Hackearon mi web

  • Autor Autor r0y
  • Fecha de inicio Fecha de inicio
r0y

r0y

Dseda
Verificación en dos pasos activada
Verificado por Whatsapp
Verificado por Binance
Saludos betas, hace dias hackearon mi web de peliculas, ahora me doy cuenta que sale un pop-under como puedo saber donde hallarlo para eliminarlo
 
¿Tu web es WP o Blogger?

Si es blogger cambia la plantilla y si es WP tambien, pero en wordpress puede ser algo mas complicado. Esperemos respuestas de expertos, o gente que ya le a pasado.
 
¿Tu web es WP o Blogger?

Si es blogger cambia la plantilla y si es WP tambien, pero en wordpress puede ser algo mas complicado. Esperemos respuestas de expertos, o gente que ya le a pasado.

Soy wp, creo que fue por Js que pusieron la publicidad, ya que busque en algunos archivos y no hallo Script
 
Si usas WP lo mejor es reinstalar
 
si no se quita cambiando el theme, lo mejor es reinstalar, usaste un theme nulled?
 
Necesitas analizar la web para detectar el posible malware, si instalaste algo nulled, es posible que haya sido eso. ¿Lo hiciste?
 
Instalá el plugin Wordfence. Te borra todos los archivos raros que puso el hacker y te limpia los archivos de Wordpress que haya modificado. Nada me funcionó mejor que ese plugin después de que dos de mis webs habían sido hackeadas.
 
Me paso lo mismo, le pusieron un .js y a los días me borraron todos los archivos. Me quede sin pagina porque no tenia copia de seguridad. :ambivalence:

- - - Actualizado - - -

ademas los motores de busqueda me cololcaron el dominio en la Blacklist por la publicidad engañosa que le colocaron.
 
Ya encontre como el hacker accedia creo un archivo ghost-fuction ahi tenia un user y pass , tambien halle la publicidad estoy cambiando el theme
 
Lo que se me ocurre es que descargues la web completo, comprimiendo todo o haz un backup, lo descargas y lo descomprimes y usa notepad++ o visal code y usa la búsqueda global para encontrar cualquier cosa .js o .php también revisa las fechas de modificación de los archivos así podrás saber que se agrego recientemente o se modifico, por ultimo puedes buscar "class.plugin-modules.php" esto en tu web, que es un script maligno muy recurente entre los temas y plugins null, si lo encuentras basta con eliminar el archivo y todo lo que lo invoca lo digo por experiencia xd
 
Reinstala themes bro, es lo mejor :encouragement:
 
Me uno a la conversación. Uno nunca sabe cuando ocurrirán situaciones como esa.
 
Yo lo encontré en el header, busca y compara con el archivo principal, yo tengo mi web super protegida, uso varios plugins de seguridad, como mencionan todos, ten mucho cuidado con los themes nulled.
 
Hola,
Una recomendación es cambiar siempre la ruta de acceso para ingresar como administrador si el tema no es nulled no podrán encontrarla con facilidad y acceder sera complicado si no usas una contraseña y un usuario por defecto.
tambien puedes analizar tu web para rastrear el ataque
Saludos
 
Ya encontre como el hacker accedia creo un archivo ghost-fuction ahi tenia un user y pass , tambien halle la publicidad estoy cambiando el theme

Si es theme nulled o algún plugin, seguro fue por ahí.
 
Hola,
Una recomendación es cambiar siempre la ruta de acceso para ingresar como administrador si el tema no es nulled no podrán encontrarla con facilidad y acceder sera complicado si no usas una contraseña y un usuario por defecto.
tambien puedes analizar tu web para rastrear el ataque
Saludos

Instale los plugins de seguridad, pero aun asi las burlo, incluso instalo un plugin llamado shell no se si era hecho por el, para acceder a mi web, tambien entro a la web de un amigo alojada en mi servidor, creo que lo hizo por ftp
 
Estabas usando theme nulled?
 
Atrás
Arriba