Hackearon mi web ayudenme

  • Autor Autor tumastervip
  • Fecha de inicio Fecha de inicio
La verdad es que ultimamente se ven muchos casos de inyección de codigo y wordpress sigue sin hacer nada, ando buscando soluciones y encontré un script .sh que se ejecuta en el servidor y lo que hace es revisar todos los archivos en busca de cuales han sido modificados y envía el listado por correo. El problema es que no discrimina por ejemplo archivos cache o temporales y tu correo se llena de alertas falsas.

La verdad hace falta un buen script y es tan sencillo como un scanner en php que calcule el md5 de cada archivo y si encuentra cambio que avise, no se porque aun no esta desarrollado, pero si alguien se anima lo desarrollamos.
 
Ya escribí al soporte de WebsiteDefender a ver cuál es el problema

Defensio puede ayudarte y es gratis (hay que configurarlo para que bloquee los accesos)

Hoy día hay mucha basura online, a medida que se han multplicado los usuarios se han multiplicado las amenazas, como es lógico

Wordpress es un programa que cualquiera puede descargar al ser libre, así que cualquiera lo puede destripar y ver por dónde mejor le entra, por eso es necesario estar siempre protegidos de alguna manera, más si somos usuarios de Forobeta, donde nuestros sitios web suelen estar en nuestras firmas o solemos pedir ayuda sobre ellos (blanco fácil)

Haz lo que te han recomendado:

a) comunícate con tu proveedor de hosting

b) diles lo que te ha pasado y la informació que puedas tener

c) pide que restauren tu sitio (es posible que tengas que pagar algo por ello)

d) cambia contraseñas, actualiza plugins y wordpress (cambia los que haga tiempo que no se actualizan)

e) instala las protecciones oportunas

La verdad es que ultimamente se ven muchos casos de inyección de codigo y wordpress sigue sin hacer nada, ando buscando soluciones y encontré un script .sh que se ejecuta en el servidor y lo que hace es revisar todos los archivos en busca de cuales han sido modificados y envía el listado por correo. El problema es que no discrimina por ejemplo archivos cache o temporales y tu correo se llena de alertas falsas.

La verdad hace falta un buen script y es tan sencillo como un scanner en php que calcule el md5 de cada archivo y si encuentra cambio que avise, no se porque aun no esta desarrollado, pero si alguien se anima lo desarrollamos.

Websitedefender ya hace eso, es más, te dice qué se ha cambiado en cada archivo, a qué zona de WP pertenece, etc, a ver si tengo un momento y subo un tutorial, pero es supersencillo, sólo hay que añadir el plugin y poco más

Lo único es que como comentaba, las alertas al email se demoran una eternidad, recién escribí al soporte a ver cuál es el motivo de ello
 
Ya escribí al soporte de WebsiteDefender a ver cuál es el problema

Defensio puede ayudarte y es gratis (hay que configurarlo para que bloquee los accesos)

Hoy día hay mucha basura online, a medida que se han multplicado los usuarios se han multiplicado las amenazas, como es lógico

Wordpress es un programa que cualquiera puede descargar al ser libre, así que cualquiera lo puede destripar y ver por dónde mejor le entra, por eso es necesario estar siempre protegidos de alguna manera, más si somos usuarios de Forobeta, donde nuestros sitios web suelen estar en nuestras firmas o solemos pedir ayuda sobre ellos (blanco fácil)

Haz lo que te han recomendado:

a) comunícate con tu proveedor de hosting

b) diles lo que te ha pasado y la informació que puedas tener

c) pide que restauren tu sitio (es posible que tengas que pagar algo por ello)

d) cambia contraseñas, actualiza plugins y wordpress (cambia los que haga tiempo que no se actualizan)

e) instala las protecciones oportunas



Websitedefender ya hace eso, es más, te dice qué se ha cambiado en cada archivo, a qué zona de WP pertenece, etc, a ver si tengo un momento y subo un tutorial, pero es supersencillo, sólo hay que añadir el plugin y poco más

Lo único es que como comentaba, las alertas al email se demoran una eternidad, recién escribí al soporte a ver cuál es el motivo de ello

Gracias amigo, tendre que comunicarme con el soporte.

