No estás registrado (Registrarse)

Vanilla 1.1.10 es un producto de Lussumo. Para más información: Documentación, Soporte.

    •  
      CommentAuthorPit
    • CommentTimeFeb 23rd 2013 editado
     # 1
    Wordpress hackeado por enésima vez.

    Segunda vez en este mes. No ha llegado a estar online.


    ima
    •  
      CommentAuthorPichuco
    • CommentTimeFeb 23rd 2013
     # 2
    Hola Pit estas usando algun theme bajado por ahi? estas usando alguna version vieja the thimbthumb en ese theme?
    •  
      CommentAuthorPit
    • CommentTimeFeb 23rd 2013
     # 3
    Posted By: PichucoHola Pit estas usando algun theme bajado por ahi? estas usando alguna version vieja the thimbthumb en ese theme?


    Llevaba ya unos días arreglándolo desde el último ataque.

    El theme gratuito bajado de la web del autor : Snowblind
    •  
      CommentAuthorPichuco
    • CommentTimeFeb 23rd 2013
     # 4
    Estoy revisandolo y descubri algo primero que es un theme ya muy desactualizado y con muchas funciones que seguro algo de eso ya se encuentra en desuso, otra cosa importante que vi es que el template tiene esta funcion
    $locale_file = TEMPLATEPATH . "/languages/$locale.php";
    if ( is_readable( $locale_file ) )
    require_once( $locale_file );


    esta llamando a un archivo php que no existe en la carpeta lenguajes capas que por ahi los hackersitos te incluyen algun archivos php con codigo malicioso y pueden vulnerar tu sitio, yo probaria cambiando el theme o borrando esa funcion, otra de las cosas que haria es cambiar todas las contraseñas que esten ligadas a ese sitio, db, cuenta hosting, emails etc etc. Saludos y espero puedas solcuionarlo
    •  
      CommentAuthorPit
    • CommentTimeFeb 23rd 2013 editado
     # 5
    Posted By: PichucoSaludos y espero puedas solcuionarlo


    Entiendo, debe ser lo que has explicaco porque era una instalación nueva y las claves eran recien puestas.

    Es el tema entonces. Tendré que poner otro más actual y unos plugins de seguridad mejores.

    Muchas gracias compañero.

    Yo pensaba que este tema era bueno la verdad.
    :cataa:
    •  
      CommentAuthorDiego
    • CommentTimeFeb 23rd 2013
     # 6
    ¿Por qué hay tanto hacker mulsulmán?

    ¿Dice el Corán que hay que hackear o qué? :dumb:
    •  
      CommentAuthorPichuco
    • CommentTimeFeb 23rd 2013
     # 7
    No es que son musul son greengos haciendo terrorismo de estado :dumb:
    •  
      CommentAuthorroot78
    • CommentTimeFeb 24th 2013
     # 8
    ¿es hosting shared? ¿multisitio? Más que nada, que no hayan llegado a la base de datos que contiene los demás wordpress y tengan su user creado (revísalo si es el caso), aunque viendo esa función que muestra Pichuco en tu theme también es muy probable el hackeo por ahí. Por cierto, ¿qué plugins estabas usando?La Curiosidad es el Principio de toda Filosofía.
    •  
      CommentAuthorPit
    • CommentTimeFeb 24th 2013 editado
     # 9
    Posted By: root78¿es hosting shared? ¿multisitio?


    sI es un cpanel hosting multidominio, Es curioso pero el resto de dominios nunca son afectados

    Posted By: root78¿qué plugins estabas usando?


    Como me lo habían hackeado y estaba reconstruyendo tenía de memoria estos

    under construction
    wp-copyrightpro
    wp superedit
    user photo
    secure wordpress
    askimet
    private facebook