home Foro de soporte Espacio WEB General de espacio WEB
 
S.O.S ¿Hacker?
#1 ·

Hola, necesito vuestra ayuda porque me esta pasando algo muy rarito que núnca me habia pasado. Tengo una página web y hoy me he encontrado que al abrirla me aparece el tipico cuadro de dialogo de internet explorer con el signo de advertencia y el mensaje " Hacked Giño". ¿No significará que se me ha metido un hacker en mi pc y se pitorrea de mi utilizando mi web diciendome "hackeado" como si me hiciera un haque mate...? (y encima me guiña un ojo el jodio)...es que es lo que parece.

Es que yo no he puesto nada, eso no lo he puesto yo ni de coña y ni idea porque aparece.

Echadme un cable por favor ¿que os parece esto? y ¿como podria saber si tengo un hacker "graciosillo" y lo que es peor, como se cargue mi web lo matooooo!!!


Machacateclados
Machacateclados
Haz clic para ver el perfil del usuario
Mensajes: 136
Desde: 28/Sep/2003
·
#2 ·

Si aparece ese cuadro al abrir tu web, pues me temo que efectivamente alguien ha cambiado el index.html o index.php y quizas haya eliminado el resto de los archivos.

Prueba de entrar via FTP a ver si ves los archivos..

Si llegas a acceder a la administracion de tu espacio, lo primero que debes hacer es cambiar la clave de acceso porque de seguro alguien mas la sabe.

Suerte.-




El que vence a los demás es poderoso, el que se vence a sí mismo es invencible



Moderador
Moderador
Haz clic para ver el perfil del usuario
Mensajes: 9.146
Desde: 07/Dic/2003
· ·
#3 ·

Brute force...lo mas seguro, aunke la ingenieria social tmb pudo hberse hecho presente, vaya regalo de navidad que te han dadoSonrisa Gigante

User 390661
@man / @woman
@man / @woman
Haz clic para ver el perfil del usuario
Mensajes: 1.865
Desde: 14/Abr/2003
·
#4 ·
Escrito originalmente por satan_husein
Brute force...lo mas seguro, aunke la ingenieria social tmb pudo hberse hecho presente, vaya regalo de navidad que te han dadoSonrisa Gigante


Si, al menos le hubisen puesto otro mensaje que dijera... "feliz navidad; año nuevo web nueva" je

(perdón la broma Abrilina, no pude resistir la tentación de complementar lo que dijo satan_husein)
Sonrisa



El que vence a los demás es poderoso, el que se vence a sí mismo es invencible



Moderador
Moderador
Haz clic para ver el perfil del usuario
Mensajes: 9.146
Desde: 07/Dic/2003
· ·
#5 ·

Acab de ver que el tag board esta mal y hay un mensaje que pone
HACKED BY cH1n0 , o sea que ha epezado jorobandome el tag y no quiero ni pensar que la cosa siga. No puedo cambiar la contraseña en seguida, lo tengo que hacer mandando un correo ordinario!! (es un alojamiento de pago) jopeeeeeeeeer. Y mira que la contraseña es dificil eh...


Machacateclados
Machacateclados
Haz clic para ver el perfil del usuario
Mensajes: 136
Desde: 28/Sep/2003
·
#6 ·
Escrito originalmente por Abrilina
Acab de ver que el tag board esta mal y hay un mensaje que pone
HACKED BY cH1n0 , o sea que ha epezado jorobandome el tag y no quiero ni pensar que la cosa siga. No puedo cambiar la contraseña en seguida, lo tengo que hacer mandando un correo ordinario!! (es un alojamiento de pago) jopeeeeeeeeer. Y mira que la contraseña es dificil eh...


Pues no esperes mas tiempo, y es mas; si es un hosting pago ya mismo enviales un mail para que ellos estén al tanto de que estas por cambiar la contraseña y el motivo... de manera que si alguna controversia surge, puedas tener ese mail como prueba para alguna otra tramitación.

Y como dejo entrever ahi el otro usuario, quizas uso ingenieria social, maxime si la cuenta que recepciona tu clave es una cuenta webmail como Hotmail para la cual hay numerosos exploits... ATENCION: Si la cuenta que recibe el mail con la contraseña es hotmail, tambien deberas cambiar tu contraseña de hotmail, ya que quizas por ahi se entero de la de tu sitio web.

Saludos.-



El que vence a los demás es poderoso, el que se vence a sí mismo es invencible



Moderador
Moderador
Haz clic para ver el perfil del usuario
Mensajes: 9.146
Desde: 07/Dic/2003
· ·
#7 · ·

lo que ha hackeado es la pagina donde tengo alojado el TAG BOARD!!! no ha entrado a mi hosting,al menos eso parece, si no al de miarroba, que es donde tengo el TAG (puse un iframe en la index dirigido a la pagina de miarroba).

Con un poco de suerte todo queda en esto!! ¿no os parece?

La pagina del tag con el mensaje (no se si el cuadro de dialogo lo veréis vosotros tambien):

https://pekegifs.webcindario.com/tag.htm

Bueno despues de escribir lo anterior, he cambiado la contraseña de miarroba, he eliminado el fichero del tag y lo he vuelto a subir y....sigue apareciendo el mensaje!! ¿eso que quiere decir? ¿que ha entrado en mi disco duro y se ha dedicado a modificar el archivo del tag???? porque el tag precisamente y no otra cosa pudiendo hacer lo que le de la gana? no entiendo nada!!!


Machacateclados
Machacateclados
Haz clic para ver el perfil del usuario
Mensajes: 136
Desde: 28/Sep/2003
·
#8 · ·

A hombre pues borra el mensaje del tagoboard y listo Sonrisa Gigante y cambia a un tagboard mas seguro el mensajeitor tiene algunos fallos, las versiones mas nuevas no lo tienen.

User 390661
@man / @woman
@man / @woman
Haz clic para ver el perfil del usuario
Mensajes: 1.865
Desde: 14/Abr/2003
·
#9 ·

Entiendo... entonces no debes notificar nada a tu servicio pago.
Pero cambia ya mismo la contraseña de mi@ y de hotmail en caso de que esa sea la forma en que recibes la respuesta.
Saludos.-




El que vence a los demás es poderoso, el que se vence a sí mismo es invencible



Moderador
Moderador
Haz clic para ver el perfil del usuario
Mensajes: 9.146
Desde: 07/Dic/2003
· ·
#10 ·

Bueno despues de escribir lo anterior, he cambiado la contraseña de miarroba, he eliminado el fichero del tag y lo he vuelto a subir y....sigue apareciendo el mensaje!! ¿eso que quiere decir? ¿que ha entrado en mi disco duro y se ha dedicado a modificar el archivo del tag???? porque el tag precisamente y no otra cosa pudiendo hacer lo que le de la gana? no entiendo nada!!!


Machacateclados
Machacateclados
Haz clic para ver el perfil del usuario
Mensajes: 136
Desde: 28/Sep/2003
·
#11 · ·

Una cosita....no se mucho de informática pero....puede haberlo hecho insertando un mensaje en el tag???? si es así tiene guasa!!! y lo que haré será ir a los mensajes y buscar...

Por cierto Satan, no es que el mensaje este en el tag, esta en la pagina al abrirla, primero aparece el cuadro de dialogo y arriba de la pagina el mensaje de Hackeado por tal y tal....cuando cierro el cuadro de dialogo aparece el tag pero mal.


Machacateclados
Machacateclados
Haz clic para ver el perfil del usuario
Mensajes: 136
Desde: 28/Sep/2003
·
#12 · ·
Escrito originalmente por Abrilina
Bueno despues de escribir lo anterior, he cambiado la contraseña de miarroba, he eliminado el fichero del tag y lo he vuelto a subir y....sigue apareciendo el mensaje!! ¿eso que quiere decir? ¿que ha entrado en mi disco duro y se ha dedicado a modificar el archivo del tag???? porque el tag precisamente y no otra cosa pudiendo hacer lo que le de la gana? no entiendo nada!!!


Veo que se ejecuta mensajeitor.php
Me parece que por ahi viene la cosa... revisa que hizo ese tipo en tu configuracion php.



