Foros del Web » Administración de Sistemas » Dominios »

Dominio bajo ataque de hackers = Deseperación

Estas en el tema de Dominio bajo ataque de hackers = Deseperación en el foro de Dominios en Foros del Web. Hola, no sabía si postear en dominios o en apache, pero acá está la historia Tengo una cuenta de reseller en Hostgator hace 5 años. ...
  #1 (permalink)  
Antiguo 14/06/2016, 03:54
Avatar de topten  
Fecha de Ingreso: octubre-2010
Ubicación: Buenos Aires
Mensajes: 51
Antigüedad: 14 años, 2 meses
Puntos: 0
Pregunta Dominio bajo ataque de hackers = Deseperación

Hola, no sabía si postear en dominios o en apache, pero acá está la historia

Tengo una cuenta de reseller en Hostgator hace 5 años. Nunca ningun problema hasta que hace unos 20 días comenzaron los ataques a los dos dominios principales. Aclaro que la cuenta de reseller es de uso personal porque alojo solo dominios propios. Hostgator usa Apache con Linux, hasta donde yo se.

La historia es que entró un malware, que hizo varias cosas, entre ellas, crear una página interna donde redirecciona cliente de un gran hipermercado para que efectuen la compra y obviamente capta los datos de todas las tarjetas de crédito.

Cada vez que tuve un ataque en estos días, limpio lo sospechoso, me habilitan el dominio y vuelve a aparecer.

LO IMPORTANTE es que Hostgator no me brinda información sobre la ruta del ataque y me presiona para que contrate a SITELOOK, una compañía muy dudosa con muy mala reputación por lo que investigué, para seguridad de mis dominios.

Teniendo en cuenta que no tengo conocimientos de servidores, ni de Linux, lo que quiero es contratar un antivirus para dominios, no para servidores ni para PC's. Alguién puede sugerirme alguna empresa que sea accesible en precio, y en español, y por supuesto, confiable?

Muchas Gracias, realmente agradezco ayuda, porque ando desvelado con el tema.

PD: Si me van a sugerir que haga mi código más seguro, la pregunta siguiente será ¿cómo?
  #2 (permalink)  
Antiguo 14/06/2016, 03:58
Avatar de Malenko
Moderador
 
Fecha de Ingreso: enero-2008
Mensajes: 5.323
Antigüedad: 16 años, 11 meses
Puntos: 606
Respuesta: Dominio bajo ataque de hackers = Deseperación

Los "antivirus para dominios" no existen. Lo que si existen y es lo que deberías contratar es un administrador para tu servidor. Tiene toda la pinta de que tengas carpetas con los permisos inadecuados.
__________________
Aviso: No se resuelven dudas por MP!
  #3 (permalink)  
Antiguo 14/06/2016, 10:06
Avatar de topten  
Fecha de Ingreso: octubre-2010
Ubicación: Buenos Aires
Mensajes: 51
Antigüedad: 14 años, 2 meses
Puntos: 0
Respuesta: Dominio bajo ataque de hackers = Deseperación

Cita:
Iniciado por Malenko Ver Mensaje
Los "antivirus para dominios" no existen. Lo que si existen y es lo que deberías contratar es un administrador para tu servidor. Tiene toda la pinta de que tengas carpetas con los permisos inadecuados.
Hola, gracias por la respuesta. Te cuento que un informe parcial muestra que uno de los malware entró por el panel de control. Luego que encontré el archivo, lo que hace es meterse en mis bases de datos y ejecuta un algoritmo que obtiene permanentemente la nueva contraseña, que ya la cambié 3 veces.

¿Vos decís que no hay forma de que lo solucione yo con un antivirus? Escuchaste nombrar a Sicuri? Anoche googleando encontré que en algunos lados lo sugerían, pero es todo en inglés, y además en otros lados decían que tenían pésimo soporte técnico.
Gracias
  #4 (permalink)  
Antiguo 14/06/2016, 10:43
Avatar de Malenko
Moderador
 
Fecha de Ingreso: enero-2008
Mensajes: 5.323
Antigüedad: 16 años, 11 meses
Puntos: 606
Respuesta: Dominio bajo ataque de hackers = Deseperación

Para empezar, lo recomendable es no tener que instalar un Antivirus en un servidor, sino evitar con unas buenas prácticas evitar que entre un virus.

Como? Para empezar controlando el tema de los permisos y los puertos abiertos. Por otro lado está el evitar tener vulnerabilidades en tu software. De nada sirve un antivirus si te van a poder hacer SQL Injection cada vez que quieran.

P.D.: Como mucho, en un servidor se pueden instalar sistemas IDS/IPS. Y no, no he oído hablar del "Sicuri".
__________________
Aviso: No se resuelven dudas por MP!

Etiquetas: ataques, hackers
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 04:19.