Ayuda con web hackeada y redirección al admin

  • Autor Autor r0y
  • Fecha de inicio Fecha de inicio
r0y

r0y

Dseda
Verificación en dos pasos activada
Verificado por Whatsapp
Verificado por Binance
Saludos betas, quisiera ayuda de ustedes ya que el hosting dice que ellos no pueden ayudarme ya que no es su problema, mi web fue hackeada he hicieron una redireccion de la ruta del admin hacia una pagina 404, Con solo poner cualquier cosa aunque este mala la contrasena me hace la redireccion en vez de tirarme los limites de intentos de contrasena si alguien me puede ayudar con esto
 
ya miraste dentro del codigo en el archivo htaccess que no este la redireccion alli y la remueves o en su defecto respalda el archivo htaccess y borralo.
 
[MENTION=158380]raysn22[/MENTION], saludos.

Así como lo pintas, posiblemente al retorno del login lo hayan modificado, o redireccionado.

Lo mejor es hacer un backup, entrar a cpanel y eliminar todo.

Luego reinstalar.
 
oye vamos a empezar por lo importante... que hosting es? como te crackearon la cuenta? (no es hackear, ese es un termino mal usado) tenias seguridad instalada en dicho hosting? cual es la excusa de que no te pueda ayudar?
 
La mayoría de los hostings hacen backup automáticos cada día. Si sabes la fecha y hora de cuando empezó ese problema, abre un ticket en tu hosting y diles que te apliquen el backup de unas horas antes de ese problema. Una vez tengas el control de tu página, instala un plugin de seguridad, cambia tu contraseña, actualiza todos los (plugins, wordpess y el theme).

Si tiene un theme nulled, puede que te vuelva a pasar.

raysn22 Suerte.

 
Como dice el compañero arriba a donde estas alojado por ahí empezamos
 
Le hicieron brujeria a tu web amigo. Na en serio los hosting hacen backups diarios, como dice el user de arriba recuerda la fecha en la que empezaron tus problemas y dile a tu hosting que restaure tu web a esa fecha.
 
Si necesitas ayuda envíame inbox.
 
Ellos penetraron al hosting y cambiaron el archivo login.php , según el hosting no es problema de ellos trabajo con hostpotron, Solucione el problema reemplazando archivo por archivo hasta que me Di cuenta que era el login.php que tenía la redirección a una página 404

- - - Actualizado - - -

Hostpotron
 
elimina todo, menos wp-config.php y wp-content... y sube un wp limpio... luego instala wordfence y dale al scan a ver si dejaron algo mas dentro... mira las carpeta .well-known a ver si no hay nada dentro...el ultimo hack masivo metian cosas ahi dentro.
 
Quenlocura, que plug-in de seguridad recomiendan?
 
Tenemos que tener más cuidado, hacer backups regularmente.
 
Checa en web.archive.org para ver si esta el backup de tu web de semanas pasadas
 
Que pena esa respuesta de "No es nuestro problema" que hosting utilizas ?
 
Que pena esa respuesta de "No es nuestro problema" que hosting utilizas ?

en realidad no es problema del host si te hackean... el host solo se hace responsable si hackearon el servidor... no si hackearon tu web, por no tener actualizado el wp, plugin, buen pass, etc...

Soy mod en otro lado, y muchos vienen diciendo que los hackearon... cuando para acceder a su cuenta tienen que haber hackeado su gmail/facebook...

Por eso, no es problema de la empresa, sino del usuario... el usuario se hace responsable por cuidar la cuenta... lo mismo pasa aca, el user se hace responsable de cuidar sus webs... el host ofrece un espacio para tu web, no es niñera de los usuarios que no mantienen actualizado al menos sus wp/plugin/... etc... hasta cuando los hackean por usar themes/plugin nulled... es problema del usuario!...

Y depende del host...algunos te pueden dar una mano (cobraran por esto o no...el tiempo invertido no es gratis)...y otros te dirán...es tu problema!.
 
en realidad no es problema del host si te hackean... el host solo se hace responsable si hackearon el servidor... no si hackearon tu web, por no tener actualizado el wp, plugin, buen pass, etc...

Soy mod en otro lado, y muchos vienen diciendo que los hackearon... cuando para acceder a su cuenta tienen que haber hackeado su gmail/facebook...

Por eso, no es problema de la empresa, sino del usuario... el usuario se hace responsable por cuidar la cuenta... lo mismo pasa aca, el user se hace responsable de cuidar sus webs... el host ofrece un espacio para tu web, no es niñera de los usuarios que no mantienen actualizado al menos sus wp/plugin/... etc... hasta cuando los hackean por usar themes/plugin nulled... es problema del usuario!...

Y depende del host...algunos te pueden dar una mano (cobraran por esto o no...el tiempo invertido no es gratis)...y otros te dirán...es tu problema!.

Interesante dato y me parece que tienes razón no lo veía de esa manera, personalmente una respuesta de "No es nuestro problema" me habría dejado muy inconforme (Claro siendo un usuario sin mucho conocimiento) pero si lo explican así te hace pensar en resguardar mejor la información personal para la próxima, recuerdo haber leído en algún lugar que WordPress publica los errores de la versión anterior cada vez que sale una nueva, ¿esto es cierto?
 
Habla con tu Hosting y ellos que se encarguen, yo lo hice hace un tiempo, se tardaron pero lo resolvieron. Lo otro sería lo que te dicen más arriba, hacer un backup que seguro se te ha generado automáticamente, siempre ocurre. Y la otra opción ya un poco más al límite sería contratar a alguien de seguridad avanzada en Wordpress, yo contraté uno una vez en Workana y la verdad hizo un buen trabajo. No te compliques mucho.
 
Si hiciste una copa de seguridad solo elimina todo y restaurala
 
Hace poco me paso lo mismo, pero tenía un bk de 4 de días previos en mi server, lo que hice fue restaurarlo y listo solucionado.
 
Atrás
Arriba