El que vence a los demás es poderoso, el que se vence a sí mismo es invencible



Moderador
Moderador
Haz clic para ver el perfil del usuario
Mensajes: 9.146
Desde: 07/Dic/2003
· ·
#13 ·

Lo tengo!!! metio un script en el tag!!lo acabo de ver en el archivo txt del mensajeitor, voy a recuperar el mensajeitor txt, a borrarlo y a ver si todo queda limpio. Aunque si quiere volverá a hacerlo....


Machacateclados
Machacateclados
Haz clic para ver el perfil del usuario
Mensajes: 136
Desde: 28/Sep/2003
·
#14 ·

Na hombre, te topaste con mamón nada mas
mensajeitor.txt, borra la siguiente linea de texto
<script>alert('hacked Giño')</script>&lt;&gt; Mensaje#-#</table><HTML><HEAD></HEAD><BODY>HACKED BY cH1n0</body></html&lt;&gt;
te recomiendo que cambies de tagboard, o que actualices a una version mas reciendte de mensajeitor. Sonrisa Gigante

User 390661
@man / @woman
@man / @woman
Haz clic para ver el perfil del usuario
Mensajes: 1.865
Desde: 14/Abr/2003
·
#15 ·

¡¡ SOLUCIONADO !!! UUUUUUFS A ver lo que tarda.....

Ufs, os juro que me han entrado unos sudores de la muerte de pensar que me habia entrado a la web me la podia jorobar!! intento hacer copias en un cd, pero no hay tu tia, no se como lo hago que no sale bien, no se graban bien los archivos...asi que si me la llega a eliminar del servidor y de mi disco duro....adios dos años y medio de trabajo.

Gracias chicos, una pequeña "falsa alarma" que casi me cuesta un infarto!!

Po zi, habia colocado un script directamente en los mensajes del TAG, hay que ver...que chapuza jajja


Machacateclados
Machacateclados
Haz clic para ver el perfil del usuario
Mensajes: 136
Desde: 28/Sep/2003
·
#16 ·

Satan ¿como lo has visto? mirando el codigo fuente de la página del tag? porque a ver si vas a resultar sospechoso....jeje es broma!!!


Machacateclados
Machacateclados
Haz clic para ver el perfil del usuario
Mensajes: 136
Desde: 28/Sep/2003
·
#17 ·

Un Paharito me lo dijoSonrisa Gigante

User 390661
@man / @woman
@man / @woman
Haz clic para ver el perfil del usuario
Mensajes: 1.865
Desde: 14/Abr/2003
·
#18 ·
Escrito originalmente por satan_husein
Un Paharito me lo dijoSonrisa Gigante


Muy bien... veo que estas informado. Felicitaciones.



El que vence a los demás es poderoso, el que se vence a sí mismo es invencible



Moderador
Moderador
Haz clic para ver el perfil del usuario
Mensajes: 9.146
Desde: 07/Dic/2003
· ·
#19 ·

jejeje

Gracias por el "pajarito" no conocia esta web, pues los archivos del mensajeitor me los mando por email un amigo. Intentaré cambiar a una versión más nueva.

Hasta otra y espero que con menos dosis de adrenalina que esta vez...loco

Muchas gracias a tod@s


Machacateclados
Machacateclados
Haz clic para ver el perfil del usuario
Mensajes: 136
Desde: 28/Sep/2003
·
#20 ·
Escrito originalmente por Torry_II
Escrito originalmente por satan_husein
Un Paharito me lo dijoSonrisa Gigante


Muy bien... veo que estas informado. Felicitaciones.

Que quisiste decir con eso...loco
No me contestesSonrisa Gigante
User 390661
@man / @woman
@man / @woman
Haz clic para ver el perfil del usuario
Mensajes: 1.865
Desde: 14/Abr/2003
·
ATENCIÓN: Este tema no tiene actividad desde hace más de 6 MESES,
te recomendamos abrir un nuevo tema en lugar de responder al actual
Foro de soporte · Espacio WEB · General de espacio WEB
Opciones:
Versión imprimible del tema
Subscríbete a este tema
Date de baja de este tema
Ir al subforo:  
TU NO PUEDES Escribir nuevos temas en este foro
TU NO PUEDES Responder a los temas en este foro
TU NO PUEDES Editar tus propios mensajes en este foro
TU NO PUEDES Borrar tus propios mensajes en este foro
Ahora son las 12:32 UTC+01:00
Temas similares
No se han encontrado temas similares
Recomendado