elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Recopilación de Tutoriales y Manuales del blog ordenados por categorías


  Mostrar Mensajes
Páginas: 1 ... 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 [391] 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 ... 769
3901  Programación / Desarrollo Web / Re: Mi Wordpress Hackeado en: 25 Julio 2014, 02:51 am
Buenas, parece que la web ya esta bien =)

Tema de como se infecto..

Parece que Wordpress esta en su ultima version (3.9.1) y no creo que sea por el ( a no ser que los atacantes tuviesen un 0-day).

Me parece que es cosa de algún plugin o bien de la débil contraseña que tiene tu amiga. Me he descargado el access-log.txt y estoy revisando a ver si encuentro algo relevante aunque son 37 megas xDD

PD: El formulario de contacto no esta, porque es un plugin y lo tienes desactivado xD.

Saludos
3902  Programación / Desarrollo Web / Re: Mi Wordpress Hackeado en: 25 Julio 2014, 02:31 am
@ka0s, al parecer nosotros no vemos el WP porque esta activado el modo mantenimiento. Aparte, el .htaccess creo que lo puedes reconstruir desde Wordpress (como menciono MinusFour xD).

Saludos
3903  Programación / Desarrollo Web / Re: Mi Wordpress Hackeado en: 25 Julio 2014, 02:14 am
Buenas, ka0s de buena fe me dejo acceder al servidor FTP y he hecho una busqueda y creo que no queda ningun red.php ni nada que lleve pills.ru xD

@ka0s, el htaccess lo tienes como _.htaccess. Por eso, apache no lo toma en cuenta. El problema es que si lo activo (lo he probado) el servidor tira 500 Internal Server Error.

En principio parece que nos hemos librado del malware ahora el problema es volver a configurar wordpress para sus urls amigables. El htaccess es el mismo que dejo MinusFour.. debe tener algun problema voy a revisar el error.log

Saludos
3904  Programación / Desarrollo Web / Re: Mi Wordpress Hackeado en: 25 Julio 2014, 01:36 am
Citar
Faltan pasarse 988.000.000 archivos del FTP a mi PC

-________-

No pues todo menos la carpeta de uploads xD Ah.. y antes de subir el zip, modifica el wp-settings.php para no mostrar tus datos de acceso.

Saludos
3905  Programación / Desarrollo Web / Re: Mi Wordpress Hackeado en: 25 Julio 2014, 01:04 am
Pues.. como no metas todo el wordpress en un .zip xD La idea es descargarlo y buscar archivos que contengan cosas sospechosas.. En windows el buscador de archivos también sirve.

Saludos
3906  Programación / Desarrollo Web / Re: Mi Wordpress Hackeado en: 25 Julio 2014, 00:57 am
Desactiva todos los plugins. Busca otros .htaccess. Si tienes una terminal, intenta

Código
  1. fgrep "shop.ru" -r *

Sobre el public_html.

Saludos
3907  Programación / Desarrollo Web / Re: Mi Wordpress Hackeado en: 25 Julio 2014, 00:45 am
se a mi tambien xD El index ha cambiado pero lo demas no.

Saludos
3908  Foros Generales / Sugerencias y dudas sobre el Foro / Re: Por que bloquean los temas con barios comentarios en la sección de noticias en: 25 Julio 2014, 00:10 am
barios != varios.

Si se bloquean suele ser por riesgo a terminar en flamewar.

Saludos
3909  Programación / Desarrollo Web / Re: Mi Wordpress Hackeado en: 25 Julio 2014, 00:05 am
Solo con ver

Código:
$g="http://pills-shop.ru";

Ya sabes lo que hay xD

Slaudos
3910  Programación / Desarrollo Web / Re: Mi Wordpress Hackeado en: 24 Julio 2014, 23:13 pm
Borra el archivo red.php de wp-includes. Es un claro malware.

Sigo analizando por si hay otros.

Saludos
Páginas: 1 ... 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 [391] 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 ... 769
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines