que hacer ante un hackeo?

Esta es una discusión para el tema que hacer ante un hackeo? en el foro Lenguajes de Programación, bajo la categoría Área Administrativa; Buenas, la competencia, esos pendejos ya me han hackeado 2 veces, segurito que son ellos. Tienen un script que me vacia o borra las tablas de la base de datos, esa es la forma en ...
Página:


Resultados 1 al 12 de 12

Temas similares

  1. Hackeo??? Respuestas: 9
    Por AnD34 en el foro Soporte para Productos/Plugins
  2. Me presento ante tod@s Respuestas: 3
    Por joselito121 en el foro Sala de Charla
  3. Por ThE LeAdEr en el foro Soporte para Productos/Plugins
  4. Por K1000O15 en el foro Soporte para Productos/Plugins
  5. hacer un web-foro Respuestas: 13
    Por toutatis1 en el foro Archivos de vBulletin 3.0 - 3.7
  1. #1
    Miembro Array
    Fecha de ingreso
    12 ene, 09
    Mensajes
    5
    Gustado
    0 Veces
    Me Gustan
    0 Veces

    Predeterminado que hacer ante un hackeo?

    Buenas, la competencia, esos pendejos ya me han hackeado 2 veces, segurito que son ellos. Tienen un script que me vacia o borra las tablas de la base de datos, esa es la forma en la que me entran.
    La pregunta pues es, como puedo evitarlo?

    Gracias carnales

  2. #2
    dtp
    dtp está desconectado
    Miembro Array
    Fecha de ingreso
    13 sep, 05
    Mensajes
    2
    Gustado
    0 Veces
    Me Gustan
    0 Veces

    Predeterminado Re: que hacer ante un hackeo?

    Te sugiero que cambies la contraseña de tus usuarios de BD, recuerda que has de cambiarla tambien en el config.php

  3. #3
    Miembro especial Miembro de diamante Array Avatar de Dj MasterLive
    Fecha de ingreso
    21 dic, 07
    Mensajes
    666
    Gustado
    13 Veces
    Me Gustan
    0 Veces

    Predeterminado Re: que hacer ante un hackeo?

    bueno lo mas clasico cada 3 dias cambia el nombre de tu carpeta admincp por una mas dificil para que cuando ellos manden un atacke demoren en encontrarla y cuando lo encuentren (72horas) ya habras cambiado el nombre nuevamente y asi seguiran buscando y tu seguiras cambiando hasta que ellos se cansen y ya no intenten mas ataques a tu hosting y web

  4. #4
    Miembro especial Miembro de diamante Array Avatar de Golem
    Fecha de ingreso
    27 jul, 08
    Mensajes
    1,545
    Gustado
    39 Veces
    Me Gustan
    14 Veces

    Predeterminado Re: que hacer ante un hackeo?

    pro ahi tenes el foro anticuado, actualizalo

  5. #5
    Miembro Array
    Fecha de ingreso
    12 ene, 09
    Mensajes
    5
    Gustado
    0 Veces
    Me Gustan
    0 Veces

    Predeterminado Re: que hacer ante un hackeo?

    Gracias por vuestras respuestas!

    MasterLive, entonces se tarda 72horas siempre en realizar un hackeo mediante Script? supongo que con cualquier nombre que le de a la carpeta Admincp valdra, verdad?

    Y otra cosa para Golem: ¿Que te refieres que el foro esta anticuado? tengo el vb 3.8 instalado

    MIL GRACIAS A TODOS DE NUEVO!

  6. #6
    Miembro especial Miembro de diamante Array Avatar de Gasper
    Fecha de ingreso
    01 mar, 08
    Ubicación
    Argentina
    Mensajes
    1,510
    Gustado
    5 Veces
    Me Gustan
    0 Veces

    Predeterminado Re: que hacer ante un hackeo?

    Teniendo 3.8 es mas posible que sea problema del servidor que de vBulletin.
    Cuanto te hackeen debes ver los logs de hackeos o pedirselos a tu proveedor y bloquear esa y fijarte mediante que te hackeo.
    La mayoria de los servidores estan ocnfiguraos de que si un sitio web recibe muchos intentos de hackeos DDOS automaticamente cierra la web para preveenir hackeos.

  7. #7
    Miembro especial Miembro de platino Array Avatar de Daniel B.
    Fecha de ingreso
    25 abr, 09
    Ubicación
    cl 56 Nicolas de Federman, Apt 402
    Mensajes
    312
    Gustado
    16 Veces
    Me Gustan
    2 Veces

    Predeterminado Re: que hacer ante un hackeo?

