Página 1 de 3 123 ÚltimoÚltimo
Mostrando resultados del 1 al 10 de 21

Tema: Me hackearon!

  1. #1
    Avatar de Ander Gonzalez
    Ander Gonzalez está desconectado Usuario Epsilon
    Registro
    28-junio-2009
    Mensajes
    912
    Ir a Ander Gonzalez página de inicio
    Hola, hoy al entrar a mi blog Noticias sobre Videojuegos, descargas... me he dado cuenta de que habia unas 10 entradas mas de las normales (ya fueron borradas), con publicidad y tipicos links de spam.
    Lo mas seguro es que me hayan hackeado el blog, ya que ponia que el autor habia sido yo.

    Que puedo hacer en contra de esto?

    Saludos.

  2. #2
    Avatar de Josemmii
    Josemmii está desconectado Usuario Beta
    Registro
    27-mayo-2010
    Ubicación
    Valladolid
    Edad
    24
    Mensajes
    66
    CMS
    CMS Utilizado
    Mi Twitter Mi Facebook
    Modifica todas las contraseñas de inicio de tu sesion, la de administrador, y la de la base de datos, y comprueba que tienes la última version de WP y instalate algun plugin de seguridad, estas cosas harán que no te vuelva a pasar (aunque siempre ay mucho listo por ahi)

    1 saludo
    Mis Webs ------
    Nintendo Roms
    Mascotas

  3. #3
    Avatar de ejos
    ejos está desconectado Usuario Beta
    Registro
    01-junio-2010
    Ubicación
    Barcelona
    Edad
    36
    Mensajes
    32
    Debes comprobar tmb que archivos y directorios tienes con permisos totales. Los q no estén en carpetas de cache y subida de imagenes etc, no deben tener permisos totales

  4. #4
    Avatar de HADES-X
    HADES-X está desconectado Usuario Ni
    Registro
    13-agosto-2009
    Ubicación
    Rosario, Argentina
    Mensajes
    3.713
    CMS
    CMS Utilizado
    Acordate tambien de tener un backup de tus blogs y chequea tu sistema operativo por si las moscas ^^

    Suerte

  5. #5
    Avatar de tycoongames123
    tycoongames123 esta en línea ahora Usuario Iota
    Registro
    14-diciembre-2009
    Ubicación
    Argentina - Buenos Aires
    Edad
    18
    Mensajes
    2.229
    CMS
    CMS Utilizado
    Ir a tycoongames123 página de inicio Mi Twitter Mi Facebook
    Yo por las dudas guardo una copia de seguridad de mi host cada 2 o 3 dias, nunca se sabe lo que puede pasar, ya sea obra de hackers o el error de uno mismo al momento de editar algo.

  6. #6
    Avatar de NeriAispuro
    NeriAispuro está desconectado Usuario Gamma
    Registro
    04-agosto-2009
    Ubicación
    Argentina
    Edad
    22
    Mensajes
    425
    CMS
    CMS Utilizado
    Ir a NeriAispuro página de inicio Mi Twitter
    Hace un tiempo escribí un post que tal vez te sirva
    Código:
    http://wordpress-hacks.com/que-hacer-si-nos-hackean-un-sitio.php
    Suerte con el fixeo

  7. #7
    Avatar de alf33
    alf33 está desconectado Usuario Zeta
    Registro
    13-abril-2010
    Ubicación
    El espacio
    Edad
    24
    Mensajes
    1.547
    CMS
    CMS Utilizado
    Creo que todavia siguen publicando post spam en tu blog acabo de ver y veo que el primer post es como spam de casinos y esas cosas.

  8. #8
    Avatar de dbx17
    dbx17 está desconectado Usuario Delta
    Registro
    23-diciembre-2009
    Ubicación
    México
    Mensajes
    739
    CMS
    CMS Utilizado
    Ir a dbx17 página de inicio Mi Twitter
    Una de las soluciones es agregar una alerta de Google con las palabras "viagra, casino, etcétera " y así cada vez que se publique algo que no deseas te avisaría.
    Además cambia contraseñas y actualiza los plugins, también revisa si tienes la última versión de Wordpress.

