Página 1 de 1

Me Hackearon Tambien Mi Foro

Publicado: 23 Nov 2007, 06:08
por onipa
Tengo ubicado el foro en: http://www.onipa.org/onipaforo
El caso es que hace cosa de una semana fuí a entrar como admin y nada no me dejaba.... la contraseña mal, asi que le di a enviar la contraseña de nuevo y nada termino ahi.

Otro dia, varios dias después voy a entrar y me dice que mi usuario no estaba... le doy a enviar la contraseña y nada, me dice que no hay nadie con ese mail, asi que me fuí a MySql y bueno encontré que en mi nick habían cambiado la dirección de mail por una de hotmail en principio la del que lo hizo....

Ahi la cosa fue facil, cambié el mail y nada de nuevo recupere el control, pero llego hoy y me encuentro que "No hay foros", todo borrado temas y mensajes.

Estuve mirando la base de datos y nada.

Estuve usando la búsqueda de aqui para ver si había algo similar pero no encontré solucion, asi que he abierto el ilo.

Lo que desearía es saber si a entrado usando un programa para sacar la clave, (por cierto alfanumérica) o si entra por algún otro sitio y como arreglarlo o mas bien evitar en el caso que los haga de nuevo que pase otra vez.

Un saludo.

Re: Me Hackearon Tambien Mi Foro

Publicado: 23 Nov 2007, 06:51
por SHARKILLO
pon los datos de soporte

Re: Me Hackearon Tambien Mi Foro

Publicado: 23 Nov 2007, 07:50
por onipa
Perdona.... en un principio pensé que lo puse en el la firma al registrarme pero parece ser que lo puse en una casilla similar a la de la firma pero que es para información adicional del perfil creo.

Este foro tiene tantas cosas que me lio, disculpad.

En la firma están. Gracias.

Re: Me Hackearon Tambien Mi Foro

Publicado: 23 Nov 2007, 13:59
por villano17
Auch, que te puedo decir, lo siento, es una pregunta tonta pero ¿Tienes respaldo de tu base de datos?, es que conozco a mucha gente que no hacen respaldos, y en estos casos se dan cuenta para que lo necesitan.
Instalate el C-Tracker, o el phpbb-security después.

PD: Ahora que me fijo, tienes la version 2.0.21, Actualiza ya a la version 2.0.22!!!

Pasate por acá: http://www.phpbb-es.com/foro/actualizac ... -vf37.html

Re: Me Hackearon Tambien Mi Foro

Publicado: 23 Nov 2007, 16:21
por onipa
Auch, que te puedo decir, lo siento, es una pregunta tonta pero ¿Tienes respaldo de tu base de datos?, es que conozco a mucha gente que no hacen respaldos, y en estos casos se dan cuenta para que lo necesitan.
Gracias, pues ya conoces otro mas que no hace respaldo, es que el problema es que debería de hacerlo a diario o casi convirtiéndose en una obligación que no me gusta.

El tema de la versión es que no actualice por miedo a fastidiar algo, ya que como he leido alguna vez hay problemas y tal, claro que peor es perderlo todo.
En fin no se que hacer si meter otro tipo de foro o no se por que este me viene dando problemas, al igual que por el tema de Spam, después de instalar el Humanizer creo incluso que tenia hasta mas registros de robots.

En fin si tenéis alguna sugerencia,,,, sabéis cual es el foro mas seguro hoy por hoy?? y si me pusiera el Nuke? en fin no se, también el problema es que no se como entró esta "buena persona" si con un programa de claves o mediante algún agujero que tenga el foro... no se.

Gracias.

Re: Me Hackearon Tambien Mi Foro

Publicado: 23 Nov 2007, 21:14
por BEN-HUR
(...) ya conoces otro mas que no hace respaldo, es que el problema es que debería de hacerlo a diario o casi convirtiéndose en una obligación que no me gusta.

El tema de la versión es que no actualice por miedo a fastidiar algo, ya que como he leido alguna vez hay problemas y tal, claro que peor es perderlo todo. (...)

En fin si tenéis alguna sugerencia,,,, sabéis cual es el foro mas seguro hoy por hoy??(...) -Ya verás como no te vuelve a pasar, la proxima vez harás un backup de tu BD.

- Si tuvieras tu BD aunque "fastidiaras" tu foro, podrias volver a recuperarlo de nuevo con tu backup de BD.

- Los phpBB a dia de hoy son muy seguros.

Re: Me Hackearon Tambien Mi Foro

Publicado: 26 Nov 2007, 22:29
por onipa
Ya lo tengo actualizado a la 2.0.22

Ahora voy a ver el tema de la seguridad. sobre los backups he estado viendo un script que te los hace de forma muy facil, de todos modos los are con cierta regularidad para asi no perderlo todo.

Alguna sugerencia más respecto a algún mod o algo para blidar el foro?

Saludos y gracias

Re: Me Hackearon Tambien Mi Foro

Publicado: 27 Nov 2007, 00:29
por SHARKILLO
tambien puede ver este post http://www.phpbb-es.com/foro/guia-para- ... t6110.html

villano17 graicas por el aporte de phpbb-security , lo desconocia

Re: Me Hackearon Tambien Mi Foro

Publicado: 29 Nov 2007, 04:08
por onipa
tambien puede ver este post http://www.phpbb-es.com/foro/guia-para- ... t6110.html

villano17 graicas por el aporte de phpbb-security , lo desconocia Gracias Nuevamente. Ahora lo que he echo es proteger la carpeta "Admin" desde mi servicio de Host de manera que aunque se tenga la clave del admin al intentar entrar en el panel de control nos pide via web un usuario y contraseña validos para entrar.

De esta manera sin pasar por esta ultima contraseña es imposible entrar en el panel no?

Debo proteger otra carpeta al igual que esta?

Me he bajado el MOD "better_captcha" para evitar registros, según lo que he leído actualmente funciona perfectamente(la mayor información esta en blogs y foros en ingles) , Lo habéis probado??

Saludos.