    Es muy relativo, no depende del script sino de las vulnerabilidades sean del servidor o bien del foro, instala vbfirewall que controla accesos y crea logs de todo, también protege la carpeta admincp e install o sus upgrades con ficheros que pidan contraseña, este es un método:

    1. Por un formulario php simple, variables, y condiciones, nada más se agregaría en cualquier sitio del index.

    Un ejemplo: http://www.whitesystem.co.cc/pruebas/requerido.php

    Usuario: benru

    Contraseña: contraseña

    Ahora el código:

    Código PHP:
    <?php  

      $user 
    "benru"// Usuario 
      
    $pass "contraseña"// Contraseña 

      
    function httpauth(){ 
      
    header('WWW-Authenticate: Basic realm="Se requiere identificarse!"'); 
      
    header('HTTP/1.0 401 Unauthorized'); 
      echo 
    'Tu no estas autorizado para acceder aqui, largo!'
      exit; 
      } 

      while(
    $_SERVER['PHP_AUTH_USER'] != $user && $_SERVER['PHP_AUTH_PW'] != $pass){ 
      
    httpauth();  
      } 

    ?>

    <p>TOP SECRET!</p> // Digamos que aquí va el resto del index o la página a proteger.
    2. Por htaccess, así, se crea un fichero de passwords mediante el comando htpasswd, luego crea un fichero htaccess con la siguiente información (obviamente debe ir en la carpeta que deseas proteger), cambias los datos de nombres de ficheros, carpetas y usuarios como te convenga.

    Código PHP:
    DirectoryIndex index.html
    AuthType Basic
    AuthName 
    "Registro a la pagina"
    AuthUserFile /home/datos/carpeta/passwd 
    Require user usuario1 usuario2 usuario3 
    Tengo otros scripts que guardan cookies y demás, pero son más complejos.

    Aparte de eso, cambia tu password seguido y has backups de todo también.

    Ser hackeado es algo común porque las maneras son muchísimas, pero se puede evitar en muchos casos un riesgo.

  8. #8
    Miembro especial Miembro de diamante Array Avatar de Kas_Limon
    Fecha de ingreso
    13 ago, 08
    Mensajes
    2,093
    Gustado
    2 Veces
    Me Gustan
    0 Veces

    Predeterminado Re: que hacer ante un hackeo?

    primero, no deberías acusar a nadie sin pruebas pues te han hackeado, estas cabreado y acusas sin pruebas a alguien que tal vez no haya sido, y entonces te vas a ganar una enemistad y la posibilidad de que ahora si te hackeen ellos de verdad.

    después de eso cambiaría todo los datos de acceso que pudiera, nombre de la BD, password, user de acceso al ftp, password, acceso a tu cuenta del hosting etc, y luego antes de abrir nuevamente la web y con el backup que tienes en tu pc, chequearia toidos los archivos pues peuden haberte colocado un archivo en tu ftp con el cual te hackearan una y otra vez hasta que no lo elimines.

    De no ser asi es probable que si que exista alguna vulnerabilidad en vbulletin

  9. #9
    Miembro especial Miembro de platino Array Avatar de Daniel B.
    Fecha de ingreso
    25 abr, 09
    Ubicación
    cl 56 Nicolas de Federman, Apt 402
    Mensajes
    312
    Gustado
    16 Veces
    Me Gustan
    2 Veces

    Predeterminado Re: que hacer ante un hackeo?

    Cita Iniciado por Kas_Limon Ver mensaje
    primero, no deberías acusar a nadie sin pruebas pues te han hackeado, estas cabreado y acusas sin pruebas a alguien que tal vez no haya sido, y entonces te vas a ganar una enemistad y la posibilidad de que ahora si te hackeen ellos de verdad.

    después de eso cambiaría todo los datos de acceso que pudiera, nombre de la BD, password, user de acceso al ftp, password, acceso a tu cuenta del hosting etc, y luego antes de abrir nuevamente la web y con el backup que tienes en tu pc, chequearia toidos los archivos pues peuden haberte colocado un archivo en tu ftp con el cual te hackearan una y otra vez hasta que no lo elimines.

    De no ser asi es probable que si que exista alguna vulnerabilidad en vbulletin
    Concuerdo, igualmente de que existen, existen, y si no hay vulnerabilidades serias con el producto como tal, si hay muchas para Mods/Hacks, así que por ahí hay que tener mucho cuidado también, ya que se suelen utilizar muchos mods para explotar más que el script.

