HAN INTERVENIDO MI SITIO POR FAVOR PUEDEN AYUDARME... SALUDOS
IMPORTANTE
URL del sitio: http://www.tiempoenlinea.com.mx
Hola Marcela,
¿ Donde se visualiza en tu sitio web que haya sido hackeado ?
Saludos
Salio una propaganda comunista con musica, por el mento borre todo, porque tampoco podia entrar al admin de joomla, en este momento si pones la direccion del www.tiempoenlinea.com.mx aparece en blanco y se supone que no hay nada en el directorio public_htlm, y en el cpanel aparece que hay espacio ocupado y no hay nada ni base de datos,
instale el pacempresa de joomla que proporciona el hosting pero no se ve nada.. no volvi a desinstalar y sigue marcando que hay contenido pero no hay nada...
Hola Marcela, es probable que te hayan robado la contraseña FTP o de CPanel y te hayan hackeado el sitio. Esto pueden hacerlo si accedes por FTP a través de alguna red wifi o similar...
Lo primero sería cambiar las claves de acceso a cPanel y FTP, después reponer una copia de seguridad de tu cuenta cPanel:
Puede bajarse una copia de seguridad desde su panel de control cPanel, accediendo a la opción backup y pulsando en el botón de la copia que estime se aproxima a la fecha que desea:
- daily: Copia de Seguridad Diaria
- weekly: Copia de Seguridad Semanal
- monthly: Copia de Seguridad Mensual
Aquí tiene un vídeo que le muestra como puede fácilmente recuperar una copia de su web desde el panel de control: https://www.webempresa.com/videos/backup_cpanel/backup_cpanel.html
Una vez se haya descargado el backup lo tiene que descomprimir, verá que hay un fichero "homedir.tar" que si lo descomprime en otro directorio tendrá todos los ficheros del /public_html referente a su Joomla!.
En el caso que además quiera restaurar base de datos también tiene una copia de seguridad dentro del fichero que se haya bajado en el directorio /mysql, desde el phpMyAdmin podrá eliminar las tablas de su base de datos y realizar una importación del fichero SQL de la copia.
--------------
Una vez hecho podríamos pasar un scaner para descartar que te hayan colado algún webshell y puedan volver a hackearte en el futuro.
Por favor, envía un ticket de soporte hosting y te daremos las instrucciones mediante ticket.
ya les envie el ticket
NUEVAMENTE ME HACKEARON MI SITIO... POR FAVOR AUXILIO
Donde puedo bajar un Respaldo del dia de ayer del sitio en el cpanel solo me da los botones de una semana y un mes... gracias????
Hola Marcela,
Me comunican los técnicos que están subiendo un respaldo anterior de tu sitio web para que puedas restaurar la web a un estado anterior al hackeo.
No obstante debes, una vez restaures tu sitio web, revisar tu Joomla y actualizar tanto el Joomla! como las extensiones a una versión estable, de lo contrario seguirás expuesta a este tipo de inclemencias, ya que aprovechan vulnerabilidades conocidas de extensiones para modificar tu frontend y mostrar mensajes como el que indicas en tu anterior captura.
Saludos
que version sugieres... ya que todas las extensiones se supone que son las mas recientes para la ver. 1.5.26 podrias ayudarme con esto con alguna recomendación o tutorial.... gracias
Hola Marcela,
En otro post te hemos respondido los condicionales que marcarían una migración de Joomla! 1.5 a 2.5, y debes primero analizar que tienes instalado, si esto está disponible en 2.5 y si en tu caso es viable dicha migración.
Si tras dicho análisis es viable la migración, el proceso lo tienes aquí documentado:
-
Saludos
A nombre de Tiempo en Linea, les agradecemos su apoyo tecnico y profesional en la restauracion de nuestro sitio, el cual se realizo con eficiencia y rapidez, les enviamos un coordial saludo y antederemos sus recomendaciones.
Atte. Marcela Garcia
Hola Marcela,
Nos alegra que te guste nuestro servicio.
Aprovecho para recordar que no uséis usuario y contraseñas como admin admin ni contraseñas sencillas de descubrir, todas las versiones de Joomla 1.5.x y 2.5.x que no estén actualizadas a la última versión de cada rama son vulnerables y hay que actualizarse a 1.5.26 y 2.5.4, también tenéis que actualizar las extensiones que uséis y recomendamos herramientas como jSecure, Akeeba Tools o rsFirewall para mantener vuestros Joomlas seguros.
Saludos 🙂