Vulnerabilidad de miweb. Ha sido atacada!

Esta es una discusión para el tema Vulnerabilidad de miweb. Ha sido atacada! en el foro vBulletin 3 - Preguntas, Problemas y Soluciones, bajo la categoría Soporte vBulletin; Hola amig@s. Tengo un foro vbulletin v3.7.3 y esta mañana no se podía acceder a el. Al entrar me daba un error en la línea 565 del index.php y en esa línea he comprobado que ...
Página:


Resultados 1 al 4 de 4

Temas similares

  1. Por toek en el foro Sala de Charla
  2. ¿he sido hackeado? Respuestas: 3
    Por Fire[PrEDaToR] en el foro Soporte para Productos/Plugins
  3. Por Bravo en el foro Sala de Charla
  4. Por Nigma2k en el foro vBulletin 3 - Preguntas, Problemas y Soluciones
  5. Por Reflex en el foro Archivos de vBulletin 3.0 - 3.7
  1. #1
    Miembro Array
    Fecha de ingreso
    03 oct, 08
    Mensajes
    1
    Gustado
    0 Veces
    Me Gustan
    0 Veces

    Exclamation Vulnerabilidad de miweb. Ha sido atacada!

    Hola amig@s.

    Tengo un foro vbulletin v3.7.3 y esta mañana no se podía acceder a el. Al entrar me daba un error en la línea 565 del index.php y en esa línea he comprobado que habia un codigo iframe...

    He vuelto a cargar el index.php original y asunto solucionado. También he visto que el index.php del admincp no exisitía y no podía acceder al administrador. He cargado también el original y también se ha solucionado el problema. Entiendo que la solución es temporal y volveré a ser atacado.

    Por ahora lo que he echo es cambiar la contraseña del FTP ya que he leído que puede ser una solución.
    También he leído de hacer una auditoria de archivos desde el administrador del foro. La he realizado y me da como resultados lo siguiente:

    Código:
    ./       index.php     El archivo no contiene el contenido esperado       validator.php     El archivo no se identificó como parte de vBulletin       57 archivos analizados
    ./admincp       index.php     El archivo no contiene el contenido esperado       3 archivos analizados
    ./archive       index.php     El archivo no contiene el contenido esperado       44 archivos analizados
    ./clientscript       4 archivos analizados
    ./clientscript/yui       2 archivos analizados
    ./clientscript/yui/connection       2 archivos analizados
    ./clientscript/yui/yahoo-dom-event       1 archivos analizados
    ./images/regimage/fonts       124 archivos analizados
    ./includes       17 archivos analizados
    ./includes/cron       7 archivos analizados
    ./includes/paymentapi       6 archivos analizados
    ./includes/xml       82 archivos analizados
    ./install       10 archivos analizados
    ./modcp       index.php     El archivo no contiene el contenido esperado
    Como podéis comprobar tengo problemas con varios archivos, pero a partir de aquí no se que paso es el que tengo que dar. Que hago con esos archivos que contienen un contenido no esperado?

    Entiendo que el archivo validator.php no pertenece al vbulletin?

    Una útlima cosa, los permisos de los archivos de la raíz están en 777 y las carpetas de la raíz en 755. Los debería de cambiar?

    Espero vuestra ayuda y os lo agradezco de antemano. Un saludo

  2. #2
    Miembro especial Miembro de diamante Array
    Fecha de ingreso
    11 oct, 05
    Ubicación
    En el limbo
    Mensajes
    4,522
    Gustado
    25 Veces
    Me Gustan
    0 Veces

    Predeterminado Re: Vulnerabilidad de miweb. Ha sido atacada!

    Descarga una versión actualizada de vBulletin, desde vbulletin.com y sobreescribe los archivos cuyo contenido no es el esperado.

  3. #3
    Miembro Array Avatar de Juahnn,
    Fecha de ingreso
    16 may, 09
    Mensajes
    8
    Gustado
    0 Veces
    Me Gustan
    0 Veces

    Predeterminado Re: Vulnerabilidad de miweb. Ha sido atacada!

    Lo agrego a favoritos este link de la web, asi por si me pasa, para estar prevenido...

  4. #4
    Miembro especial Miembro de diamante Array Avatar de pappocapo
    Fecha de ingreso
    24 feb, 08
    Ubicación
    Buenos Aires - Argentina
    Mensajes
    1,429
    Gustado
    7 Veces
    Me Gustan
    0 Veces

    Predeterminado Re: Vulnerabilidad de miweb. Ha sido atacada!

    Navegando un poco por la red me estoy dando cuenta de que la mayoria de la oleada de vulnerabilidades recientes se debe a que usan foros null o alguna vez tuvieron algo null instalado en el servidor.

    No aprenden que el que hace algo null busca algun redito en la mayoria de los casos. Dejan archivos ocultos o modificados que despues usan para voltear los foros y darsela de grandes hackers o usar esos servers como zombies. En otros casos lo usan para ganar dinero