  10. #10
    Miembro especial Miembro de diamante Array Avatar de Dj MasterLive
    Fecha de ingreso
    21 dic, 07
    Mensajes
    666
    Gustado
    13 Veces
    Me Gustan
    0 Veces

    Predeterminado Re: que hacer ante un hackeo?

    Daniel B. Me llamo mucho la antencion dicho script o index que usas me gustaria uno k se conecte al global.php para no poner los usuarios yo sino ke cada vez k yo registre un usuario dicho user pueda entrar cuando yo le de sus datos y clave para q asi no entre nadie mas seria algo asi como para algun sitio vip

    no se si podrias ayudarme en ello espero tu respuesta y muy interesante lo que mencionaste eh .. !

  11. #11
    Miembro especial Miembro de diamante Array Avatar de pappocapo
    Fecha de ingreso
    24 feb, 08
    Ubicación
    Buenos Aires - Argentina
    Mensajes
    1,429
    Gustado
    6 Veces
    Me Gustan
    0 Veces

    Predeterminado Re: que hacer ante un hackeo?

    La primer medida antes de hacer conjeturas es pedirle a tu host un log de ingresos, para ver por donde entraron, que hicieron y desde que ip.

    A partir de ahi tienes que hacer una revision de todas las medidas de seguridad tales como actualizacion, claves de ftp, clave de usuario sql (muchos dejan la misma de ftp y eso es un error).

    Un punto importante y motivo de gran cantidad de hackeos es hacer una auditoria a tus archivos si tu foro es null o ha tenido algo null alguna vez. La mayoria de las descargas null tienen archivos escondidos o modificados que son explotados despues.

    Pero como dije antes, el punto de partida es ver el log para identificar por donde entraron y si no te lo dan, empieza a desconfiar de las normas de seguridad de tu server.

  12. #12
    Miembro especial Miembro de platino Array Avatar de Daniel B.
    Fecha de ingreso
    25 abr, 09
    Ubicación
    cl 56 Nicolas de Federman, Apt 402
    Mensajes
    312
    Gustado
    16 Veces
    Me Gustan
    2 Veces

    Predeterminado Re: que hacer ante un hackeo?

    Cita Iniciado por Dj MasterLive Ver mensaje
    Daniel B. Me llamo mucho la antencion dicho script o index que usas me gustaria uno k se conecte al global.php para no poner los usuarios yo sino ke cada vez k yo registre un usuario dicho user pueda entrar cuando yo le de sus datos y clave para q asi no entre nadie mas seria algo asi como para algun sitio vip

    no se si podrias ayudarme en ello espero tu respuesta y muy interesante lo que mencionaste eh .. !
    Creo que lo que necesitas es un script parecido, pero que se conecte a la base de datos del vbulletin con eso cada vez que registres un usuario este ya pueda acceder mediante el script y no tengas tu que registrarle manualmente, ¿verdad? Si es eso, ya ahora más tarde que tenga más tiempo te redacto un post con más detalles de cómo lograrlo , ya que justo ahora tengo otras cosas encima...

    Cita Iniciado por pappocapo Ver mensaje
    La primer medida antes de hacer conjeturas es pedirle a tu host un log de ingresos, para ver por donde entraron, que hicieron y desde que ip.

    A partir de ahi tienes que hacer una revision de todas las medidas de seguridad tales como actualizacion, claves de ftp, clave de usuario sql (muchos dejan la misma de ftp y eso es un error).

    Un punto importante y motivo de gran cantidad de hackeos es hacer una auditoria a tus archivos si tu foro es null o ha tenido algo null alguna vez. La mayoria de las descargas null tienen archivos escondidos o modificados que son explotados despues.

    Pero como dije antes, el punto de partida es ver el log para identificar por donde entraron y si no te lo dan, empieza a desconfiar de las normas de seguridad de tu server.
    Si, eso es verdad, igualmente puedes tu verificar los logs,
    El problema que mencionas con las versiones Null es verdad, he sabido que Scriptmafia ha cometido esos actos cuando publican scripts, hay que tener cuidado si usas un vbulletin null, no solo implica consecuencias legales, sino también grandes huecos de seguridad y problemas de optimización.

    Además, algo que no muchos saben es que se dejan muchos errores a propósito, cosas por las cuales uno se puede enterar que es Ilegal.