[Isis-users] isis seguridad

spinaker spinaker at adinet.com.uy
Tue Nov 15 16:01:40 CET 2011


Estimado Carlos Rossello

Las bases ISIS no usan SQL, de modo que no es por el tema de las bases 
de datos. Si el ataque fue por algun lenguaje de programación, eso debe 
ser por el PHP o algún otro script usado en la aplicación de Bireme 
(cosa que no se ha demostrado, pero nunca se sabe)
En este caso recomiendo que escribas a la lista de soporte de Bireme 
pues ellos son los que mantienen los aplicativos.
la dirección para enviar reportes de problemas es:
reddes bvs-tech <reddes.bvs-tech at listas.bireme.br>

saludos
Ernesto Spinak


> Colaboro en una base de datos accesible en Internet, implementada con 
> las herramientas de Bireme en un entorno Linux. Los informáticos han 
> apagado el servidor en el que estaba instalada la base porque dicen 
> que ha sido atacado por SQL injection. Yo no soy informático, pero 
>  ¿podría alguien darme una pista para  que la pase a los informáticos 
> sobre algún procedimiento para evitar la introducción de código?. 
> Gracias por vuestra colaboración.
>
>
-- 
   .^.                                .^.
   ( )                                ( )
   ===                                ===
  =[=]================================[=]=
   | |  Ernesto Spinak                | |
   | |  spinaker at adinet.com.uy        | |
   | |  Montevideo, Uruguay           | |
   | |  tel/fax  (598) 2622-3352      | |
   | |  celular  (598) 99612238      | |
  =[=]================================[=]=
   ===                                ===
   ( )                                ( )
    V                                  V

-------------- next part --------------
An HTML attachment was scrubbed...
URL: <http://lists.iccisis.org/pipermail/isis-users/attachments/20111115/1d4e1847/attachment.html>


More information about the isis-users mailing list