Foros del Web » Programando para Internet » PHP »

Páginas hackeadas... según acceso (DESESPERADA)

Estas en el tema de Páginas hackeadas... según acceso (DESESPERADA) en el foro de PHP en Foros del Web. Hola chicos. Mi sitio con rutinas php fue hackeado. Apenas abro el index aparece un popup gigantesco invitando a bajar un file y aunque le ...
  #1 (permalink)  
Antiguo 04/12/2006, 16:47
(Desactivado)
 
Fecha de Ingreso: septiembre-2004
Mensajes: 360
Antigüedad: 20 años, 2 meses
Puntos: 1
Exclamación Páginas hackeadas... según acceso (DESESPERADA)

Hola chicos.
Mi sitio con rutinas php fue hackeado. Apenas abro el index aparece un popup gigantesco invitando a bajar un file y aunque le diga 'CANCELAR' jamás aparece mi página original, queda ahí el popup. Si veo el codigo fuente es el de mi página pero lo que veo es lo otro.
Ahora bien... esto sucede si entro a mi sitio por:
http://www.misitio.com
Pero NO sucede si entro por:
http://misitio.com
Alguien me puede orientar por qué es esto y qué puedo hacer ?
Ninguno de los archivos en mi sitio está alterado.
No entiendo nada de anda.
Y mis disculpas porque no sé si este msg va aquí pero estoy muy mal con esto.
Mil gracias.
  #2 (permalink)  
Antiguo 04/12/2006, 17:23
 
Fecha de Ingreso: julio-2005
Ubicación: Buenos Aires, Argentina
Mensajes: 1.304
Antigüedad: 19 años, 4 meses
Puntos: 6
Hola,

Te muestra para descargar un archivo php (de los tuyos)? Eso comunmente sucede cuando no tienes soporte php o al menos cuando algo no funciona bien.

Averigua con tu servicio de hosting, quiza tienen la respuesta... o espera que alguien mas experimentado te responda

Saludos.
__________________
Federico.

Mi página: www.jourmoly.com.ar
  #3 (permalink)  
Antiguo 04/12/2006, 17:26
Avatar de HIa
HIa
 
Fecha de Ingreso: noviembre-2002
Ubicación: Cartago
Mensajes: 121
Antigüedad: 22 años
Puntos: 0
Puede ser el hosting ya que hay algunos (los gratis) que anaden publicidad a tus paginas sin consideracion lo cual puede romper mas de un script por ahi
__________________
Siempre hay algo nuevo que aprender
  #4 (permalink)  
Antiguo 04/12/2006, 17:47
(Desactivado)
 
Fecha de Ingreso: septiembre-2004
Mensajes: 360
Antigüedad: 20 años, 2 meses
Puntos: 1
No, es un host pago.
Y no me muestra mis propios archivos sino algo de System Doctor

Gracias por leerme chicos
  #5 (permalink)  
Antiguo 04/12/2006, 20:40
 
Fecha de Ingreso: diciembre-2006
Mensajes: 20
Antigüedad: 17 años, 11 meses
Puntos: 0
Puede que para entrar a tu página tengas que usar una dirección temporal que te proporciona tu servicio de hosting, estas direcciones por lo general no tienen el www, sino empiezan desde http...

Si ese fuera tu caso, al intentar entrar a tu sitio desde una dirección como la que mencionas, estarías entrando a otro hosting cuyo dominio tenga ese.

Saludos
  #6 (permalink)  
Antiguo 05/12/2006, 15:13
(Desactivado)
 
Fecha de Ingreso: septiembre-2004
Mensajes: 360
Antigüedad: 20 años, 2 meses
Puntos: 1
No Ricardox, no es ese el caso.
Restauré todo desde un backup del mes pasado y ahora está funcionando.
Pero sigo sin entender por qué usando www saltaba el javascript (el efecto era como si se incrustara otra página arriba de la mía) y sin www no pasaba nada.
Es más el server es de un amigo mío y él tampoco pudo encontrar nada a nivel del server (linux). Yo encontré en mi sitio un file 99.php que hasta donde puedo ver (no entiendo mucho) es un bomba porque al hacerlo correr captura toda la info del server. Supongo que lo subieron usando brutal force en FTP. No lo pongo aquí porque... no sé... no me parece muy ético publicar algo así. Si algún moderador me lee y cree que puedo publicarlo para que lo discutamos por favor me lo dicen.
Gracias a todos.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:02.