Hackeo inminente...

ramonjosegn Seguir
Seguidores
12

Sigma
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
14 Feb 2010
Mensajes
70.587
Chic@s me ha ocurrido algo extraño.

Alguien está intentando acceder a uno de mis sitios web con uno de mis nombres de usuario (de otro sitio), lo raro es que no sé cómo obtuvieron ese nombre, ya que sólo lo comparto con otra persona y con nadie más... en casa estoy usando el Avast Free

¿Qué medidas pensáis que debo tomar?

Gracias
 

Wigao

1
Pi
SEO
Verificación en dos pasos activada
¡Ha verificado su Paypal!
Suscripción a IA
Desde
18 Abr 2009
Mensajes
6.312
1. Instala cualquier distribución de Linux.
2. Ingresa a Linux y al navegador, cambia tus contraseñas.

Listo, si quieres volver a usar Windows formatea tu PC e instala NOD32.
 

ramonjosegn

Sigma
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
14 Feb 2010
Mensajes
70.587
1. Instala cualquier distribución de Linux.
2. Ingresa a Linux y al navegador, cambia tus contraseñas.

Listo, si quieres volver a usar Windows formatea tu PC e instala NOD32.

Estoy hablando de Wordpress en realidad, no uso ese nombre en mi computador... ni nunca lo he usado, aunque claro accedo a mis sitios web normalmente...
 

DoctorPC

1
Pi
SEO
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Verificado por Binance
Suscripción a IA
Desde
10 Dic 2010
Mensajes
6.080
Los nombres de usuarios se pueden sacar mirando el rss del sitio (url del autor).
 

creedpix

Beta
Social Media
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
25 Feb 2014
Mensajes
126
Usa linux o mac o no instales programas piratas en windows...
 

emski

Pi
Verificación en dos pasos activada
Desde
27 Jul 2012
Mensajes
5.187
Cambia el nombre de usuario y la contraseña por algo con símbolas raros.

@€sdasda#4

Cambia la dirección del wp-admin y login.

Un plugin que baneé IPS con varios intentos de login fallidos :encouragement:
Estoy hablando de Wordpress en realidad, no uso ese nombre en mi computador... ni nunca lo he usado, aunque claro accedo a mis sitios web normalmente...
 

Eduardo Sánchez

1
Ómicron
SEO
Verificación en dos pasos activada
Suscripción a IA
Desde
19 Nov 2011
Mensajes
4.625
Algunas medidas:
Cambia el nombre de usuario
Elimina el usuario
Pon como suscriptor al usuario

Creo que con cualquier medida bastara :p7:
Chic@s me ha ocurrido algo extraño.

Alguien está intentando acceder a uno de mis sitios web con uno de mis nombres de usuario (de otro sitio), lo raro es que no sé cómo obtuvieron ese nombre, ya que sólo lo comparto con otra persona y con nadie más... en casa estoy usando el Avast Free

¿Qué medidas pensáis que debo tomar?

Gracias
 

ramonjosegn

Sigma
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
14 Feb 2010
Mensajes
70.587
Los nombres de usuarios se pueden sacar mirando el rss del sitio (url del autor).

Mmmm, los tengo cambiados por alias...

---------- Post agregado el 29-may-2014 hora: 17:22 ----------

Algunas medidas:
Cambia el nombre de usuario
Elimina el usuario
Pon como suscriptor al usuario

Creo que con cualquier medida bastara :p7:

pero el nombre de usuario sería el del otro sitio web (lo cambiaré), por el momento puse Wordfence en modo "ataque inminente" y subí los baneos a 60 días.... voy a cambiar la contraseña por si las moscas...
 

gere88

Zeta
Programador
Verificación en dos pasos activada
Desde
3 Oct 2012
Mensajes
1.514
[MENTION=1576]ramonjosegn[/MENTION] si es wordpress cambia la url del login, hay algunos plugin que te permiten cambiar la url de acceso para evitar que gente mal intensionada haga fuerza bruta :encouragement:
 

ramonjosegn

Sigma
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
14 Feb 2010
Mensajes
70.587
[MENTION=1576]ramonjosegn[/MENTION] si es wordpress cambia la url del login, hay algunos plugin que te permiten cambiar la url de acceso para evitar que gente mal intensionada haga fuerza bruta :encouragement:

esos plugins siempre me dañan mis otros plugins, hay uno que pide dos contraseñas, creo que podría tratar con ese.... y lo peor es que sospecho que fue alguien del foro... en fin...
 

