Andres128
Iota
Programador
Verificación en dos pasos activada
Que mal ramón, lo que te sucedió es una de las pesadillas de cualquier webmaster, es probable que se deba al template tenga una grieta o este infectado, a algún un plugin que este infectad o con grietas, puede ser también que entraron por fuerza bruta o por alguna inyección o técnica de hacking, debes revisar todo ! Ademas de enviarle un tickect al hosting para que te escanee la web entera, recuerda usar siempre un template seguro, una contraseña super fuerte y no estar instalando plugins a lo loco solo usa los necesarios! Si deseas probar plugin usa el localhost ademas que estas instalaciones de plugins ensucian la base de datos 🙁- Me han cambiado los nombres de las páginas
- Han añadido páginas nuevas
- Han añadido el spam dentro del texto de las páginas (1 mensaje de spam por página, calculadito)
- Han cambiado mi usuario de administrador y mi contraseña (voy a empezar a tomar la precaución de tener 2 usuarios)
- Al exportar econtré comentarios ocultos de spam
- Revisando con Wordfence hay archivos que yo no subí con EVAL... aparentemente virus...
no tendras alguna carpeta importante en 777 no? cuando instalaste un cache o algo asi...
Efectivamente es el ftp. Si dices que tienes una contraseña de ese tipo con un simple diccionario se puede descifrar, déjame decirte que es lo primero que se analiza cuando se hace una auditoria de vulnerabilidades. Recomendaciones:
1- Contraseñas seguras en todas las cuentas y de ser posible diferentes(mas de 12 caracteres).
2.-Actualizaciones de los plugins y Wordpress.
3.-Evitar programas y plugins de desconocidos.(Lo normal que hacen, es que sea un plugin muy bueno que pueden actualizar con planes malignos y cuando recibes su actualización estarás metiendo un malware).
4.-Si modificas algo en tu web asegúrate de que no se pueda inyectar código y menos sacar información confidencial.
Saludos:encouragement:
Suerte amigo!
Pues si que se te ha complicado el tema. Yo empleo better wp security junto con algunos ajustes en el htacess y contraseñas todas de 12 caracteres. Espero que no me pase algo similar. Suerte y que no te pasr mas.
Enviado desde mi GT-I9100 mediante Tapatalk
Ya cambié contraseñas y por ahora sin problemas...
Bro, perdona que pregunte, esta actualizada la version de phpmyadmin en tu server??? ami hace tiempo me entraron por una vulnerabilidad de ahi, es mas si buscas info veras que cada x tiempo sacan un aviso los mismos de phpmyadmin con el exploit que encontraron...
Otra vez me hackearon uno de mis sitios web, la semana pasada me lo usaron para enviar spam y hoy me lo llenaron de spam de contenido sexual tipo viagra...
La verdad es que se me hace bien raro, siempre parece que encuentra alguna puerta para acceder instale lo que instale o use lo que use (incluso el servidor tiene firewall)
¿Qué me recomendáis para tener el sitio triplemente protegido?
He tenido problemas similares en dos servidores. Desde que he cambiado tooooodas las pw, subido wp limpio y dejado la cosa estar unas horas, todo está en calma, claro que, estoy con miedo de poner themes etcétera y que aparezca todo desbaratado de nuevo. La verdad es que no sabia que a ti te había pasado esto también ahora, tal vez entre los dos podríamos averiguar la raíz del problema, ya que yo no la logro encontrar. También he comprado Windows original y he formateado. Un abrazo y ánimo. Todo pasa por algo.
Enviado desde mi GT-N7100 mediante Tapatalk
Una duda, y esto para todos los "hackeados" tienen servicios manejados con personal experimentado? (por quererse ahorrar unos dólares en unmanaged servers les sale más cara la cosa).
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?