Foros del Web » Programación para mayores de 30 ;) » .NET »

posible hackeo de mis sitios

Estas en el tema de posible hackeo de mis sitios en el foro de .NET en Foros del Web. Hola, espero puedan ayudarme El caso es que creo que dos de mis sitios estan siendo hackeados, google me los ha metido en la lista ...
  #1 (permalink)  
Antiguo 17/08/2009, 18:41
pbt
 
Fecha de Ingreso: marzo-2009
Mensajes: 49
Antigüedad: 15 años, 1 mes
Puntos: 0
posible hackeo de mis sitios

Hola, espero puedan ayudarme
El caso es que creo que dos de mis sitios estan siendo hackeados, google me los ha metido en la lista de stopbadware porque dice que distribuyen software malintencionado, me pide que revise las paginas infectadas, cuando las he revisado encuentro que hay un codigo que yo no he metido en ellas <iframe...............></iframe> (no os lo pongo entero porque los he borrado todos).
El caso es que borro los codigos, cargo las paginas buenas y pido una revision a google y me avisa de que ahora son otras las infectadas.
Les borre un contador de webstats.motigo porque sospechaba de él, pero sigue ocurriendo.
Ya no se que hacer, no tengo ni idea de hackeos, ni de seguridad, no se si valdra con cambiar los permisos de escritura a las paginas, o tengo que darle un toque a los del servidor.
Si alguien sabe que o quien lo puede estar haciendo y como solucionarlo por favor que me eche una mano.
Las paginas son estrelladeeboli.es y fencindogs.com
  #2 (permalink)  
Antiguo 17/08/2009, 18:47
Avatar de Peterpay
Colaborador
 
Fecha de Ingreso: septiembre-2007
Ubicación: San Francisco, United States
Mensajes: 3.858
Antigüedad: 16 años, 8 meses
Puntos: 87
Respuesta: posible hackeo de mis sitios

bueno esta no es la seccion pero debes revisar tu codigo para ver donde estan haciendo la inyeccion de ese html a tu codigo actual , si tienes algun codigo que suba archivos por ahi podrias comenzar

PD: pero como te comento esta no es una seccion de seguridad en scripts o similar, claro a menos que tu codigo sea en asp.net
__________________
Curso WF4
http://cursos.gurudotnet.com/ DF
Aprende HTML5
  #3 (permalink)  
Antiguo 17/08/2009, 18:54
pbt
 
Fecha de Ingreso: marzo-2009
Mensajes: 49
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: posible hackeo de mis sitios

si ya me imaginaba que no era aqui el tema pero ya no sabia donde postearlo, lo siento.
Pues primero el codigo me lo insertaron en el body, y luego al final de todo el </html>, no tengo ninguna pagina para subir archivos, ya he revisado todas y de momento estan correctas, mñn ya veremos. Ya me estoy empezando a desesperar
Gracias
  #4 (permalink)  
Antiguo 18/08/2009, 00:21
Avatar de Laika  
Fecha de Ingreso: octubre-2001
Mensajes: 1.376
Antigüedad: 22 años, 6 meses
Puntos: 0
Respuesta: posible hackeo de mis sitios

Sí,

Te han hackeado. Debes hacerselo saber al proveedor de tu hosting para que revisen la seguridad de sus servidores...
  #5 (permalink)  
Antiguo 18/08/2009, 03:04
pbt
 
Fecha de Ingreso: marzo-2009
Mensajes: 49
Antigüedad: 15 años, 1 mes
Puntos: 0
Respuesta: posible hackeo de mis sitios

Ya me he puesto en contacto con mi proveedor, estoy esperando respuesta
Creeis que serviria de algo si les cambio los permisos a las paginas?????
La verdad es que no entiendo que sacan hackeando esos dos sitios puesto que son sitios que no hacen daño a nadie, de lo mas corriente y encima se realizaron como un mero favor, vamos que no me estoy lucrando con ello.
Muchas gracias por el interes
  #6 (permalink)  
Antiguo 18/08/2009, 03:36
 
