¿Nuevo usuario?
Puedes registrarte aquí
 
       
Menú principal
 
 Navegación
Buscar
dpForo
dpFAQ
dpManuales
dpDescargas
dpThemes
Noticias por Temas
Recomiéndanos
Enlaces
Créditos
dzStaffStatus
Miembros:  Administradores
No Conectado  el_cuervo  
No Conectado  Dixso  
Miembros:  Colaboradores
No Conectado  AnyKiller  
No Conectado  nestormateo  
No Conectado  docser  
Miembros:  Moderadores
No Conectado  cardiru  
No Conectado  javiermisol  
Miembros:  Traductores
Conectado  gnrx  
Miembros:  Miembros:
Ultimo:  Nuevos Hoy: 1
Ultimo:  Nuevos Ayer: 12
Ultimo:  Total: 70715
Ultimo:  Ultimo:
jalvamore
Miembros:  Conectados
Miembros:  Miembros: 2
Invitados:  Invitados: 94
Total:  Total: 96
Miembros:  Miembros Online
Conectado  gnrx  
Conectado  jalvamore  
Sponsor
dp-Tools
 Generador de Menús
 Pop-Up Maker
 Generador de Bloques
 Generador de Módulos
Enlázanos


Texto del enlace:


Otros Banners:



Theme creado por
dev-postnuke.com

 Foro dev-postnuke.com
  Postnuke :: Bugs y soluciones
  Me han intentado hackear la pagina

Bienvenido invitado

Moderado por: el_cuervo, Dixso, AnyKiller, cardiru, javiermisol << Tema anterior   Tema siguiente >>
Imprimir tema
Ir a la pagina : 1 2 Pagina siguiente
Autor Tema: Me han intentado hackear la pagina
miliki
Enviado: 24/05/2006 a las 22:05
Novato
Novato


Karma: 0 (1 Votos)

Registrado: 08/09/05
Mensajes: 16

Estado: Desconectado
Ultima visita: 30/04/07
Hola a todos.

Hoy he recibido un aviso del pnAticracker avisandome de un posible intento de hackeo en mi pagina. He mirado las paginas visitadas por la IP que se indicabe y en efecti habia intentos de ejecutar querys en la BD, cosas como esta:

"modules.php?name=Downloads&d_op=viewdownloadeditor
ial&lid=-1%20UNION%20SELECT%20username,1,user_pass
word,user_id%20FROM%20nuke_users"

Luego he mirado las referencias http y he visto que un individuo que escribe como si fuese mejicano ha puesto el mismo post en 4 sitios de hackers invitando a hackear la pagina.

Mi pregunta es ¿que puedo hacer para intentar evitar esto?

Lo que tengo instalado es

PN 0.7.6.1
Modulos de terceras personas:
ActiveMenu 0.71
AdvStats 0.8
AutoTheme .85
Censor 1.5.
dpStaffStatus 2.1
dp_Contact 0.3
Members Lists 1.5
My_eGallery 3.1.2
pnForum 2.6
pn_bbclick 1.05
pn_bbcode 1.18
pn_bbsmile 1.15
PostCalendar 4.0.1
Static_Docs 0.9.2 beta

Por otro lado... los backups los hago un poco a lo bestia: FTP de todo el sitio y de la BD con phpmyadmin... ¿teneis alguna recomendacion a este respecto?

Muchas gracias de antemanos
miliki Enviar MP


AnyKiller
Enviado: 24/05/2006 a las 23:05
Moderador
Moderador

avatar

Karma: 8 (187 Votos)

Registrado: 12/10/04
Mensajes: 5145

Estado: Desconectado
Ultima visita: 11/06/08
Las backups se hacen como tú lo has hecho smile

Si te hacen algo, contacta con el servidor de hosting. Son ellos los que tienen que tomar medidas, aunque normalmente el anticracker salta con nada (aunque en tu caso parece una alerta roja real)

No obstante, para estar más seguros, procura utilizar la última versión de postnuke, actualmente la 0762

Por algo recomendamos hacer periódicamente backups tanto de archivos como de base de datos, para cosas como la de un grupo de niñatos queriendo hacer perrerías (porque no son otra cosa esa basura)


Saludos




No atiendo mensajes privados para dudas
AnyKiller Enviar MP WwW
AnyKiller
Enviado: 24/05/2006 a las 23:05
Moderador
Moderador

avatar

Karma: 8 (187 Votos)

Registrado: 12/10/04
Mensajes: 5145

Estado: Desconectado
Ultima visita: 11/06/08
De todas formas, si ya has hecho backup de archivos como de base de datos, no tienes que preocuparte por nada de lo que puedan hacerle a la web. A partir de ahí, actualiza el backup de archivos cuando instales módulos nuevos o subas archivos, y haz backup de la base de datos 2 o 3 veces a la semana, así siempre la pérdida sería mínima.

