elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Sigue las noticias más importantes de seguridad informática en el Twitter! de elhacker.NET


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  web hackeada
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: web hackeada  (Leído 2,153 veces)
wavecom

Desconectado Desconectado

Mensajes: 3


Ver Perfil
web hackeada
« en: 27 Diciembre 2011, 11:19 am »

Buenas a todos, pasaba por aquí a haceros una preguntilla de seguridad, soy diseñador y mi web fue atacada hace unos dias, la cosa es que seguramente me lo mereciera, ya que de codigo no tengo ni papa, e hice yo solo la web como pude.

La cosa es que como lo hice sacando info de un lado y de otro, pase por alto cambiar el user (root) y el pass "" de mysql, :rolleyes: (lo se..) nunca crei que me fueran a atacar.. jajaja.

Mi pregunta es si teniendo esa informacion, puede desembocar en poder acceder a la base de datos y subir su pagina y borrar mis archivos. ya que en pass de mysql no es el pass del cpanel ni del ftp.

y que debería de hacer, actualmente la he borrado y estoy volviendo a subir la web.

Muchas gracias a todos.


En línea

wavecom

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: web hackeada
« Respuesta #1 en: 27 Diciembre 2011, 11:22 am »

Perdon, se me olvidaba citar que la web estaba construida en wordpress.


En línea

el-brujo
ehn
***
Desconectado Desconectado

Mensajes: 21.592


La libertad no se suplica, se conquista


Ver Perfil WWW
Re: web hackeada
« Respuesta #2 en: 27 Diciembre 2011, 19:58 pm »

Mira que el Wordpress esté actualizado a la última versión. Mira que hay aglunos módulos de seguridad que añaden una seguridad extra al CMS.

No deberías usar el usuario root para conectarte al MySQL, crea otro usuario que tenga acceso sólo a la base de datos de WordPress y lógicamente usa contraseñas diferentes y que no sean por defecto.
En línea

wavecom

Desconectado Desconectado

Mensajes: 3


Ver Perfil
Re: web hackeada
« Respuesta #3 en: 27 Diciembre 2011, 21:09 pm »

Mira que el Wordpress esté actualizado a la última versión. Mira que hay aglunos módulos de seguridad que añaden una seguridad extra al CMS.

No deberías usar el usuario root para conectarte al MySQL, crea otro usuario que tenga acceso sólo a la base de datos de WordPress y lógicamente usa contraseñas diferentes y que no sean por defecto.

Muchas gracias el-brujo, seguiré tus consejos ;)

Un saludo.
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Una importante red de televisión paquistaní fue hackeada por no haber ....
Noticias
wolfbcn 0 1,401 Último mensaje 18 Febrero 2013, 02:29 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines