¿Nuevo usuario?
Puedes registrarte aquí
 
       
Menú principal
 
 Navegación
Buscar
dpForo
dpFAQ
dpManuales
dpDescargas
dpThemes
Noticias por Temas
Recomiéndanos
Enlaces
Créditos
dzStaffStatus
Miembros:  Administradores
No Conectado  el_cuervo  
No Conectado  Dixso  
Miembros:  Colaboradores
No Conectado  AnyKiller  
Conectado  nestormateo  
No Conectado  docser  
Miembros:  Moderadores
No Conectado  cardiru  
No Conectado  javiermisol  
Miembros:  Traductores
No Conectado  gnrx  
Miembros:  Miembros:
Ultimo:  Nuevos Hoy: 3
Ultimo:  Nuevos Ayer: 11
Ultimo:  Total: 71467
Ultimo:  Ultimo:
ws_junior
Miembros:  Conectados
Miembros:  Miembros: 4
Invitados:  Invitados: 62
Total:  Total: 66
Miembros:  Miembros Online
Conectado  moteuchi  
Conectado  nestormateo  
Conectado  j0r70n  
Conectado  gatts  
Sponsor
dp-Tools
 Generador de Menús
 Pop-Up Maker
 Generador de Bloques
 Generador de Módulos
Enlázanos


Texto del enlace:


Otros Banners:



Theme creado por
dev-postnuke.com

 Foro dev-postnuke.com
  Postnuke :: Bugs y soluciones
  mi web hackeada

Bienvenido invitado

Moderado por: el_cuervo, Dixso, AnyKiller, cardiru, javiermisol << Tema anterior   Tema siguiente >>
Imprimir tema
Ir a la pagina : Página previa 1 2
Autor Tema: mi web hackeada
javiermisol
Enviado: 26/03/2006 a las 19:03
Moderador
Moderador

avatar

Karma: 8 (47 Votos)

Registrado: 05/06/04
Mensajes: 1159

Estado: Desconectado
Ultima visita: 20/11/08
Si el problema esta que si los que useis PN 7.50 no useis el pnForum 2.6 ya que no funcionara.
La verdad que si podrian averlo realizado para que au soporte la 7.50 pero como todo avanza ya a la 0.8 del PN no mas seguir pa lante.


Espero poder servirles de ayuda como ustedes lo seran conmigo. Saludos cordiales a Todos. Atenetamente javiermisol.
javiermisol Enviar MP WwW


AnyKiller
Enviado: 26/03/2006 a las 21:03
Moderador
Moderador

avatar

Karma: 7 (188 Votos)

Registrado: 12/10/04
Mensajes: 5145

Estado: Desconectado
Ultima visita: 11/06/08
Un detalle importante: el PNphpBB 1.2H RC3 es un phpBB 2.0.15... con muchos agujeros de seguridad tapadas en la versión 2.0.19 (la última estable). Por ahora, la única forma de solucioanrlo es parchearlo a mano, ya que los de PnphpBB no han lanzado ninguna otra versión o parche (es más, llevo días y días sin poder entrar a su web)




No atiendo mensajes privados para dudas
AnyKiller Enviar MP WwW
FJ1200
Enviado: 26/03/2006 a las 22:03
Novato
Novato


Karma: 0 (0 Votos)

Registrado: 08/09/05
Mensajes: 4

Estado: Desconectado
Ultima visita: 26/03/06
saludos me han hackeado dos veces la primera toda la web y la segunda la base de datos el problema que tengo ahora es como recuperar a los usuarios e instalar una nueva base de datos, me cambiaron el config, el nombre de la base de datos lo borraron trate de reponerlo todo de nuevo pero imposible se me escapa algo alguien me da una idea por que hacen esto? por diversión por jo...er si cojo alguno me lo diablo
FJ1200 Enviar MP
cardiru
Enviado: 27/03/2006 a las 00:03
Moderador
Moderador

avatar

Karma: 8 (65 Votos)

Registrado: 20/01/05
Mensajes: 1751

Estado: Desconectado
Ultima visita: 07/10/08
A mí solo han sido los index.php como ya he comentado, y lo he he resuelto rápidamente, volviendo poner los míos, lo de FJ1200 me parece mucho más grave, y no digo que no me pueda pasar a mí.

Creo que la única forma de poder restituir toda la web a como estaba, en el caso de un hackeo total, es tener como ya se ha dicho aquí un montón de veces copias de seguridad, tanto de archivos como de la base de datos, y cuanto más recientes mejor.

