Ver Mensaje Individual
  #12 (permalink)  
Antiguo 30/03/2011, 07:51
fortuyol
 
Fecha de Ingreso: marzo-2011
Mensajes: 2
Antigüedad: 13 años, 1 mes
Puntos: 0
Respuesta: Pagina web infectada

Hola a todos,

Soy el "responsable" de todo esto. el que gestiona el servidor y el que colocó el oscommerce al creador de este Post.

Bueno, hace 7/8 meses se infectó la Web, consiguieron entrar en el archivo htaccess, lo único que hice fue preguntarle que tipo de programa FTP utilizaban y de limpiar su propio ordenador en caso de tener algún Virus. Ya que ellos se conectaban por FTP (no se el porque)

Me hice responsable le arreglé el fallo y no se cobró nada!

Después de meses me piden que le enseñe a manejar el código fuente para hacer ellos mismos los cambios y retocar cosas. No acepté!

Desde entonces una tercera empresa o amigo, ya que a veces decían empresa y otras amigo, se encargó de subir contribuciones, no solo el sitemap, y hacer cambios en general.

Hace un mes me contactaron porqué su Web estaba infectada, me conecto al server y veo nuevas contribuciones y archivos modificados por esta "empresa", la cosa más grave que vi, es que muchos archivos estaban con permisos chmod 777.

Lo que había era un script encriptado en casi todos los archivos, lo mas fácil era restaurar con los archivos que tenia yo en mi pc, pero claro como se pusieron a manejar ellos, vete a saber tu si luego funciona o no, la copia de seguridad que hace el cpanel ya estaba infectada. Me puse a limpiar todos los archivos, pero a los 5 minutos todo volvía a estar infectado hasta que después de horas y calentamientos... me vi con un archivo .js dentro de una contribución del sitemap que se encargaba de infectar la Web.

Ahora mismo la Web esta limpia no hay archivos modificados, lo que administran mi servidor, me han cobrado 50€ porque le he pedido yo de hacer un ulterior chequeo ( cada uno su trabajo) para ver si hay algo. Y no hay nada, solo que el google una semana si y otra no da una alerta, y al pasar la herramienta que proporciona el google no detecta nada!

Por cierto, esta vez después de haberle dedicados horas y horas, festivos incluidos, por algo de lo que no soy responsable he pasado una factura.

Le he propuesto que le migro todo al prestashop a costo 0, ya que entiendo que el oscommerce es un caso perdido, y también porque me interesa tener buenas herramienta en mi servidor, pero me cometa que ya tiene compromisos con esta "empresa".

Un saludo