La verdad que esto es algo molestoso busquemos oluciones :encouragement:
 
Websitedefender ya hace eso, es más, te dice qué se ha cambiado en cada archivo, a qué zona de WP pertenece, etc, a ver si tengo un momento y subo un tutorial, pero es supersencillo, sólo hay que añadir el plugin y poco más

Lo único es que como comentaba, las alertas al email se demoran una eternidad, recién escribí al soporte a ver cuál es el motivo de ello

Asi es compañero, precisamente lo estoy probando en uno de mis blogs y funciona muy bien hasta el momento, el problema es que me parece un poco elevado su precio y mas para quienes tenemos muchos blogs, haciendo cuentas pagaría mas por Websitedefender que lo que pago por servidores, asi que por ahora no es una opción.

Respecto a las alertas por email efectivamente, me toca entrar al panel para poder mirarlas.
 
Es un deface, mira, entra a www.tuweb.dominio/webdav , si esta ese acceso ha sido un deface.

Enviado desde mi Samsung Galaxy Mini usando Tapatalk.
 
Asi es compañero, precisamente lo estoy probando en uno de mis blogs y funciona muy bien hasta el momento, el problema es que me parece un poco elevado su precio y mas para quienes tenemos muchos blogs, haciendo cuentas pagaría mas por Websitedefender que lo que pago por servidores, asi que por ahora no es una opción.

Respecto a las alertas por email efectivamente, me toca entrar al panel para poder mirarlas.

Pero la opción gratuita es suficiente para sitios que no requieran una seguridad demasiado elevada...
 
Claro que si, pero la opción gratuita solo permite 1 sitio web. yo paso de los 30 y el pago para defender 30 sitios es muy alto.

Entonces es evidente que te conviene otra opción como 6scan o algunas de las que ya he mencionado, Defensio permite varios sitios y lo mejor es que tiene defensa, no sólo alertas (aunque hay que configurarlas)

Recién me respondieron de WSD diciéndome que les envíe captura de pantalla y aviso de los mails para comprobar la demora... pero no tengo ninguna ahora mismo...
 
Tu proveedor de host puede restaurar tu web a un punto anterior en el tiempo ?
Si es asi pídeselos, también solicita que te cambien todas tus contraseñas, ftp, password de cuenta etc..
 
Entonces es evidente que te conviene otra opción como 6scan o algunas de las que ya he mencionado, Defensio permite varios sitios y lo mejor es que tiene defensa, no sólo alertas (aunque hay que configurarlas)

6scan parece interesante tu lo probaste ya? si esta pendiente de cambios en los archivos del hosting?

Saludos :encouragement:
 
6scan parece interesante tu lo probaste ya? si esta pendiente de cambios en los archivos del hosting?

Saludos :encouragement:

Lo probé unos días, no recuerdo si enviaba alertas por email, la versión free no tiene protección, así que volvía Defensio... que es gratis hasta 5 dominios y 25.000 artículos, aunque la versión free es limitada, claro (pero Defensio sí tiene protección en la versióno free)...
 
A mi me ha pasado lo mismo.. si no es el index que modificaron probablemente es el htaccess y debe haber algun script instalado en algun archivo del host o peor aún algun archivo php modificado que hace estos cambios.

Trata de descargar algunos php y fijate si estan inyectados con algun codigo raro probablemente codificado en base64.

Si tus sitios del hosting estan en wordpress puedes probar de eliminar todos los archivos mediante FTP y luego subir versiones limpias de wordpress con sus respectivos plugins, la base de datos en teoria tendría que estar sana.
 
Muchísimas veces la gente pierde la contraseña por ponerla donde no debe, es muy probable que te la hayan quitado así para hacer los cambios.

1) ¿Usás la misma contraseña para WP o para el hosting que para otros sitios de internet?
2) ¿Te registraste en algún sitio no muy confiable últimamente?
3) ¿Tenés la misma contraseña que tu mail y una pregunta de seguridad muy tonta?
 
Atrás
Arriba