Cicklow
Admin
Épsilon
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
¡Usuario popular!
Suscripción a IA
Mmmm, ¿alguna idea de como pudo llegar ese virus al index , [MENTION=9679]cicklow[/MENTION]?
Bueno el virus estaba en index.php del root!!! a penas me paso el index.php por pm salto mi antivirus como loco!!! por eso le decia como uno de los pasos descargar el blog a tu pc y pasarle el antivirus!!!
muchos templates usan el administrador de img bugeado... uno no sabe y mete el template pero ese template permite inyectar una shell en el server... es por eso que hay que actualizar siempre el timthumb - image crop zoom resize management - Google Project Hosting a la ultima version para no tener problemas...
tmb si el template es nulled puede que entraron por ahi.
He leído que en hay un problema de seguridad en el timthumb.php en esta seccion es especial:
'flickr.com',
'staticflickr.com',
'picasa.com',
'img.youtube.com',
'upload.wikimedia.org',
'photobucket.com',
'imgur.com',
'imageshack.us',
'tinypic.com',
Dicen que por ahí te pueden hackear fácilmente esto es verdad cicklow???
Problema grave de seguridad en Timthumb | Ayuda WordPress
Podría ser el problema debido a esto, o tu thema era nulled y venia incluido una sorpresa.
sisi por eso decia, las ultimas versiones ya no tienen ese bug. pero solo se usa un dork en google y encontras sitios con el timthumb bugeado! (tmb puede ser que el theme sea nulled...por eso pasarle wordfence o algun antivirus de WP para buscar eval o base64_decode...)
que grande eres amigo, a mi me pasa algo igual, me puedes echar una mano porfavor?
ke es lo que te pasa?
Mmmm, ¿alguna idea de como pudo llegar ese virus al index , [MENTION=9679]cicklow[/MENTION]?
gracias amigo, entonces entraron a mi host? o me hicieron ataque dos, voy a cambiar la clave del cpanel, no se como apareció esa carpeta
No olvides limpiar tu pc, posiblemente te sacaron el acceso a tu ftp, te lo comento por que me ha pasado por instalar cosas nulled :/
[MENTION=18152]SmiThzhiTo[/MENTION]
han editado el .htaccess para que cuando accedes desde google redireccione a otro lado... elimina el .htaccess desde cpanel o ftp... descarga todo a tu pc y pasa el antivirus o elimina todo menos
wp-config.php
wp-content/
y sube un nuevo WP pero sin subur wp-content
[MENTION=18152]SmiThzhiTo[/MENTION]
han editado el .htaccess para que cuando accedes desde google redireccione a otro lado... elimina el .htaccess desde cpanel o ftp... descarga todo a tu pc y pasa el antivirus o elimina todo menos
wp-config.php
wp-content/
y sube un nuevo WP pero sin subur wp-content
Estoy con el mismo problema. Me editaron el .htaccess y me redirecciona a publicidad porno, pero solo desde móviles.
Cambié el .htaccess a su estado original y entra en la web normalmente. Aun así no se ve del todo bien el theme.
Voy a ir por la opción de borrar todo y reinstalar ya que encontré una copia del .htaccess en la carpeta /wp-content. Solo dejo el /wp-content/uploads/ el resto todo fora!.
Ah cierto!, gracias por la ayuda.
Lo que puedes hacer es hacer un respaldo del sitio y de la base de datos, despues de eso si estas en alguna maquina con Linux correr un grep para buscar el link del sitio al que estan redireccionando a tus visitantes, por ejemplo
grep -R -nw 'paginamaligna.com' ./
y con eso puedes saber rapidamente que archivo fue el que modificaron o si te inyectaron javascript en alguna entrada en la base de datos. saludos.
Hola, muchas gracias por el consejo.
En realidad estaba por hacer eso aunque preferí borrar todo (menos las imágenes subidas) y reinstalar todo el WP.
Ahora está todo funcionando aunque no acabo de configurar plugins y el theme (son 5 webs).
Lo que me preocupa es lo que me dices de javascript en las bases de datos. Eso como podría buscarlo? tengo que hacer un Select en el PHPMyAdmin? Qué texto debería buscar?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?