Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: Snipersnake en 6 Marzo 2014, 10:36 am



Título: Intentan "hackear" mi web
Publicado por: Snipersnake en 6 Marzo 2014, 10:36 am
Hola  :D
Tengo una web en wordpress, llevo ya tiempo recibiendo "ataques" de alguien que intenta registrarse sin lograrlo, esta noche ha sido el mayor ataque hasta la fecha. Tengo un plugin instalado que deniega el registro a los 20 intentos y me envía un correo, he recibido más de 90 esta noche.
El caso, es que me sale su ip y su hostname
Lo he buscado en google, y me dice que es una web de Francia, que tiene esa ip.
¿Debería de avisarles de algo?


Título: Re: Intentan "hackear" mi web
Publicado por: #!drvy en 6 Marzo 2014, 11:14 am
¿Por qué no bloqueas la IP? Seguro que tu panel de control (el del hosting) te lo permite... y si no,

Código
  1. <?php
  2. $ips = array('ip aqui','otra ip aqui');
  3. $ip = $_SERVER['REMOTE_ADDR'];
  4. if(in_array($ip,$ips)){die('<h3>403</h3>');}
  5. ?>

Coges eso, pones las IP's y lo metes al principio del wp-settings.php de tu Wordpress.

Saludos


Título: Re: Intentan "hackear" mi web
Publicado por: Snipersnake en 6 Marzo 2014, 11:26 am
Lo puedo bloquear con el plugin que tengo.
Solo quería saber si tenía que avisar o algo a los de la web desde donde atacan.
User IP: 46.105.105.88
User hostname: ns214754.ovh.net

Un saludo y gracias.



Título: Re: Intentan "hackear" mi web
Publicado por: #!drvy en 6 Marzo 2014, 12:18 pm
Sep, puedes avisar a ovh para que le suspendan la cuenta.

Saludos


Título: Re: Intentan "hackear" mi web
Publicado por: Platanito Mx en 7 Marzo 2014, 16:24 pm
Con cierta ética lo que puedes hacer es informarles sobre los ataques que estas recibiendo y así mismo pedirles que desistan de los ataques.

En mi experiencia hay un 50% de probabilidades que sea un usuario que esta usando la infraestructura de una empresa sin autorización y avisandoles tomen medidas necesarias, pero el otro 50% de probabilidades es que recibiras más ataques por lo que deberas estar preparado.

Saludos.


Título: Re: Intentan "hackear" mi web
Publicado por: asbu en 16 Marzo 2014, 16:40 pm
La empresa OVH suele inmiscuirse en remotos, yo he recibido escaneos de ellos, seguramente bots. Trata de contactarlos y decirles que dejen de joder con tu sitio o dejarás constancia de los hechos. Yo hice eso con una empresa alemana que trataba de descubrir servicios en mi computador para determinar la vulnerabilidad de que pudiera ser utilizado como esclavo en ataques DDoS. Hasta la fecha no he recibido más de su parte.

Saludos.


Título: Re: Intentan "hackear" mi web
Publicado por: #!drvy en 17 Marzo 2014, 12:01 pm
No se si lo saben pero OVH es un HOSTING.. da servidores a usuarios que pagan. No son ellos en si ·_· sino sus usuarios xD

El servidor de elhacker estaba alojado en OVH anteriormente ·_·

Saludos