Tráfico inusual y desconocido en mi sitio web en español

masteryi Seguir

Eta
Programador
Verificación en dos pasos activada
Desde
25 May 2013
Mensajes
1.283
Saludos Betas,

Desde ayer comencé a notar caídas de conexión constantes en el servidor, por esa razón me puse a revisar en el servidor y veo que uno de mis sitios webs está teniendo un trafico muy inusual, como por ejemplo visitas de Korea, Estados Unidos, Ukrania, entro otros países que no visitarían ese sitio el cual está en español, cuando veo la parte del sitio que visitan es en diferentes directorios del sitio, lo cuales cuando voy a buscarlos en cPanel no lo encuentro, desde el navegador entro a uno de esos directorios y me encuentro con un web site de venta de productos medicinales, un sitio web del cual desconozco totalmente:

posible-hackeo.jpg

Tengo mas dominios en ese servidor, solo con 1 dominio tengo el problema.

¿Cual podría ser el problema?
 

vlad

Beta
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
26 Ago 2012
Mensajes
59
Bueno, si has encontrado una tienda farmacéutica en tu web yo creo que el hackeo no es posible sino seguro.

Para saber como han hackeado tu web tendrías que mirar los logs y demás. Por lo pronto reinstala tu web a partir de una copia y cambia la contraseña del cPanel.
 

masteryi

Eta
Programador
Verificación en dos pasos activada
Desde
25 May 2013
Mensajes
1.283
Bueno, si has encontrado una tienda farmacéutica en tu web yo creo que el hackeo no es posible sino seguro.

Para saber como han hackeado tu web tendrías que mirar los logs y demás. Por lo pronto reinstala tu web a partir de una copia y cambia la contraseña del cPanel.

Si, estoy reinstalando todo, que problema este, revisando el log tengo mas de 2000 solicitudes por segundo en ese sitio y dichas solicitudes son de países asiáticos y europeos en su mayoría.

---------- Post agregado el 09-feb-2014 hora: 21:44 ----------

Bueno, si has encontrado una tienda farmacéutica en tu web yo creo que el hackeo no es posible sino seguro.

Para saber como han hackeado tu web tendrías que mirar los logs y demás. Por lo pronto reinstala tu web a partir de una copia y cambia la contraseña del cPanel.

¿Si yo quiero redirigir ese trafico a una pagina especifica como yo podría hacerlo en .htaccess?
 
Última edición:

hasdpk

Delta
Programador
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
30 Abr 2013
Mensajes
601
Sí claro, podrías redirigir todo el tráfico a través el .htaccess sin problemas
 

angelo

Alfa
Social Media
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Desde
27 Ago 2012
Mensajes
19
Por favor, ten en cuenta 📝 que si deseas hacer un trato 🤝 con este usuario, está baneado 🔒.
que feo amigo, espero lo soluciones rapido
 

masteryi

Eta
Programador
Verificación en dos pasos activada
Desde
25 May 2013
Mensajes
1.283
Gracias a todos por sus comentarios, les informo que ya resolví el problema. Era debido a que mi wordpress estaba infectado por un plugin malicioso. No se como llego eso a ese blog, ya que tenía mucho tiempo sin actualizar ese blog y el inconveniente surgió hace menos de 24 horas. Por razones de seguridad le cambié las contraseñas de la base de datos, cPanel, FTP y la del login de Wordpress y reinstalé el Wordpress.

Aquí detalles de cual es el virus: WordPress Malicious Plugin ? WPPPM ? Abusing 404 Redirects with SEO Poisoning | Virus / malware / hacking / security news

El plugin fue un poco complicado de detectar ya que estaba oculto. Estaré estudiando el código del mismo.
 
Arriba