Avatar Image
Usuario habitual
Usuario habitual

Hola, abro este topic esperando que alguien pueda ayudarme con un grave problema que acabo de descubrir en mi foro phpBB.
Recién, cuando intenté entrar en Parallax (el foro de cine y literatura con algo más de 150 usuarios que tengo en miarroba desde hace casi un año), muy alarmado, lo encontré hackeado.
No sé qué puedo hacer (si es que algo puede hacerse) para salvarlo, pero de verdad les agradecería cualquier ayuda que pudieran brindarme. Estoy recibiendo mails y llamados de usuarios que lo descubren hackeado y no sé que decirles o qué hacer para recuperar el foro en el que han invertido tanto tiempo. Por favor, les reitero mi pedido de ayuda y les doy las gracias desde ya.

En la dirección del foro ahora aparece una página con información del grupo hackeador, basta con tratar de ingresar al foro, cuya dirección es: https://parallax.webcindario.com/phpbb

Avatar Image
@man / @woman
@man / @woman


Los subnormales lammers esos te hicieron un SQL Injection debido a algun hoyo de seguridad.

1.- Entra a la base de datos de tu foro y busca la dirección hacia donde se redirecciona tu foro y borralo

2.- Cambia por lo menos tu contraseña

3.- Instala los parches de seguridad que seguramente te hacen falta

4.- Intenta identificar a los usuarios y bannealos



Suerte.

Avatar Image
Usuario habitual
Usuario habitual

Antes que nada, gracias por responder, Caos.
La verdad es que mis conocimientos son bastante limitados y me encuentro algo perdido. Hace un año me propuse crear un foro phpbb y me lancé a ello, pero no sé mucho más que lo que dice el tutrial de phpbb para crear un foro. Por eso te agradecería que tu o cualquier otro me orientara un poquito más.

Escrito originalmente por .Caos.


1.- Entra a la base de datos de tu foro y busca la dirección hacia donde se redirecciona tu foro y borralo

2.- Cambia por lo menos tu contraseña

3.- Instala los parches de seguridad que seguramente te hacen falta

4.- Intenta identificar a los usuarios y bannealos


1.- Te refieres a la base de datos a la que accedo desde el panel de miarroba, no es cierto? Exactamente qué y donde he de buscar? La dirección del foro sigue siendo la misma... no entiendo.

2.- Mi contraseña de miarroba?

3.- He de buscar los parches más recientes para foros phpBB o algo en especial?

4.- Eso quiere decir que quienes hackearon el foro son participantes del mismo?, por eso sugieres que bannee a los responsables? No existe la posibilidad de que se trate de un grupo externo al foro?

Me disculpo por mi ignorancia. Ojalá pueda reparar esta desagradable treta de gente con mala voluntad...
Avatar Image
@man / @woman
@man / @woman
Escrito originalmente por Lemminkainen

1.- Te refieres a la base de datos a la que accedo desde el panel de miarroba, no es cierto? Exactamente qué y donde he de buscar? La dirección del foro sigue siendo la misma... no entiendo.


Exacto, hay que ir a la administración de MySQL adminMySQL https://mysql.webcindario.com/index.php y buscar en las tablas cualquier referencia a la dirección que dejaron estos subnormales:

-FORUM DEFACED By -->SSH-2
-HACKED By SSH-2
-http://www.panoramaclub.it/index-2.htm

Si no me equivoco debe estar en la tabla donde se mantienen las descripciones de los foros (no recuerdo el nombre).

Escrito originalmente por Lemminkainen

2.- Mi contraseña de miarroba?


Tu contraseña de admin de tu foro phpBB. Recordemos que es información distinta a la de MiArroba. Realmente estos subnormales no violaron seguridad alguna, pero mas vale por precaución.

Escrito originalmente por Lemminkainen

3.- He de buscar los parches más recientes para foros phpBB o algo en especial?


Todo lo que implique parches de seguridad para la versión que estes usando, o incluso actualizar el foro completo. Por ejemplo, si tienes la versión 2.0 actualizar a la 2.13 (creo que es la mas reciente).

