Foros del Web » Creando para Internet » Sistemas de gestión de contenidos » WordPress »

me hackearon el blog de wordpress

Estas en el tema de me hackearon el blog de wordpress en el foro de WordPress en Foros del Web. buenas gente, recurro a los conocedores de esto porque no me dan mas lo ojos, el tema es asi.. ya en otra oportunidad descubri (gracias ...
  #1 (permalink)  
Antiguo 21/07/2008, 16:57
 
Fecha de Ingreso: enero-2003
Mensajes: 274
Antigüedad: 21 años, 3 meses
Puntos: 1
me hackearon el blog de wordpress

buenas gente, recurro a los conocedores de esto porque no me dan mas lo ojos, el tema es asi..

ya en otra oportunidad descubri (gracias al aviso de google ) que mi codigo tenia enlaces ocultos!!, al verlo, me di cuenta que en el footer alguien me clavo como 500 lineas de codigo con enlaces a sitios pornos y de descarga ilegal.. bueno eso lo puede solucionar...

meses despúes (hoy) me empiezan a llegar maiils (168 para ser esactos) del sistema de newsletter que uso en el sitio... despúes de buscar por todos lados en el theme de wordpress no encuentro nada hasta que aparece una carpeta dentro de wp-includes\js\jquery con un nombre raro... .jqe

al ingresar veo sub directorio con cientos de archivos hmlt que eran lo que me estaban jodiendo el codigo...

si entran ahora a www.alfrente.com y ven el codigo fuente pueden ver lineas como las siguientes (no coloco todas las linea ni todo el codigo por razones obvias...)

soft core definition <a href="http://www.online-
soft tissue grafting for receding gums <a href="http://www.softwareunl
ski soft <a href="http://www.softwareunlimit

cuestion, que he revisado todo el theme, de hecho ahora esta corriendo con el que viene por default
eliminé las carpetas donde estaban estos archivos...
desactive todos los plug...

pero el código sigue apareciendo...

en la DB no hay nada raro al menos a mi ojo...

alguien me puede dar una mano con esto?, ya llevo todo el día con este tema...
gracias...
  #2 (permalink)  
Antiguo 21/07/2008, 17:07
 
Fecha de Ingreso: marzo-2008
Mensajes: 39
Antigüedad: 16 años, 1 mes
Puntos: 0
Respuesta: me hackearon el blog de wordpress

Cambia la clave de tu panel de control del hosting y la clave del wordpress por alguna mas segura usa una clave larga que incluya tanto letras como numeros
  #3 (permalink)  
Antiguo 21/07/2008, 17:18
 
Fecha de Ingreso: enero-2003
Mensajes: 274
Antigüedad: 21 años, 3 meses
Puntos: 1
Respuesta: me hackearon el blog de wordpress

si.. eso ya esta, el tema es que quiero sacar ese código de ahi dado que me sigue apareciendo... google ya me ha banneado meses atras por esos enlaces que algun hijo de p....uta me coloco perjudicandome...

necesito sacarlo lo antes posible para que no me banneen el sitio otra vez...
  #4 (permalink)  
Antiguo 21/07/2008, 17:32
 
Fecha de Ingreso: marzo-2008
Mensajes: 39
Antigüedad: 16 años, 1 mes
Puntos: 0
Respuesta: me hackearon el blog de wordpress

Yo te diria que todos los php del sitio los bajes a una carpeta comun, abrilos con dreamweaver y usa el buscado para q te busque todos lso archivos abiertos a la vez y vayas rastreando el codigo...

Saludos
  #5 (permalink)  
Antiguo 21/07/2008, 19:10
 
Fecha de Ingreso: enero-2003
Mensajes: 274
Antigüedad: 21 años, 3 meses
Puntos: 1
Respuesta: me hackearon el blog de wordpress

pase por eso tambien y nada.....
  #6 (permalink)  
Antiguo 21/07/2008, 19:21
Avatar de lucasan
Colaborador
 
Fecha de Ingreso: junio-2007
Ubicación: Cali - Colombia
Mensajes: 1.144
Antigüedad: 16 años, 10 meses
Puntos: 59
Respuesta: me hackearon el blog de wordpress

Si tanto problema te ha dado, yo me iria por la ruta dificil y larga, hacer un backup de la base de datos, guardar el theme, desinstalar el Wp y reinstalarlo a la última versión, no te deberá tomar mas de 2 o 3 horas hacer esto y podría ser la solución definitiva.
__________________
Plan Original Desarrollo Web
~$>sudo apt-get install -f
"Asi debería arreglarse todo en la vida"
  #7 (permalink)  
Antiguo 21/07/2008, 22:43
 
Fecha de Ingreso: marzo-2008
Mensajes: 39
Antigüedad: 16 años, 1 mes
Puntos: 0
Respuesta: me hackearon el blog de wordpress

lucas, por el theme que tiene el (kubrick sin modificaciones) me parece que es la solucion mas rapida y limpia la que vos propones.