Así que tranquilo wink




No atiendo mensajes privados para dudas
AnyKiller Enviar MP WwW
miliki
Enviado: 24/05/2006 a las 23:05
Novato
Novato


Karma: 0 (1 Votos)

Registrado: 08/09/05
Mensajes: 16

Estado: Desconectado
Ultima visita: 30/04/07
AnyKillerDe todas formas, si ya has hecho backup de archivos como de base de datos, no tienes que preocuparte por nada de lo que puedan hacerle a la web. A partir de ahí, actualiza el backup de archivos cuando instales módulos nuevos o subas archivos, y haz backup de la base de datos 2 o 3 veces a la semana, así siempre la pérdida sería mínima.

Así que tranquilo wink


Muchas gracias AnyKiller. solo dos cosas mas.
¿me recomiendas actualizar a la 0.762 para incrementar la seguridad del sitio?

y la otra: en la página de administración siempre me salen estas dos advertencias:
"Atención: el archivo config.php tiene permisos de escritura (cambiar con: chmod 644)!"
"Atención: el archivo config-old.php tiene permisos de escritura (cambiar con: chmod 644)!"
sin embargo por FTP me dice que ya tiene 644 ¿a que puede deberse?

Gracias de nuevo
miliki Enviar MP
AnyKiller
Enviado: 24/05/2006 a las 23:05
Moderador
Moderador

avatar

Karma: 8 (187 Votos)

Registrado: 12/10/04
Mensajes: 5145

Estado: Desconectado
Ultima visita: 11/06/08
Por seguridad, sí te recomiendo actualziar a la 0762... pero no sirve de nada si consiguen acceder vía servidor (una mala configuración o una versión del sistema operativo vulnerable, por ejemplo... eso ya es tema del hosting). No obstante, para evitar agujeros adicionales, aconsejo tener siempre la última versión estable y estar pendientes de posibles actualizaciones (puedes por ejemplo recurrir al RSS de neustra web o visitar eta página o postnuke.com)

Sobre lo de config.php y config_old.php, si ya lo tienes co natributos CHMOD 644, ignora el mensaje wink

No hay nada que agradecer (bueno, un cheque en mi buzón vendría bien... -es broma-), y esperemos que esos niñatos se queden con las ganas, se frustren y decidan deahogarse hartándose de esnifar aguarrás.

PD: Importante ignorar a esa gente (lammerculos). Son solo niñatos y buscan excusa para picarse y hacer la vida imposible a cualquiera. Ignorándolos, se cansan rápidamente.

Un saludo




No atiendo mensajes privados para dudas
AnyKiller Enviar MP WwW
llobarret
Enviado: 25/05/2006 a las 02:05
Posteador de Bronce
Posteador de Bronce

avatar

Karma: 9 (19 Votos)

Registrado: 07/03/05
Mensajes: 318

Estado: Desconectado
Ultima visita: 13/08/08
Ademas de todo lo que te han aconsejado, yo añadiria un modulo que funciona de maravilla, para banear IP y nicks, lo pueden encontrar aqui mismo en dev-postnuke, se llama: dpBanIP , por lo menos con esa misma IP, no te molestara mas el h.p. ese.

Saludos y animo.


Pesca Y Pescar, tu Web de pesca deportiva en aguas dulces y en el mar
llobarret Enviar MP WwW
AnyKiller
Enviado: 25/05/2006 a las 02:05
Moderador
Moderador

avatar

Karma: 8 (187 Votos)

Registrado: 12/10/04
Mensajes: 5145

Estado: Desconectado
Ultima visita: 11/06/08
El problema es ke esos niñatos suelen acceder desde cyber-cafes...




No atiendo mensajes privados para dudas
AnyKiller Enviar MP WwW
miliki
Enviado: 25/05/2006 a las 09:05
Novato
Novato


Karma: 0 (1 Votos)

Registrado: 08/09/05
Mensajes: 16

Estado: Desconectado
Ultima visita: 30/04/07
Probare lo que haga falta... muchas gracias. La verdad es que ya me quedo mas tranquilo... por lo menos me ha servido para ponerme al dia con los backups que los tenia un poco desactualizados.

Gracias de nuevo
miliki Enviar MP
AnyKiller
Enviado: 25/05/2006 a las 14:05
Moderador
Moderador

avatar

Karma: 8 (187 Votos)

Registrado: 12/10/04
Mensajes: 5145

Estado: Desconectado
Ultima visita: 11/06/08
Comentanos si esa gente ha lgorado hacer algo (a ver si nos podemos reir un rato)




No atiendo mensajes privados para dudas
AnyKiller Enviar MP WwW
miliki
Enviado: 25/05/2006 a las 23:05
Novato
Novato


Karma: 0 (1 Votos)

Registrado: 08/09/05
Mensajes: 16

Estado: Desconectado
Ultima visita: 30/04/07
AnyKillerComentanos si esa gente ha lgorado hacer algo (a ver si nos podemos reir un rato)


De momento vamos sobreviviendo... el pollo lo sigue intentando, pero al parecer no consigue nada.
En los mismos foros de hackers donde ha posteado hay miembros que le estan poniendo a parir al payaso ese.
De nuevo muchas gracias a todos, da gusto que un perfecto desconocido cuente con vuestro apoyo e interes de la manera en que lo estais haciendo (y a las horas de la madrugada en que lo haceis).
miliki Enviar MP
AnyKiller
Enviado: 26/05/2006 a las 00:05
Moderador
Moderador

avatar

Karma: 8 (187 Votos)

Registrado: 12/10/04
Mensajes: 5145

Estado: Desconectado
Ultima visita: 11/06/08
Es l oque tiene el estar en el paro y preparando oposiciones.

