGENT} ^(.*)(libwww-perl|libwwwperl|snoopy|curl|wget|winhttp|python|nikto|scan|clshttp|archiver|loader|email|harvest|fetch|extract|grab|miner|suck|reaper|leach)(.*) [NC,OR]
 RewriteCond %{REQUEST_URI} ^(/,|/;|/<|/>|/'|/`|/%2C|/%3C|/%3E|/%27|/////) [NC,OR]
RewriteCond %{HTTP_REFERER} ^(.*)(%00|%08|%09|%0A|%0B|%0C|%0D|%0E|%0F|%2C|<|>|'|%3C|%3E|%26%23|%27|%60)(.*) [NC,OR]
RewriteCond %{QUERY_STRING} ^(.*)(%00|%08|%09|%0A|%0B|%0C|%0D|%0E|%0F|%2C|%3C|%3E|%27|%26%23|%60)(.*) [NC,OR]
RewriteCond %{QUERY_STRING} ^(.*)('|-|<|>|,|/|\\|\.a|\.c|\.t|\.d|\.p|\.i|\.e|\.j)(.*) [NC,OR]
RewriteCond %{HTTP_COOKIE} ^(.*)(<|>|'|%3C|%3E|%27)(.*) [NC]
 RewriteRule .* - [F]
# opcional, si queremos redirigir el forbidden a una URL
# descomentamos la linea de abajo e indicamos el dominio.
# ErrorDocument 403 http://www.dominio.com
### Fin de reglas de 0x000000.com ####
Usuario: 4kstore
Rango: Moderador Global
Mensajes: 4916
Points: 8111
Mi web: http://www.smfsimple.com
Perfil: View Profile
Re:problema al enviar mensajes privados
Reply #1 December 22, 2011 - 01:52 13:52
Y ahi tienes tu error...
Si tenes SMF 2.0.1 y vas actualizando de modo regular tu sitio es muy dificil que encuentren bugs...
no avatar
Usuario: nodensdorian
Rango: Nuevo Usuario
Mensajes: 207
Points: 27
Mi web: http://www.ardiforos.com.ar/
Perfil: View Profile
Re:problema al enviar mensajes privados
Reply #2 December 24, 2011 - 01:37 01:37
Y ahi tienes tu error...
Si tenes SMF 2.0.1 y vas actualizando de modo regular tu sitio es muy dificil que encuentren bugs...
Perdón que me meta, pero me gusta el tema. A ver si entendí bien, entonces hay que actualizar constantemente el foro?
Las líneas que propone hernanrod, son buenas para agregar a mi sitio?



Smfsimple.com es un sitio destinado a brindar un servicio de soporte y herramientas para foros realizados con el sistema de foros gratuito simplemachines.org. Contamos con un selecto equipo de desarrolladores y conocedores del sistema, sus foros estaran en buenas manos.
This site is not affiliated with or endorsed by Simple Machines