Mi foro ha sido hackeado varias veces: eval(base64_decode

  • Autor Autor Duditas
  • Fecha de inicio Fecha de inicio
jajaja, pues simplemente el codigo estaba infectado, como bien lo dice, si hay tres archivos .php que estaban dentro de su host, la pregunta en si era: ¿Cómo llegaron esos archivos a su host? y ¿por qué eran los constantes ataques?.

Pues bien, no era nada menos que el phpmyadmin que ya habia sido infectado como bien lo habia dicho, por "Brute force", esperemos que esta ves ya no suceda nada con los archivos que se restauraran.

Saludos.

La madre!!!!.

Si su phpmyadmin estaba infectado, es culpa del maldito proveedor de hosting, que no lo tiene actualizado o protegido.

Vaya pesadilla amiga [MENTION=55374]Duditas[/MENTION], jamás he tenido problemas de ese tipo, cosas de base64_decode solo lo había visto en skins/themes nulled (no míos, de clientes a quienes les he arreglado su foro).

Saludos!!!
 
Trata de limpiar tu base de datos...

Revisa minuciosa el archivo config.php y desactiva todos los addons, pon tu foro en mantenimiento y exigele a tu proveedor un log de registro de conexión para determinar como y por donde se ham colado.

Se sincera conmigo antes de tener licencia usaste nulled? Es posible que tu infección sea causa hace mucho tiempo atras.

Insisto revisa tu config.php y trata de limpiar tu base de datos.

Enviado desde mi GT-I8190L mediante Tapatalk
 
No Daniel, tuve un foro Nulled en otro hosting gratuíto hasta que aprendí a usarlo. Cuando compré el hosting donde estoy ahora, ya subí una versión "legal" ¡y de eso hace ya 10 años!


Yo no entiendo lo que ha pasado y, si no es por Eduardo, me corto las venas.
Ahora que ya está todo resubido, han empezado a salirme todos los errores que le estaban saliendo a los demás y que yo no tenía cuando hice el upgrade.


He tenido que desactivar la mayoría de los plugins porque si los dejo, no puedo entrar en la admin. Además, cada vez que edito un post o guardo cambios dentro de admincp, salen errores que no pasan de ser poco estéticos, porque el foro funciona, ¡pero salen!

La solución que te dan es que pongas lo de define('SKIP_ALL_ERRORS', true); en el config o que desactives los plugins. ¡Menuda solución! Yo lo he puesto y se siguen viendo. Raro, lo sé, pero lo que no me pase a mí...


Es verdad que si el foro limpio funciona, no es su problema, pero si fuera más completo, con lo que cuesta, no habría necesidad de meter plugins.
Tiene muchas chorradas que seguro nadie usa jamás y lo que usamos todos, tenemos que ponerlo por nuestra cuenta y gracias a la generosidad de quien lo comparte gratis, ¡por lo que tampoco les puedes exigir que actualicen!

En fin, una lata :neglected:

A ver si el idiota que se fijó en mí, se olvida de una vez. Y pues nada más, feliz año nuevo. :topsy_turvy:



Edito: El del hosting me ha dicho que su antivirus sólo protege el servidor. Soy yo la que tiene que tener cuidado de que no se cuele nadie. En el log del ftp no hay más ip que la mía. Es todo muy raro
 
Última edición:
Bueno amiga, si quieres puedes enviarme tu URL por privado y le doy un vistazo a tu foro asi veo que huecos de seguridad encuentro 😉

Y te asesoro si tu lo deseas asi.

Saludos
 
Atrás
Arriba