Foros del Web » Programando para Internet » PHP »

me han hackearon la web .Tengo un sitio construido en php. Hace tiempo vengo recibien

Estas en el tema de me han hackearon la web .Tengo un sitio construido en php. Hace tiempo vengo recibien en el foro de PHP en Foros del Web. Hola a todos. Tengo un sitio construido en php. Hace tiempo vengo recibiendo ataques de un tal djgonacho, el cual me modifica los titulos, imagenes ...
  #1 (permalink)  
Antiguo 28/05/2012, 05:04
 
Fecha de Ingreso: abril-2007
Mensajes: 73
Antigüedad: 17 años
Puntos: 1
me han hackearon la web .Tengo un sitio construido en php. Hace tiempo vengo recibien

Hola a todos. Tengo un sitio construido en php. Hace tiempo vengo recibiendo ataques de un tal djgonacho, el cual me modifica los titulos, imagenes y texto de una seccion de noticias. Ya he revisado el code inject, he cambiado las claves y nada. A alguien le ha pasado lo mismo?. Como puedo solucionar el tema?
Muchas gracias.
  #2 (permalink)  
Antiguo 28/05/2012, 05:09
Avatar de Etherman  
Fecha de Ingreso: abril-2011
Mensajes: 93
Antigüedad: 13 años
Puntos: 2
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

¿Podrías postear qué versión tienes de Mysql?
Podrían haberte hecho inyección en tu bd.
  #3 (permalink)  
Antiguo 28/05/2012, 05:14
Avatar de SirDuque  
Fecha de Ingreso: febrero-2009
Ubicación: Paso del Rey, Buenos Aires, Argentina
Mensajes: 975
Antigüedad: 15 años, 2 meses
Puntos: 89
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

No entiendo, si conoces por donde entra el inject, que te inpide controlarlo.
Vas a tener que facilitarnos mas informacion.
__________________
Mono programando!
twitter.com/eguimariano
  #4 (permalink)  
Antiguo 28/05/2012, 07:38
Avatar de HackGhost  
Fecha de Ingreso: marzo-2012
Ubicación: En la pesadilla de mis enemigos
Mensajes: 114
Antigüedad: 12 años, 1 mes
Puntos: 23
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

Esto se ve interesante.. que te parece si cazamos a ese supuesto "Hacker"... Veamos que tanto sabe hacer.. publica el link a tu pagina para poder realizar pruebas con el asi te decimos donde esta el error.. saludos desde paraguay.
  #5 (permalink)  
Antiguo 28/05/2012, 07:42
 
Fecha de Ingreso: abril-2007
Mensajes: 73
Antigüedad: 17 años
Puntos: 1
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

Gracias sirDucke por responder.

Perdon por la falta de actualizacion en el tema de mi parte, pero podrias facilitarme como encarar la solucion con respecto al inject?

Muchas gracias
  #6 (permalink)  
Antiguo 28/05/2012, 08:54
Avatar de p414  
Fecha de Ingreso: agosto-2009
Ubicación: casi casi casi... a un lado de la cuna...
Mensajes: 575
Antigüedad: 14 años, 7 meses
Puntos: 44
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

Cita:
Iniciado por HackGhost Ver Mensaje
Esto se ve interesante.. que te parece si cazamos a ese supuesto "Hacker"... Veamos que tanto sabe hacer.. publica el link a tu pagina para poder realizar pruebas con el asi te decimos donde esta el error.. saludos desde paraguay.
hahahahahahahaa dudo mucho que lo publique sabiendo que tiene vulnerabilidades en su sistema de seguridad hahahahaha pero ahi entra la confianza en la gente de este foro que siempre queremos ayudar...
__________________
Desde hace tiempo estoy esperandote... bienvenido mi pequeño Diego!!!
  #7 (permalink)  
Antiguo 28/05/2012, 09:05
Avatar de Eleazan  
Fecha de Ingreso: abril-2008
Ubicación: Ibiza
Mensajes: 1.879
Antigüedad: 16 años
Puntos: 326
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

Yo creo q entra por la puerta...


Sin código / enlace a la página, es dificil q sepamos por dónde te ataca... y dificil darte una solución
__________________
>> Eleazan's Source
>> @Eleazan
  #8 (permalink)  
Antiguo 28/05/2012, 09:08
 
Fecha de Ingreso: abril-2007
Mensajes: 73
Antigüedad: 17 años
Puntos: 1
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

No es desconfianza sino tomar recaudos. Es cierto que existen problemas de seguridad en el sistema(esta a la vista), el tema es que es un sitio de una entidad oficial, espero que sepan entender
  #9 (permalink)  
Antiguo 28/05/2012, 09:14
Avatar de Adrii952  
Fecha de Ingreso: diciembre-2011
Ubicación: Madrid
Mensajes: 116
Antigüedad: 12 años, 3 meses
Puntos: 7
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

Si chico pero hay muchas formas de las que te pueden atacar y sin conocer la página no vamos a estar dando palos de ciego hasta que demos con el problema.. Al menos yo. Saludos
  #10 (permalink)  
Antiguo 28/05/2012, 09:15
Avatar de Pablo Ayala  
Fecha de Ingreso: septiembre-2005
Ubicación: Cancún, México
Mensajes: 231
Antigüedad: 18 años, 6 meses
Puntos: 28
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

