Me han hackeado en Banahosting

  • Autor Autor MarceFX
  • Fecha de inicio Fecha de inicio
Todos o casi todos los proveedores de hosting realizan siempre copias de seguridad de forma automática de todos los sitios, podrías pedir un backup por si no tiene uno en tu poder.
 
El hosting es seguro y se los puedo probar; en cuanto al hackeo es problema de que estamos subiendo como lo menciona celelo; y una vez sufri un ataque parecido en exacto un deface pero fue porque no actualize wordpress por un bug que habia.
Asi que a la siguiente una recomendacion como lo dice banahosting conocer que es lo que estan instalando

¿Eres de Banahosting?

Me hace gracia que aquí entren algunos asegurando que la culpa es mía sin ni siquiera conocer la situación real. Ya hacen de jueces sin conocer los hechos reales ni tener pruebas. Yo no digo que no haya podido ser culpa mía, pero de la misma forma también hay que tener en cuenta que puede haber sido culpa de ellos

Han sido rápidos los de Banahosting. Dicen que tienen copia de seguridad semanal 🙂
 
Amigo, rootear un servidor es muy difícil actualmente, ya que las medidas de seguridad que toman los proveedores son muchas y muy difíciles de bypassear.

Estoy muy seguro de que fue algún archivo/plugin o algo que es vulnerable en tus sitios. Ya teniendo acceso a aunque sea 1 sitio, suben un shell y manejan todas tus webs desde un solo archivo, haciendo lo que les plazca. No es que hackean sitio por sitio :top:

Cuando corrijas los errores y restaures los sitios podrias publicarlos aqui y podemos mirarlos un poco para ver si encontramos alguna vulnerabilidad que se note a simple vista. Saludos.
 
Eso pensaba yo, pero es que he tenido las webs en otro proveedor durante un año sin problemas. Y ahora de repente, ¡zas!

En fin, a ver si consigo arreglarlo. Gracias a todos ;-)
 
Suerte, ponle un poquito mas de seguridad a tus blogs para que en un futuro no te pase lo mismo.

Saludos.
 
Suerte, ponle un poquito mas de seguridad a tus blogs para que en un futuro no te pase lo mismo.

Saludos.

El problema es que no sé mucho de seguridad. Los plugins normalmente los descargo a través del propio Wordpress :/ Y eso es lo único que suelo instalar.
 
El problema es que no sé mucho de seguridad. Los plugins normalmente los descargo a través del propio Wordpress :/ Y eso es lo único que suelo instalar.

Borra los que no sean de vital importancia. Yo por ejemplo uso All in one seo pack, xml sitemap y uno para agregar videos, y nada mas.


Suerte con eso!
 
La mayoría de los hosting hacen copias de seguridad automáticas, por no decirte todos. Algunos te cobran por la misma.
 
Señores!! el problema no es con el alojamiento, el problema es que regularmente nosotros como usuarios no realizamos las actualizaciones correspondientes ejemplo:

Hiciste tu sitio web hace buen rato con joomla 1.5.15 ha pasado el tiempo y nunca lo actualizaste a la versión más reciente, entonces los piratas encuentran la vulnerabilidad de tu sitio y lo hackean

No estoy del lado de Banahosting ni tampoco he utilizado sus servicios pero tengo experiencia con sitios web, el problema se puede presentar con cualquier cms mientras este no sea actualizado, tampoco culpen a Banahosting por no tener copia de seguridad, entiendo que cada persona es responsable de hacer sus copias como mínimo 1 vez al mes
 
69364456594973599353395563253324359332475663244625
 
Última edición:
Pues yo precisamente me estaba pensando si contratar con ellos... seguramente no será culpa suya pero casi que prefiero esperarme a ver cómo termina el tema.
Suerte compañero.
 
El problema es los archivos que uno sube no el hosting, yo estoy con ellos hace mas de 2 años (para 3) y jamas un problema y tengo mas de 80 sitios en el hosting...
 
Hola,

lo sentimos pero esto no es un problema de seguridad nuestro. si usted no tiene sus scripts actualizados obviamente esto va a ocurrirle.

y si si tenemos copias semanales de seguridad y si desea que restauremos la cuenta al backup solo debe de pedirlo en el ticket de soporte.

obviamente esto es un problema del usuario por no tener sus script actualizados o subir plantillas gratis.

si necesitas una restauracion solo debe de notificarlo en el ticket de soporte.
 
