Sitios webs infectados: ¿Cómo actuar? Ayuda solicitada.

  • Autor Autor Johanko
  • Fecha de inicio Fecha de inicio
ACiD360 el theme ese sí es nulled, pero llevo mas de 1 año con el y no había ningún tipo de problema y en sí no es solo ese sitio, es otro sitio que me da problemas idénticos y el otro theme no es nulled, pagué por el :sorrow:

Quizás se trate de una vulnerabilidad del propio theme has comprobado haber si los usuarios que usen esos themes tiene similares problemas? También puedes revisar si algún archivo principal sufrió alguna modificación con anterioridad y de ser as´ver que cambios realizo.
 
:topsy_turvy: Evidentemente la base de datos fue vulnerada y nadie sabrá que archivos más dentro de la instalación pero seguro fueron más.

¿Hay solución? Claro que existe, solo tendrás que estudiar mucho porque al parecer no tienes mucha idea de cómo funcionan las cosas ya que de ser así no habrías preguntado aquí. Así que la tendrás medio dificil si lo que intentas es repararlo bien por ti solo y te tocará pagar por la reparación :distant: salvo que uses un backup de algunos días o semanas atrás cuando aún no había infección.

Te dejo algunos comentarios y recomendaciones

  • Tu compañía de hosting no es la encargada de hacer backups de tu sitio, esos los tienes que realizar tu o establecer un cron job que lo haga diario, semanal , mensual, etc.
  • La compañía de hosting tampoco es responsable de defenderte ante ataques, ellos podrán hacer todo lo que esté en sus manos y que no les quite mucho el tiempo pues estás pagando un servicio de hosting y no un servicio de administración de servidores incluyendo defensa y eliminación de amenazas.
  • Nunca uses themes nulled en un proyecto serio, un theme nulled es para saber si te gusta y cumple tus requerimientos y de ser así lo borras y compras el full. Y en caso de que metas themes nulled no pongas mas sitios en la misma cuenta de hosting pues por culpa de uno te cargas el otro.
  • Que hayas tenido un año sin conflictos no quiere decir que el theme era sano, sino solo que nadie había pasado por tu web a explotar la vulnerabilidad.
  • Siempre mantén actualizado todo
  • Utiliza una contraseña fuerte para tu base de datos, usuario administrador, etc.
  • No uses plugins nulled ni plugins viejos sin actualizar.
 
  • Y en caso de que metas themes nulled no pongas mas sitios en la misma cuenta de hosting pues por culpa de uno te cargas el otro.
  • Que hayas tenido un año sin conflictos no quiere decir que el theme era sano, sino solo que nadie había pasado por tu web a explotar la vulnerabilidad.

That's correct
 
Buenas recomendaciones [MENTION=49578]IngGeek[/MENTION] pero la verdad es que hay hostings y hostings, antes alojaba con un amigo y cada x tiempo ... plop, hackeado... no sólo mi sitio, todooooooooooooos los sitios, así que a veces sí es cosa del hosting también que no toman las medidas oportunas.
 
si esto es muy bueno usalo aver FREE Online Website Malware Scanner | Website Security Monitoring & Malware Removal | Quttera
 
Haciendole servicio regulat viendo a través del servidor por medio de FTP uno descubre con rapidez que archivos sobran. Claro hay que saber que es original y que es de sobra. Un back up de sitios es algo que debería hacer todo el mundo. También en este caso FTP es bien útil.

Para los que no saben mucho de Web, ni servidores etc y montando un CMS ven sus limitaciones al tener problemas.
Parecido a saber manejar un carro 🙂 Cuando entras en problemas sabes que te falta (aprender).
 
mmm eso es un codigo de redicionamiento mobile debe quitarlo en el header
 

Temas similares

Atrás
Arriba