Foros del Web » Administración de Sistemas » Shared Hosting y VPS »

Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Estas en el tema de Mi Hosting es atacado constantemente por hackers ¿que puedo hacer? en el foro de Shared Hosting y VPS en Foros del Web. Saludos a todos, espero que este sea la sección correcta para escribir mi duda. Resulta q tengo web hosting en hostmonster y desde hace un ...
  #1 (permalink)  
Antiguo 23/01/2011, 02:31
 
Fecha de Ingreso: septiembre-2009
Mensajes: 100
Antigüedad: 15 años, 3 meses
Puntos: 3
Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Saludos a todos, espero que este sea la sección correcta para escribir mi duda.
Resulta q tengo web hosting en hostmonster y desde hace un buen tiempo he tenido problemas con hackers, ellos al parecer entran y lo que hacen es que que le cambian la pagina de inicio (index.html, index.php, etc) por una pagina que casi siempre dice: "hacked by 'el nombre del hacker'"eso es algo molesto sobretodo por el hecho de en ese host tengo alojado la pagina de mis clientes y aunque a veces logro verlas antes que ellos y volverlas a la normalidad pero no tendría que ser así, otro problema que tengo es que a veces los sitios como que se infectan de virus porque a veces google los bloquea porque su contenido es peligroso. alguien me puede decir que puedo hacer para que estas cosas sigan ocurriendo? he probado en el panel del hostmonter proteger los sitios de hotlinking, cambiar la contraseña de la cuenta en el hostmonster (aunque esto no tan seguido), y ver si creaba las llaves con SSH y así entrar por medio de SFTP pero he tenido problemas con eso, ¿alguien me podría ayudar por favor?
  #2 (permalink)  
Antiguo 23/01/2011, 02:54
Avatar de MinervaH
Colaborador
 
Fecha de Ingreso: mayo-2004
Mensajes: 2.189
Antigüedad: 20 años, 6 meses
Puntos: 23
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Estos problemas casi siempre se deben a:
* Tener scripts con alguna vulnerabilidad de seguridad que el hacker aprovecha. La solución es tener actualizado todo a la última versión, sin olvidar módulos/plugins, etc.
* Haber tenido algún virus en el PC que te haya robado los datos de acceso FTP, o que él mismo se conecte por FTP y cambie ficheros. Hay un virus muy famoso que hace precisamente esto:
es.wikipedia.org/wiki/Gumblar

La solución en este caso es pasar un antivirus a los PCs desde los que se acceda por FTP al servidor y cambiar la contraseña de acceso FTP. Un antivirus que recomiendo es AVG:
http://free.avg.com/es-es/download-a...s-free-edition

Es bueno y gratuito.
__________________
Minerva Hosting - Obsesionados con la calidad
Elegidos mejor web de hosting de 2005 y 2006
Hosting • Dominios • Backup remoto • Telefonía IP
  #3 (permalink)  
Antiguo 23/01/2011, 03:35
Avatar de WebTech
Hosting Moderator
 
Fecha de Ingreso: octubre-2005
Ubicación: East Coast
Mensajes: 5.399
Antigüedad: 19 años, 2 meses
Puntos: 162
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Lo comenado por Minerva es cierto, yo me decanto por el punto 1, scripts vulnerables o con permisos excesivos que permiten la ejecución de código remoto hacia tus webs.

Otro punto es que si utilizas muchos programas piratas, muchos de ellos incluyen keyloggers y malware que facilitan la salida de información de tu PC (como contraseñas de ftp, paneles, etc), además de un buen antivirus, también instala un buen antispyware.

Saludos,
__________________
Infranetworking.com - Expertos en Hosting Multidominio, Cloud Hosting, Servidores Dedicados y Administración de Servidores Linux
  #4 (permalink)  
Antiguo 23/01/2011, 11:58
Avatar de atlanticadigital  
Fecha de Ingreso: agosto-2008
Ubicación: Buenos Aires - Argentina
Mensajes: 1.417
Antigüedad: 16 años, 4 meses
Puntos: 128
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Ademas de las sugerencias antes mencionadas que son correctas, no esta demas la modificacion de la clave de ingreso a cpanel/ftp por lo menos cada 15 dias en estos casos.

