¿Nuevo usuario?
Puedes registrarte aquí
 
       
Menú principal
 
 Navegación
Buscar
dpForo
dpFAQ
dpManuales
dpDescargas
dpThemes
Noticias por Temas
Recomiéndanos
Enlaces
Créditos
dzStaffStatus
Miembros:  Administradores
No Conectado  el_cuervo  
No Conectado  Dixso  
Miembros:  Colaboradores
No Conectado  AnyKiller  
No Conectado  nestormateo  
No Conectado  docser  
Miembros:  Moderadores
No Conectado  cardiru  
No Conectado  javiermisol  
Miembros:  Traductores
No Conectado  gnrx  
Miembros:  Miembros:
Ultimo:  Nuevos Hoy: 7
Ultimo:  Nuevos Ayer: 11
Ultimo:  Total: 71471
Ultimo:  Ultimo:
alejo75alfa
Miembros:  Conectados
Miembros:  Miembros: 1
Invitados:  Invitados: 82
Total:  Total: 83
Miembros:  Miembros Online
Conectado  alejo75alfa  
Sponsor
dp-Tools
 Generador de Menús
 Pop-Up Maker
 Generador de Bloques
 Generador de Módulos
Enlázanos


Texto del enlace:


Otros Banners:



Theme creado por
dev-postnuke.com

 Foro dev-postnuke.com
  Postnuke :: Bugs y soluciones
  Hackeo en postnuke

Bienvenido invitado

Moderado por: el_cuervo, Dixso, AnyKiller, cardiru, javiermisol << Tema anterior   Tema siguiente >>
Imprimir tema
Autor Tema: Hackeo en postnuke
corleoneXXI
Enviado: 23/01/2007 a las 17:01
Frecuente
Frecuente


Karma: 0 (0 Votos)

Registrado: 19/02/06
Mensajes: 28

Estado: Desconectado
Ultima visita: 20/04/08
No se bien que esta ocurriendo en mi sitio, pero supongo que lo han hackeado, ingresaron varios archivos de todo tipo inclusive ejecutables, y aparentemente lo estarian usando para hacer phishing entre otras cosas. La empresa de hosting me ha pedido que elimine dichos archivos para reestablecer mi cuenta, lo he hecho y ahora esta como antes, el tema es que siguen de alguna manera que desconozco utilizando mi sitio para hacer spam, periodicamente se registran supuestos miembros con apodos como nelson2398, osea nombres ditintos simpre con numeros de 4 cifras, luego me llega span a mi cuenta de correo a traves de el modulo feedback no se de que manera pueden utilzar el modulo para tal fin, si alguien puede ayudarme le estare agradecido.

Gracias y saludos
corleoneXXI Enviar MP


mendozajoven
Enviado: 23/01/2007 a las 19:01
Habitual
Habitual


Karma: 10 (6 Votos)

Registrado: 01/11/05
Mensajes: 59

Estado: Desconectado
Ultima visita: 15/03/07
debes asignar bien los permisos Chmod a los respecivos modulo y si con eso no se soluciona ... agraga al [Hack] ... de usarios para q para registrarse tengan q ingresar numeros de confirmcion .. y al loguearse ... o cambia la opciones para q los usuarios q se registren necesiten activar su cuenta desde su mail

bueno nose espero q te sirva de algo
mendozajoven Enviar MP
AnyKiller
Enviado: 23/01/2007 a las 19:01
Moderador
Moderador

avatar

Karma: 7 (188 Votos)

Registrado: 12/10/04
Mensajes: 5145

Estado: Desconectado
Ultima visita: 11/06/08
No has especificado ni versiones, ni si usas postnuke, ni módulos potencialmente vulnerables...




No atiendo mensajes privados para dudas
AnyKiller Enviar MP WwW
corleoneXXI
Enviado: 24/01/2007 a las 00:01
Frecuente
Frecuente


Karma: 0 (0 Votos)

Registrado: 19/02/06
Mensajes: 28

Estado: Desconectado
Ultima visita: 20/04/08
Perdon, si uso postnuke y la version es vieja una phoenix 0723, aun sigo con esta version porque no he podido realizar satisfactoriamente un ugrade, dado que el modulo My_eGallery genera inconvenientes, he actualizado todos los bugs de My_eGallery correctamente como informan el este sitio. Contestando a mendozajoven, el sistema de registracion que tengo instalado es el de activacion de cuenta via e-mail., de todas formas no se si sea ese el problema puesto que he borrado a todos los miembros con dichas caracteristicas y nada, siguen los spam. No se que solucion pueada tener sin tener que instalar todo de nuevo. Si tienen una idea que pueda ser les estare agradecido. Un saludo
corleoneXXI Enviar MP
juamipostnuke
Enviado: 24/01/2007 a las 00:01
Forero
Forero

avatar

Karma: 7 (10 Votos)

Registrado: 26/02/06
Mensajes: 156

Estado: Desconectado
Ultima visita: 05/09/08
No se si lo permitira tu servidor de hosting, pero intenta matar moscas a cañonazos:
iptables, prohibe todas tus salidas al puerto 80, solo permite las que provengan del puerto 80, si te estan dando caña con el puerto 25, prohibelo de salida y validas al usuario con el [hack] del que habla mendozajoven.