  9. #9
    Disel19 está desconectado Baneado
    Registro
    04-junio-2010
    Ubicación
    Colombia
    Edad
    24
    Mensajes
    63
    CMS
    CMS Utilizado
    Ir a Disel19 página de inicio Mi Twitter
    Bueno, han hackeado tu sitio. Esto le sucede a muchos webmasters, incluso a pesar de todo el trabajo dedicado a evitar que este tipo de cosas ocurra. Evitarlo incluye mantener tu sitio actualizado con los últimos parches y software.

    Crear una cuenta de Herramientas para webmasters de Google para ver qué contenido se ha indexado y vigilar tus archivos de registro para asegurarse de que no sucede nada sospechoso, etc. Hay más información en un texto que publicamos el año pasado, "Quick Security Checklist" en inglés.


    Recuerda que no estás solo: Los sitios hackeados son cada vez más comunes. Si tu sitio ha sido hackeado puede que se vea infectado con software malicioso. Echa un vistazo al informe que ha publicado la ONG StopBadware.org sobre tendencias de badware en 2007 (Trends in Badware 2007, texto en inglés) para obtener un análisis exhaustivo de las amenazas y las tendencias del año pasado. Lee este post en el blog sobre seguridad en línea de Google que destaca el aumento del número de resultados de búsqueda que contienen alguna URL clasificada como maliciosa. Para informes técnicos más detallados sobre el análisis del malware en la web, consulta el documento The Ghost in the Browser (pdf) y este informe técnico (pdf en inglés) acerca de descargas involuntarias. Léelos y tendrás una mejor idea del problema. Éstos también incluyen algunos ejemplos reales de diferentes tipos de malware.


    En cualquier caso, el primer paso debe ser contactar al proveedor de alojamiento web, si dispones de uno. A menudo ellos pueden hacerse cargo de los aspectos más técnicos. Muchos webmasters utilizan alojamiento compartido, que puede dificultar algunas de las cosas enumeradas a continuación. Los consejos marcados con un asterisco (*) son casos en los que los webmasters que utilizan alojamiento compartido probablemente necesitarán ayuda de su proveedor de alojamiento. En caso de que tengas control absoluto del servidor, recomendamos cubrir estos cuatro puntos básicos:

    Sitio temporalmente fuera de servicio
    *Pon el sitio fuera de servicio temporalmente, al menos hasta que sepas que has arreglado las cosas.
    *Si no puedes ponerlo fuera de servicio temporalmente, haz que devuelva un código de estado 503 para evitar que se indexe.
    *En las Herramientas para webmasters, utiliza la herramienta de solicitud de eliminación de URL para eliminar cualquier página hackeada o URL de los resultados de búsqueda que se hayan podido añadir. Esto evitará que se muestren páginas hackeadas a los usuarios.

    Evaluación de los daños
    * Es una buena idea saber qué buscaba el hacker.o ¿Buscaba información delicada? o ¿Quería hacerse con el control del sitio con otros propósitos?
    * Busca cualquier archivo que se haya cargado o modificado en tu servidor web.
    * Busca cualquier actividad sospechosa en los registros de tu servidor, como por ejemplo, intentos fallidos de inicio de sesión, historial de comandos (especialmente como raíz), cuentas de usuario desconocidas, etc.
    * Determina el alcance del problema. ¿Tienes otros sitios que también puedan verse afectados?

    Recuperación
    * Lo mejor que puedes hacer aquí es una reinstalación completa del sistema operativo, realizada desde una fuente de confianza. Es la única manera de estar totalmente seguros de que se ha eliminado todo lo que el hacker haya podido hacer.
    * Tras la reinstalación, utiliza la última copia de seguridad para recuperar tu sitio. Asegúrate de que la copia de seguridad esté limpia y libre de contenido hackeado.
    * Instala las últimas versiones de parches de software. Esto incluye cosas como por ejemplo plataformas de weblogs, sistemas de gestión de contenido o cualquier otro tipo de software de terceros instalado.
    * Cambia las contraseñas.