Escrito originalmente por Lemminkainen

4.- Eso quiere decir que quienes hackearon el foro son participantes del mismo?, por eso sugieres que bannee a los responsables? No existe la posibilidad de que se trate de un grupo externo al foro?


Posiblemente, si. Te hicieron algo que se le conoce como SQL Injection, que es tan simple como publicar un tema, o sea, que posiblemente entre los usuarios registrados a tu sitio este el lammer.

Escrito originalmente por Lemminkainen

Me disculpo por mi ignorancia. Ojalá pueda reparar esta desagradable treta de gente con mala voluntad...


Nada que disculpar. Todo es experiencia. Algo que tambien tienes que aprender es que esto de la informatica cambia a velocidades vertiginosas y es necesario siempre estar enterado de las novedades y fallas en los sistemas.



Saludos y Suerte
Avatar Image
Usuario habitual
Usuario habitual

Hola Caos. Muchas, pero muchas gracias por tu ayuda. Si no fuera por vos no tendría la más pálida idea de como sortear los obstáculos de estos "lammers".
Lamentablemente, al otro día de arreglar el foro volvieron a hackearlo y yo logré arreglarlo nuevamente, pero de nada sirve que vuelva todo a la normalidad si, como es evidente, volverán a intentarlo. La solución tiene que estar en el parche para los foros phpBB 2.
Teniendo en cuenta que, imprudentemente, nunca había instalado un parche en mi foro, este debe estar bastante expuesto a las maldades de los hackers.
Ya bajé el parche (phpBB 2.0.13), pero ignoro la manera de instalarlo, ergo, aquí me encuentro nuevamente pidiendo asistencia. Gracias de antemano a quien tenga la paciencia de explicarme de qué manera actualizar mi foro phpBB 2.0.8 en miarroba a la versión 2.0.13

PD: Aún con el último parche existe la posibilidad de que estos lammers vuelvan a hackearlo?

Avatar Image
Usuario habitual
Usuario habitual

Revisando la carpeta del parche que bajé, encontre un archivo informativo que explica como reemplazar los acrivos viejos por los nuevos, pero advierte que de este modo es posible que se sobreescriba información previa. Habla también de una manera más segura:

7.iii. Patch file
The patch file is probably the best solution for those with many Mods or other changes who do not want to re-add them back to all the changed files. To use this you will need command line access to a standard UNIX type patch application.

A number of patch files are provided to allow you to upgrade from previous stable releases. Select the correct patch, e.g. if your current version is 2.0.11 you need the phpBB-2.0.11_to_2.0.13.patch. Place the correct patch in the parent directory containing the phpBB 2 core files (i.e. index.php, viewforum.php, etc.). With this done you should run the following command: patch -cl -d [PHPBB DIRECTORY] -p1 < [PATCH NAME] (where PHPBB DIRECTORY is the directory name your phpBB Installation resides in, for example phpBB2, and where PATCH NAME is the relevant filename of the selected patch file). This should complete quickly, hopefully without any HUNK FAILED comments.

Entiendo como y adonde he de subir el archivo (phpBB-2.0.8_to_2.0.13.patch) pero no sé como correr el patch una vez que esté subido. Ignoro como correr el comando que especifica allí arriba. Ahora que mi duda es más específica espero que alguien pueda ayudarme...

Avatar Image
Usuario habitual
Usuario habitual

Listo, ya hice el update de phpBB 2.0.8 a 2.0.13. Esto lo que me apareció una vez realizado el update:

Information
Database type :: mysql
Previous version :: 2.0.8
Updated version :: 2.0.13

Updating database schema
Progress :: No updates required

Updating data
Progress :: No updates where required

Updating version and optimizing tables
Progress :: . . Done
Result :: No errors

Update completed

Así se me presenta un nuevo interrogante: es normal que diga, tanto en updating database schema como en updating data, que no hubo updates requeridos?? Se realizó el update o no??

