Foros del Web » Administración de Sistemas » Shared Hosting y VPS »

[SOLUCIONADO] como evitar que me hackeen de nuevo?

Estas en el tema de como evitar que me hackeen de nuevo? en el foro de Shared Hosting y VPS en Foros del Web. Hoy como todos los dias entre a analitycs para ver cuantas visitas habia tenido esperando ver casi 5000 como todos los dias me lleve la ...
  #1 (permalink)  
Antiguo 30/05/2013, 16:18
Avatar de waldragon  
Fecha de Ingreso: mayo-2010
Mensajes: 735
Antigüedad: 14 años
Puntos: 55
como evitar que me hackeen de nuevo?

Hoy como todos los dias entre a analitycs para ver cuantas visitas habia tenido esperando ver casi 5000 como todos los dias me lleve la sorpresa de que solo habian entrado 300, mire en wmt y me decian que tenia sofware mal intencionado, revise todo y en el .htacces encontre un codigo que redirigia mis visitas a otra web...

ya lo borre y las visitas llegan sin problemas....

pero tengo dos preguntas:

como lo subieron?

como evito que lo suban nuevamente?

gracias

PD: No se en que subforo poner problemas de seguridad asi que lo puse aca...
  #2 (permalink)  
Antiguo 30/05/2013, 18:20
 
Fecha de Ingreso: octubre-2010
Mensajes: 219
Antigüedad: 13 años, 6 meses
Puntos: 2
Respuesta: como evitar que me hackeen de nuevo?

No conozco mucho sobre el tema,pero me parece que es un problema del servidor donde esta alojada la pagina,seguramente tenga algún tipo de vulnerabilidad que permita hacer eso.
  #3 (permalink)  
Antiguo 30/05/2013, 21:45
Avatar de Datacenter1
Usuario no validado
 
Fecha de Ingreso: agosto-2005
Ubicación: Chicago
Mensajes: 1.982
Antigüedad: 18 años, 8 meses
Puntos: 144
Respuesta: como evitar que me hackeen de nuevo?

Revisa los logs de ftp y acceso web, ahí te dice como lo subieron, difiero de @quilmes_05 en la mayoria de los casos el problema reside en aplicaciones con vulnerabilidades conocidas/obsoletas o fallos del usuario (contraseñas débiles, troyanos en las pcs)

Revisa también tu pc. cabe la posibilidad que estes infectado con troyanos roba contraseñas de FTP
  #4 (permalink)  
Antiguo 30/05/2013, 23:12
Avatar de waldragon  
Fecha de Ingreso: mayo-2010
Mensajes: 735
Antigüedad: 14 años
Puntos: 55
Respuesta: como evitar que me hackeen de nuevo?

efectivamente, mire en el log del ftp y se ven todas las modificaciones que hicieron, yo pensaba que habia sido solo el .htacces pero habian modifcado varios index y otros archivos de un foro phpbb , voy a cambiar la contraseña del ftp y pasar el antivirus a ver que me dice, gracias.
  #5 (permalink)  
Antiguo 31/05/2013, 04:53
Avatar de VistaCreativos  
Fecha de Ingreso: mayo-2013
Mensajes: 11
Antigüedad: 11 años
Puntos: 0
Respuesta: como evitar que me hackeen de nuevo?

Cambiar a una contraseña bastante complicada con mayúsculas, números y símbolos muchas veces ayuda!
  #6 (permalink)  
Antiguo 31/05/2013, 05:43
Avatar de GospeliDEA  
Fecha de Ingreso: septiembre-2010
Mensajes: 646
Antigüedad: 13 años, 8 meses
Puntos: 54
Respuesta: como evitar que me hackeen de nuevo?

debes tener mucho cuidado cuando utilizas CMS, debes mantenerlos actualizados, no usar themes o plugins nulled, etc.
__________________
Daniel
Gospel iDEA
Solicita una Prueba Gratis de Radio Online | VPS Hosting
  #7 (permalink)  
Antiguo 31/05/2013, 06:41
Avatar de Datacenter1
Usuario no validado
 
Fecha de Ingreso: agosto-2005
Ubicación: Chicago
Mensajes: 1.982
Antigüedad: 18 años, 8 meses
Puntos: 144
Respuesta: como evitar que me hackeen de nuevo?

Cita:
Iniciado por waldragon Ver Mensaje
efectivamente, mire en el log del ftp y se ven todas las modificaciones que hicieron, yo pensaba que habia sido solo el .htacces pero habian modifcado varios index y otros archivos de un foro phpbb , voy a cambiar la contraseña del ftp y pasar el antivirus a ver que me dice, gracias.
Para máxima seguridad, asegurate de utilizar FTP seguro, pregunta a tu proveedor que opciones de ftp seguro soportan, de esta manera las conexiones ftp se realizan encriptadas sin transmitir el password en texto plano, ayuda muchisimo a prevenir el robo de contraseñas de FTP

y por supuesto como ya te han mencionado antes, password buenos y seguros
  #8 (permalink)  
Antiguo 31/05/2013, 07:26
Avatar de JoshMex
Moderador Webhosting
 
Fecha de Ingreso: enero-2006
Mensajes: 4.057
Antigüedad: 18 años, 3 meses
Puntos: 166
Respuesta: como evitar que me hackeen de nuevo?

