Foro hackeado by ....? Únete al club y ecuentra la solución

DefaceCoder Seguir

Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
17 Oct 2007
Mensajes
39
Si usted tiene Cyb o vSa Advanced Forum Rules habilitado en sus foros - Desactivenlos INMEDIATAMENTE! Esta modificación ha sido NUEVAMENTE puestos en cuarentena por lo que es esencial que lo quite de su instalación vBulletin!

Alrededor de la web están siendo atacados un sinnúmero de foros vBulletin, debido a las vulnerabilidades de los 2 addons mecionados anteriormente, asi que el primer paso es ELIMINAR ESOS 2 ADDON's

Si tu foro ya ha sido vulnerado, debes seguir estos pasos:

1. Descarga la última versión de vbulletin.
2. En el archivo zip encontrarás una carpeta de nombre 'do_not_upload' y un archivo dentro de ella llamado 'tools.php'
3. Subir el archivo 'tools.php' en la carpeta 'install' de tu vbulletin via ftp.
4. Visitalo en tu navegador. ej: http://miweb.com/foro/install/tools.php
5. Ahora utilizaremos las siguientes opciones:
[Reset Cookie Domain]
[Reset Cookie Path]
[Reset Admin Access]
6. Eliminar 'tools.php' de la carpeta 'install'.
7. Inicia sesión y deshabilita y/o elimina el hack en cuestión inmediatamente.

Para reparar los títulos de usuarios, ejecute la siguiente consulta sql:
Insertar CODE, HTML o PHP:
UPDATE user SET customtitle = '0' where customtitle = '1'

A continuación ir a Admincp -> Mantenimiento -> Actualizar contadores -> actualizar títulos de usuarios

Revisar en las carpetas /includes y /includes/xml por un archivo llamado vba.php o vbf.php y eliminarlos.

Compruebe las fechas de sus otros directorios con su programa de FTP para ver si algo se ha modificado. Parece que en los foros con carpetas admincp y ModCP también tenía un index.php nueva y dentro de archivo index.html. Eliminar esos y reemplazar su archivos index.php por otras desde tu descarga original. Asegúrese de ver por encima de la carpeta raíz también, los informes informaron que los archivos de índice se añaden allí.

También te recomendamos que cambies tu contraseña por si acaso.
 

Khriz

Delta
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
18 Mar 2011
Mensajes
521
uhmm repito lo mismo que en otro foro ...
Este mod estubo en cuarentena... pero actualmente ya no lo esta

v5.0.3 - May 04 2011.
-Fixed: Security bug
v5.0.4 - May 06 2011.
-Fixed: vbseo users not able to switch rules
v5.0.5 - May 18 2011.
-Fixed: Security bug
-Improved rule acceptance check

Salio de la cuarentena ya hace 2 semanas...
Si encontraron nuevos bugs de forma personal sirvanse a reportarlos en vbulletin.org
 

Kekito

Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
26 Ene 2010
Mensajes
39
Hola yo poseo la versión 5.0.5 instalada en el foro, corro riesgo de hackeo?
 

jonmikeltxu

Alfa
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
7 Jul 2008
Mensajes
25
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
Por supuesto que si
 

corado

Alfa
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
21 Dic 2008
Mensajes
28
El mio tambian ha sido hackeado voy a ver si sigo vuestras instruciones y consigo arreglar algo
 

corado

Alfa
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
21 Dic 2008
Mensajes
28
El mio tambian ha sido hackeado voy a ver si sigo vuestras instruciones y consigo arreglar algo
 

corado

Alfa
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
21 Dic 2008
Mensajes
28
Bueno al final me han contestado del servidor y me lo han arreglado ellos, ahora me gustaría saber que puedo hacer para reforzar la seguridad. gracias
 
Arriba