Antiguo 17-jun-2008, 23:14   #1 (permalink)
Usuario activo
 
Fecha de Ingreso: junio-2008
Mensajes: 7
altas de chile sin puntos positivos o negativos
Predeterminado advanced xp defender me tiene loco

Hola amigos, molesto nuevamente su atencion. Tengo un servidor propio alojado en Chile y desde hace 3 dias algunas de las paginas al ser llamadas en el navegador aparece la tipica barrita superior que indica que debe ser instalado un control active x y otra ventana amenazando infeccion y que debo bajar la proteccion activexpdefender. Al ingresar al sitio por ftp me encuentro con el archivo index ha sido alterado y se le ha agregado este script:



le tome una foto es un jpg asi que no se asusten

Al montar el index correcto se soluciona pero a las horas vuelve a suceder

Tambien el servidor genera emails avisando por ej: lfd: Suspicious process running under user

Yo tenia la seguridad del firewall del servidor en la mas baja, ahora la puse en la mas alta de las 3 que ofrece.

Si alguno de ustedes ha tenido algun problema parecido, ruego darme alguna luz

saludos

Carlos
altas de chile está desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 17-jun-2008, 23:44   #2 (permalink)
Administrador
 
Avatar de Apolo
 
Fecha de Ingreso: febrero-2006
Ubicación: Colombia
Mensajes: 4.002
Apolo sigue por muy buen camino
Predeterminado

Hola,

Si quieres un análisis forense informático, tendrás que contratar a un profesional en la materia.

Lo más probable es que se trate de inyección de código por alguna vulnerabilidad en el mismo código del sitio.

Fíjate que ese archivo no tenga permisos de escritura pública, es decir, por ejemplo con 644 debería estar bien.

Limpia ese código malicioso y cambia la clave de acceso (FTP y/o panel) de esa cuenta de hosting, por una más robusta.

Saludos,
__________________
Servicios para proveedores de hosting. Desde marketing hasta soporte · Jaime.ws
Apolo está desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 18-jun-2008, 03:54   #3 (permalink)
Usuario activo
 
Avatar de ideasmultiples
 
Fecha de Ingreso: abril-2007
Ubicación: España - Perú
Mensajes: 1.553
ideasmultiples sigue por muy buen camino
Predeterminado

Comprueba la hora de modificación, conexiones FTP y asegurate quye los scripts que tienes son la ´pultima versión.

Ten en cuenta que muchas veces la infección viene de la misma máquina que se utiliza para subir los archivos que está infectada por un troyano.
__________________
ideasmultiples.com hosting compartido en cluster para profesionales y servidores VPS para empresas.
im-global.net Diseño y SaaS de plataformas de hosting, DNS, monitoreo y administración de servidores.
ideasmultiples está desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 18-jun-2008, 04:51   #4 (permalink)
Usuario activo
 
Avatar de 800-HELP.com
 
Fecha de Ingreso: octubre-2005
Ubicación: Chicago
Mensajes: 1.469
800-HELP.com tiene valoraciones negativas por parte de otros usuarios
Enviar un mensaje por MSN a 800-HELP.com Enviar un mensaje por Skype™ a 800-HELP.com
Predeterminado

Lo que te tiene loco no es advanced xp defender sino un ataque a tu servidor, al bajar el nivel de protección, lo único que estás haciendo es facilitando la infección de tu propio computador, si LFD reporta un proceso sospechoso, tu servidor podría estar más comprometido de lo que ya evidentemente está.
__________________
ResellerSolution.com Hosting para Revendedores - Dominios - VPS - Dedicados Planes cPanel y H-Sphere
D1Hosting.com Planes de Hosting cPanel - H-Sphere (Linux y Windows) - Insuperables precios en Dominios
Domainware.net Reventa Dominios
800-HELP.com está desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 18-jun-2008, 22:27   #5 (permalink)
Usuario activo
 
Fecha de Ingreso: junio-2008
Mensajes: 7
altas de chile sin puntos positivos o negativos
Predeterminado Cambie claves de acceso

Hola amigos, gracias por vuestros datos. Saben que despues de subir al maximo la seguridad del firewall, segui la instruccion de Apolo de robustecer las claves de acceso y el cuento ha cesado, ninguno de los sitios han sido modificados y por lo visto el tema estaria superado (por lo menos en estas ultimas 10 horas, espero siga asi) Las claves me las genero el mismo whm y me dice 100% de seguridad.
Ahora me gustaria saber cual de los emails automaticos que genera el servidor es el que me indicaria la intrusion de alguien. Y tambien si es posible cambiar el idioma de estos mensajes automaticos, ya que por ejemplo cuando alguna cuenta esta a punto de copar su capacidad, envia en mensaje en ingles.

Saludos

Carlos
altas de chile está desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Respuesta

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado

Temas Similares
Tema Autor Foro Respuestas Último mensaje
El Hosting Windows, ¿Tiene salida? FraT2oo5 Reseller Hosting 3 29-abr-2008 10:12
Todo tiene un comienzo... Apolo Novedades y propuestas 24 14-ago-2006 02:59
Microsoft tiene pocas posibilidades en ISO Feeder Anuncios y noticias publicitarias 0 18-may-2006 23:00
El 77% de los usuarios de MP3 tiene un iPod Feeder Anuncios y noticias publicitarias 0 11-abr-2006 02:00

Alojamiento web, Hosting Reseller, Servidores Dedicados - All in Hosting

La franja horaria es GMT. Ahora son las 06:51.

Rioserver
Web hosting y dominios
Planes de hosting desde 2.90 USD
Soporte 24/7

www.rioserver.com

Infranetworking.com
Hosting PHP-MySQL
desde $3,5 dólares al mes!
Servidores Dedicados Hosting Reseller
www.infranetworking.com

Hosting en Mexico
500 Mb de espacio 29 pesos al mes
Soporte 24 h, cpanel,
Solicite prueba gratuita.

www.albergueweb.com.mx

AQPhost es Hosting Reseller
Te asesoramos
Inicia tu empresa de Web Hosting
¡hoy mismo!

www.aqphost.com/revendedores.htm


     ComunidadHosting  

La más grande comunidad dedicada al web hosting en nuestro idioma.

Para anunciar en ComunidadHosting, o para información general, por favor utiliza el formulario de contacto.







Desarrollado por: vBulletin® Versión 3.7.4
Derechos de Autor ©2000 - 2008, Jelsoft Enterprises Ltd.
Traducido por mcloud de vBhispano.com

Search Engine Friendly URLs by vBSEO 3.2.0