Ataques en mi Servidor Dedicado: Consejos de Seguridad

  • Autor Autor mxmex
  • Fecha de inicio Fecha de inicio
M

mxmex

Épsilon
Tengo un Servidor Dedicado y mi web esta en wordpress.
Hace 4 dias me di cuenta que me hackeron la web y me subieron un PHPMAILER me marcaron la IP en 3 listas negras.

Cambie el login de wordpress saque el mailer puse unos plugins de seguridad y el Load Averages bajo de 34.... a 0.01.....
Recien recibo un email de ABUSE que tenia un mailer de nuevo.
Lo borre, ahora estoy bajando todos los archivos y capetas a mi PC
Que me recomiendan hay algun programa para scanear malaware en mis archivos y carpetas o que puedo hacer ?

Me gustaria instalar algun anti malaware en linux en mi servidor o algo que me aconsejen ya no se que hacer la verdad.
Creo que lo solucione pero solo creo.

Agradezco ayuda.
 
lo primero es desinstalar el servicio smtp si no lo usas personalmente, si no hay servicio smtp al menos mientras arreglas el hackeo no pueden salir mails. ya luego reinstala wordpress, checa tus plugins etc...
 
Revisa la theme, el bug de seguridad estoy seguro de que viene de alli, si es una theme NULLED, pues compra la original. Normalmente estas themes pirata traen archivos ocultos, incluso imagenes que resultan ser archivos php, te recomendaria que empiezes por la theme, asi como plugins nulled, empieza comprando sus licencias originales.
 
Temas, Plugins, Nulled, Piratas, Gratuitos (de dudosa procedencia) desintalalos y asegurate de borrarlos.

Si no utilizas correo, desactivalo por completo, si lo usas, evita que se pueda enviar correo a través de la funcion PHP, que solo se pueda bajo autenticación SMTP.
 
Realiza una instalación limpia de tu servidor de nuevo, para así descartar cualquier problema y quita los servicios de correo.
 
Como logro anular que envie con PHP ? eso seria en parte una solucion.
Agradezco ayuda, el tema es comprado en themeforest evato
 
Disculpen eso del correo como se desactiva? :O

Soy algo novato en esto y también me gustaría saberlo.
 
Atrás
Arriba