Autor
|
Tema: Modificacion de paginas automatico y muy raro (Leído 9,665 veces)
|
tkd_tiger
Desconectado
Mensajes: 13
|
Hola a todos, a ver si alguien me puede ayudar.
Tengo un sitio web que se comporta de manera extraña, durante años anduvo bien pero desde hace unas semanas sucede que de un dia para otro el contenido dentro de las etiquetas <body> y </body> es practicamente borrado y esta modificacion sucede en el servidor (las paginas quedan modificadas fisicamente en el servidor), solo queda una etiqueta div al pie de la pagina con el contador de visitas, no aparecen links de redireccion ni nada "raro".
Quisiera saber si hay algun malware capaz de hacer esto o que puede estar pasando? (algun antivirus en el server o algo asi?)
Si sirve de algo la informacion yo siempre actualizo el sitio via ftp y no creo que tenga comprometidas mis contraseñas de acceso tampoco.
Cualquier pista que me den se las agradezco de antemano!
|
|
|
En línea
|
|
|
|
engel lex
|
revisate los .php porque pueden haber atacado y metido un php malintencionado
si puedes cambia las clave de acceso
|
|
|
En línea
|
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
|
|
|
tkd_tiger
Desconectado
Mensajes: 13
|
gracias por la idea pero no tengo ningun php subido, es todo muy basico lo que tengo
|
|
|
En línea
|
|
|
|
engel lex
|
tienes todos tus archivos en html... es decir, no usas nada dinámico ni bases de datos ni nada? :s
|
|
|
En línea
|
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
|
|
|
tkd_tiger
Desconectado
Mensajes: 13
|
un poco de javascript solamente en las head de algunas paginas pero para modificacion de cadenas alfanumericas, nada elaborado, no tengo bases de datos ni dhtml tampoco
|
|
|
En línea
|
|
|
|
tkd_tiger
Desconectado
Mensajes: 13
|
tengo iframes en varios puntos y noto que desaparecen completamente cuando esto pasa
|
|
|
En línea
|
|
|
|
engel lex
|
eso si es raro, porque si no tienes nada, no deberían poderte realizar un ataque...
borra todos tus archivos del site y vuelvelos a montar por seguridad... avisale a tu proveedor del problema
|
|
|
En línea
|
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
|
|
|
tkd_tiger
Desconectado
Mensajes: 13
|
si fuera un ataque, podria estar siendo a travez del codigo del contador de visitas del sitio? porque el codigo del contador permanece intacto despues de la modificacion automatica de mis paginas
|
|
|
En línea
|
|
|
|
engel lex
|
no el contador normalmente es un php alojado en la empresa que te dio el código... si no tienes archivos .php ni nada dinámico un ataque de inyección es prácticamente imposible, los jscript, css y html no pueden hacerlo
|
|
|
En línea
|
El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
|
|
|
tkd_tiger
Desconectado
Mensajes: 13
|
y podria ser que algun antivirus en el servidor este borrando mis iframes de manera "preventiva" considerandolos como potenciales riesgos?
|
|
|
En línea
|
|
|
|
|
|