[AYUDA] Problemas de seguridad en servidor

BullEntertainment Seguir

Épsilon
Programador
Desde
29 Nov 2013
Mensajes
815
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
buenas querria saber si alguien en bueno en seguridad informatica aver si sabe si tengo alguna brecha en mi dedicado , es mio asi que no se alarmen si necesitan alguna prueba para confirmarlo se la envio
212.83.141.79 esta es la ip , con acceso remoto
One Ultimate | PvP Server esta es la web
esque hay personas intentando entrar , y no se si lo consiguen y lo disimulan o no pueden ... :S el servidor esta con vmware pero esa ip si que no la doy por precaución , creo que han conseguido entrar a nuestro phpmyadmin pero no lo tengo claro y me estoy volviendo loco por momentos la contraseña del dedicado se cambia cada semana y el mensaje de la nueva contraseña se pasa por wasap porque tambien nos han robado el skype en varias ocasiones que si alguien sabe como evitarlo tambien lo agradeceria ;)
espero sus respuestas
gracias
 

ramonjosegn

Sigma
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
14 Feb 2010
Mensajes
70.591
De pronto el usuario [MENTION=3716]skamasle[/MENTION] puede ayudarte, saludos
 

laider91

Beta
Verificación en dos pasos activada
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
24 Feb 2014
Mensajes
114
Hola buenas noches,

Haber por a intentar sacarte de dudas sin ser aburrido, he podido acceder a la pagina web sin problemas, es bonito el juego.

Ahora bien no se si con wmware te da la opción de cambiar la contraseña de acceso tanto al whm como al cpanel que hayas creado desde el de forma manual, si puedes hazlo y de forma urgente, ya que si tienes sospechas es por algo.

Ahora bien según comenta, ya os han robado varias veces las cuentas de skype, esto me hace sospechar que algún niño gordo, con granos y que se pasa las 24 horas de el día comiendo chocolate os ha metido un troyano espía y que podéis estar infectado, ya que o es eso o caéis en scams de forma diaria o directamente dais las contraseñas, también pudiera ser que alguno tenga un hermano cabrón y le haya puesto un keylogger al ordenador.

Por eso recomiendo que formateéis el ordenador tanto tu como los de tu equipo, y una vez hecho esto cambies la contraseña a todas vuestras cuentas, en especial al correo donde tenéis enlazadas las cosas importantes, ya que si perdéis este correo estáis perdidos.

También deciros que dudo mucho que tengáis infectado el móvil con algún archivo malicioso espía como puede ser whatshap spy, aunque como puede llegar a ser, lo mejor es que reinstalaseis el sistema android o el que uséis en vuestros móviles, si el móvil tiene mas de 6 años no hace falta.

Ahora decirte también que si quieres realizar un testeo de tu pagina web, decente y completo puedes usar el backtrack para sacar un informe de las vulnerabilidades que tiene, con que arregléis las posibles injeciones mysql lo tendríais segura, ya que dudo que alguien tenga tiempo y ganas de explotar otro tipo errores del sistema más complejo.

Espero poder ayudarte, un saludo :welcoming:

psdt: Borra la ip, que no es necesario para hablar de seguridad, y puede llegar a generarla, más teniendo en cuenta que el servidor es dedicado.
 
Última edición:

BullEntertainment

Épsilon
Programador
Desde
29 Nov 2013
Mensajes
815
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Hola buenas noches,

Haber por a intentar sacarte de dudas sin ser aburrido, he podido acceder a la pagina web sin problemas, es bonito el juego.

Ahora bien no se si con wmware te da la opción de cambiar la contraseña de acceso tanto al whm como al cpanel que hayas creado desde el de forma manual, si puedes hazlo y de forma urgente, ya que si tienes sospechas es por algo.

Ahora bien según comenta, ya os han robado varias veces las cuentas de skype, esto me hace sospechar que algún niño gordo, con granos y que se pasa las 24 horas de el día comiendo chocolate os ha metido un troyano espía y que podéis estar infectado, ya que o es eso o caéis en scams de forma diaria o directamente dais las contraseñas, también pudiera ser que alguno tenga un hermano cabrón y le haya puesto un keylogger al ordenador.

Por eso recomiendo que formateéis el ordenador tanto tu como los de tu equipo, y una vez hecho esto cambies la contraseña a todas vuestras cuentas, en especial al correo donde tenéis enlazadas las cosas importantes, ya que si perdéis este correo estáis perdidos.

También deciros que dudo mucho que tengáis infectado el móvil con algún archivo malicioso espía como puede ser whatshap spy, aunque como puede llegar a ser, lo mejor es que reinstalaseis el sistema android o el que uséis en vuestros móviles, si el móvil tiene mas de 6 años no hace falta.

Ahora decirte también que si quieres realizar un testeo de tu pagina web, decente y completo puedes usar el backtrack para sacar un informe de las vulnerabilidades que tiene, con que arregléis las posibles injeciones mysql lo tendríais segura, ya que dudo que alguien tenga tiempo y ganas de explotar otro tipo errores del sistema más complejo.

Espero poder ayudarte, un saludo :welcoming:

psdt: Borra la ip, que no es necesario para hablar de seguridad, y puede llegar a generarla, más teniendo en cuenta que el servidor es dedicado.

si , muchas gracias por la informacion , al niño gordo tragabollos le conocemos es como una rata lo mas asqueroso que existe en vez de ser el primero jugando 24 horas el quiere ser el primero jodiendo 24 horas en fin no se como desacerme de el yo creo que lo mejor seria una denuncia pero teniendo yo 16 años y pasando del tema pues ... pff el programa ese lo voy a mirar y lo que no se es como pueden conseguir la contraseña de un usuario en skype , un troyano no nos ha metido , yo paso el malwarebites todos los dias pero a mi lo que me preocupaba era el que alomejor teniendo el acceso remoto abierto al servidor ( con contraseña ) se la pudiese saltar de alguna manera por la cara y eso me jode mucho :(
 
Desde
16 Oct 2010
Mensajes
3.090
Umm pues comenzando por no ocultar versiones de nada y un server windows, puede que algún bug tengan por ahí.

Apache/2.4.7 (Win32) OpenSSL/0.9.8y PHP/5.4.22

Y configura mejor el firewall que permite escaneos y un montón de cosas :/
 

BullEntertainment

Épsilon
Programador
Desde
29 Nov 2013
Mensajes
815
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Umm pues comenzando por no ocultar versiones de nada y un server windows, puede que algún bug tengan por ahí.

Apache/2.4.7 (Win32) OpenSSL/0.9.8y PHP/5.4.22

Y configura mejor el firewall que permite escaneos y un montón de cosas :/


Vale, muchas gracias,por lo del firewall es el de windows :S y por lo demás ya lo intentaré solucionar ahora.
 
Arriba