En tres días me hakearon dos veces, como puedo saber como hacen? Tengo un vps

  • Autor Autor econsorte
  • Fecha de inicio Fecha de inicio
econsorte

econsorte

Mi
Programador
Verificación en dos pasos activada
Hola betas, tengo un foro SMF, y en tres dias me hakearon 2 veces, me cambian el archivo .htaccess y el index template (defaul), me agregan un popup con redireccion al sitio textz.ml, como puedo saber como me lo hakean, tengo un VPS con Cpanel.

Gracias betas
 
Me uno a tu pregunta. Quiero blindarme también.
 
Puede ser que tengas un bug en el CMS o bien que tengan tu contraseña y usuario de cPanel el cual obtuvieron accediendo a tu email o porque tienes tu PC infectado. Es lo qu ese me ocurre por ahora, contrata a un auditor web o bien busca que no tengas una shell en el site.
 
Si cambias de passwd te sigue pasando? es lo primero que hubiera echo cambiar la passwd .
 
Si cambias de passwd te sigue pasando? es lo primero que hubiera echo cambiar la passwd .

Si, ayer la cambie y hoy otra vez lo mismo, la claves es mas o menos asi -Ññ$%&·/(dre. Es muy compleja. y cuando la cambio no me llega al emial. :s
 
Bug de cpanel 🙂 esos VPS que dan regalado o muy barato el cpanel muchas veces son versiones vulnerables, lo mejor es no usar cpanel.
 
Bug de cpanel 🙂 esos VPS que dan regalado o muy barato el cpanel muchas veces son versiones vulnerables, lo mejor es no usar cpanel.

El vps es de banahost, no es free, ni barato. Pago como 40 dolares, con version de cpanel pago.
 
SMF solía ser uno de los foros más seguros, dudo que vaya por ahí.
Puede ser que tengan tu correo, algun keylogger o virus en tu pc, que pueda tener acceso a tus datos ovulnerabilidad del vps.

Manda un ticket y puede que le haya pasado a otra persona

Saludos!
 
SMF solía ser uno de los foros más seguros, dudo que vaya por ahí.
Puede ser que tengan tu correo, algun keylogger o virus en tu pc, que pueda tener acceso a tus datos ovulnerabilidad del vps.

Manda un ticket y puede que le haya pasado a otra persona

Saludos!

Pero en los cambio de clave, no me llegan los emial de aviso, asi que por ahi no viene la mano.
 
Hola [MENTION=2078]econsorte[/MENTION] te comento que yo tengo un foro SMF en linea desde hace tres años y hasta el día de hoy no me ha pasado nada de hackeos, yo creo deberías de revisar los siguientes puntos:

1.- Tener la versión mas actual de SMF.
2.- En el área de registros colocar los captcha con el nivel de seguridad máximo.
3.- Al registrase un usuario que se haga la verificación por e-mail.
4.- Avisar a tu proveedor de hosting sobre el hackeo y que revisen si hay algo anormal en tu cPanel.

Saludos
 
Última edición:
Hola [MENTION=2078]econsorte[/MENTION] te comento que yo tengo un foro SMF en linea desde hace tres años y hasta el día de hoy no me ha pasado nada de hackeos, yo creo deberías de revisar los siguientes puntos:

1.- Tener la versión mas actual de SMF.
2.- En el área de registros colocar los captcha con el nivel de seguridad máximo.
4.- Al registrase un usuario que se haga la verificación por e-mail.
3.- Avisar a tu proveedor de hosting sobre el hackeo y que revisen si hay algo anormal en tu cPanel.

Saludos

Perfecto, voy a seguir tu consejo, el soporte de banahost esta trabajando en el tema, gracias a dios son excelente, es la unica empresa q me cumple desde el primer dia hasta hoy... vamos a ver q pasa.

Gracias, y les comentare q pasa!

Gracias
 
Mi consejo es revisar todas tus cuentas si tienes varias en el mismo server revisar los archivos puede ser que te dejaron algún archivo extraño
 
puede ser algun theme que uses que tenga una puerta (un bug que el creador le haya puesto) o algun plugin
 
Revisa que el "hacker" no tenga acceso a tu VPS como ROOT y haya instalado puertas traseras, de ser esto afirmativo la unica opcion es hacer backup de tus sitios, formatear el VPS y re instalar.

Saludos
 
¿Has instalado algún plugin o theme recientemente?

Mi recomendación es que actualices todo y no uses plugins/themes raros bajados de cualquier sitio, sea SMF, WordPress o cualquier otro.

Lo del keylogger es mas común de lo que parece, revisa los procesos y servicios a ver si ves algo raro.

Enviado desde mi Aquaris E5 FHD mediante Tapatalk
 
¿Has instalado algún plugin o theme recientemente?

Mi recomendación es que actualices todo y no uses plugins/themes raros bajados de cualquier sitio, sea SMF, WordPress o cualquier otro.

Lo del keylogger es mas común de lo que parece, revisa los procesos y servicios a ver si ves algo raro.

Enviado desde mi Aquaris E5 FHD mediante Tapatalk

Que debo revisar? como? Muchas gracias:encouragement:
 
Administrador de tareas de tu maquina, pestañas de procesos y de servicios.

Busca por google si ves alguno raro, para asegurarte que no es del sistema.

Por otro lado, vete a panel de control -> desinst un programa y ordena los por fecha, revisa en los últimos por si hay algo raro que no hayas instalado tu

Enviado desde mi Aquaris E5 FHD mediante Tapatalk
 
Subi el htaccess y al minuto ya se modifico y otra vez la redireccion! HAYYYYY QUE BRONCA!!!! 😡

Mi sitio es androidtablet.com.ar y lo redirecciona a Free Text Manipulation Tools QUIEN LO PUEDE ATACAR!!!!!!!!HDP
 
Yo pienso que pueden tener acceso a tus movimientos desde tu pc (un keylogguer). Aunque lo de usar un backdoor también puede tener sentido.

Si modificas el htaccess y al rato te lo cambian, me da que te tienen controlado.
 
Subi el htaccess y al minuto ya se modifico y otra vez la redireccion! HAYYYYY QUE BRONCA!!!! 😡

Mi sitio es androidtablet.com.ar y lo redirecciona a Free Text Manipulation Tools QUIEN LO PUEDE ATACAR!!!!!!!!HDP
Respalda tu bd, tus archivos, cambia tus contraseñas, reinstala el foro y carga la db si sigue asi entonces cambiate de sistemas de foro a decir verdad SMF se me hace ya muy viejo a diferencia de los sistemas de foro de hoy en día, esotalk es minimalista y con un buen paradigma de programación y no dudo que haya otros tmb esta vanilla
 
Atrás
Arriba