Saludos.
__________________
AtlanticaDigital.net
Planes de Hosting
  #5 (permalink)  
Antiguo 23/01/2011, 21:17
Avatar de Tedel  
Fecha de Ingreso: enero-2011
Ubicación: Lima
Mensajes: 2.744
Antigüedad: 13 años, 11 meses
Puntos: 444
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Cita:
Iniciado por AleXei22 Ver Mensaje
Saludos a todos, espero que este sea la sección correcta para escribir mi duda.
Resulta q tengo web hosting en hostmonster y desde hace un buen tiempo he tenido problemas con hackers, ellos al parecer entran y lo que hacen es que que le cambian la pagina de inicio (index.html, index.php, etc) por una pagina que casi siempre dice: "hacked by 'el nombre del hacker'"eso es algo molesto sobretodo por el hecho de en ese host tengo alojado la pagina de mis clientes y aunque a veces logro verlas antes que ellos y volverlas a la normalidad pero no tendría que ser así, otro problema que tengo es que a veces los sitios como que se infectan de virus porque a veces google los bloquea porque su contenido es peligroso. alguien me puede decir que puedo hacer para que estas cosas sigan ocurriendo? he probado en el panel del hostmonter proteger los sitios de hotlinking, cambiar la contraseña de la cuenta en el hostmonster (aunque esto no tan seguido), y ver si creaba las llaves con SSH y así entrar por medio de SFTP pero he tenido problemas con eso, ¿alguien me podría ayudar por favor?
Lo que debes hacer es cambiar de hosting...
  #6 (permalink)  
Antiguo 23/01/2011, 21:30
 
Fecha de Ingreso: octubre-2010
Mensajes: 496
Antigüedad: 14 años, 2 meses
Puntos: 18
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Cita:
Iniciado por Tedel Ver Mensaje
Lo que debes hacer es cambiar de hosting...
Esa variante seria la ultima que yo usaria. La tendria en cuenta despues de hacer todo lo que ha sido recomendado anteriormente.

De nada sirve cambiar el hosting, y que alguien tenga un keylogger en tu PC!
  #7 (permalink)  
Antiguo 24/01/2011, 03:18
Avatar de WebTech
Hosting Moderator
 
Fecha de Ingreso: octubre-2005
Ubicación: East Coast
Mensajes: 5.399
Antigüedad: 19 años, 2 meses
Puntos: 162
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Cita:
Iniciado por merolikeo Ver Mensaje
De nada sirve cambiar el hosting, y que alguien tenga un keylogger en tu PC!
Muy bien dicho, concuerdo totalmente. La última variable que debe tomarse en cuenta es el cambio de Hosting, ya que en el 99% de los casos que he visto, se debe a problemas de aplicaciones o la PC que conecta al FTP, y no a problemas del servidor.

Saludos,
__________________
Infranetworking.com - Expertos en Hosting Multidominio, Cloud Hosting, Servidores Dedicados y Administración de Servidores Linux
  #8 (permalink)  
Antiguo 24/01/2011, 06:59
 
Fecha de Ingreso: mayo-2007
Ubicación: Peru
Mensajes: 588
Antigüedad: 17 años, 6 meses
Puntos: 12
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Por lo explicado estoy casi seguro que este problema no viene por el lado del servidor, si fuera asi, no solo tu pagina tendría problemas, sino todas las alojadas en el.
__________________
Peru Server.NET - Hosting & Dominios
Reseller - VPS & Streaming de Audio
Diseño Joomla & WordPress
  #9 (permalink)  
Antiguo 24/01/2011, 14:30
 
Fecha de Ingreso: septiembre-2009
Mensajes: 100
Antigüedad: 15 años, 3 meses
Puntos: 3
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

hola, muchas gracias a todos por sus puntos de vista y sugerencias desde hoy las he empezado a poner en practica, las medidas que he tomado son instalar un antispyware y antimalware limpie la computadora de todas las cosas indeseadas, y ahorita he cambiando el pass del FTP y cPanel.

en cuanto a scripts vulnerables podrían darme ejemplos de que clase de scripts porque por lo menos los únicos q he puesto por uno de lso clientes han sido ads de google y otros varios que son de un sitio que es de subastas, también quería preguntarles un detalle yo tengo 3 sitios de oscommerce que no son de la ultima version (no son 2.2rca sino q 2) hay alguna manera de que pueda actualizar el oscommerce sin afectar el template ¿?
  #10 (permalink)  
Antiguo 24/01/2011, 14:40
Avatar de infracom2005  
Fecha de Ingreso: junio-2006
Mensajes: 751
Antigüedad: 18 años, 5 meses
Puntos: 13
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

- utiliza password seguros
- verifica los scripts, no utilice nunca scripts nulled, desactualizados o dudosos
- revisa tu pc en busca de troyanos
__________________
--
Rack-Host, Planes Resellers, VPS Full Managed
http://www.rack-host.com.ar
  #11 (permalink)  
Antiguo 24/01/2011, 15:15
 
