Hackers fastidiosos

  • Autor Autor OscarVP
  • Fecha de inicio Fecha de inicio
O

OscarVP

Épsilon
Pues recientemente hay uno o varios hackers que no paran de atacar la cuenta de hosting de unos sitios no muy importantes que tengo. Especialmente el dominio principal. Primero cambiaron el index de la página, cuando resubí el sitio lo cambiaron de nuevo, y cuando lo subí de nuevo borraron todo lo que contenía mi cuenta, dejaron en blanco todo, y pues gracias a dios tenía algunos respaldos.

Pues por ello cambié la clave de mi cpanel, de mis blogs, e hice que resetearan mi cuenta de hosting para no tener archivos dañinos. Sin embargo, ahora me despierto con la sorpresa de que hackearon el título de mi blog, poniendo este texto:

+ADw-/title+AD4-hacked by hacker+ADw-DIV style+AD0AIg-DISPLAY: none+ACIAPgA8-xmp+AD4-

Y los acentos no aparecen. Alguien me podría dar consejos para evitar ese tipo de intrusiones. Que puedo hacer para tener más seguridad en mis blogs?
 
te estan jodiendo pero bien, yo uso blogger porque pienso que es poco hackeable, aunque no se si es cierto xD
 
Ocupas servicio de pentesting, pueden tener un backdoor en tu sitio, por mas que cambies entran por ahi o bien en tu pc tienes un troyano.
 
seguro que borraste todo? talvez la primera vez que entraron metieron una shell y por esa entran 😛
 
Perdón por mi ignorancia pero no entiendo ninguno de los términos "pentesting""backdoor""shell". Yo no borré nada, lo hicieron los responsables del host. Pues por lo del troyano me recomiendas vacunar mi PC, que otras medidas puedo tomar en cuenta.
 

Pentesting seria seguridad web, necesitas un servicio de pentesting = un servicio de seguridad web.

Backdoor es una "puerta trasera" que suelen dejar aproposito en tu codigo para entrar cuando ellos quieran.
 
Es una shell claramente derrepente contrastaste algun programador y hizo otras cosas indebidas.!
 
Aparte de limpiar el codigo puedes identificar las IP´s y bloquearlas.
 
Descarga todos los archivos, luego de eso le pasas los antivirus, ahí algunos antivirus que detectan las shells y las eliminan :encouragement: tambien busca archivos PHP que esten fuera del public_html ya que ay casi siempre esconden las shells, ami ya me ha pasado 😛
 
Muchas gracias a todos por su ayuda, pues ya me dí cuenta que tuvo acceso a mi cuenta o a los archivos de WordPress porque cambio el título y la codificación de mi blog, sólo eso. Pero pues supongo que es una advertencia de mi falta de seguridad. Voy a seguir las recomendaciones de ustedes =).
 
Pues lo recomendable es cuidarse al 100 %.

Seguro fue que tuvo acceso a la cuenta de WP, y te jodio por ahí...

Saludos.
 
Actualiza tus CMS así como los plugins a la última versión, limpia tu ordenador de virus y cambia todas las contraseñas.