Foros del Web » Creando para Internet » Sistemas de gestión de contenidos »

Siguiente mensaje en mi foro phpBB 2.08.: SUID[0] by p4ssw0rd_X ¿me lo han hackeado?

Estas en el tema de Siguiente mensaje en mi foro phpBB 2.08.: SUID[0] by p4ssw0rd_X ¿me lo han hackeado? en el foro de Sistemas de gestión de contenidos en Foros del Web. Hola de un día para otro me aparece el siguiente mensaje en mi foro phpBB 2.0.8: SUID[0] by p4ssw0rd_X Tiene todas las pintas de que ...
  #1 (permalink)  
Antiguo 29/03/2005, 23:22
 
Fecha de Ingreso: junio-2003
Mensajes: 940
Antigüedad: 20 años, 11 meses
Puntos: 8
Siguiente mensaje en mi foro phpBB 2.08.: SUID[0] by p4ssw0rd_X ¿me lo han hackeado?

Hola de un día para otro me aparece el siguiente mensaje en mi foro phpBB 2.0.8:

SUID[0] by p4ssw0rd_X

Tiene todas las pintas de que me lo han hakeado.

¿Se puede arreglar?

En el resto de contenido de la página no veo ninguna modificación, ¿me han hackeado solo el foro o pueden acceder a todo lo demás?

Muchas Gracias.
  #2 (permalink)  
Antiguo 30/03/2005, 08:08
Avatar de ferny
Il capo della mafia
 
Fecha de Ingreso: febrero-2002
Ubicación: Al final del cable
Mensajes: 10.080
Antigüedad: 22 años, 2 meses
Puntos: 55
No se si se puede llamar hackeado pero mas o menos es eso. Tu versión de los foros tiene importantes fallos de seguridad, seguramente un lammer ha hecho de las suyas... :-p

Lo primero, actualiza el phpbb a su última versión, la 2.0.13. Es actualizar los archivos y correr un script que te actualiza la base de datos, si miras por este foro tienes algunos posts donde se explica, respondidos por mi.

Lo segundo, si tienes el foro de forma independiente de la web, no te habrán hackeado la web, a menos que tengas algo que requiera usuario y contraseña y tengas tu mismo usuario y contraseña que en el foro, en cuyo caso podrían haber entrado...

Si hay algun problema como que no puedes loguearte al foro, avisa, y de paso dime si dispones de phpmyadmin en el servidor, que es útil para poder arreglarlo.

Saludos
__________________
www.mundodivx.com || www.mundodivx.org

Pon tu mano en un horno caliente durante un minuto y te parecerá una hora.
Siéntate junto a una chica preciosa durante una hora y te parecerá un minuto.
Eso es la relatividad.
  #3 (permalink)  
Antiguo 31/03/2005, 11:13
 
Fecha de Ingreso: junio-2003
Mensajes: 940
Antigüedad: 20 años, 11 meses
Puntos: 8
Muchas gracias, ya he actualizado el foro, pero al final lo que me habían cambiado eran un par de index.php de dos directorios diferentes, imagino que si han cambiado eso me és que han encontrado el login y contraseña del servidor ¿no?
  #4 (permalink)  
Antiguo 31/03/2005, 11:46
Avatar de Slayer_X
Colaborador
 
Fecha de Ingreso: mayo-2001
Ubicación: Lima
Mensajes: 865
Antigüedad: 23 años
Puntos: 1
Bernardo,
Es muy posible, mi primer consejo es que saques backups diarios durante un tiempo, que cambies inmediatamente todas las claves que tengas con ese servidor y que hables con el administrador para que haga una auditoria de seguridad.

Suerte!
__________________
(o> Cesar Villegas Ureta
// "Slayer_X"
V_/_ http://www.slayerx.org/
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 13:54.