Fecha de Ingreso: noviembre-2009
Mensajes: 193
Antigüedad: 15 años, 1 mes
Puntos: 8
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Cita:
Iniciado por peruserver Ver Mensaje
Por lo explicado estoy casi seguro que este problema no viene por el lado del servidor, si fuera asi, no solo tu pagina tendría problemas, sino todas las alojadas en el.
hola, muchas gracias a todos por sus puntos de vista y sugerencias desde hoy las he empezado a poner en practica, las medidas que he tomado son instalar un antispyware y antimalware limpie la computadora de todas las cosas indeseadas, y ahorita he cambiando el pass del FTP y cPanel.

en cuanto a scripts vulnerables podrían darme ejemplos de que clase de scripts porque por lo menos los únicos q he puesto por uno de lso clientes han sido ads de google y otros varios que son de un sitio que es de subastas, también quería preguntarles un detalle yo tengo 3 sitios de oscommerce que no son de la ultima version (no son 2.2rca sino q 2) hay alguna manera de que pueda actualizar el oscommerce sin afectar el template ¿?Bueno lo que indica peruserver esta mal, en la parte que necesariamente tendrian que ser todas tus paginas web.





Te aseguro que el problema es claro, son por las paginas desactualizadas en este caso el osscomerce ya no tienen actualizaciones, al parecer ya dejaron de hacer actualizaciones por lo que se ha vuelto muy inseguro he visto muchos problemas con clientes que usan esta tienda virtual, si alguien tuviera tu acceso ftp los mas seguro que ya hubieran cambiado la contraseña o hacerte mas daño, lo unico que los hacker hacen en estos casos, son modificar los archivos vulnerables en este caso el php de osscomerce, de todas maneras es muy bueno cambiar las contraseñas del hosting continuamente, y tener tu pc limpia, no te recomiendo usar scripts encontrados en internet, en todo caso te recomendaria revisarlos bien antes de subirlo a un hosting.

Recomendacion si tienes conocimientos de php revisar que parte es la debilidad y darle mas seguridad al osscomerce caso contrario, te recomendaria cambiar de carrito de compras. Suerte.

Saludos.

Última edición por Xondriz; 24/01/2011 a las 15:19 Razón: Ampliar la ayuda.
  #12 (permalink)  
Antiguo 24/01/2011, 16:08
 
Fecha de Ingreso: mayo-2007
Ubicación: Peru
Mensajes: 588
Antigüedad: 17 años, 6 meses
Puntos: 12
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

os commerce ha sido practicamente abandonado, no recomiendo usarlo a menos que se conozca de programación y se asuman los riesgos que esto conlleva.
__________________
Peru Server.NET - Hosting & Dominios
Reseller - VPS & Streaming de Audio
Diseño Joomla & WordPress
  #13 (permalink)  
Antiguo 24/01/2011, 16:17
Avatar de especialistaseo  
Fecha de Ingreso: enero-2011
Ubicación: Lima
Mensajes: 138
Antigüedad: 13 años, 11 meses
Puntos: 3
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Cita:
Iniciado por Xondriz Ver Mensaje
hola, muchas gracias a todos por sus puntos de vista y sugerencias desde hoy las he empezado a poner en practica, las medidas que he tomado son instalar un antispyware y antimalware limpie la computadora de todas las cosas indeseadas, y ahorita he cambiando el pass del FTP y cPanel.

en cuanto a scripts vulnerables podrían darme ejemplos de que clase de scripts porque por lo menos los únicos q he puesto por uno de lso clientes han sido ads de google y otros varios que son de un sitio que es de subastas, también quería preguntarles un detalle yo tengo 3 sitios de oscommerce que no son de la ultima version (no son 2.2rca sino q 2) hay alguna manera de que pueda actualizar el oscommerce sin afectar el template ¿?Bueno lo que indica peruserver esta mal, en la parte que necesariamente tendrian que ser todas tus paginas web.





Te aseguro que el problema es claro, son por las paginas desactualizadas en este caso el osscomerce ya no tienen actualizaciones, al parecer ya dejaron de hacer actualizaciones por lo que se ha vuelto muy inseguro he visto muchos problemas con clientes que usan esta tienda virtual, si alguien tuviera tu acceso ftp los mas seguro que ya hubieran cambiado la contraseña o hacerte mas daño, lo unico que los hacker hacen en estos casos, son modificar los archivos vulnerables en este caso el php de osscomerce, de todas maneras es muy bueno cambiar las contraseñas del hosting continuamente, y tener tu pc limpia, no te recomiendo usar scripts encontrados en internet, en todo caso te recomendaria revisarlos bien antes de subirlo a un hosting.

Recomendacion si tienes conocimientos de php revisar que parte es la debilidad y darle mas seguridad al osscomerce caso contrario, te recomendaria cambiar de carrito de compras. Suerte.

Saludos.

