Página 2 de 2

Re: Problema desconocido, no se visualiza bien el estilo

Publicado: 02 May 2011, 06:19
por Dil
leviatan21 escribió:
Dil escribió:Lo único que no pude comprobar fue la inclusión de php en las plantillas, no encontre dicha opción.

Lo demas quedo hecho, subir nuevos estilos, Prosilver , ProsilverSE, Subsilver2, todos sin edición...

La linea sigue apareciendo, y la fuente se ve aumentada en todos los estilos.
:stop: La inclusión de php en las plantillas quedaría descartado si has subido los estilos nuevos ;)
los archivos del idioma también están todos correctos, solo quedaría revisar los archivos del raíz del foro, por favor adjuntalos
aquí están..

Re: Problema desconocido, no se visualiza bien el estilo

Publicado: 02 May 2011, 16:35
por Dil
he realizado una busqueda utilizando este metodo con adobe dreamweaver

http://www.sitepoint.com/forums/4851796-post13.html

ni un solo archivo presenta el codigo, tiene que haber otra forma en la que se esta proyectando este codigo al sitio...

segun leí en otro sitios, es un gusano que infecta la PC en busca de accesos ftp, pero esos casos es el virus imgaaa.net

http://creatibot.com/virus-imgaaa-net-solucionado/

mi caso es el imaddd.net

ya estoy escaneando mi sistema, ademas que solicite a mi servicio de hosting que busquen también en su sistema...

Re: Problema desconocido, no se visualiza bien el estilo

Publicado: 02 May 2011, 18:12
por leviatan21
Dil escribió:he realizado una busqueda utilizando este metodo con adobe dreamweaver
Yo fui mas allá de una búsqueda, comparo tus archivos con los originales de un phpbb 3.0.7-PL1
La comparación se realiza en cada archivo y en cada linea, las diferencias mayormente son relacionadas con los MODs, y en cada linea que difiere he buscado y analizado el cambio para ver si es perteneciente a un MOD o no.
Los archivos que pertenecen a MOD también los he abalizado comparándolos con los MODs originales y interpretándolos a puro pulmón si no los tengo.

Tengo casi todo tu foro y no encuentro ni un solo problema, (ni siguiera un MOD mal instalado) ya no se donde mas pueda continuar buscando :nolose:

Re: Problema desconocido, no se visualiza bien el estilo

Publicado: 05 May 2011, 01:16
por Dil
leviatan21 escribió:Yo fui mas allá de una búsqueda, comparo tus archivos con los originales de un phpbb 3.0.7-PL1
La comparación se realiza en cada archivo y en cada linea,
Desde luego, y gracias por todo tu tiempo... bueno, solo queria informar que he abierto un ticket en phpbb.com reportando sobre el hackeo

Lamento no haberte contestado rápido, pero entre semana me es muy difícil conectarme...

Bueno, mientras, en lo que se resuelve este pequeño problema, voy actualizar el foro y aprovechar para moverlo de raiz a /foro/...

por cierto, se que al realizar esta operación, muchos enlaces que apuntan al sitio van a morir, ¿hay alguna manera de redirigir estos enlaces con htacces o simplemente no se puede?

se que me he desviado de mi tema, solo falta ver que solución me dan en phpbb.com y desde luego lo pondré en este hilo.

Gracias, saludos.

Re: Problema desconocido, no se visualiza bien el estilo

Publicado: 05 May 2011, 03:24
por Elpingo
A mi me pasó algo similar, en mi caso Google me da aviso que mi web podia ser posible atacante, obviamente te da un aviso previo y un plazo para que soluciones el problema y lo reportas a Google para que inmediatamente indexe el sitio, antes de que decida incluir la web entre los sitios atacantes. (Esta herramienta la obtienes con Google Analytics)
Al revisar los archivos en el servidor encuentro tres archivos extraños, los elimino y cambio la contraseña de acceso FTP.

Tu caso es extraño ya que Leviatan21 revisó todo tu foro y no encontró diferencias, en todo caso si no encuentras que produce el misterioso enlace, deberás tomar medidas drásticas.

