Autor Tema: Me hackearon colegota.fotolibre.net  (Leído 16368 veces)

Colegota

  • Palizas oficial
  • *
  • Mensajes: 8188
  • ¡Me faltan carretes!
    • ¡Me faltan carretes!
Me hackearon colegota.fotolibre.net
« on: 10 ene 2009, 16:31 pm »
Buenas,

pues lo que veis. De casualidad esta mañana quería ver unas cosas que tenía ahí y me redirigía a una página donde intentaban que instalase un "Antivirus 2009" que, por lo que veo, es un virus que está dando mucha guerra en simulacros de sistemas operativos.

Tras el primer repaso al servidor he visto que el .htaccess había sido modificado el día 7 con un

Código: [Seleccionar]
Redirect 301 / http://web-lider.org/stats/go.php?sid=16
aunque lo que aparece en la url a donde llega al final es

Código: [Seleccionar]
http://best-anti-virus-scanner.com/2009/1/en/_freescan.php?nu=880801
Lo he sustituido por la última copia de seguridad, pero entonces lo que aparecía era una página con una especie de file manager o gestor de ficheros desde donde se podía acceder a los ficheros en el disco y ejecutar comandos sobre ellos.

Aquí ya he dado parte al servicio técnico que, aunque rápido, tampoco es que haya sido de mucha ayuda. Me han dicho que borrase todo lo que había, incluyendo la base de datos, y que recuperase las copias de seguridad.

Al recuperar la copia de los ficheros seguía el problema. Se ha corregido tras borrar la base de datos y volver a cargarla con la copia.

Los .htaccess estaban con permisos 666 por la dichosa configuración de Wordpress, que entiendo que si no se van a hacer más cambios en la misma, una vez actualizado se puede volver a poner como 644, cosa que ya he hecho en todas las páginas. por cierto, la única infectada era la mía. Que, por otra parte, tiene la versión más reciente de WP de todas, aunque no la última.

Lo mosqueante es como acceden a la base de datos. El del servicio técnico me dice que ponga un password muy complicado y que lo resetee, pero es que Wordpress genera uno de esos ilegibles. Y que actualice las versiones. Pero ya os he comentado que actualizar WP o SMF es un sufrimiento por los problemas que dan debido a los juegos de caracteres. Y que se necesita mucho tiempo libre para eso.

También me ha extrañado que he buscado por los conceptos mencionados en google y en el buscador de wordpress.org y, o no atino con las palabras de búsqueda, o he sido de los primeros en estrenar dicho ataque. Me inclino más por lo primero.

Bueno, que lo sepáis.

Saludos,
Colegota
[Canon EOS 50 40D (sin diapos ni nada)] [Escáner Minolta DSE 5400] [Vuescan] [El GIMP] [Galería] [Página de Viajes]

jofial

  • Palizas oficial
  • *
  • Mensajes: 9513
  • Φ el · sobre la y
Re: Me hackearon colegota.fotolibre.net
« Respuesta #1 on: 10 ene 2009, 16:51 pm »
Hola Colegota,

Yo es que de esto ni  :torpe: pero he visto TecnoSeguridad, que no se si resuelve nada, pero no nos sentimos tan solos. Por la fecha del post viene de lejos la cosa.

http://www.tecnoseguridad.net/los-falsos-antivirus-y-el-uso-fraudulento-del-htaccess-de-pginas-legtimas/

Saludos

Jose
No hay nada peor que una imagen brillante de un concepto borroso.
Ansel Adams


Colegota

  • Palizas oficial
  • *
  • Mensajes: 8188
  • ¡Me faltan carretes!
    • ¡Me faltan carretes!
Re: Me hackearon colegota.fotolibre.net
« Respuesta #2 on: 10 ene 2009, 17:10 pm »
Buenas,

sí, es eso. Aunque a mi el .htaccess me lo han dejado más sencillo y no tiene en cuenta que vengan de google o donde sea.

Saludos,
Colegota
[Canon EOS 50 40D (sin diapos ni nada)] [Escáner Minolta DSE 5400] [Vuescan] [El GIMP] [Galería] [Página de Viajes]

kaktus

  • Milenari@
  • *
  • Mensajes: 1188
Re: Me hackearon colegota.fotolibre.net
« Respuesta #3 on: 10 ene 2009, 17:34 pm »
Hola,
Yo no conozco como funciona wordpress, pero por si acaso aqui va algo.


saludos

JoRdi

  • Palizas oficial
  • *
  • Mensajes: 10191
Re: Me hackearon colegota.fotolibre.net
« Respuesta #4 on: 10 ene 2009, 19:07 pm »
Buenas,

Habrá que ir al loro de ahora en adelante :ot: , así que eso era lo que hacía que tu avatar desapareciera, pues esto viene de muy lejos.

