Foros del Web » Administración de Sistemas » Shared Hosting y VPS »

Han cambiado una página en mi VPS ¿Que hago?

Estas en el tema de Han cambiado una página en mi VPS ¿Que hago? en el foro de Shared Hosting y VPS en Foros del Web. Hola a todos, Os comento que soy diseñadora web pero no tengo muchos conocimientos acerca de programación. El caso es que dentro de mi VPS ...
  #1 (permalink)  
Antiguo 16/12/2008, 05:53
 
Fecha de Ingreso: junio-2008
Mensajes: 69
Antigüedad: 15 años, 10 meses
Puntos: 1
Han cambiado una página en mi VPS ¿Que hago?

Hola a todos,

Os comento que soy diseñadora web pero no tengo muchos conocimientos acerca de programación.

El caso es que dentro de mi VPS tengo una cuenta en la que alojo la página de un cliente que tiene su web en php (tiene un panel donde sus visitantes pueden poner mensajes en las disitintas secciones de su web). No es un CMS prefabricado, sino que su web está programada desde cero por un programador que no tiene nada que ver con mi empresa.

El caso es que han conseguido cambiar la página para que se redireccione hacia otra página (esta nueva página tiene un dominio gratuito, por lo que me suena muy raro)

Todas las demás cuentas de mi PS están correctamente y no se ve nada raro en ellas.

Estoy preocupada y no se que hacer. Qué pasos se siguen en estos casos. Que puedo hacer para que no vuelva a ocurrir.

Gracias y un saludo

Marta
  #2 (permalink)  
Antiguo 16/12/2008, 07:08
Avatar de stormy  
Fecha de Ingreso: mayo-2003
Ubicación: Oviedo, Asturias
Mensajes: 2.683
Antigüedad: 20 años, 10 meses
Puntos: 85
Respuesta: Han cambiado una página en mi VPS ¿Que hago?

La explicación es sencilla: el programador no ha tomado las precauciones más elementales para impedir la inyección de código (HTML, PHP o MySQL) a través del CMS.

La única solución fácil es eliminar el CMS y/o el cliente...
__________________
Doominio.com
Dominios | Hosting cPanel ultrarrápido | Correo | WordPress | desde 2003
  #3 (permalink)  
Antiguo 16/12/2008, 10:36
Avatar de JoshMex
Moderador Webhosting
 
Fecha de Ingreso: enero-2006
Mensajes: 4.057
Antigüedad: 18 años, 2 meses
Puntos: 166
Respuesta: Han cambiado una página en mi VPS ¿Que hago?

O tienen acceso al ftp del sitio.
__________________
JoshMex
Desarrollador Plataforma Microsoft / Windows / ASP / ASP.NET / SQL Server
Es inútil hacer cualquier cosa a prueba de tontos, porque los tontos son muy ingeniosos
  #4 (permalink)  
Antiguo 17/12/2008, 07:55
Avatar de stormy  
Fecha de Ingreso: mayo-2003
Ubicación: Oviedo, Asturias
Mensajes: 2.683
Antigüedad: 20 años, 10 meses
Puntos: 85
Respuesta: Han cambiado una página en mi VPS ¿Que hago?

Por supuesto, no hay que complicarse tanto para buscar explicaciones :)

Se pueden interceptar facilísimamente conexiones FTP hechas a través de una red inalámbrica, por ejemplo...
__________________
Doominio.com
Dominios | Hosting cPanel ultrarrápido | Correo | WordPress | desde 2003
  #5 (permalink)  
Antiguo 18/12/2008, 12:42
 
Fecha de Ingreso: junio-2008
Mensajes: 69
Antigüedad: 15 años, 10 meses
Puntos: 1
Respuesta: Han cambiado una página en mi VPS ¿Que hago?

Muchas gracias stormy y JoshMex. Me quedo más tranquila.

Es que pensé que se podían haber "colado" en mi VPS y que podrían cambiar todo lo que quisieran. Pero si simplemente tienen cierta capacidad para realizar alguna inyección de código en una única cuenta de las decenas que he creado en mi VPS, simplemente le diré a mi cliente que hable con el programador para que le mejore la seguridad de su sistema, o si no es posible, simplemente que cambie de hosting.

Un saludo
  #6 (permalink)  
Antiguo 18/12/2008, 13:41
Avatar de vb2005  
Fecha de Ingreso: noviembre-2005
Ubicación: Paderborn - Alemania
Mensajes: 566
Antigüedad: 18 años, 5 meses
Puntos: 24
Respuesta: Han cambiado una página en mi VPS ¿Que hago?

creo que es cosa de solo cambiar todas las contraseñas y ya esta
__________________
www.marcher.com.uy - Web personal
Nerd's Corner - Desarrollo de software a medida
  #7 (permalink)  
Antiguo 18/12/2008, 14:33
Avatar de ComfortHost  
Fecha de Ingreso: junio-2006
Ubicación: En el Server Room
Mensajes: 25
Antigüedad: 17 años, 10 meses
Puntos: 1
Respuesta: Han cambiado una página en mi VPS ¿Que hago?

Creo que si debes preocuparte. Si son capaces de modificar una página pueden insertar un php que haga de shell. con eso pueden coger el control de todo el vps. Lo peor es que alguien descubierto como, y el que lo ha descubierto, lo mas probable es que vaya por los foros fardando de ello y dejando un link a tu página. Siempre son crios los que se dedican a estos menesteres y como tal se comportan. El problema es que detrás vienen los spammers profesionales que si toman control de todo para enviar sus emails.

Mira la página que se ha modificado, limpiala del backup y dale derechos de solo lectura. Y busca cualquier otra página php y también que sea de sólo lectura. Igual rompes el sitio, pero al menos no entrarán mientras tu cliente no corrija el código. Y pide ayuda a tu host para cerrar un poco el VPS

Q
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 00:14.