    Recuperación de la presencia en línea
    * Vuelve a poner tu sitio en línea.
    * Si eres un usuario de las Herramientas para webmasters, inicia sesión en tu cuenta.
    o Si tu sitio se ha marcado como malware, solicita una revisión para determinar si está limpio.
    o Si has utilizado la herramienta de solicitud de eliminación de URL para URL que deseas tener indexadas, solicita que se reincluya tu contenido revocando la solicitud de eliminación.


    Vigílalo todo, ya que el hacker podría querer volver.



    Respuestas a otras preguntas que puede que te hagas:
    P: ¿Es mejor tener mi sitio temporalmente fuera de servicio o usar robots.txt para evitar que se indexe? R: Ponerlo temporalmente fuera de servicio es la mejor manera de hacerlo. Esto evita que se muestre malware o badware a los usuarios y evita que los hackers sigan abusando del sistema.


    P: Una vez que haya solucionado esto, ¿cuál es la manera más rápida de volver a ser indexado?R: La mejor manera, independientemente de si el sitio fue hackeado o no, es seguir las Directrices para webmasters, disponibles en el Centro de asistencia para webmasters.


    P: He limpiado mi sitio pero, ¿a pesar de esto me penalizará Google si el hacker enlazó a malos vecindarios? R: Intentaremos que esto no suceda. Nos aseguramos siempre de que no se penalicen sitios buenos por acciones de hackers y spammers. Para estar seguros, elimina completamente cualquier enlace que los hackers hayan podido añadido.


    P: ¿Qué pasa si esto ocurrió en mi computadora personal? R: Todo lo de arriba sigue siendo aplicable. Pon especial atención a limpiarlo todo. De lo contrario, es probable que vuelva a ocurrir lo mismo. Lo ideal es una reinstalación completa del sistema operativo.



    Recursos adicionales que puedes encontrar útiles:
    * Si Google ha marcado tu sitio como malware, te avisaremos cuando visites las Herramientas para webmasters
    * No te olvides del Grupo de asistencia para webmasters de Google. Está lleno de usuarios expertos, y también de Googlers. Para ver un buen ejemplo sobre el tema, lee este mensaje. También está el grupo de Stop Badware.
    * Matt Cutts escribió en su blog consejos para proteger tu instalación de Wordpress ("Three tips to protect your WordPress installation", texto en inglés), y también tiene comentarios muy buenos.






    Fuente: Googleamericalatinablog

  10. #10
    Avatar de Ander Gonzalez
    Ander Gonzalez está desconectado Usuario Epsilon
    Registro
    28-junio-2009
    Mensajes
    912
    Ir a Ander Gonzalez página de inicio
    He actualizado Wordpress, lo he vuelto a instalar y no hay manera! Sigue estando ahi!...

Página 1 de 3 123 ÚltimoÚltimo

Información del tema

Users Browsing this Thread

Actualmente hay 1 usuarios leyendo este tema. (0 miembros y 1 invitados)

Temas Similares

  1. Al parecer hackearon mi cuenta Name.com
    Por inex en el foro Registro de Dominios
    Respuestas: 85
    Último mensaje: 13-may-2010, 08:19
  2. Hackearon Meneame?
    Por Tony Speedman en el foro Off Topic
    Respuestas: 17
    Último mensaje: 27-dic-2009, 20:09
  3. Hackearon Twitter
    Por julianarmando en el foro Twitter
    Respuestas: 12
    Último mensaje: 18-dic-2009, 15:18
  4. me hackearon el blog
    Por blogs en el foro Wordpress
    Respuestas: 15
    Último mensaje: 21-oct-2009, 12:59
  5. me hackearon?
    Por blog2k en el foro Wordpress
    Respuestas: 9
    Último mensaje: 03-oct-2009, 17:37

Normas de Publicación

  • No puedes crear nuevos temas
  • No puedes responder mensajes
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •