El nuevo Reglamento General Europeo de Protección de Datos (GDPR) entrará en vigencia el 25 de mayo de 2018. Queremos asegurarte que epifumi.com se toma en serio sus datos personales y está tomando todas las medidas necesarias para cumplir con esta regulación GDPR. Para ayudarlo a comprender lo que esto significa para usted y los pasos que hemos dado para garantizar la protección de sus datos personales, hemos actualizado nuestra Politica de Privacidad y los Términos de Servicio. La Politica de Privacidad y los Términos de Servicio actualizados entran en vigencia automáticamente para todos los usuarios de epifumi.com el 25 de mayo de 2018. Si continúa utilizando nuestro servicio, acepta los cambios a estas políticas. Un saludo. OK Más Información.

Autor Tema: Web atacada  (Leído 4686 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Marcelo

  • campeón 250
  • ****
  • Mensajes: 1652
Web atacada
« Respuesta #15 en: 29 de Julio de 2007, 17:26:00 pm »
Donde lo sientes??? :lol:

En serio, la culpa no es tuya, es del "ser" ese, y desgraciadamente, estas cosas estan a la orden del dia y te las pueden hacer en cualquier momento. Asi que no queda mas que aguantar, mientras lo puedas solucionar con esa rapidez, pues nada, lo jodido seria que armase una gorda de verdad.

Desconectado grisplata

  • campeón CEV
  • **
  • Mensajes: 109
Web atacada
« Respuesta #16 en: 29 de Julio de 2007, 19:23:43 pm »
Buscando en google una de las frases de la web que ponen encima los hackercillos estos es "OwNz SpyToreX", te sale una web donde se pavonean de los ataques digitales  a webs con una lista. Se ve que los niños tampoco tienen cole en Turquia y se aburren... :demonio


saludos

Desconectado Marcelo

  • campeón 250
  • ****
  • Mensajes: 1652
Web atacada
« Respuesta #17 en: 29 de Julio de 2007, 20:24:30 pm »
Valentino les ha dejado un mensaje de voz.....

http://actor.loquendo.com/actordemo/ausili...201349_9990.wav

Desconectado Marcelo

  • campeón 250
  • ****
  • Mensajes: 1652
Web atacada
« Respuesta #18 en: 29 de Julio de 2007, 20:37:16 pm »
No se si servira de algo, pero al poner el palabrejo ese que comenta grisplata en google la primera direccion que te da es el link al post de GP SBK Republica Checa, de este foro.

Os dejo el pantallazo:
« última modificación: 29 de Julio de 2007, 20:40:18 pm por v46r »

Desconectado Epifumi

  • Administrador
  • King Kenny
  • *****
  • Mensajes: 7835
  • Moto: BMW R1200GS LC
Web atacada
« Respuesta #19 en: 30 de Julio de 2007, 00:26:20 am »
Ahora ha sido otro. Y se sentirán orgullosos  :fuego

En fin, a ver si mañana los del hosting lo resuelven


Sígueme en Spotify" title="Sígueme en Spotify

Desconectado pablito

  • campeón 250
  • ****
  • Mensajes: 1322
  • Frenari e di cobardi
Web atacada
« Respuesta #20 en: 30 de Julio de 2007, 07:51:38 am »
Epi, no es problema de cambiar la contraseña. Casi seguro que el foro tiene seguro un agujero de seguridad que es lo que utilizan para cambiar el index.php y poner su pagina. Actualiza a la ultima version verás como ya no lo hacen. Mientras tanto lo harán cada vez que les apetezca. O cambia los permisos de los archivos php del foro para que el usuario apache o nobody que corre el servidor web solo tenga permisos de lectura y no de escritura...

Vs

Desconectado Epifumi

  • Administrador
  • King Kenny
  • *****
  • Mensajes: 7835
  • Moto: BMW R1200GS LC
Web atacada
« Respuesta #21 en: 30 de Julio de 2007, 08:34:16 am »
Citar
Epi, no es problema de cambiar la contraseña. Casi seguro que el foro tiene seguro un agujero de seguridad que es lo que utilizan para cambiar el index.php y poner su pagina. Actualiza a la ultima version verás como ya no lo hacen. Mientras tanto lo harán cada vez que les apetezca. O cambia los permisos de los archivos php del foro para que el usuario apache o nobody que corre el servidor web solo tenga permisos de lectura y no de escritura...

Vs
[snapback]90313[/snapback]

Debe ser un agujero del php del host, porque lo hacen tanto en el foro (IBP), como en la web (mkportal?

De todas formas, ¿a que archivos exactamente modificolos permisos?


