Necesito Consejos de seguridad para vb y servidor

  • Autor Autor orionce
  • Fecha de inicio Fecha de inicio
O

orionce

Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Buenos dias, se que tengo dias de no aparecerme por aqui jeje, pero procuraré hacelos mas seguido.

Estos dias he recibido constantes ataques a mi web, tanto al servidor de alojamiento como al foro en si, mas adelente posiblemente publique que tipo de ataques he recibido.

Lo que necesito ahora es sugerencias, para reforzar la seguridad al máximo tanto en el foro y el servidor, de a modo de poder parar estos ataques. Quiero reforzar la seguridad, desde la entrada hasta saber que de archivos de configuración de vb se les puede impedir todo tipo de permisos en el servidor sin que esto afecte el sistema del foro

Cuento con un VPS, y este tambien esta siendo vulnerado.

Saluos.
 
Hola !

si tu foro es el siguiente :

orionce.net

Pido a que elimines el archivo

http://www.orionce.net/foros/checksums.md5

o actualizes tu foro a una version mas estable de vbulletin, la cual es : vbulletin 3.8.7

puedes descargarla desde aqui :

members.vbulletin.com/download.php?licenseid="IDDETULICENCIA"&softwareid=vbulletin

donde dice : "IDDETULICENCIA" colocaras el id de tu licencia.

click y descargaras la ultima version para la serie vb 3

Si no cuentas con una licencia vbulletin, es algo imposible que podamos ayudarte debido a que los archivos nulleds no cuentan con una proteccion de vbulletin en sus archivos.

Saludos !
 
Hola !

si tu foro es el siguiente :

orionce.net

Pido a que elimines el archivo

http://www.orionce.net/foros/checksums.md5

o actualizes tu foro a una version mas estable de vbulletin, la cual es : vbulletin 3.8.7

puedes descargarla desde aqui :

members.vbulletin.com/download.php?licenseid="IDDETULICENCIA"&softwareid=vbulletin

donde dice : "IDDETULICENCIA" colocaras el id de tu licencia.

click y descargaras la ultima version para la serie vb 3

Si no cuentas con una licencia vbulletin, es algo imposible que podamos ayudarte debido a que los archivos nulleds no cuentan con una proteccion de vbulletin en sus archivos.

Saludos !

Gracias por contestar amigo, ahora mismo borro el archivo, ya pensado actualizar, el caso es que mi licencia se venció hace algunos meses por lo que veo que tengo que gastar mis 30 dolares para extenderla, en eso estoy, tengo primero que revisar todos los archivos para saber por donde es que estan entrando, luego de eso hago la actualización, eliminaré el archivo que mencionas.

Si hay algunos pasos o formas para cerrar cualquier agujero, estaría encantado de conocerlas, tambien para seguridad del VPS, aunque me imagino que para este ultimo no espero recibir ayuda ya que es soporte vb.

Tambien me urge saber como puedo bloquear proxy o conexiones del AOL, ya que los ataques provenían de Turkia, bloqueamos las IPs pero esta ultima vez usaron conexion de AOL para entrar, lo que quiero es bloquear definitivamente la entrada al dominio desde dichas IPs, no se si AOL conecta sus cuentas a travez de proxy o no

Gacias por la repsueta amigo.
 
Bueno ya he extendido la licencia y he actualizado el foro, pero tengo pendientes los temas de inyección sql o alguna otra vulnerabilidad que deba corregir para hacer mas seguro el servidor, he buscado información acerca de las inyecciones pero como que no quedan bien explicado si uno no esta bien sumergido en el tema.
 
Atrás
Arriba