Página 1 de 1
Hackean foro
Publicado: 14 Nov 2010, 16:32
por chav
URL:
http://www.ffm.cl/
Versión phpBB: phpBB3 (3.0.7-PL1)
MODs Instalados: Prime Links, Avatar por defecto, Googiespell
Plantilla(s) usada(s): Green Grass
http://demo.phpbb3styles.net/GreenGrass
Servidor: Linux de pago
Estimados hakeado el foro , tengo un respaldo de la base de datos el gzip de ayer , ¿como hago para poder recuperar el sistema?
Tiendo a pensar que se debe al skin empleado , pero además botaron bosqueymas.ffm.cl que es un word press y web.ffm.cl que es un joomla.
De momento me importa recuperar el foro, lo de más puede esperar.
agradecería mucho apoyo
Gracias
Hackean foro
Publicado: 14 Nov 2010, 16:54
por chav
Solucionado , solo cambió el index del foro y al parecer otros archivos del mismo , cambié el index por un respaldo y todo ok, espero sea lo mismo con los otros archivos del sistema.
Lo reemplacé por uno de respaldo y de vuelta en línea , por las dudas cambiaré el skin.
Re: Hackean foro Tema Solucionado
Publicado: 14 Nov 2010, 17:09
por leviatan21
Lo importante ante un hackeo es intentar descubrir como entraron y modificaron.
Con algo de experiencia en este tema, mi problema se debía a que quienes administraban el servidor donde estaba hospedado eran unos inexpertos, y dejaban el acceso al FTP abierto a anónimos, de esa manera cualquiera podía entrar a las cuentas y hacer de mi sitio lo que ellos quisieran.
Yo por mi parte desde el cpanel de la cuenta, tenía desabilitado el acceso anónimo a mi FTP, pero ellos tenían el suyo abierto, demás está decir que cuando descubrí el problema (gracias a los expertos de phpbb.com) era muy tarde, no solo había perdido archivos, sino la base de datos de todos mis sitios y ellos ni siquiera reconocieron su error ni me devolvieron mi dinero

Hackean foro
Publicado: 14 Nov 2010, 17:20
por chav
tendré eso en cuenta , de momento reemplazando los index , he logrado recuperar el control , sobre el foro por las dudas he cambiado el template . por el SE Green Pro que dice 3.06 pero es lo más cercano que he encontrado.
Gracias
Re: Hackean foro
Publicado: 14 Nov 2010, 17:53
por leviatan21
También recomiendo cambiar todas las claves de acceso ya sean del servidor, foro, wordpress y joomla.
Hackean foro
Publicado: 14 Nov 2010, 18:01
por chav
si eso haré ,
¿dime como o donde ves lo del acceso anónimo en el cpanel ?
Gracias
Re: Hackean foro
Publicado: 14 Nov 2010, 18:20
por leviatan21
En la configuración del FTP mira como está y que cuentas tienen acceso o están habilitadas
Hackean foro
Publicado: 14 Nov 2010, 18:26
por chav
en cpanel doy a cuentas de ftp , me aparece para crear y un apartado que dice cuentas especiales , aparecen 2 , una que es la principal (ppal) y otra que dice /usr/local/apache/domlogs/ppal y nada más . La verdad no se que debo ver.
Gracias
Re: Hackean foro
Publicado: 14 Nov 2010, 20:04
por leviatan21
Deberías consultar a tu hosting sobre esas cuentas si no fueron creadas por ti
Hackean foro
Publicado: 14 Nov 2010, 20:06
por chav
ya mandé un mail al hosting , pero es domingo ...
Gracias