Fecha de Ingreso: agosto-2009
Mensajes: 33
Antigüedad: 14 años, 8 meses
Puntos: 0
Respuesta: posible hackeo de mis sitios

Yo tampoco estoy muy metido en el tema del hackeo, pero podrias cambiar los permisos del servidor y luego mirarte bien el codigo fuente de la web, base de datos... TODO!!! (Que no se te olvide cambiar el máximo de contraseñas del servidor, pagina y todo...
Si el problema persiste ponte en contacto con tu empresa de alojamiento web, ellos te sabran acesorar para hechar a estos tipos de hacker de la web...
Suerte,
Saludos!!!
  #7 (permalink)  
Antiguo 18/08/2009, 09:40
 
Fecha de Ingreso: octubre-2000
Mensajes: 1.692
Antigüedad: 23 años, 6 meses
Puntos: 19
Respuesta: posible hackeo de mis sitios

Hola como te va.

Ese problema que tenes es similar a otro en donde aparece en vez de un iframe te ponen un archivo de script. Esto te lo suele detectar el kaspersky internet security.
No necesariamente puede ser una falla en tu sitio o en tu hosting, pero las causas por el codigo iframe que tenes suelen ser las siguentes:

- SQL injection: A veces si usas por ejemplo asp.net, asp, php etc, suelen quedar agujeros cuando una pagina que accede a datos. En tu código asp.net tendrías que validar de no usar cosas como estas:

Dim xSql as String = "Select * from usuarios where nombre =' " & txtNombre.Text & " '"

Ahí facilmente alguien que entienda en vez de poner un nombre puede incluso meter un codigo sql para hacer un insert en tu tabla. Por lo tanto a veces el iframe o codigo malicioso aparece no porque este en el archivo en si, sino que esta en el texto de algun campo de una tabla!!!
Esta mala costumbre se sigue viendo, incluso gente que postea problemas de código usa sentencias sql concatenando variables directamente, simpre evita esto.
Te recomiendo veas este articulo para ver que estes protejido de esto:
http://msdn.microsoft.com/es-es/library/ms998271.aspx

- Programas maliciosos en tu pc: Otra posibilidad es que el archivo de las páginas se le agrege el codigo por algun virus que tenga tu pc y que agrega a archivos aspx o .html el codigo, generalmente son virus de los que suelen estar en los pendrive. También hay algunos programas, sobre todos los llamados portables, que tiene hacks que al guardar o editar tu página te agregan este código malicioso sin que te des cuenta.

Estoy casi seguro que no es que te hackearon el sitio, sino que debe ser alguno de los problemas que te comento.
__________________
PD: Con amor, fe, amor a Dios y amistad podemos hacer un mundo mejor!!!!

Última edición por Trulala de cordoba; 18/08/2009 a las 09:49
  #8 (permalink)  
Antiguo 18/08/2009, 13:02
 
Fecha de Ingreso: septiembre-2006
Mensajes: 328
Antigüedad: 17 años, 8 meses
Puntos: 3
Respuesta: posible hackeo de mis sitios

Turalala de Cordoba tiene razón. Tus dos opciones son asegurar que tu aplicación no sea vulnerable contra sql injection y asegurar de que no haya un malware corriendo en la pc en donde tienes los archivos.

Si tu mismo estas hosteando los archivos entonces te recomiendo que te utilices un buen antivirus y lo corras. Si tienes la aplicación en un servidor, primero asegura lo del SQL Injection y si te sigue ocurriendo ponte en contacto con el host para que examine sus servidores.
  #9 (permalink)  
Antiguo 20/08/2009, 05:47
Avatar de Valery-Net  
Fecha de Ingreso: agosto-2008
Mensajes: 694
Antigüedad: 15 años, 8 meses
Puntos: 12
Respuesta: posible hackeo de mis sitios

También te sugiero cambiar las claves de tus cuentas ftp, existe un virus que las roba desde tus clientes ftps
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 12:44.