De que manera uno sabe si el foro de uno fue hackeado
5Likes
Esta es una discusión para el tema Foro hackeado by ....? Únete al club y ecuentra la solución en el foro Tips y tutoriales, bajo la categoría Recursos para vBulletin (Descargas); Si usted tiene Cyb o vSa Advanced Forum Rules habilitado en sus foros - Desactivenlos INMEDIATAMENTE! Esta modificación ha sido NUEVAMENTE puestos en cuarentena por lo que es esencial que lo quite de su instalación ...
Página:
Si usted tiene Cyb o vSa Advanced Forum Rules habilitado en sus foros - Desactivenlos INMEDIATAMENTE! Esta modificación ha sido NUEVAMENTE puestos en cuarentena por lo que es esencial que lo quite de su instalación vBulletin!
Alrededor de la web están siendo atacados un sinnúmero de foros vBulletin, debido a las vulnerabilidades de los 2 addons mecionados anteriormente, asi que el primer paso es ELIMINAR ESOS 2 ADDON's
Si tu foro ya ha sido vulnerado, debes seguir estos pasos:
1. Descarga la última versión de vbulletin.
2. En el archivo zip encontrarás una carpeta de nombre 'do_not_upload' y un archivo dentro de ella llamado 'tools.php'
3. Subir el archivo 'tools.php' en la carpeta 'install' de tu vbulletin via ftp.
4. Visitalo en tu navegador. ej: http://miweb.com/foro/install/tools.php
5. Ahora utilizaremos las siguientes opciones:
[Reset Cookie Domain]
[Reset Cookie Path]
[Reset Admin Access]
6. Eliminar 'tools.php' de la carpeta 'install'.
7. Inicia sesión y deshabilita y/o elimina el hack en cuestión inmediatamente.
Para reparar los títulos de usuarios, ejecute la siguiente consulta sql:
A continuación ir a Admincp -> Mantenimiento -> Actualizar contadores -> actualizar títulos de usuariosCódigo:UPDATE user SET customtitle = '0' where customtitle = '1'
Revisar en las carpetas /includes y /includes/xml por un archivo llamado vba.php o vbf.php y eliminarlos.
Compruebe las fechas de sus otros directorios con su programa de FTP para ver si algo se ha modificado. Parece que en los foros con carpetas admincp y ModCP también tenía un index.php nueva y dentro de archivo index.html. Eliminar esos y reemplazar su archivos index.php por otras desde tu descarga original. Asegúrese de ver por encima de la carpeta raíz también, los informes informaron que los archivos de índice se añaden allí.
También te recomendamos que cambies tu contraseña por si acaso.
De que manera uno sabe si el foro de uno fue hackeado
a ok gracias Angel
gracias compañero, he tenido esta pesadilla en el foro.![]()
uhmm repito lo mismo que en otro foro ...
Este mod estubo en cuarentena... pero actualmente ya no lo esta
v5.0.3 - May 04 2011.
-Fixed: Security bug
v5.0.4 - May 06 2011.
-Fixed: vbseo users not able to switch rules
v5.0.5 - May 18 2011.
-Fixed: Security bug
-Improved rule acceptance check
Salio de la cuarentena ya hace 2 semanas...
Si encontraron nuevos bugs de forma personal sirvanse a reportarlos en vbulletin.org
No Preguntes por mi Web! xD
Hola yo poseo la versión 5.0.5 instalada en el foro, corro riesgo de hackeo?
Por supuesto que si
El mio tambian ha sido hackeado voy a ver si sigo vuestras instruciones y consigo arreglar algo
Bueno al final me han contestado del servidor y me lo han arreglado ellos, ahora me gustaría saber que puedo hacer para reforzar la seguridad. gracias