• Compra una licencia de Windows 10/11 (10€) u Office (18€) al mejor precio u Office al mejor precio. Entra en este post con las ofertas
  • ¡Bienvenid@! Recuerda que para comentar en el foro de El Chapuzas Informático necesitas registrar tu cuenta, tardarás menos de 2 minutos y te dará valiosa información además de ayudarte en lo que necesites o pasar un rato agradable con nosotros.

Todas las paginas de mi Hosting Hackeadas

JamesBogota

Nuevo
Registrado
2 Abr 2015
Mensajes
38
Puntos
8
Edad
35
Muy buenos días a todos y al equipo de chapuzas informático reciban un cordial saludo de mi parte.

Hoy les escribo para que me puedan ayudar y asesorar en un problema que tengo con mi Hosting, yo compré el hosting en Hostgator lo compré por 3 años porque estaba en descuento, uno de esos planes baby que ellos manejan, al principio todo estaba bien realmente jamás use ningún tipo de protección y solo tenía una página web alojada de wordpress, luego más tarde empecé alojar más páginas y ahora ya tengo más o menos 7 páginas web, 6 de ellas en wordpress y 1 de ellas en html.

La primera vez que fui infectado recuerdo que tuve la oportunidad de reparar el error más no presté mucha atención en como lo arreglé pero fue algo que no me costó tanto, y fueron infectadas instantáneamente en esa época 3 sitios webs completos... así que pensé... cómo pudieron hackear mis tres sitios? recordé entonces que tenía un mismo usuario y una misma contraseña así que pensé que ese había sido mi problema, allí creé el mismo usuario pero con contraseñas de 32 caracteres completamente diferentes una a la otra.

Ayer entré a mi página web www.fotografiabogota.com y cuando entré PUM toma has sido Hackeado, así que dije puede ser posible que las otras también? y sí así es todas las 7 páginas también hackeadas.

Lo primero que se me vino a la mente era que ya no me habían hackeado el usuario y la contraseña NO señores lo primero que pensé es que me habían podido hackear el Hosting completo porque nuevamente todas las 7 páginas estaban hackeadas completas todas.

así que empecé a entrar al Cpanel de cada una de ellas, y empecé actualizar a la versión 4.4 que es la más reciente, una vez instalada la versión más reciente la página web corrió perfectamente, así que parece ser que el problema se solucionó (por ahora) pero hubo dos páginas que no pude arreglar, la primera porque cuando entré no había absolutamente nada en ella :O así que me eliminaron por completo mi página web, también encontré unas carpetas nuevas llamadas Admin y otra con una dirección web que no conocí, todo eso lo eliminé así que nuevamente tuve que volver a subir la página web que me habían eliminado el problema era que estaba muy antigua o peor aun no sé porque el backup que hice no tenía absolutamente nada... plop me fui de para atrás y quedé muy triste :O.

esto es lo que me ha pasado:

Si entras a http://chaquetaspromonce.com/ te darás cuenta que he sido hackeado ésta es mi página web HTML, lo que voy a tratar de hacer es llegar a la oficina y volverla a subir completa a ver si el problema es solucionado eliminarla por completo y volverla a subir.

Ahora en caso de que tengan mi contraseña del Cpanel he cambiado mi contraseña por una más difícil que se crea automáticamente.

Ahora debo preguntarles para que me ayuden y me asesoren:

1) Lo primero que les pedí es que yo tenía un Backup, les dije que por favor me pusieran el backup que se encontraba en el Hosting.
Pregunta: (Cuando ellos ponen un backup se elimina todo lo nuevo vuelve todo lo viejo verdad? en esto también se eliminaría el malware?

2) Cada vez que les digo que mi Hosting está infecctado por Malware lo único que me dice es que contrate con sitelock, que ellos me arreglan el problema.
Pregunta: ¿ pero si ellos son los que venden el Hosting no deberían ellos de arreglar ese problema de los hackers?

