jackl007
Eta
Programador
Verificación en dos pasos activada
Resulta que ayer a las 5am me di cuenta que mis sitios estuvieron bloqueados, a las 11 am que regresé de dar examen vi que seguía bloqueados y empecé a indagar.
Yo en un inicio creí que habían problemas en el dominio en cuanto a la configuración, pero después varios usuarios del foro me comentaron que podría ser el VPS. Abrí un ticket de soporte en el VPS support y me comentaron que habían habido unos cambios incorrectos, entre los cuales involucraría los dominios, ellos se ofrecieron a repararlo. También me di cuenta que me habían cambiado la clave del VPS para acceder como roto vía SSH.
Luego envié un email a name.com preguntando y ellos me respondieron a las 7pm de ayer que un organismo de seguridad había realizado varias reclamaciones porque en mis dominios se alojaban varios sitios phishing. Me colocaron 3 urls de tipo subdominio. www.banco-bba.fondos7.net (a este estilo). Name que por medidas de seguridad me había bloqueado mis dominios (nunca me informaron nada). Me dieron la opción de que si me arreglaba ese problema me volverían a activar los dominios.
Después el equipo del VPS solucionaron los problemas en el servidor y actualizaron el VPS también.
Hoy volví a mandar un email a name informando sobre lo sucedido, contándoles que se habían metido a mi servidor y bla bla ... y que ya había solucionado todos los problemas y que por favor me restablezcan porque estaba perdiendo dinero con mis webs.
Hoy a las 5 pm (36 horas después) me reactivaron las páginas webs, pero me dijo name.com que si se repetía me quitaría definitivamente mis dominios, porque no quiere recibir quejas de organismos de seguridad.
Les cuento para que tengan cuidado, la verdad que yo no se cómo demonios se metieron, ni desde cuando estaban funcionando esos sub dominios.
Yo estoy analizando lo que pasó para que no vuelva a pasar, ya que no quiero perder mis dominios.
Saludos!
de donde sacas eso? leete sus politicas...
de todas formas, yo recomiendo siempre enviarles pruebas, porque si no ellos no saben que realmente fue un hackeo. si se las envias siempre, no creo que tengan problemas en dartelos.
[MENTION=3092]blogers[/MENTION] igual lo tienes que hacer tu 🙂
[MENTION=3092]blogers[/MENTION] tengo dudas de porque igual estas equivocado, o igual no, si en vez de saber explicaras sería mejor 🙂
pero como quieras, no te pregunto ^^
pero para el que quiera leer ^^
me parece que la solucion no es cambiarlo de registrante, name es uno de los mejor, calculo que todos actuaran de la misma manera. tendrias que endurecer la seguridad en tu vps, instalar modulos como mod_securiry y restringe los permisos a lo minimo necesario, utilizar un firewall potente y bien configurado, generalmente el que trae por defecto los vps es muy permisivo., ademas, utiliza contraseñas de 12 caracteres o mas mesclados tanto para ssh como para las cuentas del panel
Aun no se por donde demonios se metieron, lo peore es que tampoco pude ver en mi panel la existencia de esos su dominios.
Name.com no me volvió a responder cuando le dije que no me avisaron. No se si cambiarme de registrante.
Eso de aumentar la seguridad no lo se hacer yo, tendré que buscar a una persona que sepa para pagarle.
Investiga antes opinar de donde saco esto por favor.
Resulta que ayer a las 5am me di cuenta que mis sitios estuvieron bloqueados, a las 11 am que regresé de dar examen vi que seguía bloqueados y empecé a indagar.
Yo en un inicio creí que habían problemas en el dominio en cuanto a la configuración, pero después varios usuarios del foro me comentaron que podría ser el VPS. Abrí un ticket de soporte en el VPS support y me comentaron que habían habido unos cambios incorrectos, entre los cuales involucraría los dominios, ellos se ofrecieron a repararlo. También me di cuenta que me habían cambiado la clave del VPS para acceder como roto vía SSH.
Luego envié un email a name.com preguntando y ellos me respondieron a las 7pm de ayer que un organismo de seguridad había realizado varias reclamaciones porque en mis dominios se alojaban varios sitios phishing. Me colocaron 3 urls de tipo subdominio. www.banco-bba.fondos7.net (a este estilo). Name que por medidas de seguridad me había bloqueado mis dominios (nunca me informaron nada). Me dieron la opción de que si me arreglaba ese problema me volverían a activar los dominios.
Después el equipo del VPS solucionaron los problemas en el servidor y actualizaron el VPS también.
Hoy volví a mandar un email a name informando sobre lo sucedido, contándoles que se habían metido a mi servidor y bla bla ... y que ya había solucionado todos los problemas y que por favor me restablezcan porque estaba perdiendo dinero con mis webs.
Hoy a las 5 pm (36 horas después) me reactivaron las páginas webs, pero me dijo name.com que si se repetía me quitaría definitivamente mis dominios, porque no quiere recibir quejas de organismos de seguridad.
Les cuento para que tengan cuidado, la verdad que yo no se cómo demonios se metieron, ni desde cuando estaban funcionando esos sub dominios.
Yo estoy analizando lo que pasó para que no vuelva a pasar, ya que no quiero perder mis dominios.
Saludos!
Investiga antes opinar de donde saco esto por favor.
No es solucion cambiarse de registrador, pero es algo mejor que quedarse con name, pense que era evidente. Te dire porque, sí se queda con name y el problema vuelve a pasar, pierde, sí se cambia de registrador igual le dan una advertencia, con lo cual tiene otra oportunidad de no perder los dominios, esto le da tiempod e averguar como se colaron. Y eso de poner una contraseña de las caracteristicas mencionadas, sí, es una medida si no tenia ya un password fuerte, sin embargo creo que lo estan viendo como el único factor y toda la gente común piensa de inmediato y da de consejo, una contraseña fuerte, pero queridos amigos siempre hay que pensar en todo lo posible, con diferentes metodos y de hecho hay muchos, se puede penetrar un server y sin necesidad de saber el password.
Saludos
estas completamente equibocado [MENTION=3092]blogers[/MENTION] ademas de estar mal informando a quines no saben, no tengo la menor idea de donde sacaste eso de que podes demandar a name por quitarte un dominio que se utilizo para phishing y lo de WHOIS que tiene que ver? sabes lo que es el whois? no sera que quisiste referirte a icann.org que quien regula los dominios?
por otro lado, si name advierte que puede quitar un dominio por recibir denuncias de phishing de una entidad autorizada, me parece logico y estoy seguro que esta avalado por la icann de lo contrario no lo harian, el phishing no es chiste.
si es como tu dices entonces te pido que cites la fuente para poder leerla en detalle de lo contrario evita dar una informacion que confunde y lleva a tomar malas decisiones a otros.
[MENTION=1432]jackl007[/MENTION] cambiarte de registrador no creo que te ayude, al contrario creo que se veria sospechoso, estoy seguro que si envian al nuevo registrador otra queja por phishing lo haran mensionando el insidente anterior asi que el antecedente lo seguiras teniendo :s
yo creo que es mejor explicarles la situacion a name, solicitar la auditoria a tu vps y contratar alguien que te endurezca la seguridad para que no te vuelva a ocurrir.
- - - Actualizado - - -
si te fijaste y leiste mi comentario completo le mensione que que se debe endurecer el servidor con todo lo que ello significa y minimo un firewall y mod_security lo de la contraseña lo mensione porque muchos no lo tienen en cuenta y por seguro que sea el vps si luego pone una contraseña de 5 digitos lo quebraran pronto.
[MENTION=21638]blogger[/MENTION]s pero al registraste aceptas que te pueden suspender el dominio cuando les salga del mismisimo y es lo que cuenta.. sea legal o no...
es como un contrato de 50h semanales, legal no es hasta que lo firmas.
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?
Utilizamos cookies y tecnologías similares para los siguientes fines:
¿Aceptas las cookies y estas tecnologías?