Correcto eso fue lo que escribio el amigo Xondriz y tiene razón, osscomerce esta abandonado hace mucho tiempo y como es de codigo abierto, la mayoria de hackers saber las vulnerabilidades.
  #14 (permalink)  
Antiguo 25/01/2011, 04:09
Avatar de WebTech
Hosting Moderator
 
Fecha de Ingreso: octubre-2005
Ubicación: East Coast
Mensajes: 5.399
Antigüedad: 19 años, 2 meses
Puntos: 162
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Siempre hay otras alternativas como Prestashop, igualmente buenas y gratis.

Saludos,
__________________
Infranetworking.com - Expertos en Hosting Multidominio, Cloud Hosting, Servidores Dedicados y Administración de Servidores Linux
  #15 (permalink)  
Antiguo 25/01/2011, 08:57
Avatar de especialistaseo  
Fecha de Ingreso: enero-2011
Ubicación: Lima
Mensajes: 138
Antigüedad: 13 años, 11 meses
Puntos: 3
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Por mi parte tambien recomendaria prestashotp, espero te vaya mejor, saludos.
  #16 (permalink)  
Antiguo 25/01/2011, 14:19
Avatar de Tedel  
Fecha de Ingreso: enero-2011
Ubicación: Lima
Mensajes: 2.744
Antigüedad: 13 años, 11 meses
Puntos: 444
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

OK, veamos entonces...

Si el problema es que hay Malware en tu computador, quizá lo que deberías hacer es dejar de usar software pirata o, en general, dejar de usar Windows. Linux es mucho más seguro en ese aspecto. Mandriva y Mint son demasiado fáciles de aprender, así que realmente no tendrías excusa.

Pensé, por el post original, que era el servicio de hosting el que tenía problemas de invasión de malware. Yo alguna vez tuve esos problemas y cambiar de hosting me solucionó la vida. Por eso fue mi comentario original.
  #17 (permalink)  
Antiguo 14/06/2011, 15:16
 
Fecha de Ingreso: junio-2011
Mensajes: 1
Antigüedad: 13 años, 6 meses
Puntos: 0
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

A mi tambien me pasa lo mismo, hay alguien en este foro que pueda ayudarme a encriptar mi web y cuanto cobraria por esto estoy cansada de lidiar con hackers cada vez que subo mi template de oscommerce google ya ha bloqueado mi web 2 veces porque han metido codigo malicioso de phishin sin darme cuenta, y yo no tengo tiempo de aprender a programar o lo que sea para salvarme de esto 656282534.
  #18 (permalink)  
Antiguo 14/06/2011, 15:26
Avatar de atlanticadigital  
Fecha de Ingreso: agosto-2008
Ubicación: Buenos Aires - Argentina
Mensajes: 1.417
Antigüedad: 16 años, 4 meses
Puntos: 128
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Que version de oscommerce utilizas? La version 2.2 es bastante vulnerable. Te recomiendo actualizar a la 4.

Saludos.
__________________
AtlanticaDigital.net
Planes de Hosting
  #19 (permalink)  
Antiguo 14/06/2011, 18:14
Avatar de especialistaseo  
Fecha de Ingreso: enero-2011
Ubicación: Lima
Mensajes: 138
Antigüedad: 13 años, 11 meses
Puntos: 3
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Bueno estimado si no quieres migrar a otro te recomiendo actualizar tu version siempre es bueno estos scripts de codigo abiertos mantenerlos actualizados constantemente, como proveedor de hosting he visto muchos casos en los que usan estos script son vulnerados, puedes adicional seguridad por tu parte, seria bueno restringir el acceso al area administrativa, y sobre todo partes donde se puedan subir archivos, tenerlo bien vigilado.

Saludos.
__________________
Posicionamiento Web - Marketing por Internet - Intercambio de Enlaces
  #20 (permalink)  
Antiguo 15/06/2011, 08:21
Avatar de WebTech
Hosting Moderator
 
Fecha de Ingreso: octubre-2005
Ubicación: East Coast
Mensajes: 5.399
Antigüedad: 19 años, 2 meses
Puntos: 162
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

Sugiero tener en cuenta estos enlaces:

http://www.codemehappy.com/2010/11/t...tore-security/
http://wiki.lunarpages.com/Securing_OsCommerce

Saludos,
__________________
Infranetworking.com - Expertos en Hosting Multidominio, Cloud Hosting, Servidores Dedicados y Administración de Servidores Linux
  #21 (permalink)  
Antiguo 16/06/2011, 05:31
Avatar de fbedia88  
Fecha de Ingreso: enero-2011
Ubicación: Santander
Mensajes: 83
Antigüedad: 13 años, 11 meses
Puntos: 20
Respuesta: Mi Hosting es atacado constantemente por hackers ¿que puedo hacer?

La principal vulnerabilidad de un sistema es el usuario...

Etiquetas: hosting, web-hosting, hacking
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 20:45.