Problemas tras hackeo: Plugins, temas, y DB inaccesible. Ayuda

  • Autor Autor elen10
  • Fecha de inicio Fecha de inicio
E

elen10

Beta
Social Media
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Bueno amigos de ForoBeta

VERSION DE MI VBULLETIN: vBulletin 3.8.4

Les paso a comentar que me hackearon un administrador



Posibles Bug del Hackeo:

-Le hackearon el msn...



- Enlace eliminado



Estoy seguro que mi administrador paso la contraseña a alguien...



Ahora mi administrador General no lo tocaron (El unico que tiene permisos para borrar users)



Que me hicieron al hackearme ?



- Bueno me borraron todos los plugins!!!

- Me borraron todos los temas...

- Y me desarmaron 1 poco el skin.



Cual seria el problema si tengo Back up ?



El problema radica en que si hay back ups 4 en total.



2 Son mios y 2 del soporte del host...



Los del soporte del host: son desde PhpAdmin

Y los mio son bajados desde el mismo vbulletin



El tema es que le pedi al soporte que me suba la db mira y la de ellos al host de nuevo...



Y cuando la suben les tira error. Y me muestra en mi foro el siguiente error:
errorvbulletin.jpg


Estimado cliente,

Hemos cargado su base de datos del día 20 de agosto pero aun no conecta, estamos investigando porque no lo hace.





Bueno y ellos me dicen que no conecta la DB o que algo tiene.



y me contestan lo siguiente:



Estimado cliente,

Uno de los chicos del personal nos pasó la información del problema.

El base de datos del foro reporta este error:

"Table 'foros.session' doesn't exist"

Es decir que no existe la tabla "session". Verifique si los archivos sql que tiene backup usted, tiene la linea "CREATE TABLE SESSION" o algo por el estilo; ya que esa le hace falta para reparar el foro.



Preguntas:



¿Como vuelvo a tener los temas, osea como hago para que me funcione la DB?

¿Me pueden decir algo para ayudar a los del soporte del host?





Nota: A otro administrador que tenia le sacan la cuenta, porque alcanzo a ver justo cuando lo estaba haciendo, cuando lo freno ya era tarde... Hasta la direccion de msn le cambio del foro...



¿Como creen que me hackearon?
 
mm si el backup esta bien hecho tendria q tener la consulta create table, ahora si no hacen backups de la estructura tendrias q hacer una instalacion limpia, vaciar todas las tablas e intentar q nuevamente inserten los datos.. Auqn dudo que sea esto, porq recien te tira el error en el create de la tabla sesion... Yo te diria que le pidas el backup y lo mires como esta y que pruebes en local.. Con ese o bien con el que tenes vos, que en teoria tendria q andar bien. Si lo haces todo el local podes depurar bien los errores y demas, antes de subirlo y ponerlo online nuevamente.

Saludos!
 
donde alojas tu página web... por que si su backup es de ese dia y encima esta mal hecho :S
 
que ganas de "jode*" los tipos esos (crackers,hackers,kakers...) eso sí,para hackear vbulletin es un poco difícil,claro que si tienes algún administrador novatillo es normal: te paso un .exe,el admin le da... toma keylogger,registrando lo que escribes... y blablabla.

te recomiendo que pidas soporte en VBULLETIN.com ya que te lo mereces,al pagar 180 u$s (o 80 u$s) por un producto tan caro xD. (si no vBHispano)
 
Creo que además de los plugins te borraron algunas tablas del propio vbulletin. No creo que una tabla con ese nombre sea especifica de un plugin, suena más bien a algo interno del foro.

Lo mejor en estos casos es hacer un backup entero, de todo. Y volver a hacer la instalación de todo de nuevo y luego desde phpadmin o desde vbulletin recuperar el contenido de la bbdd con los usuarios, posts, etc. Eso sí, después inmediatamente cambia los passwords de los usuarios!

Lo que más miedo me da, es que tengan los datos de acceso a la bbdd. Yo pediría al host que te cambien la contraseña y te den la nueva, por seguridad.
 
Tal vez si ....

Hola, en este tipo de casos hay un mar de cosas que pueden ser malas, las que ya mencionaste y tambien el software que usen en tu hosting, otro detalle es que al ser hosting's compartidos, si tu vecino es vulnerable te afectara a ti tambien.

Para lo de la base de datos, es comun que las aplicaciones tengan una tabla session, la cual es de contenido temporal, es decir, puedes crear esta tabla vacia, pero con la misma estructura que tenia y el sistema la llenara, claro si es el mismo session que pienso.

Desconozco como hace los backups vbulletin, pero si usa mysql, deberia haber una forma para cargar tu backup, en un instalacion de mysql en tu propia maquina, y con phpmyadmin, puedes buscar esa tabla y ver la estructura.

Para re-crearla en tu servidor, lo mejor es que tuvieras acceso al panel para hacer todo eso.

Saludos.
 
MMM y ya intentaste hacer lo normal en este caso que es borrar todo y hacer una nueva instalacion de vbulletin e importar tu backup y luego empezar a meter de nuevo los plugins que de seguro son los que originan mas de un problema en tu caso. no deberias tener problema alguno con una "instalacion limpia" y un backup antiguo(antes del hackeo)
 

Temas similares

Atrás
Arriba