S
Science
Eta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Acabo de recibir esto:
Dicen que la incidencia se genera en el fichero dominio.com/contacts.php
Pero yo tenía el fichero contact.php, sin la s final.
¿Me han hackeado? Mi sitio está de baja temporalmente.
-----------
Este tema también quedó solucionado. El problema se produjo por culpa del plugin timthumb.php, que tenía un bug por el que entraban los hackers y se hacían con el control de nuestro FTP. Este plugin ya solucionó el problema del bug, sin embargo quedaron muchos themes que no lo actualizaron y podrían tener problemas parecidos. Yo recomiendo usar la nueva función de Wordpress Thumbnails, que viene desde poco antes de las versiones 3.x.
Durante las verificaciones comunes en nuestra plataforma de hosting, hemos encontrado una gran cantidad de envío de mails procedentes del dominio xxxxxxxxx.com
Un alto porcentaje de estos correos fueron identificados como SPAM (publicidad o emails fraudulentos) y/o como virus.
Conscientes que estos envíos de email puede que no sean suyos, le invitamos a verificar el archivo previamente indicado y, si se diese el caso, corregir el error que hace el uso inadecuado de su web.
Si usted usa scripts en .asp o .php, unicamente necesitará comprobar que los campos CCO y CC de la función mail() tienen un valor NULL.
Si usted utiliza CMS, le invitamos a visitar la web oficial de dicho CMS y a instalar las últimas actualizaciones o parches de seguridad; si ninguna de estas opciones está disponible, le proponemos que desactive o elimine este tipo de función.
El comportamiento de su script puede conllevar que nuestros servidores sean señalados en una lista negra, lo cual causaría un problema para todos nuestros clientes.
Con el fin de proteger a nuestros clientes, si volviera a suceder nos veríamos obligados a suspender su dominio.
Para evitar lo mencionado en el punto anterior, hemos suspendido el envío de emails desde su hosting (Webmail, SMTP, POP3 y IMAP funcionan correctamente); desde Nominalia le invitamos a contestar este email cuando el problema esté solventado.
Si el script es un formulario de su web mediante el cual, los clientes contactan con usted, le recordamos que Nominalia proporciona a sus clientes los servicios de DominioPro, Pack Hosting Starter, Professional y Premium Linux que incluyen el script Formmail.pl (preparado para nuestra plataforma) que rechaza el envío de email a dominios diferentes del hosting sobre el que está implementado este script.
Dicen que la incidencia se genera en el fichero dominio.com/contacts.php
Pero yo tenía el fichero contact.php, sin la s final.
¿Me han hackeado? Mi sitio está de baja temporalmente.
-----------
Este tema también quedó solucionado. El problema se produjo por culpa del plugin timthumb.php, que tenía un bug por el que entraban los hackers y se hacían con el control de nuestro FTP. Este plugin ya solucionó el problema del bug, sin embargo quedaron muchos themes que no lo actualizaron y podrían tener problemas parecidos. Yo recomiendo usar la nueva función de Wordpress Thumbnails, que viene desde poco antes de las versiones 3.x.
Última edición: