[AYUDA] Problemas de seguridad en servidor

  • Autor Autor BullEntertainment
  • Fecha de inicio Fecha de inicio
B

BullEntertainment

Épsilon
Programador
buenas querria saber si alguien en bueno en seguridad informatica aver si sabe si tengo alguna brecha en mi dedicado , es mio asi que no se alarmen si necesitan alguna prueba para confirmarlo se la envio
212.83.141.79 esta es la ip , con acceso remoto
One Ultimate | PvP Server esta es la web
esque hay personas intentando entrar , y no se si lo consiguen y lo disimulan o no pueden ... :S el servidor esta con vmware pero esa ip si que no la doy por precaución , creo que han conseguido entrar a nuestro phpmyadmin pero no lo tengo claro y me estoy volviendo loco por momentos la contraseña del dedicado se cambia cada semana y el mensaje de la nueva contraseña se pasa por wasap porque tambien nos han robado el skype en varias ocasiones que si alguien sabe como evitarlo tambien lo agradeceria 😉
espero sus respuestas
gracias
 
De pronto el usuario [MENTION=3716]skamasle[/MENTION] puede ayudarte, saludos
 
Hola buenas noches,

Haber por a intentar sacarte de dudas sin ser aburrido, he podido acceder a la pagina web sin problemas, es bonito el juego.

Ahora bien no se si con wmware te da la opción de cambiar la contraseña de acceso tanto al whm como al cpanel que hayas creado desde el de forma manual, si puedes hazlo y de forma urgente, ya que si tienes sospechas es por algo.

Ahora bien según comenta, ya os han robado varias veces las cuentas de skype, esto me hace sospechar que algún niño gordo, con granos y que se pasa las 24 horas de el día comiendo chocolate os ha metido un troyano espía y que podéis estar infectado, ya que o es eso o caéis en scams de forma diaria o directamente dais las contraseñas, también pudiera ser que alguno tenga un hermano cabrón y le haya puesto un keylogger al ordenador.

Por eso recomiendo que formateéis el ordenador tanto tu como los de tu equipo, y una vez hecho esto cambies la contraseña a todas vuestras cuentas, en especial al correo donde tenéis enlazadas las cosas importantes, ya que si perdéis este correo estáis perdidos.

También deciros que dudo mucho que tengáis infectado el móvil con algún archivo malicioso espía como puede ser whatshap spy, aunque como puede llegar a ser, lo mejor es que reinstalaseis el sistema android o el que uséis en vuestros móviles, si el móvil tiene mas de 6 años no hace falta.

Ahora decirte también que si quieres realizar un testeo de tu pagina web, decente y completo puedes usar el backtrack para sacar un informe de las vulnerabilidades que tiene, con que arregléis las posibles injeciones mysql lo tendríais segura, ya que dudo que alguien tenga tiempo y ganas de explotar otro tipo errores del sistema más complejo.

Espero poder ayudarte, un saludo :welcoming:

psdt: Borra la ip, que no es necesario para hablar de seguridad, y puede llegar a generarla, más teniendo en cuenta que el servidor es dedicado.
 
Última edición:
Hola buenas noches,

Haber por a intentar sacarte de dudas sin ser aburrido, he podido acceder a la pagina web sin problemas, es bonito el juego.

Ahora bien no se si con wmware te da la opción de cambiar la contraseña de acceso tanto al whm como al cpanel que hayas creado desde el de forma manual, si puedes hazlo y de forma urgente, ya que si tienes sospechas es por algo.

Ahora bien según comenta, ya os han robado varias veces las cuentas de skype, esto me hace sospechar que algún niño gordo, con granos y que se pasa las 24 horas de el día comiendo chocolate os ha metido un troyano espía y que podéis estar infectado, ya que o es eso o caéis en scams de forma diaria o directamente dais las contraseñas, también pudiera ser que alguno tenga un hermano cabrón y le haya puesto un keylogger al ordenador.

Por eso recomiendo que formateéis el ordenador tanto tu como los de tu equipo, y una vez hecho esto cambies la contraseña a todas vuestras cuentas, en especial al correo donde tenéis enlazadas las cosas importantes, ya que si perdéis este correo estáis perdidos.

También deciros que dudo mucho que tengáis infectado el móvil con algún archivo malicioso espía como puede ser whatshap spy, aunque como puede llegar a ser, lo mejor es que reinstalaseis el sistema android o el que uséis en vuestros móviles, si el móvil tiene mas de 6 años no hace falta.

Ahora decirte también que si quieres realizar un testeo de tu pagina web, decente y completo puedes usar el backtrack para sacar un informe de las vulnerabilidades que tiene, con que arregléis las posibles injeciones mysql lo tendríais segura, ya que dudo que alguien tenga tiempo y ganas de explotar otro tipo errores del sistema más complejo.

Espero poder ayudarte, un saludo :welcoming:

psdt: Borra la ip, que no es necesario para hablar de seguridad, y puede llegar a generarla, más teniendo en cuenta que el servidor es dedicado.

si , muchas gracias por la informacion , al niño gordo tragabollos le conocemos es como una rata lo mas asqueroso que existe en vez de ser el primero jugando 24 horas el quiere ser el primero jodiendo 24 horas en fin no se como desacerme de el yo creo que lo mejor seria una denuncia pero teniendo yo 16 años y pasando del tema pues ... pff el programa ese lo voy a mirar y lo que no se es como pueden conseguir la contraseña de un usuario en skype , un troyano no nos ha metido , yo paso el malwarebites todos los dias pero a mi lo que me preocupaba era el que alomejor teniendo el acceso remoto abierto al servidor ( con contraseña ) se la pudiese saltar de alguna manera por la cara y eso me jode mucho 🙁
 
Umm pues comenzando por no ocultar versiones de nada y un server windows, puede que algún bug tengan por ahí.

Apache/2.4.7 (Win32) OpenSSL/0.9.8y PHP/5.4.22

Y configura mejor el firewall que permite escaneos y un montón de cosas :/
 
Umm pues comenzando por no ocultar versiones de nada y un server windows, puede que algún bug tengan por ahí.

Apache/2.4.7 (Win32) OpenSSL/0.9.8y PHP/5.4.22

Y configura mejor el firewall que permite escaneos y un montón de cosas :/


Vale, muchas gracias,por lo del firewall es el de windows :S y por lo demás ya lo intentaré solucionar ahora.
 
Atrás
Arriba