Complicado ayudar ... :(
__________________
Atentamente,

Pablo Ayala.
Si vas a responder algo en el foro que sea con amabilidad.
  #11 (permalink)  
Antiguo 28/05/2012, 09:20
Avatar de stramin  
Fecha de Ingreso: marzo-2008
Ubicación: Cubil felino
Mensajes: 1.652
Antigüedad: 16 años, 1 mes
Puntos: 336
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

bueno, yo que tu reviso tus formularios, quizás está haciendo inyecciones simples cuando ingresa algún campo, como cuando haces:

UPDATE users SET name='$name';

y alguien ingresa su nombre así:
$name="juan';DELETE * FROM users;SELECT 'LOL";

Entonces la consulta queda así:
UPDATE users SET name='juan';DELETE * FROM users;SELECT 'LOL';

al menos esas son las inyecciones que yo conozco XD
__________________
El objetivo de este foro es orientar al usuario como un favor y no como una obligación.

Yo soy de los que dan puntos por aporte :D
  #12 (permalink)  
Antiguo 28/05/2012, 09:28
 
Fecha de Ingreso: abril-2007
Mensajes: 73
Antigüedad: 17 años
Puntos: 1
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

hola Stramin. Muchas gracias por contestar. He buscado las posibles soluciones al tema del inject pero no he encontrado solucion alguna. te agradeceria si me puedes orientar acerca de la misma, algun link que hable del tema.

Desde ya muchas gracias
  #13 (permalink)  
Antiguo 28/05/2012, 09:36
Avatar de Adrii952  
Fecha de Ingreso: diciembre-2011
Ubicación: Madrid
Mensajes: 116
Antigüedad: 12 años, 3 meses
Puntos: 7
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

De evitar inyecciones no sé mucho (por eso acabo de abrir un tema llamado seguridad de mi web en este foro) pero sí tengo entendido que para evitarlas se puede usar el mysql_real_escape_string()

Por ejemplo si tienes algo como esto:
Código:
mysql_query("SELECT email_usuario FROM usuarios WHERE nombre_usuario = '$usuario_get'");
.
coges y le pones el mysql_real_escape_string():
Código:
mysql_query("SELECT email_usuario FROM usuarios WHERE nombre_usuario = '".mysql_real_escape_string($usuario_get)."'");
.
¿No? Es que no lo tengo muy claro todo esto del SQL :S
  #14 (permalink)  
Antiguo 28/05/2012, 09:40
Avatar de p414  
Fecha de Ingreso: agosto-2009
Ubicación: casi casi casi... a un lado de la cuna...
Mensajes: 575
Antigüedad: 14 años, 7 meses
Puntos: 44
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

aqui hay algo para leer

y esta función es la que yo ocupo, recuerda que puedes hacer validaciones del lado del cliente y del servidor para estar un poco más seguro...


Código PHP:
Ver original
  1. function limpiarcampo($dirty){
  2.     if (get_magic_quotes_gpc()) {
  3.     $liberate = mysql_real_escape_string(stripslashes($dirty));
  4.     }else{
  5.     $liberate = mysql_real_escape_string($dirty);
  6.     }
  7.     return $liberate;
  8.     }
__________________
Desde hace tiempo estoy esperandote... bienvenido mi pequeño Diego!!!
  #15 (permalink)  
Antiguo 28/05/2012, 09:56
 
Fecha de Ingreso: abril-2007
Mensajes: 73
Antigüedad: 17 años
Puntos: 1
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

Excelente!!. Eso es lo que andaba buscando. Voy a introducirme mas en el tema y ver si puedo solucionarlo.

Desde ya muchas gracias a todos. un Abrazo
  #16 (permalink)  
Antiguo 28/05/2012, 09:59
Avatar de stramin  
Fecha de Ingreso: marzo-2008
Ubicación: Cubil felino
Mensajes: 1.652
Antigüedad: 16 años, 1 mes
Puntos: 336
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

nikotina, usa la función mysql_real_escape_string(), tal como te han dicho Adrii952 y p414.

eso hará que no se inserten comillas ni caracteres de escape, evitando inyecciones :)
__________________
El objetivo de este foro es orientar al usuario como un favor y no como una obligación.

Yo soy de los que dan puntos por aporte :D
  #17 (permalink)  
Antiguo 28/05/2012, 10:04
Avatar de p414  
Fecha de Ingreso: agosto-2009
Ubicación: casi casi casi... a un lado de la cuna...
Mensajes: 575
Antigüedad: 14 años, 7 meses
Puntos: 44
Respuesta: me han hackearon la web .Tengo un sitio construido en php. Hace tiempo ven

ojalá y te sea de utilidad y pues a leer.. que esto es así


salud!!!!!!
__________________
Desde hace tiempo estoy esperandote... bienvenido mi pequeño Diego!!!

Etiquetas: imagenes
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Tema Cerrado

SíEste tema le ha gustado a 1 personas




La zona horaria es GMT -6. Ahora son las 03:21.