elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía rápida para descarga de herramientas gratuitas de seguridad y desinfección


+  Foro de elhacker.net
|-+  Programación
| |-+  Desarrollo Web (Moderador: #!drvy)
| | |-+  Mi Wordpress Hackeado
0 Usuarios y 3 Visitantes están viendo este tema.
Páginas: 1 2 3 4 5 6 7 [8] 9 10 11 Ir Abajo Respuesta Imprimir
Autor Tema: Mi Wordpress Hackeado  (Leído 36,996 veces)
#!drvy
Moderador
***
Desconectado Desconectado

Mensajes: 5.855



Ver Perfil WWW
Re: Mi Wordpress Hackeado
« Respuesta #70 en: 25 Julio 2014, 03:30 am »

EY ! Estoy aquí xDD estoy buscando al culpable del error 500.. Mientras tanto..

Encontre al culpable del juankeo..
http://paste.debian.net/plain/111546 Es posible que tengas una vulnerabilidad en
Código:
http://wilboradalibros.com.ar/peritajedearte/

Saludos


En línea

MinusFour
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.529


I'm fourth.


Ver Perfil WWW
Re: Mi Wordpress Hackeado
« Respuesta #71 en: 25 Julio 2014, 03:36 am »

EY ! Estoy aquí xDD estoy buscando al culpable del error 500.. Mientras tanto..

Encontre al culpable del juankeo..
http://paste.debian.net/plain/111546 Es posible que tengas una vulnerabilidad en
Código:
http://wilboradalibros.com.ar/peritajedearte/

Saludos

Esas entradas parece que son de un Joomla. ¿Seguro que de ahí viene el juank?

Eso se quita desde el .htaccess MinusFour??
Sigo esperando instrucciones, no se como proceder :P.
#!drvy se debe haber ido a dormir xD

¿Hay algún archivo .maintenance en tu directorio de wordpress? ¿Dices que los plugins estan desactivados?


« Última modificación: 25 Julio 2014, 03:39 am por MinusFour » En línea

#!drvy
Moderador
***
Desconectado Desconectado

Mensajes: 5.855



Ver Perfil WWW
Re: Mi Wordpress Hackeado
« Respuesta #72 en: 25 Julio 2014, 03:38 am »

Ya lo mire no tiene ninguno.  Parece que lo que falla es el tema actual.. si vuelve a los defaults de Wordpress si que funciona.

Saludos
En línea

ka0s


Desconectado Desconectado

Mensajes: 308


Ver Perfil
Re: Mi Wordpress Hackeado
« Respuesta #73 en: 25 Julio 2014, 03:41 am »

EY ! Estoy aquí xDD estoy buscando al culpable del error 500.. Mientras tanto..

Encontre al culpable del juankeo..
http://paste.debian.net/plain/111546 Es posible que tengas una vulnerabilidad en
Código:
http://wilboradalibros.com.ar/peritajedearte/

Saludos

SON UNOS GENIOS, me gustaría saber en que parte ponen esos comandos para la próxima vez yo saberlos hacer. Tanto los comandos que has puesto tu ahí como los que me ha dicho MinusFour antes. No sabía donde ingresarlos.

Con respecto a la vulnerabilidad, hay alguna forma de poder parchar eso?
Siento que este post se hace infinito, No quiero molestarlos más, pero de una cosa lleva a la otra. Lo siento amigos!!

Sigo aqui a la espera del error 500 #!drvy lo que necesites estoy por acá esperando y leyendo.

Gracias MinusFour nuevamente!
En línea

MinusFour
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.529


I'm fourth.


Ver Perfil WWW
Re: Mi Wordpress Hackeado
« Respuesta #74 en: 25 Julio 2014, 03:46 am »

Ya lo mire no tiene ninguno.  Parece que lo que falla es el tema actual.. si vuelve a los defaults de Wordpress si que funciona.

Saludos

¿Quizás sea porque el tema no está actualizado para la 3.9.1? Ka0s dijo que actualizo de versión de wordpress recientemente, quizás necesite ajustes el tema. Y si tiene plugins viejos también habria que revisarlos si funcionan con la nueva versión.
En línea

#!drvy
Moderador
***
Desconectado Desconectado

Mensajes: 5.855



Ver Perfil WWW
Re: Mi Wordpress Hackeado
« Respuesta #75 en: 25 Julio 2014, 03:50 am »

He mirrado el error-log.txt son unos 57mb y toooooooooodas las entradas son del tipo esto:

Código:
[Thu Jul 24 22:49:07 2014] [error] [client (Una ip va aqui xD)] Zend Optimizer requires Zend Engine API version 220060519.
[Thu Jul 24 22:49:07 2014] [error] [client (Una ip va aqui xD)] The Zend Engine API version 220090626 which is installed, is newer.
[Thu Jul 24 22:49:07 2014] [error] [client (Una ip va aqui xD)] Contact Zend Technologies at http://www.zend.com/ for a later version of Zend Optimizer.

