Ver Mensaje Individual
  #3 (permalink)  
Antiguo 25/01/2017, 09:54
Avatar de WebTech
WebTech
Hosting Moderator
 
Fecha de Ingreso: octubre-2005
Ubicación: East Coast
Mensajes: 5.399
Antigüedad: 18 años, 6 meses
Puntos: 162
Respuesta: Cuenta hosting comprometida

Cita:
Iniciado por TheM4ster Ver Mensaje
Hola amigos,
Tengo una cuenta hosting comprometida, esta alojada en mi servidor VPS, bajo mi administración, resulta que cada cierto tiempo aparece en este sitio un archivo .php, y desde ahí se hacen envíos de spam.
Estoy buscando el lugar desde donde se cargan estos archivos, ejecute un comando linux y encontré estos archivos y carpetas con permiso 777.

Código BASH:
Ver original
  1. find /home/misitioweb -perm 777 -print
  2.  
  3. /home/misitioweb/.cphorde/meta/latest
  4. /home/misitioweb/mail/.info@misitioweb_com
  5. /home/misitioweb/mail/.email1@misitioweb_com
  6. /home/misitioweb/mail/.email2@misitioweb_com
  7. /home/misitioweb/mail/.email3@misitioweb_com
  8. /home/misitioweb/mail/.email4@misitioweb_com
  9. /home/misitioweb/access-logs
  10. /home/misitioweb/www
  11. /home/misitioweb/var/cpanel/styled/current_style
  12. /home/misitioweb/public_ftp/incoming

Alguien, me podría decir, si los permisos de estos es normal.

Alguno de ustedes tendrá alguna otra idea de como encontrar el bug, por donde se esta cargando estos archivos.

Gracias de antemano.
Por lo que veo, esos permisos son de cPanel propiamente y no de tu sitio. No veo nada con 777 salvo el symlink de www a public_html, que es normal que esté así.
Por ese lado, no te alarmes.

Ahora bien, asegúrate de que uses suPHP y que en las carpetas siempre tengas 755 como máximo, cosa que hasta ahora veo que has hecho bien.

Contacta con tu proveedor de Hosting para que te ayuden a ver por donde vino la intrusión al sitio. Puede haber sido por passwords débiles, o bien por vulnerabilidades en algún CMS como Wordpress, Joomla, etc, es común ver hackeos de ese tipo cuando no están 100% actualizados a nivel de core y plugins/themes.

Un saludo y buena suerte.
__________________
Infranetworking.com - Expertos en Hosting Multidominio, Cloud Hosting, Servidores Dedicados y Administración de Servidores Linux