Página 1 de 1

Mi Página fue Hackeada

Publicado: 04 Jun 2010, 17:21
por dafonk
Que tal,

Como dice el asunto mi página fue Hackeada y unos de los problemas es el Forum phpBB. El hackeo era un
/**/eval(base64_decode( ahora lo estoy limpiando y se esta arreglando todo Lo único que queda es que cuando alguien se quiere Registrar, al hacer clic en "Enviar" sale este error:
"Service Temporarily Unavailable
The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later."


Ya limpié todos los archivos, pienso que debe tener algo que ver con la Base de Datos que lamentablemente no tengo un Backup actual y la perdida de datos serí muy grande.

Quizas alguien sepa de lo que estoy hablando y me pueda ayudar

PD: El phpBB que tengo instalado es el phpBB2 Ya veo que hace rato lo tendría que haber actualizado, pero siempre me daba miedo que se rompa algo o pierda datos. Ahora primero lo tengo que arreglar luego me pondre en campaña para hacer el update.

Gracias de antemano :ok:

Re: Mi Página fue Hackeada

Publicado: 04 Jun 2010, 18:01
por HuanManwe
Danos los datos de soporte, por favor.

Puedes hacer la copia de seguridad vía phpMyAdmin.

Re: Mi Página fue Hackeada

Publicado: 06 Jun 2010, 21:23
por dafonk
Gracias por tu respuesta, aquí van los datos:

URL: http://www.taller-palabras.com/phpBB2/index.php
Plantilla(s) usuada(s): /
MODs instalados: /
Versión de phpBB: phpBB2
Servidor: Pago - Strato
Si es una actualización desde otra versión: no
Si es una conversión desde otro tipo de Foro: no

El problema es que fuimos hackeados y no funciona el registro al foro. Siempre sale este mensaje de error:

Service Temporarily Unavailable
The server is temporarily unable to service your request due to maintenance downtime or capacity problems. Please try again later.

Ya limpié toda la página del codigo de hackeo y otras cosas que se habían instalado pero este error persiste.

Lo de hacer una copia de seguridad desde el MyadminSQL no se muy bien como funciona pero igualmente no me serviría ya que si hay un error o algo corrupto en la Base de Datos seguiría estando allí. No se si entiendo muy bien lo que me decis. Entraré en la base de datos para investigar lo del Myadmin

Agradezco tu ayuda :ok:

Re: Mi Página fue Hackeada

Publicado: 06 Jun 2010, 21:27
por HuanManwe
Te voy a decir una cosa importantísima: actualiza tu foro a la versión 3.x inmediatamente

Por dos razones:

1.- No damos soporte a foros de la versión 2

2.- La versión 2 ya no está actualizada y seguramente tiene vulnerabilidades de seguridad, así que es muchísimo mejor pasar a la 3

phpMyAdmin es una herramienta que la gran mayoría de los servidores web ofrecen a sus clientes. Te permite manejar la base de datos de forma intuitiva y gráfica.
Es probable que los problemas en tu foro sean de los archivos del ftp, y quizá no de la base de datos.

Re: Mi Página fue Hackeada

Publicado: 06 Jun 2010, 22:27
por dafonk
Agradezco muchísimo tu respuesta. En cuanto pueda arreglar esto me pondré en campaña para actualizar el foro al 3

:oops: De que archivos (ftp) me hablas ? Donde los encuentro y que hago con ellos.

Gracias

Re: Mi Página fue Hackeada

Publicado: 06 Jun 2010, 22:43
por HuanManwe
Los archivos del ftp. Quiero decir, los php y html del foro, que subiste con tu cliente FTP. Es posible (no sé, pero podría ser) que hayan insertado código malicioso en esos archivos, y de ahí los problemas que sufres.

Yo lo que haría sería actualizar el foro, y quizá eso solucionaría los problemas. Porque si lo que te da problemas son los ficheros del foro entonces al actualizar desaparecerían esos problemas. Si el problema es la base de datos quizá se solucionarían o quizá no, pero se podría intentar ayudarte a solucionarlos.

Dicho lo dicho te recomiendo que sigas la guía para actualizar a phpBB3: http://www.phpbb-es.com/foro/guias-phpb ... 14941.html

Re: Mi Página fue Hackeada

Publicado: 06 Jun 2010, 22:50
por dafonk
Aha ok, entiendo. Disculpá la pregunta.
Todos los archivos los limpié de los codigos del Hackeo, estoy repasando todo nuevamente. Comunicación con la base de datos hay porque sino no se abriría nada. Solo al hacer un registro nuevo da ese error. Busqué los arcivos que tienen que ver con la activación y la confirmación y los limpié y parece estar todo en orden pero algo se me debe estar escapando. Ok si no encuentro nada haré la actualización al 3 y espero que se arregle. Gracias por el link que me mandaste.

:ok:

Re: Mi Página fue Hackeada

Publicado: 07 Jun 2010, 00:06
por HuanManwe
Es posible que algún archivo no lo limpiaras bien, o que dejaras algún espacio en blanco antes de <?php o después de ?>

De todos modos ya te digo que creo que actualizando a phpbb3 solucionarías el problema y estarías más protegido.

Re: Mi Página fue Hackeada

Publicado: 07 Jun 2010, 02:16
por dafonk
Estoy haciendo la converción del phpBB2 luego de instalar la nueva versión phpBB3. Ya estaba todo bien para comenzar la converción y al hacer clic me da este error:

General Error
SQL ERROR [ mysql4 ]

Unknown system variable 'NAMES' [1193]

SQL

SET NAMES 'binary'

BACKTRACE


FILE: includes/db/mysql.php
LINE: 174
CALL: dbal_mysql->sql_error()

FILE: install/install_convert.php
LINE: 707
CALL: dbal_mysql->sql_query()

FILE: install/install_convert.php
LINE: 203
CALL: install_convert->convert_data()

FILE: install/index.php
LINE: 409
CALL: install_convert->main()

FILE: install/index.php
LINE: 286
CALL: module->load()

Ahora no se que hacer. No entiendo bien de que se trata, si tiene problemas en conectarce con la base de datos del phpBB2 o que.
:(

Re: Mi Página fue Hackeada

Publicado: 07 Jun 2010, 05:31
por Remy
¿A qué versión lo estás pasando? Primero deberías pasarlo a la 3.0 según esa guía deJANU1535, y de ahí seguir actualizando a las demás. (No sirve que instales directamente la última versión de phpbb3).
¿Qué método elegiste para hacer la actualización? Tené en cuenta que hay varios métodos.

Re: Mi Página fue Hackeada

Publicado: 07 Jun 2010, 10:48
por jakk
la guia es esta http://www.phpbb-es.com/foro/guias-phpb ... 14941.html