Y si tienes el apoyo es proque la mtiad nos hemos visto en situaciones similares.

Y ya sabes el cosnejo: ignorar a esa gente, son niñatos que quieren dar la nota, y no llegan ni a payasos, suelen ser gente amrginal con complejos.

Un saludo smile




No atiendo mensajes privados para dudas
AnyKiller Enviar MP WwW
javiermisol
Enviado: 26/05/2006 a las 00:05
Moderador
Moderador

avatar

Karma: 8 (46 Votos)

Registrado: 05/06/04
Mensajes: 1136

Estado: Desconectado
Ultima visita: 27/07/08
Si terminas por ignorarles te dejaran en paz si sigues su juego entonces vendria el caos.

La mejor manera es tener una backups (por lo ke pueda pasar) no picarse con estas personillas de mal agüeero y si tienes problemas con el hosting avisar siempre al los administradores de alojamiento... (en el caso de que hagan omsion planteate buscar otro sistiio.).

PD: Si alguna vez os encontrais con un tal C0re de mexico muxo ojo con ese maric´..... ya me entedeis.

Bueno


Espero poder servirles de ayuda como ustedes lo seran conmigo. Saludos cordiales a Todos. Atenetamente javiermisol.
javiermisol Enviar MP WwW
AnyKiller
Enviado: 26/05/2006 a las 00:05
Moderador
Moderador

avatar

Karma: 8 (187 Votos)

Registrado: 12/10/04
Mensajes: 5145

Estado: Desconectado
Ultima visita: 11/06/08
Con c0re, mismo procedimiento: Ignorarle. Se cree muy macho, pero esa clase de gente suele ser basura de la sociedad, gente acomplejada y se creen que ahciendo esto se hacen más importantes... pero yo no conozco a nadie que fuera famoso por destruir páginas web (entre otras cosas porque acaban en la cárcel), pero en cambio sí conozco por ejemplo a Nikodemo, creador de Cálico Electrónico.

La reputación se gana creando, no destruyendo




No atiendo mensajes privados para dudas
AnyKiller Enviar MP WwW
euroal
Enviado: 06/08/2006 a las 22:08
Habitual
Habitual


Karma: 0 (0 Votos)

Registrado: 02/08/06
Mensajes: 54

Estado: Desconectado
Ultima visita: 23/10/06

Hola
En los ultimos cuatro dias he recibido avisos del pnAticracker avisandome de un posible intento de hackeo en mi pagina y solo hace cinco dias que la he creadom estoy en Lycos
y con la version 0762!
Osea que no es cuestion de la version
Yo, como no conozco nada de todo esto, solo me queda esperar que no me pase nada!
Manuel



AnyKillerLas backups se hacen como tú lo has hecho smile

Si te hacen algo, contacta con el servidor de hosting. Son ellos los que tienen que tomar medidas, aunque normalmente el anticracker salta con nada (aunque en tu caso parece una alerta roja real)

No obstante, para estar más seguros, procura utilizar la última versión de postnuke, actualmente la 0762

Por algo recomendamos hacer periódicamente backups tanto de archivos como de base de datos, para cosas como la de un grupo de niñatos queriendo hacer perrerías (porque no son otra cosa esa basura)


Saludos
euroal Enviar MP
euroal
Enviado: 10/08/2006 a las 17:08
Habitual
Habitual


Karma: 0 (0 Votos)

Registrado: 02/08/06
Mensajes: 54

Estado: Desconectado
Ultima visita: 23/10/06
Un comentario que en realidad no se si es coherente o idiota
Yo recibo avisos del pnAticracker avisandome de un posible intento de hackeo en mi pagina CADA VEZ QUE INTENTO PONER GOOGLE ADVSENSE

Ademas, por mas que lo intento no logro ponerlo
Pero sigo luchando! y conociendo mejor todo esto
Saludos
euroal Enviar MP
Ir a la pagina : 1 2 Pagina siguiente




Powered by pnForum Version 2.6

Inicio  |  dpFaq  |  dpManuales  |  dpDescargas  |  dpThemes  |  Contacta

Web site powered by PostNuke MySQL PHP Postnuke Spain PHP RSSPixel Add to Technorati Favorites

Todos los logos y marcas registradas en este sitio son propiedad de sus respectivos dueños. Los comentarios son propiedad de sus autores, el resto es de este sitio Web (c) 2003, que fue creado con PostNuke, un sistema portal Web escrito en PHP. PostNuke es Software Libre liberado bajo la licencia GNU/GPL.

Dev-CMS.com :: Amplía tus horizontes.

HOSPEDAJE Y DOMINIOS -- Tu Hosting
Alojamiento Web --- Registro de Dominios