Avisos
Vaciar todo

web hackeada?  

 
Internautis
 Internautis
Usuario experto

Hola, me temo que mi tienda ha sido hackeada. Ahora parece que no da ningún mensaje de alerta, pero hace unos días el Avast detectaba un virus, y hoy mismo se ha puesto en contacto conmigo un comprador informándome de que con el AVG también se le disparaba. Parece que es a ratos solamente pero está teniendo una notable incidencia en las ventas.

Es probable que haya sido un competidor, ya que otra web también la han hackeado. He revisado los ficheros, pero no parece haber nada reciente. ¿qué hago?

URL del sitio: Contenido solo visible a usuarios registrados

Citar
Respondido : 22/09/2012 4:53 pm
Jhon
 Jhon
Soporte CMS Webempresa Moderator

HOla Internautis

Descarga tu sitio web a tu máquina local, pasale el antivirus y verifica si detecta algo

Realiza un backup de tu sitio web, actualiza tu sitio a la última versión de Joomla de la rama 1.5, luego revisa si las extensiones que usas tienen alguna actualización.

Cambia la clave del administrador de tu sitio web, así como las claves de tu cpanel, cuentas FTP

Saludos.

ResponderCitar
Respondido : 22/09/2012 5:07 pm

optimiza-automaticamente-todas-las-imagenes-de-tu-wordpress

Luis Mendez Alejo
 Luis Mendez Alejo
Miembro Moderator

Hola Internautis,

Para tu tranquilidad, un técnico ha revisado tu sitio y no parece haber encontrado ninguna infección, ni síntomas de ataques, ni nada similar.

No obstante es bueno que si te vuelven a aparecer warning de Avast u otros analices de inmediato tu sitio desde la siguiente url:

- http://sitecheck.sucuri.net/scanner/

De esta forma, si algún archivo estuviese afectado por malware o modificado para infectar a tus visitantes te aparecerá en dichos resultados indicándote también los archivos afectados.

Nuestros Firewall incluyen la detección y en algunos casos el bloqueo de diversos tipos de ataques típicos al protocolo TCP/IP: SYN-flooding, ICMP flooding, UDP flooding, port scanning, paquetes IP malformados, número de conexiones excesivas desde un origen, etc., seguridad implementada para evitar que desde equipos remotos se pueda violar la seguridad del servidor donde te alojas o infectar tu cuenta, si tu PC se encuentra infectado o troyanizado.

Puedes realizar un escanner de forma gratuita desde tu navegador, recomendamos lo hagas desde Internet Explorer, accediendo a la siguiente url:

- http://www.eset.es/centro-de-alertas/online-scanner

Ten en cuenta que nuestros Firewall están especialmente centrados en frenar este tipo de amenazas y las reglas de seguridad que aplican son supervisadas y actualizadas constantemente para garantizar la seguridad de los servicios que tienes contratados con nosotros.

Saludos

ResponderCitar
Respondido : 22/09/2012 10:47 pm
Internautis
 Internautis
Usuario experto

Uf, muchísimas gracias a los dos y al personal técnico! Es un lujazo poder contar con vosotros, sobre todo para los que trabajamos para terceros.

Ahora visto que no hay bicho, si es necesario actualizo como me indicaba Jhon, tengo joomla 1.5.26 + vm 1.9. A ver si me podeis pasar algún tutorial de cómo se hace la actualización, porque estoy bastante verde y me muero de miedo. Si no es imprescindible puedo esperar eh :S

Ah, la página de eset da error 404 www.eset.es/centro-de-alertas/online-scanner, parece que ya no dan este servicio o no lo tienen visible en la web.

Bueno, ¿y se sabe por qué se estaban disparando estas alertas? ¿Se puede hacer algo?

ResponderCitar
Respondido : 23/09/2012 9:45 am

Gestor de Contraseñas - VPN Conexión Segura - Gestor 2FA (Segundo Factor de Autenticación

Luis Mendez Alejo
 Luis Mendez Alejo
Miembro Moderator

Hola Internautis,

El planteamiento para realizar una migración de Joomla! 1.5 a 2.5 es el siguiente:

- Podrás migrar si tus actuales extensiones ya están disponibles en Joomla! 2.5, lo cual deberás verificar en el JED: http://extensions.joomla.org/search?q=joomla+2.5
- NO podrás migrar si tus extensiones no están disponibles para Joomla! 2.5, y esta premisa es fundamental para seguir hablando de migraciones.
- Podrás migrar si ADEMÁS de tus extensiones, tu plantilla en uso esta disponible para Joomla! 2.5.
- Podrás migrar a Joomla! 2.5 si tus extensiones están disponibles para Joomla! 2.5 pero NO deberías migrar si tu plantilla no está disponible para esta rama, o por el contrario tendrás, tras la migración, pasar por un proceso de ADAPTACIÓN de la misma a una liberada para 2.5 y reajuste de módulos a nuevas posiciones.

Importante volver a leer el siguiente documento:

-

Recomendación: no realizar una migración sin previamente hacer un respaldo del sitio web, preferiblemente con Akeeba Backup.
-

Tras analizar estos puntos, la migración actualmente es relativamente sencilla y con extensiones como jUpgrade se realiza de forma rápida desde Joomla! 1.5 a Joomla! 2.5 en un solo proceso.

En el siguiente artículo puedes ver como se realiza una migración de Joomla! 1.5 a 2.5 mediante jUpgrade:

-

Nota importante: Si vas a realizar dicha tarea, lo primero es que hagas una copia de seguridad de tu actual web con Akeeba Backup y la descargues a tu pc para garantizarte un punto al que poder volver en caso de problemas.

Es importante que tengas en cuenta que el soporte "oficial" de Joomla! 1.5 finaliza este mes de septiembre, aunque Webempresa seguirá dando soporte, muchos desarrolladores de extensiones están retirando paulatinamente este soporte para sus extensiones, que dejarán de estar disponibles para Joomla! 1.5

A esto sumale que a partir de la semana que viene (mediados) tendremos Joomla! 3.0 con un ciclo muy diferente al actual y el camino es la actualización, no cabe otra opción.

Saludos

ResponderCitar
Respondido : 23/09/2012 9:56 am
Internautis
 Internautis
Usuario experto

Gracias Luis, con esto podéis dar el tema por cerrado. Habrá que echarle un par e intentarlo... pero hoy no... mañana!

Lo que haré será hacer un clon de la tienda y probar primero con ello, a ver qué pasa... y seguir preguntando sobre la marcha.

Ahora tengo otro problema gordo con el carro, no sé si está relacionado con esto o no pero por la organización del foro creo que es mejor preguntarlo aparte. Gracias por todo!

ResponderCitar
Respondido : 27/09/2012 1:26 pm

wpdoctor-revisa-la-salud-de-tu-wordpress