-Resguarda solo el archivo config.php de tu foro con problemas y realiza un respaldo completo de tu base de datos.
-Descarga la ultima versión de phpBB (3.0.8) crea una carpeta en tu PC y ponle un nombre extraño por las dudas el problema esté en tu PC, introduce ahi los archivos del nuevo foro.
-Crea un directorio nuevo en tu servidor (por las dudas nombra este directorio de cualquier forma menos foro, forum, community, comunidad, phpbb3) instala un nuevo foro desde cero, obviamente tendrás que crear una base de datos nueva en tu servidor.
-Instala nuevamente los mods que tienes funcionando en el foro principal.
-Una vez termines revisa el código fuente del nuevo foro para serciorarte que el misterioso enlace ya no aparece.
-Si es así, elimina todo tu sitio del servidor solo debes dejar el directorio cgi-bin
-Carga los archivos del nuevo foro donde tenías el foro anterior y sube el archivo config.php que resguardaste.
-Por último sube la carpeta install del nuevo foro e ingresa con tu navegador para actualizar la BD del foro anterior a la nueva versión.

No te recomiendo que pases el foro a un directorio ya que lo tienes bien indexado por lo bots. Vas a perder miles de enlaces y en consecuencia visitas. Hacer una redirección desde el .htaccess es un poco engorroso y tendrás que hacerlo enlace por enlace de todos tus temas y mensajes publicados.

Re: Problema desconocido, no se visualiza bien el estilo

Publicado: 05 May 2011, 18:06
por Dil
Bueno, me puse a buscar ayer en las carpetas faltantes, y de pronto, me dije, aaah! por que no se me ocurrio esto desde un principio... en fin encontré los archivos que fueron modificados.
gallery/index.php
gallery/images/index.htm
gallery/images/cahce/index.htm
gallery/images/import/index.htm
gallery/images/medium/index.htm
gallery/images/upload/index.htm
gallery/mcp/index.htm
gallery/plugins/index.php
gallery/plugins/index.htm
gallery/plugins/highslide/index.htm
gallery/plugins/lytebox/index.htm
gallery/plugins/shadowbox/index.htm
store/index.html
store/auto_backup/index.html
Todos tenían la linea de código antes mencionada fuera de las etiquetas html y php, solo elimine esta linea y subí, mire el foro y el código a través de diferentes navegadores, y aparentemente esta resuelto.

No se si se haya vulnerado el mod Gallery o el Auto Database Backup 1.0.3, ya he notificado a phpbb.com, pero creo que se entro via FTP, aunque no cuento con un log o bitacora para desmotrarlo...

seguiré posteando cualquier respuesta de phpbb.com

Saludos

Re: Problema desconocido, no se visualiza bien el estilo

Publicado: 05 May 2011, 18:41
por leviatan21
Dil escribió:Bueno, me puse a buscar ayer en las carpetas faltantes, y de pronto, me dije, aaah! por que no se me ocurrio esto desde un principio... en fin encontré los archivos que fueron modificados.
gallery/index.php
gallery/images/index.htm
gallery/images/cahce/index.htm
gallery/images/import/index.htm
gallery/images/medium/index.htm
gallery/images/upload/index.htm
gallery/mcp/index.htm
gallery/plugins/index.php
gallery/plugins/index.htm
gallery/plugins/highslide/index.htm
gallery/plugins/lytebox/index.htm
gallery/plugins/shadowbox/index.htm
store/index.html
store/auto_backup/index.html
Todos tenían la linea de código antes mencionada fuera de las etiquetas html y php, solo elimine esta linea y subí, mire el foro y el código a través de diferentes navegadores, y aparentemente esta resuelto.

No se si se haya vulnerado el mod Gallery o el Auto Database Backup 1.0.3, ya he notificado a phpbb.com, pero creo que se entro via FTP, aunque no cuento con un log o bitacora para desmotrarlo...

seguiré posteando cualquier respuesta de phpbb.com

Saludos
:bravo:
Claro esos archivos yo no los había chequeados, no estaban dentro de los que solicité.
Por el Auto Database Backup de seguro no fue, pero quizás sí por la galería, si alguien ha subido una imagen .gif infectada :chulo: