[OK] web hakeada

¿Tu sitio ha sido [removed]? ¿Quieres saber cómo hacerlo más seguro? ¿Necesitas mejorar el rendimiento de tu instalación Joomla? Este es el foro adecuado para preguntar al respecto

Moderator: hefesto

Locked
xmuno
Joomla! Intern
Joomla! Intern
Posts: 59
Joined: Tue Feb 25, 2014 5:43 pm

[OK] web hakeada

Post by xmuno » Fri Aug 28, 2015 8:48 am

Hola,

Me han hakeado la web. El hakeo ha consistido en generar una cantidad ingente de usuarios para poder realizar envio masivo de correos. He actualizado a la ultima version, he desactivado la creacion de nuevos usuarios, pero sin resultado. Ademas, tengo un acceso con la ruta http://www.dominio.com/index.php/ca/component/users/ que no se como eliminarlo.
Alguien podria orientarme?

Gracias
Last edited by carcam on Sun Jan 31, 2016 4:17 pm, edited 1 time in total.
Reason: Tema marcado como solucionado

xmuno
Joomla! Intern
Joomla! Intern
Posts: 59
Joined: Tue Feb 25, 2014 5:43 pm

Re: web hakeada

Post by xmuno » Sat Aug 29, 2015 7:58 am

Bueno, de momento creo que he podido parar el ataque y arreglar alguna cosa.

En http://forum.joomla.org/viewtopic.php?f=714&t=892895, podeis ver de que se trata y como mitigarlo. Yo ademas de eso, he limitado el acceso a la web a todo el mundo excepto a españa, mediate htaccess, ya que los ataques parece ser que venian de estados unidos y corea del norte.

En mi caso, no se de que forma, han conseguido activar el componente de redirección, y generar muchisimas redirecciones que ya he eliminado.

Hasta ahora no he conseguido reparar el acceso a /component/users, que da acceso al menu de login de usuarios, pero que en la web no deberia existir, de echo no forma parte de ningun item de menu.

Alguien puede orientarme para poder arreglarlo?

Gracias.

carcam
Joomla! Hero
Joomla! Hero
Posts: 2176
Joined: Sat Dec 29, 2007 1:53 am
Location: Spain
Contact:

Re: web hakeada

Post by carcam » Thu Sep 17, 2015 6:27 am

¿Pudiste arreglar el problema?
La web es Mejor Con Joomla ¡envíanos tu sitio en Joomla 4!: https://mejorconjoomla.com/showcase
Twitter: @carcam

xmuno
Joomla! Intern
Joomla! Intern
Posts: 59
Joined: Tue Feb 25, 2014 5:43 pm

Re: web hakeada (solucionado)

Post by xmuno » Thu Jan 28, 2016 3:47 pm

Hola Carcam,

Vale más tarde que nunca.

Si, lo arregle en su dia. El acceso a /component/users, que al parecer es normal que este activo, lo he podido "eliminar" simplemente renombrando el archivo. No necesito que nadie pueda loguearse desde ahí. Entiendo que si fuese un foro, donde es necesario que los usuarios puedan darse de alta, etc, seria un problema, en mi caso no es así, y de esta manera evito posible hakeos.

Gracias.

carcam
Joomla! Hero
Joomla! Hero
Posts: 2176
Joined: Sat Dec 29, 2007 1:53 am
Location: Spain
Contact:

Re: web hakeada

Post by carcam » Sun Jan 31, 2016 4:17 pm

¡Gracias por confirmarlo!
La web es Mejor Con Joomla ¡envíanos tu sitio en Joomla 4!: https://mejorconjoomla.com/showcase
Twitter: @carcam


Locked

Return to “Seguridad y rendimiento”