Hola,

lo sentimos pero esto no es un problema de seguridad nuestro. si usted no tiene sus scripts actualizados obviamente esto va a ocurrirle.

y si si tenemos copias semanales de seguridad y si desea que restauremos la cuenta al backup solo debe de pedirlo en el ticket de soporte.

obviamente esto es un problema del usuario por no tener sus script actualizados o subir plantillas gratis.

si necesitas una restauracion solo debe de notificarlo en el ticket de soporte.

Hola,

Como dije en un mensaje anterior, un 10 para el soporte de Banahosting. En 20 minutos me respondieron y me dijeron que tenían copia de seguridad semanal. Ya he restaurado y sin problema.

La culpa creo que ha sido mía, lo siento. Por lo visto debía haber actualizado Drupal. Tengo una web con esta plataforma pero al no estar en funcionamiento aún la tengo un poco abandonada. Creo que entraron por ahí y una vez dentro se cargaron varios blogs con Wordpress y una instalación de Yourls.

Revisando mi correo basura acabo de ver que desde hace un mes me llegan emails automáticos del sistema diciéndome que actualice, pero me no sé porque me entraban como SPAM y no los había visto :/

Gracias a todos

PD. Si alguien va a contratar Banahosting y no le importa hacerlo como referido mío, se lo agradecería (enviad privado y os paso link)
 
Última edición:
Hola yo para evitar esto utilizo Wordpress Database Backup lo tengo programado para que me envie una copia de mi base de datos a mi correo una vez a la semana se puede configurar a tu gusto. Un saludo
 
Hola yo para evitar esto utilizo Wordpress Database Backup lo tengo programado para que me envie una copia de mi base de datos a mi correo una vez a la semana se puede configurar a tu gusto. Un saludo

El hack no ha afectado a la base de datos, eso sería mucho más jodido. Aun así, me apunto el plugin, aunque no me gusta instalar muchos.

Gracias
 
Yo tambien estava mirando para contratar a banahosting pero no quiero que eso me pace ami no
 
Yo tambien estava mirando para contratar a banahosting pero no quiero que eso me pace ami no

Pues a pesar de esto yo estoy bastante contento con este hosting. No he abierto el hilo para quejarme de Banahosting, sino para intentar encontrar ayuda y que no me vuelva a pasar.

Esto te puede pasar en cualquier hosting. Es más, lo que me ha pasado en Banahosting no es nada comparado con el hosting que tenía hace un par de meses. No diré el nombre, pero lo sufrieron varios compañeros. El hack fue tan que no podíamos acceder ni a CPanel. Tuvieron que cambiar ellos mismo de proveedor, al ser resellers (supongo).

Este hack ha sido por mi culpa, que no tenía todo actualizado, así que me siento mal por haber indirectamente dañado la imagen de Banahosting. Ya he dicho que ni soy comercial de ellos ni cobro nada, pero por ahora los recomiendo totalmente ya que siempre me han respondido rápido a los tickets, el server va bien y el precio es genial.

Saludos
 
s0lo te an de aver cambiado el index por un html y as de tener un archivo con el que pueden accesar a tu hosting 😀
 
Esta actividad se lleva acabo para obtener un mejor puesto en zone-h, aquei esta el score de quien llevo acabo el deface

Th3 Viper | Zone-H.org

Lo importante es identificar cual fue la vulnerabilidad, por que es comun que pasen de nuevo verificando nuevamente la misma vulnerabilidad.

Pd: si vez un M en la url de tu web .. la vulnerabilidad es del hosting, ya que se llevo acabo un deface masivo.

Hola,

Ya aparecen varias de mis webs en esa web:

Th3 Viper | Zone-H.org (MarceFX - Cosicas varias de la tecnología e Internet) aunque en esa dejaron todos los archivos.

¿Ha sido entonces culpa del hosting? Pone la M roja al lado en varias, aunque en marcefx.com no pone la M. El fallo está en esa web pues?

Saludos
 
Última edición:
Atrás
Arriba