27 de diciembre de 2013

Google Hack: Buscando Monitorix

Hoy desde temprano, navegando por Internet me encontré con una nueva herramienta, por lo menos para mi, llamada Monitorix con algunas características gráficas a la hora de monitorear servidores. Lo interesante de todo esto es que tiene sus gráficos en reportes web y si está en la web es casi seguro que Google tenga indexado algunas URL's


Monitorix es una herramienta de monitorización de red que recoge periodicamente los datos del sistema y utiliza la interfaz web para mostrar la información en forma de gráficas, además permite monitorizar el rendimiento general del sistema y nos puede ser muy útil para detectar posibles anomalías en el sistema.

Monitorix es Software Libre licenciado bajo los términos de la licencia GNU/GPLv2, además utiliza las librerías RDDtool y es un script que se encuentra escrito en Perl.

Ahora que conocemos un poco más de Monitorix veamos que sabe Google de él:

inurl:"/monitorix-cgi/monitorix.cgi"


Esta búsqueda nos arroja más de 26.000 resultados indexados en Google, realmente un número que llama la atención y deja bastante información al descubierto que como muchas cosas puede ser usada en nuestra contra.

La recomendación es casi la misma de siempre, revisar las configuraciones por defecto, hacer uso del archivo robots.txt, agregar una mínima autenticación de usuario y clave para estos sectores del sitio y revisar constantemente los servicios siempre.

A disfrutar de este nuevo Dork en Google

Saludos!

No hay comentarios.:

Publicar un comentario

Entradas populares