Ver Mensaje Individual
  #7 (permalink)  
Antiguo 18/08/2009, 09:40
Trulala de cordoba
 
Fecha de Ingreso: octubre-2000
Mensajes: 1.692
Antigüedad: 24 años, 4 meses
Puntos: 19
Respuesta: posible hackeo de mis sitios

Hola como te va.

Ese problema que tenes es similar a otro en donde aparece en vez de un iframe te ponen un archivo de script. Esto te lo suele detectar el kaspersky internet security.
No necesariamente puede ser una falla en tu sitio o en tu hosting, pero las causas por el codigo iframe que tenes suelen ser las siguentes:

- SQL injection: A veces si usas por ejemplo asp.net, asp, php etc, suelen quedar agujeros cuando una pagina que accede a datos. En tu código asp.net tendrías que validar de no usar cosas como estas:

Dim xSql as String = "Select * from usuarios where nombre =' " & txtNombre.Text & " '"

Ahí facilmente alguien que entienda en vez de poner un nombre puede incluso meter un codigo sql para hacer un insert en tu tabla. Por lo tanto a veces el iframe o codigo malicioso aparece no porque este en el archivo en si, sino que esta en el texto de algun campo de una tabla!!!
Esta mala costumbre se sigue viendo, incluso gente que postea problemas de código usa sentencias sql concatenando variables directamente, simpre evita esto.
Te recomiendo veas este articulo para ver que estes protejido de esto:
http://msdn.microsoft.com/es-es/library/ms998271.aspx

- Programas maliciosos en tu pc: Otra posibilidad es que el archivo de las páginas se le agrege el codigo por algun virus que tenga tu pc y que agrega a archivos aspx o .html el codigo, generalmente son virus de los que suelen estar en los pendrive. También hay algunos programas, sobre todos los llamados portables, que tiene hacks que al guardar o editar tu página te agregan este código malicioso sin que te des cuenta.

Estoy casi seguro que no es que te hackearon el sitio, sino que debe ser alguno de los problemas que te comento.
__________________
PD: Con amor, fe, amor a Dios y amistad podemos hacer un mundo mejor!!!!

Última edición por Trulala de cordoba; 18/08/2009 a las 09:49