Jesam

Mi
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Desde
30 Dic 2011
Mensajes
3.068
Usa un plugin de seguridad que te permite poner un PIN al momento de acceder a tu WP-Admin, también puedes probar comprando un antivirus con licencia y así estar más seguro de lo que pueda ser analizando tu ordenador por completo, cambia las contraseñas por una son caracteres raros. Suerte con ello amigo.
 

puzzle777

Épsilon
Social Media
Desde
5 Ago 2011
Mensajes
893
Y sobretodo.. Mete un plugin de limitador de intentos!!! :)
configuralo para bloquear la IP 48horas al segundo intento fallido ;)
 

ramonjosegn

Sigma
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
14 Feb 2010
Mensajes
70.587
Usa un plugin de seguridad que te permite poner un PIN al momento de acceder a tu WP-Admin, también puedes probar comprando un antivirus con licencia y así estar más seguro de lo que pueda ser analizando tu ordenador por completo, cambia las contraseñas por una son caracteres raros. Suerte con ello amigo.

OK, la verdad es que siempre uso el Avast Pro pero entre una cosa y otra no alcancé a pagarlo este año... ¿conoces alguno de esos plugins de doble pin? no recuerdo el nombre...
 

ramonjosegn

Sigma
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
14 Feb 2010
Mensajes
70.587
Y sobretodo.. Mete un plugin de limitador de intentos!!! :)
configuralo para bloquear la IP 48horas al segundo intento fallido ;)

Wordfence lo hace, ya lo configuré para que bloquee al primer intento, además añadí otro con protección en la nube que bloquea antes de que accedan siquiera al sitio... espero que sea suficiente...
 

Jxit3

Zeta
Programador
Verificación en dos pasos activada
¡Ha verificado su Paypal!
Desde
25 Sep 2012
Mensajes
1.526
una opción seria que cambies la ruta de acceso al logueo y la otra pues instalar un plugin para limitar los intentos de acceso :encouragement:
 

puzzle777

Épsilon
Social Media
Desde
5 Ago 2011
Mensajes
893
De todos modos, lo ideal es que crees una cuenta nueva y lo nombres ADMINISTRADOR.. te nombras a ti editor (a la cuenta que intentan acceder)..
De ese modo si lo logran, no tendrán la administración del sitio :) solo un user editor ;)
 

ramonjosegn

Sigma
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
14 Feb 2010
Mensajes
70.587
De todos modos, lo ideal es que crees una cuenta nueva y lo nombres ADMINISTRADOR.. te nombras a ti editor (a la cuenta que intentan acceder)..
De ese modo si lo logran, no tendrán la administración del sitio :) solo un user editor ;)

Ok, gracias por la recomendación, pero el intento es a otro sitio web con el user del primero... la gente hace unas cosas, seguramente pensaron que usaba los mismos nombres en varios sitios...
 

puzzle777

Épsilon
Social Media
Desde
5 Ago 2011
Mensajes
893
Ok, gracias por la recomendación, pero el intento es a otro sitio web con el user del primero... la gente hace unas cosas, seguramente pensaron que usaba los mismos nombres en varios sitios...

jajaja.. Claro. Al ver el "user" que usas en un sitio, intentaron acceder al otro (lo que indica que es alguien que puede conocerte o sabe que son tus sitios)

De cualquier forma, la técnica es la misma que con facebook (por si te bloquean o roban tu perfil personal).

Te haces Autor todas las cuentas!! Y una administrador que es la que guardas bajo llave :)
 

ramonjosegn

Sigma
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
14 Feb 2010
Mensajes
70.587
jajaja.. Claro. Al ver el "user" que usas en un sitio, intentaron acceder al otro (lo que indica que es alguien que puede conocerte o sabe que son tus sitios)

De cualquier forma, la técnica es la misma que con facebook (por si te bloquean o roban tu perfil personal).

Te haces Autor todas las cuentas!! Y una administrador que es la que guardas bajo llave :)

OK, gracias por la recomendación
 
Arriba