Saludos
  #8 (permalink)  
Antiguo 22/07/2008, 00:21
 
Fecha de Ingreso: enero-2007
Ubicación: Sevilla
Mensajes: 362
Antigüedad: 17 años, 2 meses
Puntos: 11
Respuesta: me hackearon el blog de wordpress

Quizas para curarte en salud, lo mejor sea desinstalar tu wordpress, y volver a instalarlo.

Realiza una copia de tu base de datos o de tus articulos.

Cambias las constraseñas, y limpia todo tu hosting. En las constraseñas no vayas a poner nada evidente, utiliza una contraseña como:

TuPoRqc45mu

Esta es la que yo utilizo, jeje. Te aconsejaria también, que no la recuerdes con el navegador, ya que si lo que tienes hackeado tu equipo, volveran a hacerlo.

Limpia tu equipo, de virus y troyanos. Y por último, revisa tus cuentas de correo, haber si estan redireccionando correos a otras cuentas (este fue un fallo de gmail, hace tiempo).

Suerte
__________________
Si te he ayudado vota en mi carma.

Servicios Web
Videojuego Online
  #9 (permalink)  
Antiguo 22/07/2008, 05:42
 
Fecha de Ingreso: enero-2003
Mensajes: 274
Antigüedad: 21 años, 3 meses
Puntos: 1
Respuesta: me hackearon el blog de wordpress

creo que ya lo solucione...
gracias por los consejos...
  #10 (permalink)  
Antiguo 22/07/2008, 12:33
 
Fecha de Ingreso: septiembre-2004
Mensajes: 362
Antigüedad: 19 años, 7 meses
Puntos: 1
Respuesta: me hackearon el blog de wordpress

Cita:
Iniciado por .: | BENNY | :. Ver Mensaje
creo que ya lo solucione...
gracias por los consejos...
Que bueno que lo hayas solucionado, pero por respeto a toda la gente que siempre nos regala su tiempo para ayudar, deberías explicar como lo hiciste. No es nada personal. Este foro es increible y todos debemos colaborar a que sea mejor.

Exitos !
__________________
Saludos,

Martin
  #11 (permalink)  
Antiguo 22/07/2008, 13:21
 
Fecha de Ingreso: enero-2003
Mensajes: 274
Antigüedad: 21 años, 3 meses
Puntos: 1
Respuesta: me hackearon el blog de wordpress

es verdad, !!!, perdón...

basicamente pasaron dos cosas, por un lado había un archivo index.php que tenia el código con los enlaces...

por otro lado, dentro de la carpeta jquery habia otra carpeta llamada ".jqe" ahi dentro había 20 carpeta acomodadas por numeros
1
2
3
4
5
6
etc
y en cada una de ellas archivos html, txt y logs con los datos de los enlaces, borre todo y listo

obviamente revise archivo por archivo y la base de datos pero lo unico que afectó fue eso..

saludos y gracias a todos
  #12 (permalink)  
Antiguo 22/07/2008, 13:44
Avatar de webosiris
Moderador egiptólogo
 
Fecha de Ingreso: febrero-2002
Ubicación: Luxor, Egipto
Mensajes: 10.725
Antigüedad: 22 años, 2 meses
Puntos: 998
Respuesta: me hackearon el blog de wordpress

recuerda de tener el WP actualizado a la ultima versión... la version actual es la 2.6 y tu usas
"WordPress 2.5.1"
__________________
Pasamos tus PSD a HTML

Pobre del que lo sabe todo, porque no tiene nada más que aprender ni razón para vivir. -
  #13 (permalink)  
Antiguo 22/07/2008, 16:33
 
Fecha de Ingreso: enero-2003
Mensajes: 274
Antigüedad: 21 años, 3 meses
Puntos: 1
Respuesta: me hackearon el blog de wordpress

si eso lo haré esta semana, consulta...
como supiste la version??? :s
  #14 (permalink)  
Antiguo 22/07/2008, 20:05
Avatar de lucasan
Colaborador
 
Fecha de Ingreso: junio-2007
Ubicación: Cali - Colombia
Mensajes: 1.144
Antigüedad: 16 años, 10 meses
Puntos: 59
Respuesta: me hackearon el blog de wordpress

Cita:
Iniciado por .: | BENNY | :. Ver Mensaje
si eso lo haré esta semana, consulta...
como supiste la version??? :s
Código HTML:
<meta name="generator" content="WordPress 2.5.1" /> 
__________________
Plan Original Desarrollo Web
~$>sudo apt-get install -f
"Asi debería arreglarse todo en la vida"
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 18:04.