Cita:
Iniciado por danielSu Hola, muy bien por estar haciendo constantemente backup de tu sitio, este tipo de ataques, por lo general aprovechar alguna vulnerabilidad de programación, para realizar ataques RFI o LFI, incorporando script como c99shell y otros similares y apoderándose de tu server.
Sería bueno que por un lado revises los log del servidor web que calculo que será apache, ahy vas a ver todas las consultas que hicieron, fecha e IP por otro lado seria bueno que descargues todo el sitio hackeado y le hagasn un análisis forence y ver que agregaron y que eliminaron, donde y cuando asi corriges esos errores de programación
Pero, tan grave puede ser la vulneravilidad como para influir en todo un sitio web ??
Mi servidor es un servidor donde hay mas webs de otros clientes, puesto que es de un hosting de USA.
Si me han atacado a mi, es posible que hayan atacado a todo el servidor ?
Yo a los logs no tengo acceso puesto que no soy el root.
Algo podré hacer al respecto ?
Ainsss Ainssss !!!