jacc2011
1
Ni
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Verificado por Binance
¡Usuario popular!
Suscripción a IA
te refieres a la direccion de cpanel?Entran por la dirección de administración con ataques de fuerza bruta. Hay que siempre implementar políticas de seguridad, cambiar la dirección de administración, etc.
Lo mejor sería pedir una restauración con las copias de seguridad.te refieres a la direccion de cpanel?
Aun no se, pareciera que pudo ser por algun plugin, pero lo del subdominio que agregaron parece que entraron desde el cpanel, lo que he hecho ahora con banahosting es activar la autentificacion a 2 pasos para descartar que sea por el Cpanel, si siguen habiendo ataques entonces puede que sea por la web, ya con la autentificacion 2 pasos se supone no podrian entrar por cpanel ya que genero un codigo aleatorio con mi celular para iniciar sesion en cpanel¿entonces entraron por una web o por el admin del hosting?
Hola, tengo varios sitios web alojados en banahosting, hoy me percate que 3 de ellos muestran contenido de webs de casinos, me meti a revisar y borraron los archivos de wordpress y pusieron HTML, el punto es que no se por donde se lograron meter y no se por donde empezar a limpiar, podrian aconsejarme?
Ver el archivo adjunto 538178
Solucionaste o sigues con el problema?Aun no se, pareciera que pudo ser por algun plugin, pero lo del subdominio que agregaron parece que entraron desde el cpanel, lo que he hecho ahora con banahosting es activar la autentificacion a 2 pasos para descartar que sea por el Cpanel, si siguen habiendo ataques entonces puede que sea por la web, ya con la autentificacion 2 pasos se supone no podrian entrar por cpanel ya que genero un codigo aleatorio con mi celular para iniciar sesion en cpanel
No lo he solucionado porque no he encontrado la raiz, he cambiado las credenciales y he escaneado con algunas webs con el plugin que dejaste en el hilo y solo ha enontrado plugins sin actualizar, ningun virus, no se si con esta version de plugin este bien ya que el que me dieron por telegram no me funciono. Sigo entrando a ver los archivos y revisando si veo algo raro, he borrado varios sitios, de hecho tambien vi que se metieron a la base de datos y me modificaron los registros de una web de wordpress.Solucionaste o sigues con el problema?
acabo de encontrar un archivo en la carpeta tmp que sirve para acceder a todos los sitios, borrar, renombrar archivos y navegar por todo el servidor pero no entiendo es como lo metieron, tiene fecha del 15 de mayo, basicamente es una shell que les permite ejecutar comandos y navegar por todo el servidorEste tipo de eventualidades sucede cuando el sitio web es vulnerable ya sea por estar desactualizado, tener plugins desactualizados, themes, tal vez nulled, sin soporte o fuera de las librerías del CMS (por ej de Wordpress) también puede ser por funciones fopen deprecated, contraseñas poco seguras entre muchas otras cosas más a tomar en cuenta
Puedes restaurar una copia de seguridad y luego ejecutar un escaneo completo, limpiar el folder "tmp" y decirle a bana que mate todos los procesos que son de tu usuario (hay amenazas que dejan procesos corriendo) luego proceder a tener precaución sobre todo lo que se te mencionó anteriormente
acabo de encontrar un archivo en la carpeta tmp que sirve para acceder a todos los sitios, borrar, renombrar archivos y navegar por todo el servidor pero no entiendo es como lo metieron, tiene fecha del 15 de mayo, basicamente es una shell que les permite ejecutar comandos y navegar por todo el servidor
Ver el archivo adjunto 539464
Ahora la interrogante es donde jodidos esta la vulnerabilidad que los permitio meterse
Ver el archivo adjunto 539471
¿Qué analizaste con virus total exactamente?Gracias, casualente ya lo detecta el antivirus de Bana, hace una hora no lo detectaba, no se si sera por que levante el ticket, igual lo pase por virustotal.com como dice @David Morales y no me lo detecto, ni mucho menos mi antivirus de computadora, dejo el codigo del archivo .php para efectos de investigacion por si alguien quiere probar si su servidor lo detecta como malicioso o algo por el estilo, solo deben guardarlo en .php y listo
¿El de Telegram porque no te funcionó, te dio un error?No lo he solucionado porque no he encontrado la raiz, he cambiado las credenciales y he escaneado con algunas webs con el plugin que dejaste en el hilo y solo ha enontrado plugins sin actualizar, ningun virus, no se si con esta version de plugin este bien ya que el que me dieron por telegram no me funciono. Sigo entrando a ver los archivos y revisando si veo algo raro, he borrado varios sitios, de hecho tambien vi que se metieron a la base de datos y me modificaron los registros de una web de wordpress.
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?