Y ahora me despido con una segunda y última cuestión: en el último hack que le han hecho a mi foro evidentemente se han metido con el acceso al mismo, ya que no funciona el login. Cada vez que quiero loguearme me aparece la típica página en blanco del explorador diciendo "no se ha encontrado la página". Sin embargo, una vez que entro a alguno de los foros y trato de responder a algún tema, funciona como si me hubiera logueado correctamente. Es evidente que algo funciona mal con el login/logout; me fijé en phpmyadmin, buscando algo que pudiera señalarme el problema pero no tuve éxito. Por favor, necesito que alguien me explique donde puede estar el problema y como solucionarlo.
Desde ya les agradezco mucho sus posibles respuestas a mis dos preguntas.

Avatar Image
@man / @woman
@man / @woman
Escrito originalmente por Lemminkainen

(...)



Que bueno que hallas podido actualizar tu foro. No es raro que te marque que varias cosas (principalmente de la base de datos) quedaron sin cambios, los cambios principalmente estan en los scripts que hacen funcionar al foro.

En cuanto al problema de login/logout puede ser un problema de cookies y/o archivos temporales. Deslogeate del foro, borra los temporales y las cookies, y vuelve a intentarlo.

Saludos.

Avatar Image
Usuario habitual
Usuario habitual

Todo solucionado, muchas gracias Caos, no sé qué habría hecho sin tu ayuda. Abuso una última vez de tu buena voluntad: con la actualización el foro ha quedado protegido de nuevos ataques o es necesario hacer algo más para eliminar la amenaza? (temo que quienquiera que ha hackeado mi foro ahora tenga el medio para hackearlo nuevamente, a pesar de dicha actualización).
Gracias de nuevo.

Avatar Image
@man / @woman
@man / @woman
Escrito originalmente por Lemminkainen

Todo solucionado, muchas gracias Caos, no sé qué habría hecho sin tu ayuda. Abuso una última vez de tu buena voluntad: con la actualización el foro ha quedado protegido de nuevos ataques o es necesario hacer algo más para eliminar la amenaza? (temo que quienquiera que ha hackeado mi foro ahora tenga el medio para hackearlo nuevamente, a pesar de dicha actualización).
Gracias de nuevo.



Me da gusto que todo te halla marchado bien.

LA protección que se ha logrado con la actualización que realizaste, y que por ahora segun parece es lo mas que hay) es relativa, es decir, en esas actualizaciones se corrigen las fallas que se conocen, pero, lamentablemente todavia es factible que existan mas fallas por corregir. Aqui la carrera es entre los desarrolladores (que por fortuna son muuuchisimas personas gracias a que es codigo abierto) y los lammers.

Lo que queda por hacer es visitar con frecuencia al desarrollador, en este caso phpBB y estar pendiente de las noticias y novedades que presenten en su sitio.



Saludos.
Avatar Image
Usuario habitual
Usuario habitual

Un último y mayúsculo GRACIAS para el amigo Caos Giño

ATENCIÓN: Este tema no tiene actividad desde hace más de 6 MESES,
te recomendamos abrir un nuevo tema en lugar de responder al actual
Opciones:
Ir al subforo:
Permisos:
TU NO PUEDES Escribir nuevos temas
TU NO PUEDES Responder a los temas
TU NO PUEDES Editar tus propios mensajes
TU NO PUEDES Borrar tus propios mensajes
Temas similares
TemaUsuariosRespuestasVisitasActividad
Por: , el 11/Oct/2004, 16:36
Mil0-D0lM0 Holly_Wyatt NoSetup.org102kOct/04
Por: , el 14/May/2004, 22:59
ELKREMA BoyToyBoy NoSetup.org53kJun/04
Por: , el 19/Feb/2004, 17:41
chrono_p_r Angelushn22kFeb/04
Por: , el 14/Dic/2009, 03:58
eduardomarquez Torry_II12kDec/09
Por: , el 12/Ago/2009, 00:58
ALDEAROCK NoSetup.org12kAug/09