Por otra parte he estado toda la tarde instalando pnForum, pero no me acaba de convencer, dista mucho del foro que tengo ahora, y eso que he podido trasladar con el script todo, configuración, post, usuarios, etc. pero no me acaba de convencer.

Así que de momento voy a continuar con los foros PNphpBB2 buscaré la forma de parchear los posibles bugs como aconseja Anykiller, si vuelvo a ser hackeado prescindiré de foros durante un tiempo para comprobar y asegurarme que la culpa del hackeo lo tuvo el foro PNphpBB2, porque quizá me vino por otro lado.


cardiru Enviar MP WwW
javiermisol
Enviado: 27/03/2006 a las 03:03
Moderador
Moderador

avatar

Karma: 8 (47 Votos)

Registrado: 05/06/04
Mensajes: 1159

Estado: Desconectado
Ultima visita: 20/11/08
a mi me hackeraos las tres ultima s veces a traves del pnphpbb2 cambien a pnforum y de momento no he sido hackeado por modulos si a traves de un fallo del servidor.

Solamente puedo decir que con pnPHPbb2 si me han entrado y crakeado... quitrando los fallos de servidor.

Bueno esto me refiero a raiz de un bug por modulo como el pnphpbb2.
Lo peor es que te crackeen mediante servidor.



Espero poder servirles de ayuda como ustedes lo seran conmigo. Saludos cordiales a Todos. Atenetamente javiermisol.
javiermisol Enviar MP WwW
vayaingenieros
Enviado: 27/03/2006 a las 09:03
Posteador de Bronce
Posteador de Bronce

avatar

Karma: 6 (25 Votos)

Registrado: 23/08/04
Mensajes: 365

Estado: Desconectado
Ultima visita: 21/05/08
Vaya tela.... visto lo visto, estoy muy contento de usar desde un principio pnForum...


vayaingenieros Enviar MP WwW
cardiru
Enviado: 27/03/2006 a las 11:03
Moderador
Moderador

avatar

Karma: 8 (65 Votos)

Registrado: 20/01/05
Mensajes: 1751

Estado: Desconectado
Ultima visita: 07/10/08
Cita a mi me hackeraos las tres ultima s veces a traves del pnphpbb2 cambien a pnforum y de momento no he sido hackeado por modulos si a traves de un fallo del servidor.


Cita Vaya tela.... visto lo visto, estoy muy contento de usar desde un principio pnForum...


Que me hayan cambiado el index.php de la raiz del PostNuke y el index.php de phpMyAdmin, no significa que haya sido culpa del foro, los foros hackeados que ponen de ejemplos son versiones muy antiguas y no son PN, son foros sueltos.

A ver si los que saben pueden explicar que a través del foro se puede hackear el index.php de la raiz del PostNuke, en todo caso yo pienso que el bug lo tengo en el propio PostNuke, en el servidor o en phpMyAdmin.

Y también es posible que tanto quitando el foro como dejandolo no sufra más hackeos, puesto que no hay nada por ahora que me demuestre la entrada de los hacker a traves del foro, como ya digo si en un espacio corto vuelvo a sufrir este hackeo elimino el foro PNphpBB2 durante un tiempo.


cardiru Enviar MP WwW
vayaingenieros
Enviado: 27/03/2006 a las 14:03
Posteador de Bronce
Posteador de Bronce

avatar

Karma: 6 (25 Votos)

Registrado: 23/08/04
Mensajes: 365

Estado: Desconectado
Ultima visita: 21/05/08
Y porque no iba a ser posible?

PNphpBB2 al igual que todos los demás módulos conectan con la base de datos, si se programa mal o el módulo o sus correspondientes tablas de la base de datos, puede causar una vulnerabilidad impresionante.

Ah! phpmyadmin tiene muchas vulnerabilidades, aseguraros de tenerlo siempre actualizado a la ultima.
Hackear una Web através del phpmyadmin es muy muy sencillo, pero obviamente no voy a decir como hacerlo!
diablo

PD: Te lo digo yo que me dedico a la seguridad informática y a delitos telemáticos.

Un saludo.


vayaingenieros Enviar MP WwW
vayaingenieros
Enviado: 27/03/2006 a las 14:03
Posteador de Bronce
Posteador de Bronce

avatar

Karma: 6 (25 Votos)

Registrado: 23/08/04
Mensajes: 365

Estado: Desconectado
Ultima visita: 21/05/08
Ah! se me olvidaba... aseguraros de NO tener una versión anterior a la 2.6.4-rc1.

