04/05/2009, 12:37
|
| | Fecha de Ingreso: agosto-2006
Mensajes: 121
Antigüedad: 18 años, 3 meses Puntos: 0 | |
Respuesta: ¿me han hackeado la web? Hola, me ha ocurrido lo mismo recientemente, pero en un portal que no usa joomla. En mi caso, no sé si ayudará, el portal se infectó vía FTP. Lo he podido comprobar analizando los logs de transferencia y conexión del servidor (que en este caso es dedicado y tengo acceso total). Aparecía una IP cuya resolución inversa apuntaba a cierto dominio en Hugría. Según creo, algún proceso, probablemente automatizado, habría descubierto la contraseña de FTP (que era relativamente débil) y habría procedido a descargar buena parte de los ficheros htm, html, js, php e incluso algunos cgi de perl, para acto seguido inyectar el códio PHP y JS malicioso de este troyano y subirlos de nuevo por FTP. En mi caso, la solución pasa por limpiar todo el código y utilizar una clave de FTP más robusta que deberá cambiarse periódicamente. Una buena medida también puede ser restringir el acceso por FTP, aunque en mi caso particular eso no es posible.
Saludos |