Nicolas001
Dseda
Diseñador
Seria beuno encontrar la fuente del ataque.Yo pensaba que tenia que ver relacionado a los hackers, ya que a unos amigos mios le hackearon sus WordPress en su servicio, por eso estaba el pensamiento. Pero igual ya sabemos que esta pasando esto, y muchos usuarios lo aclaran, agregando también de que hoy nos hackearon a 2 clientes mas con Wordpress.
Hace un tiempo me vi afectado por esta gentuza,
Aquí con los colegas del forobeta aportamos algunas herramientas para protegerse de los hackers.
http://forobeta.com/hospedaje-web/100005-protegerse-de-hackers-indeseableas.html:encouragement:
El enlace se encuentra ROTO.
No es por las contraseñas, hay un bug en php y son vulnerables los que lo ejecutan en cgi, también me dijo alguien por ahí que había un bug en el perl de cpanel.. así que drupal también esta incluido, vamos que es algo no tan grave y no es un ataque de fuerza bruta..
Y sitiosb, la imagen que pones dice eterniahosting xd...
En fin, en este caso de esos hackeos es un bug en cpanel, cosa de actualizar algunos complementos.
Hackers con facebook y tomándose fotos de ellos mismo en el espejo del baño?. Me huele más a lamers y script kiddies.
Pero siempre es importante cambiar de contraseñas.
eso aplica para fastcgi? porque la mayoria de los hostings usan fastcgi, solo a mi me gusta usar filtros ISAPI
Hola a todos bueno....
Hablaron conmigo y me isieron reaccionar sobre la situacion...
esto que pasa no es ningun plugin ni algun theme ni es con wordpress ni joomla esto es absolutamente con todas las cms es un error que yo pues explote pero despues hable con una persona importante y pues reporte el error me han invitado a este foro y les explicare en que consiste esa explotacion
1 - puede ser que su kernel este desactualizado y usen el localroot exploit de ese año para adquirir permisos de "root"
2- la otra es crear un link symbolico abreviado "symlink" que consiste en accesar a los archivos config.php de las webs alojadas en el shared backdorizado.
Espero me disculpen y si alguno nesesita ayuda a restaurar su web avisenme no borre archivos solo modifique el index
SALUDOS
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?