Foros del Web » Programando para Internet » PHP »

Me están hackeando la web!

Estas en el tema de Me están hackeando la web! en el foro de PHP en Foros del Web. Buenas, estoy un poco desesperado, ayer pregoné una nueva web y al rato alguien está dedicando su tiempo en hachearme publicando cosas en nombre de ...
  #1 (permalink)  
Antiguo 14/01/2014, 04:27
Avatar de aitornillo  
Fecha de Ingreso: abril-2013
Mensajes: 12
Antigüedad: 11 años
Puntos: 0
Me están hackeando la web!

Buenas, estoy un poco desesperado, ayer pregoné una nueva web y al rato alguien está dedicando su tiempo en hachearme publicando cosas en nombre de otros usuarios, incluso cambiando la imagen de perfil del usuario que le viene en gana. Yo deduzco que estoy siendo hacheado por los parámetros GET que estoy mandando, pero no sé si puede estar usando este hacker algún otro método.

Quién puede ayudarme? la web es www.wastring.com y ahora mismo la tengo cerrada por miedo a que me la líe más.
  #2 (permalink)  
Antiguo 14/01/2014, 05:30
Avatar de CoriaWeb  
Fecha de Ingreso: septiembre-2012
Ubicación: Coria del Río - Sevilla
Mensajes: 1.795
Antigüedad: 11 años, 7 meses
Puntos: 130
Respuesta: Me están hackeando la web!

¿Es algun CMS o es codigo creado por ti mismo?
__________________
Hosting de Calidad
Servidores Dedicados Administrados
CoriaWeb.hosting
  #3 (permalink)  
Antiguo 14/01/2014, 07:31
Avatar de NSD
NSD
Colaborador
 
Fecha de Ingreso: mayo-2012
Ubicación: Somewhere
Mensajes: 1.332
Antigüedad: 11 años, 11 meses
Puntos: 320
Respuesta: Me están hackeando la web!

Mira la seguridad basica general esta bien, es posible que le esten robando las cookies a los usuarios, revisa en la base de datos de preguntas/respuestas y en la de mensajes privados buscando todos los mensajes que contengan links de cualquier tipo y busca alguno sospechoso que incluya javascript por ejemplo.
Si los mensajes/publicaciones/preguntas pueden ser elimindados de forma definitiva aca tendras que hacer un cambio, agregar un campo que sea "habilitado" y que al borrar cambies el valor de este campo, es muy probable que de poderse eliminar, el atacante los borre inmediatamente para no dejar rastros
__________________
Maratón de desafíos PHP Junio - Agosto 2015 en FDW | Reglamento - Desafios

Etiquetas: usuarios
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 22:42.