Raro xD

Saludos
En línea

ka0s


Desconectado Desconectado

Mensajes: 308


Ver Perfil
Re: Mi Wordpress Hackeado
« Respuesta #76 en: 25 Julio 2014, 03:54 am »

He mirrado el error-log.txt son unos 57mb y toooooooooodas las entradas son del tipo esto:

Código:
[Thu Jul 24 22:49:07 2014] [error] [client (Una ip va aqui xD)] Zend Optimizer requires Zend Engine API version 220060519.
[Thu Jul 24 22:49:07 2014] [error] [client (Una ip va aqui xD)] The Zend Engine API version 220090626 which is installed, is newer.
[Thu Jul 24 22:49:07 2014] [error] [client (Una ip va aqui xD)] Contact Zend Technologies at http://www.zend.com/ for a later version of Zend Optimizer.

Raro xD

Saludos

#!drvy Ella me ha comentado que trabaja o trabajaba con un programador y tambien los que le han dicho al principio de que tenía un virus fue gente del servidor. No pueden ser la IP de ellos? O lo que se ve ahí en el log son "ataques precisos"??

Con respecto a la web, si la he actualizado a la 3.9.1 y el template o tema, no esta adaptado para esa versión, significa que jodimos la web no??

Quiero ayudarlos pero no sé como...
En línea

#!drvy
Moderador
***
Desconectado Desconectado

Mensajes: 5.855



Ver Perfil WWW
Re: Mi Wordpress Hackeado
« Respuesta #77 en: 25 Julio 2014, 04:01 am »

Lo mas raro de todo es que si estas logueado, si que puedes visualizar el tema perfectamente.. pero si no estas logueado, ves la plantilla esa...



Valeeee. Arreglado, el functions.php del tema, tenia su propio modo mantenimiento y estaba (de alguna manera) activado. @ka0s, he comentado la linea 25 del functions.php para quitar el modo mantenimiento por si lo quieres volver a poner en algun momento.

Ahora toca mirar la vulnerabilidad esa..

Saludos
En línea

MinusFour
Moderador Global
***
Desconectado Desconectado

Mensajes: 5.529


I'm fourth.


Ver Perfil WWW
Re: Mi Wordpress Hackeado
« Respuesta #78 en: 25 Julio 2014, 04:05 am »

Entonces si era cosa del tema :P
En línea

ka0s


Desconectado Desconectado

Mensajes: 308


Ver Perfil
Re: Mi Wordpress Hackeado
« Respuesta #79 en: 25 Julio 2014, 04:05 am »

Lo mas raro de todo es que si estas logueado, si que puedes visualizar el tema perfectamente.. pero si no estas logueado, ves la plantilla esa...



Valeeee. Arreglado, el functions.php del tema, tenia su propio modo mantenimiento y estaba (de alguna manera) activado. @ka0s, he comentado la linea 25 del functions.php para quitar el modo mantenimiento por si lo quieres volver a poner en algun momento.

Ahora toca mirar la vulnerabilidad esa..

Saludos

Estoy que casi me pongo a llorar de la emoción. Ahora si la visualizo perfectamente.
Muchas gracias #!drvy y tambien a ti MinusFour, lo he dicho mil veces pero igual, GRACIAS GRACIAS Y GRACIAS!!.

Con respecto a la web esa de peritajedearte, está hecho en Joomla como ha dicho MinusFour creo, al menos el favicon aparece con el logo. Quizás este desactualizado también o no sé. Estás seguro que hay un agujero ahí??
Avisenme si necesitan algo!!
En línea

Páginas: 1 2 3 4 5 6 7 [8] 9 10 11 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
RIN.ru Hackeado
Juegos y Consolas
::GD:: 3 3,783 Último mensaje 30 Marzo 2005, 03:57 am
por ::GD::
Ataque DDoS a WordPress : WordPress sufre el mayor ataque DDoS
Noticias
wolfbcn 0 4,640 Último mensaje 4 Marzo 2011, 13:17 pm
por wolfbcn
Me han hackeado
Seguridad
###almohadilla 1 2,701 Último mensaje 4 Abril 2014, 09:50 am
por dRak0
[WordPress] ¿ Cómo añadir una entrada en WordPress 3.8.2 ?
Desarrollo Web
0x5d 3 5,186 Último mensaje 12 Abril 2014, 06:47 am
por 0x5d
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines