Help - Search - Members - Calendar
Full Version: Importante: Problema de seguridad grave en ensim
The Planet Forums > General > Foro en Español / Spanish Forum
ideasmultiples
El problema lo podeis leer en este post


Para solucionar el problema de momento.


Resumiendo y contando que utilicen mercury como máscara de ENSIM

# nano -w /usr/lib/opcenter/skins/mercury/httpdconf/custompages

Se añade como primera línea:
RewriteRule ^/fastcgiwebhost/fastcgiwebhost/webhost/services/virtualhosting/useradmin.* - [F]
^x para grabar
# service webppliance restart


Con esto se elimina temporalmente el acceso a www.dominio.com/user

Con lo que como nadie podrá entrar no podrán utilizar el exploit y estar atentos para cuando ENSIM saque el parche...rolleyes.gif
Aldo
IDEAS... corrige el path del archivo que modificas, ya que tu lo estas haciendo para el panel Mercury solamente!

Si usas este path estara correcto para todos:
# nano -w /usr/lib/opcenter/skins/current/httpdconf/custompages

NOTA: yo tengo modificado el skin para que no arranque con el Dashboard y entonces es otra carpeta. Pero con la current le andara a todos (eso creo!! ami me funciono 10 puntos en ENSIM 4.0.4)
ideasmultiples
QUOTE (Aldo)
IDEAS... corrige el path del archivo que modificas, ya que tu lo estas haciendo para el panel Mercury solamente!


....Resumiendo y contando que utilicen mercury como máscara de ENSIM

creí que nadie usaba el otro... icon_wink.gif
Aldo
no es que use el otro... es MALISIMO!!! pero personalice el Mercury.. y puede que tengan algun Skin propio o toques al Mercury como le hice yo!!
ideasmultiples
QUOTE (Aldo)
no es que use el otro... es MALISIMO!!! pero personalice el Mercury.. y puede que tengan algun Skin propio o toques al Mercury como le hice yo!!


Ya me estrañaba....

Tambien tienes razon en lo de los personalizados... icon_wink.gif
ideasmultiples
Ale a parchear....
http://onlinesupport.ensim.com/TWKB/ViewCa...nowledgeID=2057

ENSIM:cool:
Aldo
QUOTE (ideasmultiples)



JA, parece que salio un PARCHE para el PARCHE (un Re-released) hablando en español... el parche que hicieron no funciono!! y ahora hay que hacer exactamente de nuevo el parcheo!!! (mismo link y mismos pasos!!!)

un abrazo
Aldo
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2010 Invision Power Services, Inc.