Sígueme en Spotify" title="Sígueme en Spotify

Desconectado pablito

  • campeón 250
  • ****
  • Mensajes: 1322
  • Frenari e di cobardi
Web atacada
« Respuesta #22 en: 30 de Julio de 2007, 09:47:01 am »
Citar
Citar
Epi, no es problema de cambiar la contraseña. Casi seguro que el foro tiene seguro un agujero de seguridad que es lo que utilizan para cambiar el index.php y poner su pagina. Actualiza a la ultima version verás como ya no lo hacen. Mientras tanto lo harán cada vez que les apetezca. O cambia los permisos de los archivos php del foro para que el usuario apache o nobody que corre el servidor web solo tenga permisos de lectura y no de escritura...

Vs
[snapback]90313[/snapback]

Debe ser un agujero del php del host, porque lo hacen tanto en el foro (IBP), como en la web (mkportal?

De todas formas, ¿a que archivos exactamente modificolos permisos?
[snapback]90314[/snapback]

Todos los .php

O bien les pones 755 con un propietario distinto al usuario que ejecuta el servidor web (normalmente apache o nobody) o bien 555 si el propietario de los ficheros es el mismo usuario que ejecuta el servidor web. Entiendo que no tienes acceso shell al sistema?

De todos modos bastaría con ver los logs del apache para saber que vulnerabilidad están usando para modificar los contenidos de la página. No existen "agujeros" en php. Por muy permisiba que sea la configuracion del php en el servidor, si hacen esto es por un problema en un fichero php que utilizan para hacerlo. Y dependiendo de como esté configurado el php en el servidor, pues ni siquiera tiene porqué ser un fichero de epifumi.com. Puede ser un fichero de otra web alojada en el mismo servidor. Una configuración prudente del php que podría evitarlo es:

magic_quotes_gpc=true
open_base_dir (para que no se puedan abrir desde php otros ficheros que no esten dentro de una ruta X que pertenece a cada web)
register_globals=false

Pero vamos, que te hablo así por encima... sin acceso al sistema como root es complicado cambiar las cosas y protegerlo ;)

Pero lo más importante, actualiza el foro y el mkportal a las ultimas versiones que casi seguro que por ahí vienen los problemas ;)

Vs

Desconectado Epifumi

  • Administrador
  • King Kenny
  • *****
  • Mensajes: 7835
  • Moto: BMW R1200GS LC
Web atacada
« Respuesta #23 en: 30 de Julio de 2007, 10:11:43 am »
En lo de la actualizacion ando metido. Estoy intentando migrar el foro a SMF (libre y gratuito) y dejar el IPB (de pago a partir de la versión siguiente a la del foro). Pero me acaba de dar un problema de conversión al no tener sitio suficiente (tenemos 200 Mb y ocupamos mas de 150, por lo que necesitariamos 300 para hacer la conversión).

Estoy mirando hacerlo en localhost y luego subirlo.


Sígueme en Spotify" title="Sígueme en Spotify

Desconectado pablito

  • campeón 250
  • ****
  • Mensajes: 1322
  • Frenari e di cobardi
Web atacada
« Respuesta #24 en: 30 de Julio de 2007, 11:06:33 am »
Citar
En lo de la actualizacion ando metido. Estoy intentando migrar el foro a SMF (libre y gratuito) y dejar el IPB (de pago a partir de la versión siguiente a la del foro). Pero me acaba de dar un problema de conversión al no tener sitio suficiente (tenemos 200 Mb y ocupamos mas de 150, por lo que necesitariamos 300 para hacer la conversión).

Estoy mirando hacerlo en localhost y luego subirlo.
[snapback]90318[/snapback]

SMF es lo que yo uso en ducatistas.com

La conversión de un foro a otro conservando mensajes, usuarios y demás, y teniendo un login único entre el foro y el portal que usas no es tarea sencilla.

Que dios te pille confesado :D :D :D

;)

Vs

Desconectado barrigon

  • campeón 250
  • ****
  • Mensajes: 2776
  • hasta siempre RUBEN
Web atacada
« Respuesta #25 en: 30 de Julio de 2007, 11:29:26 am »
jo, lo que sabeis destos aparatos............ :blush:
" Por supuesto, que somos unos egoistas, por que ahi estan nuestras mujeres, las novias, los padres, que son quienes se preocupan por nosotros.
Pero una vez estas en la moto, pueden irse al infierno"    Nick Jeffries, IoM TT

Desconectado peca

  • campeón 125
  • ***
  • Mensajes: 592
Web atacada
« Respuesta #26 en: 30 de Julio de 2007, 12:02:10 pm »
jo**r!! no me habia enterado hasta que hoy lo he visto. jo**r!!! no tengo palabras...
saludos

Desconectado Epifumi

  • Administrador
  • King Kenny
  • *****
  • Mensajes: 7835
  • Moto: BMW R1200GS LC
Web atacada
« Respuesta #27 en: 30 de Julio de 2007, 15:37:06 pm »
Voy a cortar el foro un rato a ver si hago unos cambios

Sorry


Sígueme en Spotify" title="Sígueme en Spotify