¿Nuevo usuario?
Puedes registrarte aquí
 
       
Menú principal
 
 Navegación
Buscar
dpForo
dpFAQ
dpManuales
dpDescargas
dpThemes
Noticias por Temas
Recomiéndanos
Enlaces
Créditos
dzStaffStatus
Miembros:  Administradores
No Conectado  el_cuervo  
No Conectado  Dixso  
Miembros:  Colaboradores
No Conectado  AnyKiller  
No Conectado  nestormateo  
No Conectado  docser  
Miembros:  Moderadores
No Conectado  cardiru  
No Conectado  javiermisol  
Miembros:  Traductores
No Conectado  gnrx  
Miembros:  Miembros:
Ultimo:  Nuevos Hoy: 7
Ultimo:  Nuevos Ayer: 12
Ultimo:  Total: 71581
Ultimo:  Ultimo:
alvaro_
Miembros:  Conectados
Miembros:  Miembros: 2
Invitados:  Invitados: 56
Total:  Total: 58
Miembros:  Miembros Online
Conectado  rjcas  
Conectado  alvaro_  
Sponsor
dp-Tools
 Generador de Menús
 Pop-Up Maker
 Generador de Bloques
 Generador de Módulos
Enlázanos


Texto del enlace:


Otros Banners:



Theme creado por
dev-postnuke.com

 Foro dev-postnuke.com
  Postnuke :: Bugs y soluciones
  Peligro Hackers

Bienvenido invitado

Moderado por: el_cuervo, Dixso, AnyKiller, cardiru, javiermisol << Tema anterior   Tema siguiente >>
Imprimir tema
Autor Tema: Peligro Hackers
reijuank
Enviado: 21/05/2007 a las 02:05
Habitual
Habitual

avatar

Karma: 9 (7 Votos)

Registrado: 13/10/06
Mensajes: 82

Estado: Desconectado
Ultima visita: 14/07/07
Hola compañeros! esta noche me han hackeado mi sitio postnuke (0764), con todos los módulos actualizados. Han accedido a través de PnTemp/ y han cambiado todos los archivos y han puesto los que han querido.

Mi fallo ha sido que tenía dado el permiso 777 a esta carpeta (creo que ha sido ese el problema)... ya le he cambiado los permisos y espero que no me vuelvan a tocar.

Parece que tampoco me han tocado las tablas.

Han accedido por los permisos?

Gracias!
reijuank Enviar MP


reijuank
Enviado: 21/05/2007 a las 15:05
Habitual
Habitual

avatar

Karma: 9 (7 Votos)

Registrado: 13/10/06
Mensajes: 82

Estado: Desconectado
Ultima visita: 14/07/07
Después de este mensaje me han hackeado la web entera!!! El problema ha sido Postnuke!!.

Os relato la versión: 0764
Los módulos instalados y su versión:
AddStory 1.0
Admin 1.1
Admin_Messages 1.5
Blocks 2.2
Credits 1.2 Activo
dpBanIP 0.1
dpGallery 0.1
dpkarma 1.2
FAQ 1.11
flashmenu 0
Groups 1.0
Header_Footer 1.0
legal 1.2
LostPassword 0.5
Mailer 1.0
MailUsers 1.3
Members_List 1.5
Messages 1.0
Modules 2.5
News 1.3
NewUser 0.5
Permissions 0.4
pnFlashGames 1.5
pnForum 2.6
pnMessages 1.5
pnRender 1.0
pn_bbcode 1.21
pn_bbsmile 1.16
Polls 1.1
Recommend_Us 1.0
Referers 1.3
Reviews 1.0
RSS 1.0
Search 1.0
Sections 1.0
Settings 1.4
Stats 1.13
Submit_News 1.13
Sudoku 1.0.01
Topics 1.0
User 0.3
Vistra_Shoutbox 1.33
Xanthia 2.1
Your_Account 0.8 .


He contactado con mi hospedaje (Hospedaje y dominios) y me han restaurado la web tal cual estaba pero me temo que si no encontramos el fallo nos van a dar bien a todos... AYUDA!!!!
reijuank Enviar MP
Dixso
Enviado: 22/05/2007 a las 08:05
Administrador
Administrador

avatar

Karma: 8 (135 Votos)

Registrado: 24/02/04
Mensajes: 2588

Estado: Desconectado
Ultima visita: 18/06/08
¿Tu hospedaje te dice que el problema viene de Postnuke wow ?
Un saludo wink
Dixso Enviar MP WwW
reijuank
Enviado: 22/05/2007 a las 13:05
Habitual
Habitual

avatar

Karma: 9 (7 Votos)

