En tres días me hakearon dos veces, como puedo saber como hacen? Tengo un vps

  • Autor Autor econsorte
  • Fecha de inicio Fecha de inicio
SI SI, tendre q apreder un poco sobre hakear y pagarle con la misma moneda...
 
Posiblemente hay algun bug en el SMF o tu pc esta infectada , haz los cambios en otra pc
 
Deseguro estan accesando por ssh intenta agregar un .pem para los login con facebook, desabilitar el mysql remoto, show source de php y tener cpanel en el vps es de lo peor puede que el cpanel que tengas sea nulled y por alli te explotan. yo por lo general mis servidores los matengo muy seguros
 
Por que en vez de aprender a "hackear" (si es que a lo que te hacen se le puede llamar hack), no aprendes mejor a desinfectar y asegurar tu computadora, tus diversos correos, tu instalacion SMF, tu cuenta completa de Hosting y el VPS entero.

Suena como mucho, pero no es tanto, y siempre puedes pedirle a tu proveedor que te ayude?, quizás pueda ver los logs si es que no sabes como, y ver las IP's si alguien ingresa por SSH, al Cpanel o modificaciones recientes. :encouragement:
 
Si quieres pasame datos del SSH por privado, y yo te reviso los logs

Saludos
 
[MENTION=2078]econsorte[/MENTION] te envie un mensaje privado. =)
 
Si el SMF o alguno de los themes son Nulled el problema viene por ahi
 
Hola

Si tienes tiempo, revisa los archivo .js (java script) ... una vez fui infectado así...dado que acorde a codigo fuente , los .js son autonomos y cargan antes que el contenido de la web... lo mío no era redirección , era infección con codigo malicioso.

Si puedes bajate todos los .js y con el dreamwiver abres todo y buscas : textz.ml

Control + F y vas buscando (DW)
Control + B (block de notas) , recuerda bien si has subido y/o actualizado algo en estos ultimas semanas...
 
Puede que tengas un backdoor en tu template actual o el algún plugin/modulo.
Lo otro seria que tengas un "keylogger" en tu pc por así decirlo.
 
Nada nuevo... el theme es free pero tiene el copy right... los mod son los de siempre... mire el error log y son los de siempre... ahi lo este mirando el soporte, pero no se como encontrar el bug. :encouragement:
 
Nada nuevo... el theme es free pero tiene el copy right... los mod son los de siempre... mire el error log y son los de siempre... ahi lo este mirando el soporte, pero no se como encontrar el bug. :encouragement:

Revisa el directorio /var/log/ desde el SSH

- Pon el comando "lastlog" y copia lo que aparece
- Pon el comando "last" y copia lo que aparece

Saludos
 
Por que en vez de aprender a "hackear" (si es que a lo que te hacen se le puede llamar hack), no aprendes mejor a desinfectar y asegurar tu computadora, tus diversos correos, tu instalacion SMF, tu cuenta completa de Hosting y el VPS entero.

Suena como mucho, pero no es tanto, y siempre puedes pedirle a tu proveedor que te ayude?, quizás pueda ver los logs si es que no sabes como, y ver las IP's si alguien ingresa por SSH, al Cpanel o modificaciones recientes. :encouragement:

Estoy de vacaciones con mi hijo y mi mujer, hace dos años q no nos tomabamos vacaciones y en vez de disfrutar, estoy aca con la PC porq un P*** le caga la vida a los demas, la plata que genera el dominio o sitio lo necesito!

Te parece que no voy aprender hack o como se llame y hacerle la vida imposible al P**** ese!

Y lo por que ayer me di cuenta de la situacion cuando entre a adsense y vi que tres dias el dominio no genero plata! 😡😡😡😡😡😡
 
¿es limpio el theme de SMF?
¿el vps tiene medidas de seguridad adecuadas?
 
Hola Econsorte,

Segun veo es una vulnerabilidad ya sea en tu SMF o VPS y eso es muy preucupante si estan usando un VPS con una instalacion simple de cpanel, te aconsejo mirar unas cuantas optimizaciones y un poco de seguridad a tu VPS.

Si necesitas ese servicio, puedes enviarme un MP y te ayudo.

Saludos
 
Lo mas seguro es que por medio de un load (cargador de archivos) te subieron una shell, y por mas que cambies claves esta esa shell, con la que pueden hacer y deshacer. Enviame MP si tienes mas dudas te ayudo...
 
Hace dos dia que no me hackean. Borre todo de la cuenta y subi archivos viejos. El problema lo tenia en un scrip de phprat. Como dijo uno de los compañeros, tenia un load y se que me editaba los archivos, me habia cambiado hasta la publicidad.

Cualquier novedad comento! Gracias a todos pos su ayuda! :encouragement::encouragement::encouragement:
 
Lo mejor sería que no solo subas los archivos viejos, si no que también los revises y de paso actualices 😛7:
 
Atrás
Arriba