Cambia los password pero también verifica los scripts, si tienes un foro de phpbb verifica que lo tengas actualizado a la última versión.
__________________
JoshMex
Desarrollador Plataforma Microsoft / Windows / ASP / ASP.NET / SQL Server
Es inútil hacer cualquier cosa a prueba de tontos, porque los tontos son muy ingeniosos
  #9 (permalink)  
Antiguo 31/05/2013, 13:55
Avatar de waldragon  
Fecha de Ingreso: mayo-2010
Mensajes: 735
Antigüedad: 14 años
Puntos: 55
Respuesta: como evitar que me hackeen de nuevo?

llegue a la conclusion que fue un troyano en mi pc, ya lo elimine, no fue problema del hosting porque luego vi que me habian puesto un contador en otro sitio alojado en otra empresa, las contraseñas eran muy seguras: letras, numeros, signos... pero esos virus te leen todo, lo mejor que se puede hacer es evitar que ingresen... gracias por su colaboracion
  #10 (permalink)  
Antiguo 31/05/2013, 16:17
Avatar de JoshMex
Moderador Webhosting
 
Fecha de Ingreso: enero-2006
Mensajes: 4.057
Antigüedad: 18 años, 3 meses
Puntos: 166
Respuesta: como evitar que me hackeen de nuevo?

Nunca almacenes los password de sus cuentas ftp en el cliente ftp.
__________________
JoshMex
Desarrollador Plataforma Microsoft / Windows / ASP / ASP.NET / SQL Server
Es inútil hacer cualquier cosa a prueba de tontos, porque los tontos son muy ingeniosos
  #11 (permalink)  
Antiguo 31/05/2013, 16:41
Avatar de WebTech
Hosting Moderator
 
Fecha de Ingreso: octubre-2005
Ubicación: East Coast
Mensajes: 5.399
Antigüedad: 18 años, 6 meses
Puntos: 162
Respuesta: como evitar que me hackeen de nuevo?

El 90% de los hackeos se dan por infecciones locales en las PCs que conectan a los servidores FTP. La solución:

1) No uses Windows.
2) No guardes los passwords en tu cliente, como comentó JoshMex.

Saludos,
__________________
Infranetworking.com - Expertos en Hosting Multidominio, Cloud Hosting, Servidores Dedicados y Administración de Servidores Linux
  #12 (permalink)  
Antiguo 01/06/2013, 01:56
Avatar de waldragon  
Fecha de Ingreso: mayo-2010
Mensajes: 735
Antigüedad: 14 años
Puntos: 55
Respuesta: como evitar que me hackeen de nuevo?

Cita:
Iniciado por JoshMex Ver Mensaje
Nunca almacenes los password de sus cuentas ftp en el cliente ftp.
estoy confundido, yo uso filezilla y agrego la contraseña ahi, asi funciona, como es eso de no almacenar la password en el cliente (filezilla?) como se haria entonces? cual es la forma mas segura? gracias.
  #13 (permalink)  
Antiguo 01/06/2013, 07:28
Avatar de Datacenter1
Usuario no validado
 
Fecha de Ingreso: agosto-2005
Ubicación: Chicago
Mensajes: 1.982
Antigüedad: 18 años, 8 meses
Puntos: 144
Respuesta: como evitar que me hackeen de nuevo?

Muchos programas de ftp guardan las contraseñas en texto plano, los actuales ya no lo hacen, pero si no usas FTP seguro, la contraseña se transfiere desde tu pc al servidor en texto plano y esto permite a cualquier troyano pueda interceptarla

La solución es usar FTP seguro
  #14 (permalink)  
Antiguo 01/06/2013, 14:25
Avatar de waldragon  
Fecha de Ingreso: mayo-2010
Mensajes: 735
Antigüedad: 14 años
Puntos: 55
Respuesta: como evitar que me hackeen de nuevo?

Cita:
Iniciado por Datacenter1 Ver Mensaje
Muchos programas de ftp guardan las contraseñas en texto plano, los actuales ya no lo hacen, pero si no usas FTP seguro, la contraseña se transfiere desde tu pc al servidor en texto plano y esto permite a cualquier troyano pueda interceptarla

La solución es usar FTP seguro
entiendo, sabes si el filezilla es de los seguros o de los de texto plano? puedes recomendarme alguno seguro ?
  #15 (permalink)  
Antiguo 01/06/2013, 15:05
Avatar de Datacenter1
Usuario no validado
 
Fecha de Ingreso: agosto-2005
Ubicación: Chicago
Mensajes: 1.982
Antigüedad: 18 años, 8 meses
Puntos: 144
Respuesta: como evitar que me hackeen de nuevo?

Filezilla en versiones viejas tenían del problema de guardas contraseñas en texto plano, las versiones recientes ya no tienen ese problemas (hasta donde conozco)
  #16 (permalink)  
Antiguo 01/06/2013, 22:52
Avatar de waldragon  
Fecha de Ingreso: mayo-2010
Mensajes: 735
Antigüedad: 14 años
Puntos: 55
Respuesta: como evitar que me hackeen de nuevo?

ok, muchas gracias.

Etiquetas: web-hosting
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 23:21.