Página 1 de 2 12 ÚltimoÚltimo
Mostrando resultados del 1 al 10 de 12

Tema: Cuidado con Hackeo vía .htaccess

  1. #1
    Avatar de Alan
    Alan está desconectado Usuario Mi
    Registro
    06-abril-2009
    Ubicación
    Tabasco, México.
    Edad
    23
    Mensajes
    3.194
    CMS
    CMS Utilizado
    Ir a Alan página de inicio Mi Twitter Mi Facebook Mi Google+
    Hoola chicos! Sucede que hace unos momentos estaba revisando las estadísticas de mi sitio PortalMovil.net en Google Anañytics y encontré un enorme bajón en las visitas a partir del pasado Lunes 2 de noviembre hasta hoy.

    Extrañado, pensé que era alguna penalización o algo así pero corroboré que el sitio sigue apareciendo entre los resultados de Google por lo que fui a revisar la web y encontré que al momento de acceder al sitio todo se mostraba normal, pero al entrar a un post redirigía a este sitio: http://www.cashpoint.com.au/c3dfd5/online

    Me alarmó mucho y fui a revisar los ficheros del theme pero no encontre nada extraño, aunque recordé que hace unas semanas atrás extrañamente el fichero .htaccess del sitio había desaparecido sin más y en los posts salía el error 404 de HostGator. Así pues accedí por FTP a la raiz del dominio y grande fue mi sorpresa al abrir el fichero .htaccess que estaba ahí, contenía esto:

    Código:
    ErrorDocument 404 http://www.cashpoint.com.au/c3dfd5/online
    order allow,deny
    deny from .netcraft.com
    deny from 194.72.238
    deny from .googlebot.com
    deny from .verisign.com
    deny from .aol.com
    deny from .msn.com
    deny from .internetidentity.com
    deny from .yahoo.net
    deny from .ask.com
    deny from 192.92.126.135
    deny from 64.
    deny from 66.
    deny from 76.
    deny from 209.
    allow from all
    Obviamente había sido víctima de algún hackeo aunque pienso que no fue a mi cuenta de FTP "maestra" (que tiene acceso a todos los directorios de mi hosting en donde por supuesto están alojados todos mis sitios), sino que fue a la cuenta FTP específica para ese dominio y que solo da acceso a la raiz del mismo.

    Lo comento por que si hay alguien del foro al que le haya sucedido algo igual, revise primero el fichero .htaccess de su sitio para ver si todo está normal. Yo por el momento cambié la contraseña de la cuenta FTP que al parecer es la afectada y voy a hablar con un amigo que era el único que sabía la contraseña de la misma, tal vez él la haya perdido o algo así.

    P.D. El problema lo solucioné corrigiendo el fichero .htaccess con las directrices que WP necesita para funcionar con permalinks amigables, que es ésta:

    Código:
    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>
    
    # END WordPress
    Última edición por Alan; 04-nov-2009 a las 13:44


    Mis sitios: Blog MX & Alan Rodriguez | Léeme también en: Marlex Systems

  2. #2
    Avatar de juliofranco
    juliofranco esta en línea ahora Usuario Epsilon
    Registro
    08-agosto-2009
    Ubicación
    Paisa-Colombia
    Edad
    24
    Mensajes
    975
    CMS
    CMS Utilizado
    Ir a juliofranco página de inicio Mi Twitter Mi Facebook Mi Google+
    Gracias por la info.
    Pero claro que estas cosas asustan, mientras unos trabajamos duro otros hijuemadres hackean blogs.

  3. #3
    Avatar de Michoacano
    Michoacano está desconectado Usuario Epsilon
    Registro
    07-abril-2009
    Edad
    25
    Mensajes
    906
    Mmmm pero seguro que fue a tu cuenta ftp? puede ser un bug de wordpress.

  4. #4
    liak está desconectado Usuario Beta
    Registro
    07-abril-2009
    Mensajes
    95
    quizás el archivo .htaccess tenía permisos 777 y eso pudo causar el probelma?

  5. #5
    Avatar de Felipe
    Felipe está desconectado Usuario Eta
    Registro
    21-junio-2009
    Ubicación
    Chile
    Edad
    23
    Mensajes
    1.494
    CMS
    CMS Utilizado
    Ir a Felipe página de inicio Mi Twitter
    Gracias!
    -------------------------------------------------------------------------
    "Si mi día es Feliz, revisa mi CPC."
    -------------------------------------------------------------------------

  6. #6
    Avatar de GnDx
    GnDx está desconectado Usuario Iota
    Registro
    06-abril-2009
    Ubicación
    MX
    Edad
    24
    Mensajes
    2.433
    CMS
    CMS Utilizado
    Ir a GnDx página de inicio Mi Twitter Mi Facebook
    A mi me paso por medio de un bug de wordpres... en la version 2.8.4 dando acceso al wp_settings y de hay a moverle a todo el sitio....
    @GnDx  | GnDx -

  7. #7
    Avatar de Herrerix
    Herrerix está desconectado Usuario Eta
    Registro
    29-junio-2009
    Ubicación
    Temuco, Chile
    Mensajes
    1.307
    CMS
    CMS Utilizado
    Capaz que mis visitas sean 10K y por eso solo tengo 1,2K (i)


    Uhhh, yo creo que fue un bug de Wordpress , que bueno que lo solucionaste Alan
    La clave del éxito: la perseverancia

  8. #8
    Avatar de Alan
    Alan está desconectado Usuario Mi
    Registro
    06-abril-2009
    Ubicación
    Tabasco, México.
    Edad
    23
    Mensajes
    3.194
    CMS
    CMS Utilizado
    Ir a Alan página de inicio Mi Twitter Mi Facebook Mi Google+
    Pues no se si sea de WordPress, al menos no el que dicen del 2.8.4 porque desde que salió el 2.8.5 actualicé todos mis sitios enseguida.

    Anyway, lo compartí con todos en caso de que lleguen a sufrir una situación similar =S


    Mis sitios: Blog MX & Alan Rodriguez | Léeme también en: Marlex Systems

  9. #9
    Matias esta en línea ahora Usuario Zeta
    Registro
    18-mayo-2009
    Ubicación
    Buenos aires - Argentina
    Edad
    23
    Mensajes
    1.552
    CMS
    CMS Utilizado
    genial. gracias por compartirlo.

  10. #10
    Avatar de Cristhian
    Cristhian está desconectado Usuario Eta
    Registro
    06-abril-2009
    Ubicación
    Paraguay
    Edad
    17
    Mensajes
    1.491
    CMS
    CMS Utilizado
    Ir a Cristhian página de inicio Mi Twitter Mi Facebook
    Gracias por el dato amigo, lo tendré en cuenta

Página 1 de 2 12 ÚltimoÚltimo

Información del tema

Users Browsing this Thread

Actualmente hay 1 usuarios leyendo este tema. (0 miembros y 1 invitados)

Temas Similares

  1. CUIDADO con CreditBurner o Fininfo.org
    Por NeRi en el foro Publicidad
    Respuestas: 19
    Último mensaje: 25-sep-2010, 10:40
  2. Cuidado con TarjetasTelefonicas.com
    Por Victori4 en el foro Pagos Electrónicos
    Respuestas: 9
    Último mensaje: 13-sep-2009, 12:52
  3. Respuestas: 9
    Último mensaje: 04-ago-2009, 12:44
  4. La redireccion .htaccess como se hace ?
    Por Jesus Porras en el foro Wordpress
    Respuestas: 5
    Último mensaje: 23-may-2009, 13:32

Normas de Publicación

  • No puedes crear nuevos temas
  • No puedes responder mensajes
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
  •