Página 1 de 1
Se va a otra pagina
Publicado: 13 May 2010, 13:09
por pobrediabla
Bueno estoy observando que aveces estoy en el foro o en ACP, le doy a alguna seccion y me lleva a esta pagina http:// ifastnet . com / notify / 2.php y tambien me sale un cartelito donde pone
<ifastnet . com>
TypeError: 'popwinCLK.blur' is not a function
esto a que puede ser debido, porque cuando sale le doy hacia atras y vuelvo a darle y aveces vuelve aparecer la pagina y aveces no.
EDITADO por HuanManwe: Lo edito dejando espacios en blanco para evitar que la URL sea accesible e indexada por motores de búsqueda. Así se minimiza su propagación.
Re: Se va a otra pagina
Publicado: 14 May 2010, 15:20
por HuanManwe
pues parece que te hubieran insertado código malicioso en los archivos .php y/o .html de tu foro. ¿Lo has comprobado?
Re: Se va a otra pagina
Publicado: 29 May 2010, 11:51
por pobrediabla
Perdon por no contestar antes, tengo que revisar todos los archivos .php y .html que hago una busqueda con el nombre de la pagina que sale? Como me pueden haber insertado eso?
Re: Se va a otra pagina
Publicado: 29 May 2010, 12:34
por HuanManwe
Prueba a abrir los archivos con
Notepad++ y buscar la palabra
ifastnet en todos los archivos, y si aparece limpia el código que trate de insertarse en tus páginas. Luego guarda el archivo con codificación
UTF-8 sin BOM. Eso es importante.
Han podido insertar eso porque se ha dado una de estas circunstancias:
1.- Han aprovechado algún agujero de seguridad del servidor para acceder al mismo o al listado de usuarios y contraseñas ftp del propio servidor.
2.- Han conseguido descubrir tu contraseña de tu usuario ftp porque era fácil de descifrar usando métodos de fuerza bruta.
3.- Las dos circunstancias anteriores.
4.- Otra circunstancia que se nos escapa.
Lo único que puedes hacer es cambiar la contraseña de tu usuario ftp y poner una contraseña larga, que tenga todas las características de complejidad que te permita tu servidor: mayúsculas y minúsculas; números; caracteres no alfanuméricos...
Por ejemplo, estaría bien poder tener una contraseña del tipo:
m1_Pas$W0rd_R@Ra