Avisos
Vaciar todo

Sitios hackeados

5 Respuestas
4 Usuarios
0 Reactions
1,414 Visitas
Raul Venegas
Respuestas: 535
Honorable Member
Topic starter
 

Hola amigos.
Tengo un problema serio y a ver si me pueden ayudar.
Me hackearon mi sitio web que es Contenido solo visible a usuarios registrados


 
Respondido : 24/07/2014 9:50 pm
Luis Mendez Alejo
Respuestas: 23273
Illustrious Member
 

Hola Raul,

Para poder indicarte adecuadamente hay que conocer el verdadero problema. Indicas que has sido hackeado ¿donde?, ¿en nuestros servidores?, ¿con que versión de Joomla?, ¿como se vio afectado el sitio?...

Si nos ilustras un poco mejor en el problema podremos darte las indicaciones oportunas.

Saludos


 
Respondido : 24/07/2014 11:59 pm
Raul Venegas
Respuestas: 535
Honorable Member
Topic starter
 

Hola.
He sido hackeado en el servidor que tengo con webempresa y en dos servidores m{as donde tengo otros sitios, por lo menos es ahí donde aparece la página que han colocado los hackers.
La versión de joomla es la 2.5 con el pack tienda y el template "Jano".
El sitio está inhabilitado, a veces se borran carpetas de imágenes, me aparecen error 500 en configuración de la plantilla gantry. No funcionan las contraseñas del administrador de joomla y en fin, al subir nuevamente las copias de seguridad al pasar las horas vuelven a hackear el sitio, en fin......muchos problemas.

Saludos y gracias.


 
Respondido : 25/07/2014 12:16 am
Johnny Heredia Montiel
Respuestas: 20131
Illustrious Member Moderator
 

Hola,

Lo recomendable es que envíes un ticket a soporte para que un administrador de sistemas verifique el problema y te pueda indicar el motivo del hackeo.

Tendrías que aumentar la seguridad con componentes como:

Seguridad en Joomla: Introducción a RSFirewall (I)


Esta publicación ha sido modificada el hace 5 años por antonio
 
Respondido : 25/07/2014 12:33 am
Jordi Sala
Respuestas: 12058
Illustrious Member Admin
 

Hola Raul,

Nos comentan que te hemos enviado un ticket respecto al problema que has tenido, nos dicen los Administradores de Sistemas que habías pedido que se te deshabilitase la regla de seguridad que impide acceder a la administración desde ip's no hispanas y habías eliminado la protección que montamos por defecto de prelogin por .htaccess para evitar que te accedan a la administración, por otro lado nos dicen que tus joomlas no están actualizados y que parece que te hayan robado los datos de acceso, debes tener un troyano en el equipo ya que en los logs se ve como acceden desde 3 ips de USA y hacen login directamente en la administración de tu web con datos correctos, cerramos el post para que puedas seguir el tema por ticket que te han indicado en ticket otros temas que tienes que realizar y no podremos darte esta información confidencial en el foro.

Saludos


 
Respondido : 25/07/2014 1:17 pm