Foro hackeado by ....? Únete al club y ecuentra la solución

  • Autor Autor DefaceCoder
  • Fecha de inicio Fecha de inicio
D

DefaceCoder

Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Si usted tiene Cyb o vSa Advanced Forum Rules habilitado en sus foros - Desactivenlos INMEDIATAMENTE! Esta modificación ha sido NUEVAMENTE puestos en cuarentena por lo que es esencial que lo quite de su instalación vBulletin!

Alrededor de la web están siendo atacados un sinnúmero de foros vBulletin, debido a las vulnerabilidades de los 2 addons mecionados anteriormente, asi que el primer paso es ELIMINAR ESOS 2 ADDON's

Si tu foro ya ha sido vulnerado, debes seguir estos pasos:

1. Descarga la última versión de vbulletin.
2. En el archivo zip encontrarás una carpeta de nombre 'do_not_upload' y un archivo dentro de ella llamado 'tools.php'
3. Subir el archivo 'tools.php' en la carpeta 'install' de tu vbulletin via ftp.
4. Visitalo en tu navegador. ej: http://miweb.com/foro/install/tools.php
5. Ahora utilizaremos las siguientes opciones:
[Reset Cookie Domain]
[Reset Cookie Path]
[Reset Admin Access]
6. Eliminar 'tools.php' de la carpeta 'install'.
7. Inicia sesión y deshabilita y/o elimina el hack en cuestión inmediatamente.

Para reparar los títulos de usuarios, ejecute la siguiente consulta sql:
Insertar CODE, HTML o PHP:
UPDATE user SET customtitle = '0' where customtitle = '1'

A continuación ir a Admincp -> Mantenimiento -> Actualizar contadores -> actualizar títulos de usuarios

Revisar en las carpetas /includes y /includes/xml por un archivo llamado vba.php o vbf.php y eliminarlos.

Compruebe las fechas de sus otros directorios con su programa de FTP para ver si algo se ha modificado. Parece que en los foros con carpetas admincp y ModCP también tenía un index.php nueva y dentro de archivo index.html. Eliminar esos y reemplazar su archivos index.php por otras desde tu descarga original. Asegúrese de ver por encima de la carpeta raíz también, los informes informaron que los archivos de índice se añaden allí.

También te recomendamos que cambies tu contraseña por si acaso.
 
De que manera uno sabe si el foro de uno fue hackeado
 
Probablemente te encontrarás con tu foro desordenado, o cambiada la página de inicio con algún letrero que diga "Hackeado por ....".


De que manera uno sabe si el foro de uno fue hackeado
 
a ok gracias Angel
 
gracias compañero, he tenido esta pesadilla en el foro. (?)
 
uhmm repito lo mismo que en otro foro ...
Este mod estubo en cuarentena... pero actualmente ya no lo esta

v5.0.3 - May 04 2011.
-Fixed: Security bug
v5.0.4 - May 06 2011.
-Fixed: vbseo users not able to switch rules
v5.0.5 - May 18 2011.
-Fixed: Security bug
-Improved rule acceptance check

Salio de la cuarentena ya hace 2 semanas...
Si encontraron nuevos bugs de forma personal sirvanse a reportarlos en vbulletin.org
 
Hola yo poseo la versión 5.0.5 instalada en el foro, corro riesgo de hackeo?
 
Por supuesto que si
 
El mio tambian ha sido hackeado voy a ver si sigo vuestras instruciones y consigo arreglar algo
 
El mio tambian ha sido hackeado voy a ver si sigo vuestras instruciones y consigo arreglar algo
 
Bueno al final me han contestado del servidor y me lo han arreglado ellos, ahora me gustaría saber que puedo hacer para reforzar la seguridad. gracias
 

Temas similares

Atrás
Arriba