3) Cuál creen ustedes que fue el problema?

4) Me hackearon un Cpanel ? o de que otra forma podrían cambiar todas mis páginas webs y agregar nuevas carpetas?

5) Qué medidas de seguridad me pueden decir para mi Cpanel ?

Todo lo que me quieran ayudar estaré eternamente agradecido.
 
Madre del amor hermoso...

Creo que te han tocado la cuenta principal de hostgator. Cambia usuarios, contraseña, mail...

Y bueno, por si se le ocurre algo a David Rey le invoco.
 
Algún CMS que tuvieras desactualizado, una contraseña de acceso demasiado simple, etc. El problema de seguridad es de Hostgator si es culpa de los sistemas, pero si es culpa del software de usuario (es decir, lo que tú subes)... Es responsabilidad tuya.

En general, Hostgator se ocupará de la seguridad del servidor, pero tú debes ocuparte de tu seguridad:

  • Mantener actualizados los CMS. WordPress, Joomla, Drupal... Están siempre en el punto de mira de ataques. Ten siempre la última versión, porque arreglan fallos de seguridad.
  • Utilizar SIEMPRE claves complejas. Si no conoces Keepass, te recomiendo que bucees por Google y lo aprendas a utilizar.
  • Mantener tus equipos seguros también ayuda. Si atacan tu equipo personal y acceden a tus claves, por mucha seguridad que tengas en el servidor... Antivirus, firewall, sentido común y cuidado al navegar... etc.
  • Si tus scripts son programación propia, audítalos de nuevo. Evita fallos básicos como inyección SQL, remote file inclusion, desactiva los wrappers de fopen (PHP), cuidado con los parámetros por GET y POST... Vamos, aprende seguridad para programación si es tu caso.

Al no haber prevenido el ataque y ser ya víctima, notifica a HostGator para que ellos tomen sus medidas (que comprueben que no ha sido un ataque al servidor, que miren logs, etc). Intenta recuperar un backup anterior e intenta averiguar qué ha pasado: si tenías CMS desactualizados, cómo te han atacado, qué han utilizado para ello, qué vulnerabilidades tenías... Y aprende de ello y piensa de manera preventiva para la próxima vez.

Suerte.
 
Ahora debo preguntarles para que me ayuden y me asesoren:

1) Lo primero que les pedí es que yo tenía un Backup, les dije que por favor me pusieran el backup que se encontraba en el Hosting.
Pregunta: (Cuando ellos ponen un backup se elimina todo lo nuevo vuelve todo lo viejo verdad? en esto también se eliminaría el malware?

2) Cada vez que les digo que mi Hosting está infecctado por Malware lo único que me dice es que contrate con sitelock, que ellos me arreglan el problema.
Pregunta: ¿ pero si ellos son los que venden el Hosting no deberían ellos de arreglar ese problema de los hackers?

3) Cuál creen ustedes que fue el problema?

4) Me hackearon un Cpanel ? o de que otra forma podrían cambiar todas mis páginas webs y agregar nuevas carpetas?

5) Qué medidas de seguridad me pueden decir para mi Cpanel ?

Hola!!

1- Si, se eliminaría el malware si no lo tuviese y también, de nuevo, tendrías los backdoors.
2- Ellos te ofrecen un servicio de alojamiento securizado a nivel servidor no ha nivel aplicación. Por ese motivo los CMS es problema del usuario.
3- El theme de un WP, siempre entran por ahí. Aunque se pueden apoyar en plugins para acceder mas rápidamente.
4- Si tienes una cuenta de cliente, cuando hackean un dominio tienen acceso a todos los demás, esto es tema de permisos que se soluciona contratando un reseller y creando cuentas independientes de cliente.
5- Para un cpanel con usar buenas contraseñas basta, ahora si hablas de WP, como ya te han comentado, siempre tenerlo actualizado y no usar themes o plugins nulled.

Saludos.
 
Arriba