Web hackeada, redirección a página rusa - Ayuda urgente

  • Autor Autor Daaviid37
  • Fecha de inicio Fecha de inicio
Daaviid37

Daaviid37

Beta
Verificado por Whatsapp
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Hace una semana aproximadamente terminé de hacer la Web Kymco Madrid | Scooters, Quads y Motos. y todo iba bien. Hoy ha sido acceder a la Web y se ve solamente la página de inicio. Al meterte a cualquier sección te redirige a una página rusa Pharmacy online-store he mirado si podía ser algún plugin, he accedido a los plugin he desactivado uno, y al acceder otra vez a la sección de plugins me redirige a la página rusa y no hay manera de ver esa sección.

O alguien ha entrado a hostgator y tocado algo, o han modificado el .htaccess vía ftp.

¿Que puede ser?, ¿hay manera de ver si alguien ha ingresado al panel de hostgator?

Muchas gracias.

(Ahora mismo ya ni se ve la Web principal, lo ha redireccionado todo)
 
Yo que tu comenzaba desde cero, porque siempre suelen dejarse algo para volver a entrar.

Y no pongas user admin.
 
hola Daaviid37,

sólo se me ocurre que hayan entrado a tu server de dos formas.
1- aprovechando una vulnerabilidad del software por ejemplo wordpress, lo mejor es siempre tener instalada la última versión
2- intentando averiguar la contraseña del ftp por fuerza bruta, menos probable.

para quitar la redirección automática comprueba estos ficheros:
.htacces
index.htm
index.html
index.php

si lo te han modificado el .htaccess estás de suerte ya que sólo tendrás que borrar la redirección, si te han modificado el index.php y usas wordpress u otro lo mejor es que descargues de nuevo el software y reemplaces el index.php y actualices a la última versión.

por más seguridad cambia las claves de tu ftp y de tu panel de control del gestor de contenidos que uses.

espero que te resulte útil :encouragement:
 
Se habían creado redirecciones raras en el .htacess y muchas carpetas raras. Ya parece que funciona, lo único que al acceder a wp-admin.php se me queda la pantalla en blanco..
 
Si instalaste algun theme nulled seguro que es eso


Enviado desde mi iPhone utilizando Tapatalk
 
Ésto último ha sido fallo mío, he actualizado archivos y sin querer he subido un par de archivos de la versión 3.9 de wordpress cuando era de la 4.0 Ya funciona correctamente. 🙂
 
Ami ya me redirecciona directo, en cuanto ingreso a tu web me manda al spam...
 
Sigue hackeada tu web, lo mejor es que borres y comiences de cero, saludos.
 
se me olvidó el caso que comenta Gustavote, puede que también sea que hayas descargado un theme que contenga código malicioso, puedes mirar el fichero functions.php si ver incluye algo así include('images/social.png'); o con alguna llamada a una función curl, si se da el caso borra el theme, instala otro y comprueba que nadie haya creado un usuario con permisos admin.
 
empieza bien y elimina todo tu contenido de ahí cambia contraseñas y empieza una instalacion desde 0
 
creo que lo mejor seria reinstalar todo, ya que no has guardado nada de tu web.. Me refiero a post y comentarios.
 
Estoy con la mayoría, quizás mejor que reinstales todos..es un poco pesado pero será lo mejor.
 
Como te an comentado lo mejor empezar desde 0, y lo que no te an comentado bueno si el usuario que no sea admin, es que las contraseñas sean seguras con simbolos ademas de mayusculas, numeros, etc... Tambien comentarte que no uses temas nulled y ver si tu proobeedor tiene la seguridad al dia.
 
Por mucho que los proveedores tengamos seguros nuestros sistemas si el cliente tiene un wp desactualizado y con pass débiles estamos vendidos...m
 
Atrás
Arriba