Foros del Web » Administración de Sistemas » Cloud Computing »

como detectar una web hackeada

Estas en el tema de como detectar una web hackeada en el foro de Cloud Computing en Foros del Web. Hola!! Tengo un vps en el que esta semana se me ha caido un par de veces el servicio httpd y no ha podido levantarse ...
  #1 (permalink)  
Antiguo 18/01/2008, 16:42
 
Fecha de Ingreso: enero-2007
Mensajes: 30
Antigüedad: 17 años, 10 meses
Puntos: 2
como detectar una web hackeada

Hola!!

Tengo un vps en el que esta semana se me ha caido un par de veces el servicio httpd y no ha podido levantarse automaticamente. Al parecer, segun me han dicho desde soporte, es posible que una web de las que tengo alojadas este siendo hackeada ya que ya que al intentar reiniciar apache se ha quedado colgado con un proceso perl que habia en ejecucion. Este proceso estaba conectando a un canal irc

TCP 91.142.210.41:44382->66-249-137-137-btl.blacksun.net:ircd (ESTABLISHED)

Como me han dicho que por detectarme de donde viene el problema me van a cobrar por horas, me ayudaria que alguien me dijera como detectar de donde viene esto. Si tengo que ir dominio por dominio y ver los logs de acceso, o de error o que es lo que tengo que buscar para ponerme ver que web es en la que tengo problemas.

Agradeceria vuestra ayuda. Saludos!!
  #2 (permalink)  
Antiguo 18/01/2008, 18:56
Avatar de WebTech
Hosting Moderator
 
Fecha de Ingreso: octubre-2005
Ubicación: East Coast
Mensajes: 5.399
Antigüedad: 19 años, 1 mes
Puntos: 162
Re: como detectar una web hackeada

Seguramente has sido explotado mediante apache, es lo más común, contrata algún sysadmin o empresa que te ayude a diagnosticar tu sistema, no hay un paso a paso para decirte dónde mirar y a qué prestar atención en particular, son muchas directrices y variables a explorar a la hora de analizar. Incluso una persona que maneja un servidor básicamente en muchos casos he visto que no saben nada sobre seguridad de sistemas, es un área bastante compleja que requiere de conocimientos sólidos.

Pide asistencia a algún profesional.

Saludos,
__________________
Infranetworking.com - Expertos en Hosting Multidominio, Cloud Hosting, Servidores Dedicados y Administración de Servidores Linux
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 08:02.