Foros del Web » Programando para Internet » PHP »

Me hackearon la pagina

Estas en el tema de Me hackearon la pagina en el foro de PHP en Foros del Web. Hola, como estan? Tengo un problema y es que en una de mis páginas web donde está el formulario de contacto luego del texto principal ...
  #1 (permalink)  
Antiguo 29/03/2017, 20:46
 
Fecha de Ingreso: julio-2009
Ubicación: Montevideo, UY
Mensajes: 129
Antigüedad: 14 años, 8 meses
Puntos: 1
Me hackearon la pagina

Hola, como estan? Tengo un problema y es que en una de mis páginas web donde está el formulario de contacto luego del texto principal alguien puso un link a : http://www.aljyad.com/ que es una página de venta de relojes imitación.
El texto principal se carga desde la base de datos. Me fijé en la BD y no está ese link en el campo del texto.
A alguien le pasó? Tienen idea de como funciona esto? Como se puede sacar?
Muchas gracias por su ayuda.

Mi página web es la siguiente:
http://www.seltir.com/contacto.php
  #2 (permalink)  
Antiguo 29/03/2017, 23:30
Avatar de petit89  
Fecha de Ingreso: marzo-2011
Mensajes: 1.135
Antigüedad: 13 años, 1 mes
Puntos: 170
Respuesta: Me hackearon la pagina

Parece una simple modificación HTML... puede ser que tu formulario de contacto no tenga medidas de seguridad, por lo general ya no es una practica comun pero pudieron hacer RFI e insertar una shell o codigo malicioso logrando colocar este link... debes revisar eso.

como sacarlo?
modifica el contacto.php borrando el link y listo
__________________
█ WebHosting / Reseller a bajo costo | Uptime Garantizado | Soporte en Español e Ingles
¿Te sirvió la respuesta? Deja un +1 (Triangulo negro al lado derecho)
  #3 (permalink)  
Antiguo 30/03/2017, 08:36
Avatar de KATHYU  
Fecha de Ingreso: julio-2013
Mensajes: 547
Antigüedad: 10 años, 9 meses
Puntos: 46
Respuesta: Me hackearon la pagina

Yo solo veo un ancla en el HTML, pero tal vez lleve algún tipo de código php que no veamos, seria bueno que ponga el código real de esa sección.

Al final puede ser lo que pone petit89
__________________
Al contrario de lo que muchos podrían afirmar, ayudar no te hace pobre, sino más rico.
  #4 (permalink)  
Antiguo 30/03/2017, 10:04
 
Fecha de Ingreso: julio-2014
Mensajes: 334
Antigüedad: 9 años, 9 meses
Puntos: 30
Respuesta: Me hackearon la pagina

Eso le pasó a un cliente mía al que le hago mantenimiento de su Wordpress, los chinos le incluyeron archivos en su servidor mediante ftp y cuando buscabas en google por la empresa de cliente, en google aparecian descripciomes para comprar jerseys en china.

Lo que hice para solucionarles eso fue colocar un plugin de seguridad, Wordfence, y bloquee todos los accesos a la pagina del cliente que provenían fuera del pais.

Como medida de seguridad extra, cada semana se cambia la contraseña del ftp.

Asi que confitma que no hayan entrado a tu servidor para colocarte archivos que lo que hacen es modificarte mediante lenguajes del lado de cliente, tu pagina.

Daod que tu pagina ha sido objetivo de los chinos, cambia la contraseña de tu servidor cada x tiempo que tu consideres.

Trata de encontrar algun script que detecte modificaciones de archivos en tu servidor, seria una buena heramienta para detectar rapidamrnte qué cambios han habido.

Etiquetas: bd, formulario
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 14:52.