Saludos, JoRdi :-)

Charly Morlock

  • Colaborador
  • Cuatrimilenario
  • *****
  • Mensajes: 4476
Re: Me hackearon colegota.fotolibre.net
« Respuesta #5 on: 10 ene 2009, 19:55 pm »
Pues no he entendido mucho de lo que dices, pero si a ti que eres un crak son capaces de hakearte, a mi me van a freír vivo. Lo siento, menos mal que ha tenido solución.
Un abrazo

Colegota

  • Palizas oficial
  • *
  • Mensajes: 8188
  • ¡Me faltan carretes!
    • ¡Me faltan carretes!
Re: Me hackearon colegota.fotolibre.net
« Respuesta #6 on: 10 ene 2009, 21:58 pm »
así que eso era lo que hacía que tu avatar desapareciera,

no, no. No tiene nada que ver. Mi avatar está en villanos. La que me han asaltado es la de fotolibre y fue el 7 de enero. Ambos están en la misma máquina, pero con accesos diferentes.

Charly, copia de seguridad actualizada como poco cada vez que hagas cambios. Y de la base de datos con la frecuencia de lo que no quieras perder.  :-)
Gracias por el enlace Gwens.

Saludos,
Colegota
[Canon EOS 50 40D (sin diapos ni nada)] [Escáner Minolta DSE 5400] [Vuescan] [El GIMP] [Galería] [Página de Viajes]

JoRdi

  • Palizas oficial
  • *
  • Mensajes: 10191
Re: Me hackearon colegota.fotolibre.net
« Respuesta #7 on: 11 ene 2009, 00:53 am »
Buenas,

así que eso era lo que hacía que tu avatar desapareciera,
no, no. No tiene nada que ver. Mi avatar está en villanos. La que me han asaltado es la de fotolibre y fue el 7 de enero.

De acuerdo, a mi estas cosas me van muy grandes :torpe:

Saludos, JoRdi :-)

tat

  • Moderador
  • Palizas oficial
  • *****
  • Mensajes: 9622
  • Patch y buenas vibraciones
    • Libertat
Re: Me hackearon colegota.fotolibre.net
« Respuesta #8 on: 11 ene 2009, 10:04 am »
Joé que cosas...  ::)

invisible

  • Moderador
  • Palizas oficial
  • *****
  • Mensajes: 8097
    • INVItARTE
Re: Me hackearon colegota.fotolibre.net
« Respuesta #9 on: 11 ene 2009, 15:03 pm »
Joé que cosas...  ::)
Pa'hebernos matao. :ejem:
"Si quieres ver lo invisible, observa con atención lo visible."
                                                     Manuel Álvarez Bravo (1902-2002)

tomas.senabre

  • Papá del Mes
  • Trimilenari@
  • *
  • Mensajes: 3370
    • La Mirada Hecha Pedazos
Re: Me hackearon colegota.fotolibre.net
« Respuesta #10 on: 13 ene 2009, 21:31 pm »
A mi me va a dar algo  :buf: me he puesto a revisar mi servidor con lupa  :(
"Hay tres maneras de adquirir sabiduría: primero, por la reflexión, que es la más noble; segundo, por imitación, que es la más sencilla; y tercero, por la experiencia, que es la más amarga". Confucio

elpecoso

  • Milenari@
  • *
  • Mensajes: 1471
  • Esto es lo que somos
    • La madriguera del escobrice
Re: Me hackearon colegota.fotolibre.net
« Respuesta #11 on: 14 ene 2009, 08:18 am »
joer, anda la cosa revuelta, primero Bisbal y ahora tú....
  ;-)


chau!
Me gustaría cambiar el mundo, pero no me dan el código fuente
<- La ultima de La madriguera del escobrice

tat

  • Moderador
  • Palizas oficial
  • *****
  • Mensajes: 9622
  • Patch y buenas vibraciones
    • Libertat
Re: Me hackearon colegota.fotolibre.net
« Respuesta #12 on: 14 ene 2009, 08:51 am »
joer, anda la cosa revuelta, primero Bisbal y ahora tú....
A ver si van a ser la misma persona...  ::-)

elpecoso

  • Milenari@
  • *
  • Mensajes: 1471
  • Esto es lo que somos
    • La madriguera del escobrice
Re: Me hackearon colegota.fotolibre.net
« Respuesta #13 on: 14 ene 2009, 08:55 am »
a ver Colegota, cántanos eso de elMandriva, elMandrivaaaaaaaa (bulería buleríaaaaaaaaaaaaaaaa)

 @)

chau!
Me gustaría cambiar el mundo, pero no me dan el código fuente
<- La ultima de La madriguera del escobrice

Rulo

  • Milenari@
  • *
  • Mensajes: 1806
Re: Me hackearon colegota.fotolibre.net
« Respuesta #14 on: 14 ene 2009, 09:29 am »
a ver Colegota, cántanos eso de elMandriva, elMandrivaaaaaaaa (bulería buleríaaaaaaaaaaaaaaaa)

 @)

chau!

 ;-D ;-D ;-D, además de vacileo :-XX :-XX

Que tal va el asunto?, a mí, como a Jordi, estas cosas se me quedan enormes