Si lo hacen una vez................. sad

Animo.......


juamipostnuke Enviar MP WwW
snooki
Enviado: 24/01/2007 a las 03:01
Posteador de Bronce
Posteador de Bronce

avatar

Karma: 8 (20 Votos)

Registrado: 17/07/04
Mensajes: 299

Estado: Desconectado
Ultima visita: 06/07/07
Tenes algún sistema de Foros? cual? que versión del mismo?


snooki Enviar MP WwW
juamipostnuke
Enviado: 24/01/2007 a las 09:01
Forero
Forero

avatar

Karma: 7 (10 Votos)

Registrado: 26/02/06
Mensajes: 156

Estado: Desconectado
Ultima visita: 05/09/08
Una pregunta en este hilo tiene que ver con lo mismo......

Me meto en las estadisticas de mi sitio y ademas de estar intentando hackearme 200 veces al dia con la "fomosa" ejecucion de codigo a traves de coppermine me encuentro un intento que ni siquiera aparece en el google y por eso mencionarlo:

Me encuentro en el aprtado de las estadisticas de paginas no encontradas (404) si alguien usa awstats esta abajo, estas dos entradas, la primera es el intento de coppermine (625 intentos en un dia, puffffffff) y la segunda es la rara.

Código
  1. /modules/coppermine/themes/default/theme.php 625
  2. /[Scripthttp://beforethehighway.com/phpmyadmin/osx-sux.jpg


Desde mi servidor no tengo permitida la salida de por el puerto 80 por eso no llegan a poder ejecutar codigo, vueno lo ejecutan pero no pueden salir a buscar sus herramientas de chicos malos pero.......

Al intentar ver el codigo lo primero que hace mi antivirus de pindous es decirme que me estoy bajando este troyano: BackDoor-CUS!php, podeis verlo vosotros mismo ecribiendo esto en el navegador:

Código
  1. http://beforethehighway.com/phpmyadmin/osx-sux.jpg


Si alguien puede contarme o compartir experiencias smile

Cardiru, yo se que en tu pagina tienes coppermine y ademas escribes sobre los bugs de esta galería, sabes si el problema que te cuento arriba tiene solucion?

Mis versiones son pn 0762 y coppermine 1.2.2b Nuke

Gracias.....


juamipostnuke Enviar MP WwW
razorman
Enviado: 24/01/2007 a las 20:01
Colaborador
Colaborador

avatar

Karma: 6 (17 Votos)

Registrado: 03/12/03
Mensajes: 392

Estado: Desconectado
Ultima visita: 05/07/07
Uy, coppermine, de coppermine se puede escribir un libro laugh

A mi me estuvieron dando la vara tambien, con el tipico THEME DIR, colaban un shell y se dedicaban a hacer spam.

Tuve que modificar el admin de ese archivo y les puse unas instrucciones en el .htaccess. Parece que esta aguantando bastante bien ( llevo como mes y medio sin problemas )

Tengo pnuke 0.750 y coppermine 1.2.2b Nuke. A ver si no tardan mas de 3 meses en sacar pnuke 0.8 para olvidarme un poco de estos intentos de hackeo :-x


razorman Enviar MP WwW
javiermisol
Enviado: 25/01/2007 a las 04:01
Moderador
Moderador

avatar

Karma: 8 (47 Votos)

Registrado: 05/06/04
Mensajes: 1161

Estado: Desconectado
Ultima visita: 22/11/08
buenas lo mejor seria como recomendacion que actualiceis, y mas bien corleoneXXI auqnue sea a la 7.50 auqnue coopermine seria bueno que actualizarais a la ultima version del pnCFG que este en la Web oficial.

El PN 8 le queda poco para salir las RC creo que empezarn a partir de marzo. Aver si no hay demoras. confused




Espero poder servirles de ayuda como ustedes lo seran conmigo. Saludos cordiales a Todos. Atenetamente javiermisol.
javiermisol Enviar MP WwW
juamipostnuke
Enviado: 25/01/2007 a las 09:01
Forero
Forero

avatar

Karma: 7 (10 Votos)

Registrado: 26/02/06
Mensajes: 156

Estado: Desconectado
Ultima visita: 05/09/08
Sobre el intento del Scripthttp nadie tiene nada raro en sus logs?

Por cierto JavierMisol, si tienes a mano la web oficial , me la escribes? blush

Gracias.


juamipostnuke Enviar MP WwW
javiermisol
Enviado: 25/01/2007 a las 19:01
Moderador
Moderador

avatar

Karma: 8 (47 Votos)

Registrado: 05/06/04
Mensajes: 1161

Estado: Desconectado
Ultima visita: 22/11/08
Hay dos enlace pero es el mismo proyecto:

Web Oficial de Coppermine

Proyecto de Coppermine en SourceForge

En los dos encontraras el Coppermine la version mas reciente y el pnCPG la mas recuiebte.
En los dpManuales hay un manual del pnCPG.


Espero poder servirles de ayuda como ustedes lo seran conmigo. Saludos cordiales a Todos. Atenetamente javiermisol.
javiermisol Enviar MP WwW




Powered by pnForum Version 2.6

Inicio  |  dpFaq  |  dpManuales  |  dpDescargas  |  dpThemes  |  Contacta

Web site powered by PostNuke MySQL PHP Postnuke Spain PHP RSSPixel Add to Technorati Favorites

Todos los logos y marcas registradas en este sitio son propiedad de sus respectivos dueños. Los comentarios son propiedad de sus autores, el resto es de este sitio Web (c) 2003, que fue creado con PostNuke, un sistema portal Web escrito en PHP. PostNuke es Software Libre liberado bajo la licencia GNU/GPL.

Dev-CMS.com :: Amplía tus horizontes.

HOSPEDAJE Y DOMINIOS -- Tu Hosting
Alojamiento Web --- Registro de Dominios