Un saludo!



vayaingenieros Enviar MP WwW
cardiru
Enviado: 27/03/2006 a las 15:03
Moderador
Moderador

avatar

Karma: 8 (65 Votos)

Registrado: 20/01/05
Mensajes: 1751

Estado: Desconectado
Ultima visita: 07/10/08
Tengo phpMyAdmin 2.6.4-pl4 desde hace un mes aproximadamente, antes tenía una versión bastante más antigua y no tuve ningún problema.


cardiru Enviar MP WwW
vayaingenieros
Enviado: 27/03/2006 a las 17:03
Posteador de Bronce
Posteador de Bronce

avatar

Karma: 6 (25 Votos)

Registrado: 23/08/04
Mensajes: 365

Estado: Desconectado
Ultima visita: 21/05/08
mirad esto: http://www.waraxe.us/fsearch-author-HHT.html

Un saludo.


vayaingenieros Enviar MP WwW
cardiru
Enviado: 27/03/2006 a las 19:03
Moderador
Moderador

avatar

Karma: 8 (65 Votos)

Registrado: 20/01/05
Mensajes: 1751

Estado: Desconectado
Ultima visita: 07/10/08
No me acabo de enterar muy bién de lo que quieres que vea en el enlace que pones vayaingenieros

Y de las dos versiones cual es mas actual:

la que yo tengo: phpMyAdmin 2.6.4-pl4
ó : 2.6.4-rc1


cardiru Enviar MP WwW
cardiru
Enviado: 27/03/2006 a las 20:03
Moderador
Moderador

avatar

Karma: 8 (65 Votos)

Registrado: 20/01/05
Mensajes: 1751

Estado: Desconectado
Ultima visita: 07/10/08
En la web oficial de phpMyAdmin tienen disponible como ultima version:
phpMyAdmin-2.8.0.2

no sé esta será rc o ddefinitiva


cardiru Enviar MP WwW
javiermisol
Enviado: 27/03/2006 a las 23:03
Moderador
Moderador

avatar

Karma: 8 (47 Votos)

Registrado: 05/06/04
Mensajes: 1159

Estado: Desconectado
Ultima visita: 20/11/08
cardiru PNphpBB2 es phpbb2 adaptado a su integracion al postnuke pero es phpBB2 y se configura igual como si fuera el CMS phpBB2. Ojo que digo configurar no instalar, ya que la instalacion es diferete forma para cada CMS pero no su configuracion.


Espero poder servirles de ayuda como ustedes lo seran conmigo. Saludos cordiales a Todos. Atenetamente javiermisol.
javiermisol Enviar MP WwW
cardiru
Enviado: 28/03/2006 a las 16:03
Moderador
Moderador

avatar

Karma: 8 (65 Votos)

Registrado: 20/01/05
Mensajes: 1751

Estado: Desconectado
Ultima visita: 07/10/08
Por lo que comenta el compañero vayaingenieros respecto a las versiones phpmyadmin, la 2.6.4-rc1 no está disponible en el sitio oficial, las que sí están son las:

phpMyAdmin 2.6.3-pl1
phpMyAdmin 2.6.4-pl4
phpMyAdmin 2.7.0-pl2
phpMyAdmin 2.8.0.2

Yo tengo:
phpMyAdmin 2.6.4-pl4, y es la que ofrece como opción más nueva mi hosting.





cardiru Enviar MP WwW
Ir a la pagina : Página previa 1 2




Powered by pnForum Version 2.6

Inicio  |  dpFaq  |  dpManuales  |  dpDescargas  |  dpThemes  |  Contacta

Web site powered by PostNuke MySQL PHP Postnuke Spain PHP RSSPixel Add to Technorati Favorites

Todos los logos y marcas registradas en este sitio son propiedad de sus respectivos dueños. Los comentarios son propiedad de sus autores, el resto es de este sitio Web (c) 2003, que fue creado con PostNuke, un sistema portal Web escrito en PHP. PostNuke es Software Libre liberado bajo la licencia GNU/GPL.

Dev-CMS.com :: Amplía tus horizontes.

HOSPEDAJE Y DOMINIOS -- Tu Hosting
Alojamiento Web --- Registro de Dominios