Foros del Web » Estrategias Digitales y Negocios Online » SEO »

Visitas no deseadas y hackers

Estas en el tema de Visitas no deseadas y hackers en el foro de SEO en Foros del Web. Hola, soy webmaster y acabo de recibir visitas no deseadas a mi web. Alguien entro a mis post y les agrego un link extero (contenido ...
  #1 (permalink)  
Antiguo 16/11/2011, 10:23
 
Fecha de Ingreso: noviembre-2011
Ubicación: La Plata
Mensajes: 21
Antigüedad: 12 años, 5 meses
Puntos: 0
Visitas no deseadas y hackers

Hola, soy webmaster y acabo de recibir visitas no deseadas a mi web. Alguien entro a mis post y les agrego un link extero (contenido en ingles). Tambien aprobaron comentarios de spam, sin que el administrador lo haya hecho. Lo malo es que además de agregar un link externo con etiqueta rel=”dofollow”, el señor hacker.. saco todos mis enlaces internos de ese post y elimino las letras con acentos y eñes “ñ”.

Conocen este tipo de ataques? Por donde pudo haber venido el ataque? Servidor? Wp-admin? La verdad un desconcierto total..

Muchas gracias.. Saludos
  #2 (permalink)  
Antiguo 16/11/2011, 10:33
Avatar de mcom  
Fecha de Ingreso: octubre-2011
Ubicación: Castellon
Mensajes: 271
Antigüedad: 12 años, 6 meses
Puntos: 99
Respuesta: Visitas no deseas, hackers..

Yo una vez me encontré un enlace puesto en blog roll de "Cyalis" lo borré y nunca más me volvieron aparecer, curioso pero cierto si que existen esos ataques.

Cambia claves de todo porsi, yo cambie las de WP.

Por el resto no se nada más, ni como lo hace , si es un soft automático , o que leches

Salu2
__________________
"Yo solo seo que no seo nada"
  #3 (permalink)  
Antiguo 16/11/2011, 11:17
 
Fecha de Ingreso: octubre-2006
Mensajes: 540
Antigüedad: 17 años, 6 meses
Puntos: 26
Respuesta: Visitas no deseas, hackers..

Es que los hackers van de cabeza a los sistemas prefabricados, tienen un montón de info en internet para saber como atacarlos, por eso siempre es recomendable tener tu propia plataforma programada desde cero, lo único que puedes hacer es tener tu script actualizado constantemente y cambiar claves cada cierto tiempo, ojo los que usan win con los keyloggers, saludos.
  #4 (permalink)  
Antiguo 16/11/2011, 15:54
 
Fecha de Ingreso: agosto-2008
Ubicación: Colombia
Mensajes: 342
Antigüedad: 15 años, 8 meses
Puntos: 24
Respuesta: Visitas no deseadas y hackers

Si usas algun CMS sería prioritario el actualizarlo a la última versión.
  #5 (permalink)  
Antiguo 17/11/2011, 08:12
Colaborador
 
Fecha de Ingreso: mayo-2004
Mensajes: 152
Antigüedad: 19 años, 11 meses
Puntos: 26
Respuesta: Visitas no deseadas y hackers

Probablemente estés usado un software con algun error conocido y no lo has actualizado.

Lo primero que tienes que hacer es actualizar el software y los modulos/plugins que utilices a la version mas nueva. Luego revisa que no haya modulos/plugins raros o desconocidos, no vaya a ser que el atacante haya dejado puertas traseras. También tendrias que revisar si alguno de los usuarios registrados tiene permisos de administrador y no deberia (otra puerta trasera). Y cambia los passwords.

En esta web puedes encontrar los exploits que hay disponibles para petar webapps. Si aparece un exploit para la version de tu software está claro que tienes que actualizar cuanto antes: http://www.exploit-db.com/webapps/

Por ejemplo hay uno con este nombre: "WordPress AdRotate plugin <= 3.6.6 SQL Injection" Si tienes la version 3.6.6 o una inferior del pluguin AdRotate para Wordpress pueden haberte entrado por ahí. Es solo un ejemplo, verás que la lista es muy grande.


Aunque muchas veces el error viene por otro lado. Muchos webmasters utilizan el mismo password para todo, ¿es tu caso? si es así lo mas probable es que alguien haya conseguido tu password por alguna otra vía y lo esté usando en tus cuentas. También podrias estar infectado por algun malware, que captura tu teclado y/o tus comunicaciones. Hay virus que infectan todos los phps y htmls que encuentren en tu ordenador con la esperanza de que acabes subiendolos por ftp a tu web sin darte cuenta.

Si quieres saber mas por donde van los tiros, yo te recomiendo que analices el log del servidor web. Busca las lineas en las que se hace login a tu sistema y mira si las IPs corresponden con las tuyas o las de los admins que tengas. Si no es así, ya sabes por donde buscar

Saludos
__________________
Comprar impresoras 3D

Etiquetas: contenido, enlaces
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 16:11.