G
GREY FOX
Curioso
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
🔒 Este tema está cerrado para nuevas respuestas.
⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.
*** Hacked By ViciOuS ***
en la busqueda observo que mi foro esta ahy no ha desaparecido, lo que no encuentro que es lo que hace que salga el mensaje de hackeado por vicious, al cambiar el index.php lo que si he quitado es la pagina que el cargaba al entrar.foro site:www.xtremeteam.es
Me puedes contar algo de eso de (defacear el foro)
me parece que han movido tu htaccess para que redireccione a dicho mensaje fijate si no hay nada raro.. OJO pueden redireccionarlo sin que cambie tu URL por eso fijate..
Options -Indexes
€s@09pp$!!Hy78
<Files ~ "\.(php\d*|cgi|pl|phtml)$">
order allow,deny
deny from all
</Files>
{${eval(base64_decode('ZGVuZW1lIGRl*mVtZQ=='))}}{${exit()}}[Edited] by Kid
Hola de nuevo GREY FOX.
Tu sitio está operativo de nuevo:
XTREME TEAM - Powered by vBulletin
Te recomiendo ENCARECIDAMENTE que tomes las siguientes sugerencias:
* Cambia cualquier contraseña de acceso a tu sitio, tanto del foro, como del Panel de Control del servidor y demás. Es altamente recomendado que utilices contraseñas de más de 8 caracteres, mezclando caracteres alfanuméricos con símbolos y demás, usando minúsculas y mayúsculas:
* Si tienes directorios con permisos 777 en el foro, sigue el consejo de Gmaster, o coloca dentro de esos directorios un archivo .htaccess con el siguiente contenido:Insertar CODE, HTML o PHP:€s@09pp$!!Hy78
* NO brindes acceso al Panel de Administración de tu sitio a personas que no son de confianza.Insertar CODE, HTML o PHP:<Files ~ "\.(php\d*|cgi|pl|phtml)$"> order allow,deny deny from all </Files>
* Utiliza una contraseña diferente, y que sea fuerte para cada sitio sensible al que tienes acceso.
* NO utilices la misma contraseña para acceder a tu foro en otros sitios.
* Actualiza a vBulletin 3.8.5 lo más pronto posible.
* Cambia el nombre del directorio del Panel de Administración.
* NO instales add-ons que no sean descargados desde vBulletin.org
* NO instales plantillas que no sean descargadas desde un sitio de confianza, o desde una página conocida y certificada que facilite estos servicios.
* Cambia tus contraseñas de acceso periódicamente.
* Pídele a los usuarios del staff que tomen TODOS los consejos descritos anteriormente.
Un sumario de los cambios hechos por mí en tu sitio:
Los archivos en el directorio FTP de tu sitio se mantienen intactos. Fueron eliminados los archivos creados por el "hacker".
Se han perdido los 2 estilos "Blue Evolution" en tu sitio, puesto que éstos contenían el siguiente código PHP encriptado:
Insertar CODE, HTML o PHP:{${eval(base64_decode('ZGVuZW1lIGRl*mVtZQ=='))}}{${exit()}}[Edited] by Kid
Por motivos de seguridad uno de los caracteres fue reemplazado por un asterisco. (*).
Las tablas style, template y datastore fueron modificadas por mi, para recuperar el diseño por defecto de vBulletin y de esta manera poder recuperar el foro.
Toma todos los consejos mencionados anteriormente a la mayor brevedad posible.
Tengo que mencionar a Gmaster en el mensaje 😉. Él vía msn, después de restaurar tu foro, me ayudó a comprender la función de los archivos codificados que se encontraban en el FTP de tu sitio.
Saludos.
🔒 Este tema está cerrado para nuevas respuestas.
⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?