Registrado: 13/10/06
Mensajes: 82

Estado: Desconectado
Ultima visita: 14/07/07
Gracias por contestar Dixso. Mi hospedaje (hospedaje y dominios) dicen que han accedido a través de postnuke. ´Tienes alguna idea!!!? un saludo
reijuank Enviar MP
Dixso
Enviado: 22/05/2007 a las 16:05
Administrador
Administrador

avatar

Karma: 8 (135 Votos)

Registrado: 24/02/04
Mensajes: 2588

Estado: Desconectado
Ultima visita: 18/06/08
Pero algo más te habrán dicho, no creo que se laven las manos de esta manera. Ya que si no te dan más información nosotros no somos adivinos y sabemos por donde han podido entrar…
Un saludo wink
Dixso Enviar MP WwW
reijuank
Enviado: 22/05/2007 a las 17:05
Habitual
Habitual

avatar

Karma: 9 (7 Votos)

Registrado: 13/10/06
Mensajes: 82

Estado: Desconectado
Ultima visita: 14/07/07
Te transcribo la conversación:

CitaHola,

te estaran subiendo archivos porque tendras la opcion en tu portal activada. No podemos desactivarlo a nivel de servidor porque la subida de ficheros no siempre es dañina y dejarian de funcionar muchas webs. Revisa la configuracion de tu portal y desactiva o portege con algun tipo de autentificacion la subida anonima de ficheros.


CitaHola Juan Carlos,

Si tienes todo actualizado (scripts y modulos o addons de estos) no puedes hacer nada, pero seguramente no es así, tendras con seguridad scripts o modulos desactualizados y vulnerables, tenemos muchos clientes utilizando PostNuke sin problemas.


CitaNo, no te han entrado adivinando el usuario y la contraseña. Por eso no te preocupes, es un deface ..un hackeo normal. Han entrado por alguna vulnerabilidad que tengas .

Te estamos volcando un backup del dia 19, en pocos minutos te funcionará de nuevo la web . Te recomiendo poner un mensaje en el foro de dev-postnuke.com contando la versiones que tienes de los principales modulos y de postuke y los problemas de hackeo que tienes, asi como indicar tu web a ver si alguien te sabe decir exactamente la vulnerabilidad que tienes.

Indica que la ultima vez habian subido ficheros dentro del directorio pnTemp .

Saludos
Daniel


CitaQue versión de postnuke tienes? Tienes la última versión 0.764 ? Esta vez te han entrado directamente por postnuke , han subido ficheros también para enviar spam. Por favor antes de volver a poner un backup aclaranos esto bien
Daniel


Básicamente esto es lo que me han dicho. Gracias Dixso
reijuank Enviar MP
Dixso
Enviado: 23/05/2007 a las 09:05
Administrador
Administrador

avatar

Karma: 8 (135 Votos)

Registrado: 24/02/04
Mensajes: 2588

Estado: Desconectado
Ultima visita: 18/06/08
Uff, no me ayuda mucho la verdad confused
Hacemos una cosa, tenemos que revisar si están actualizados todos y cada uno de los módulos que expones en el psot anterior.
Un saludo wink
Dixso Enviar MP WwW
reijuank
Enviado: 23/05/2007 a las 16:05
Habitual
Habitual

avatar

Karma: 9 (7 Votos)

Registrado: 13/10/06
Mensajes: 82

Estado: Desconectado
Ultima visita: 14/07/07
Hola de nuevo Dixso! tengo todos los módulos actualizados salvo el vistra shoutbox (ver 1.1.13, en lugar de la nueva 1.1.15) y el bbsmile (1.16 en lugar de la nueva 1.17).

Tambien tengo la actualización de seguridad de pnflashgames.
UN saludo y gracias
reijuank Enviar MP




Powered by pnForum Version 2.6

Inicio  |  dpFaq  |  dpManuales  |  dpDescargas  |  dpThemes  |  Contacta

Web site powered by PostNuke MySQL PHP Postnuke Spain PHP RSSPixel Add to Technorati Favorites

Todos los logos y marcas registradas en este sitio son propiedad de sus respectivos dueños. Los comentarios son propiedad de sus autores, el resto es de este sitio Web (c) 2003, que fue creado con PostNuke, un sistema portal Web escrito en PHP. PostNuke es Software Libre liberado bajo la licencia GNU/GPL.

Dev-CMS.com :: Amplía tus horizontes.

HOSPEDAJE Y DOMINIOS -- Tu Hosting
Alojamiento Web --- Registro de Dominios