#1•• Hola, abro este topic esperando que alguien pueda ayudarme con un grave problema que acabo de descubrir en mi foro phpBB. |
#2• Los subnormales lammers esos te hicieron un SQL Injection debido a algun hoyo de seguridad. 1.- Entra a la base de datos de tu foro y busca la dirección hacia donde se redirecciona tu foro y borralo 2.- Cambia por lo menos tu contraseña 3.- Instala los parches de seguridad que seguramente te hacen falta 4.- Intenta identificar a los usuarios y bannealos Suerte. |
#3• Antes que nada, gracias por responder, Caos. Escrito originalmente por .Caos. 1.- Entra a la base de datos de tu foro y busca la dirección hacia donde se redirecciona tu foro y borralo 2.- Cambia por lo menos tu contraseña 3.- Instala los parches de seguridad que seguramente te hacen falta 4.- Intenta identificar a los usuarios y bannealos 1.- Te refieres a la base de datos a la que accedo desde el panel de miarroba, no es cierto? Exactamente qué y donde he de buscar? La dirección del foro sigue siendo la misma... no entiendo. 2.- Mi contraseña de miarroba? 3.- He de buscar los parches más recientes para foros phpBB o algo en especial? 4.- Eso quiere decir que quienes hackearon el foro son participantes del mismo?, por eso sugieres que bannee a los responsables? No existe la posibilidad de que se trate de un grupo externo al foro? Me disculpo por mi ignorancia. Ojalá pueda reparar esta desagradable treta de gente con mala voluntad... |
#4• Escrito originalmente por Lemminkainen 1.- Te refieres a la base de datos a la que accedo desde el panel de miarroba, no es cierto? Exactamente qué y donde he de buscar? La dirección del foro sigue siendo la misma... no entiendo. Exacto, hay que ir a la administración de MySQL adminMySQL https://mysql.webcindario.com/index.php y buscar en las tablas cualquier referencia a la dirección que dejaron estos subnormales: -FORUM DEFACED By -->SSH-2 -HACKED By SSH-2 -http://www.panoramaclub.it/index-2.htm Si no me equivoco debe estar en la tabla donde se mantienen las descripciones de los foros (no recuerdo el nombre). Escrito originalmente por Lemminkainen 2.- Mi contraseña de miarroba? Tu contraseña de admin de tu foro phpBB. Recordemos que es información distinta a la de MiArroba. Realmente estos subnormales no violaron seguridad alguna, pero mas vale por precaución. Escrito originalmente por Lemminkainen 3.- He de buscar los parches más recientes para foros phpBB o algo en especial? Todo lo que implique parches de seguridad para la versión que estes usando, o incluso actualizar el foro completo. Por ejemplo, si tienes la versión 2.0 actualizar a la 2.13 (creo que es la mas reciente). Escrito originalmente por Lemminkainen 4.- Eso quiere decir que quienes hackearon el foro son participantes del mismo?, por eso sugieres que bannee a los responsables? No existe la posibilidad de que se trate de un grupo externo al foro? Posiblemente, si. Te hicieron algo que se le conoce como SQL Injection, que es tan simple como publicar un tema, o sea, que posiblemente entre los usuarios registrados a tu sitio este el lammer. Escrito originalmente por Lemminkainen Me disculpo por mi ignorancia. Ojalá pueda reparar esta desagradable treta de gente con mala voluntad... Nada que disculpar. Todo es experiencia. Algo que tambien tienes que aprender es que esto de la informatica cambia a velocidades vertiginosas y es necesario siempre estar enterado de las novedades y fallas en los sistemas. Saludos y Suerte |
#5•• Hola Caos. Muchas, pero muchas gracias por tu ayuda. Si no fuera por vos no tendría la más pálida idea de como sortear los obstáculos de estos "lammers". |
#6• Revisando la carpeta del parche que bajé, encontre un archivo informativo que explica como reemplazar los acrivos viejos por los nuevos, pero advierte que de este modo es posible que se sobreescriba información previa. Habla también de una manera más segura: |
#7•• Listo, ya hice el update de phpBB 2.0.8 a 2.0.13. Esto lo que me apareció una vez realizado el update: |
#8• Escrito originalmente por Lemminkainen (...) Que bueno que hallas podido actualizar tu foro. No es raro que te marque que varias cosas (principalmente de la base de datos) quedaron sin cambios, los cambios principalmente estan en los scripts que hacen funcionar al foro. En cuanto al problema de login/logout puede ser un problema de cookies y/o archivos temporales. Deslogeate del foro, borra los temporales y las cookies, y vuelve a intentarlo. Saludos. |
#9• Todo solucionado, muchas gracias Caos, no sé qué habría hecho sin tu ayuda. Abuso una última vez de tu buena voluntad: con la actualización el foro ha quedado protegido de nuevos ataques o es necesario hacer algo más para eliminar la amenaza? (temo que quienquiera que ha hackeado mi foro ahora tenga el medio para hackearlo nuevamente, a pesar de dicha actualización). |
#10• Escrito originalmente por Lemminkainen Todo solucionado, muchas gracias Caos, no sé qué habría hecho sin tu ayuda. Abuso una última vez de tu buena voluntad: con la actualización el foro ha quedado protegido de nuevos ataques o es necesario hacer algo más para eliminar la amenaza? (temo que quienquiera que ha hackeado mi foro ahora tenga el medio para hackearlo nuevamente, a pesar de dicha actualización). Gracias de nuevo. Me da gusto que todo te halla marchado bien. LA protección que se ha logrado con la actualización que realizaste, y que por ahora segun parece es lo mas que hay) es relativa, es decir, en esas actualizaciones se corrigen las fallas que se conocen, pero, lamentablemente todavia es factible que existan mas fallas por corregir. Aqui la carrera es entre los desarrolladores (que por fortuna son muuuchisimas personas gracias a que es codigo abierto) y los lammers. Lo que queda por hacer es visitar con frecuencia al desarrollador, en este caso phpBB y estar pendiente de las noticias y novedades que presenten en su sitio. Saludos. |
#11• Un último y mayúsculo GRACIAS para el amigo Caos |
ATENCIÓN: Este tema no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un nuevo tema en lugar de responder al actual |
Opciones: Ir al subforo: |
Permisos: TU NO PUEDES Escribir nuevos temas TU NO PUEDES Responder a los temas TU NO PUEDES Editar tus propios mensajes TU NO PUEDES Borrar tus propios mensajes |
Temas similares | ||||
Tema | Usuarios | Respuestas | Visitas | Actividad |
---|---|---|---|---|
Por: Mil0-D0lM0, el 11/Oct/2004, 16:36 | 10 | 2k | Oct/04 | |
Por: ELKREMA, el 14/May/2004, 22:59 | 5 | 3k | Jun/04 | |
Por: chrono_p_r, el 19/Feb/2004, 17:41 | 2 | 2k | Feb/04 | |
Por: eduardomarquez, el 14/Dic/2009, 03:58 | 1 | 2k | Dec/09 | |
Por: ALDEAROCK, el 12/Ago/2009, 00:58 | 1 | 2k | Aug/09 |