PDA

Ver la versión completa : Proteger foro phpBB o Hosting?



Darth_Ayax
06-04-2010, 08:49
Buenas...
Tengo un problemita con un foro phpBB2 (sisi... version vieja)... Este foro fue hackeado, se que lo primero q me van a decir que debo actualizar a una version mas nueva, sin embargo estuve buscando un poco y no encontre como hicieron lo siguiente.
Lograron acceder "supuestamente" (segun el hosting) a traves del foro y borraron toda la carpeta donde estaba el foro y tmb me dropearon la base de datos del foro... Ahora... para esta version hay alguna vulnerabilidad q me permita hacer semejantes cosas? Yo probe un par de scripts en perl y no me dejo hacer nada... El problema sera la version del phpBB o sera que el hosting esta lleno de bugs y se metieron por ahi?
No entiendo mucho acerca de esto, de todas formas ya estoy actualizando a la version mas nueva del phpBB. Pero quiero saber si puede ser cuestion del hosting porq se que la persona q hizo el ataque lo va a volver a hacer y en el caso de ser el hosting lo cambio urgentemente.

Muchas gracias:)

j8k6f4v9j
06-04-2010, 13:54
Hola Darth_Ayax,

no es imposible que haya sido por el hosting, pero en ese caso le habría pasado a muchos más sitios del mismo hosting. La verdad, lo veo harto improbable. Tiene muchísima más pinta de ser un agujero del phpBB2.

Busca informes de seguridad contra ese foro, seguro que encuentras algo. Ten en cuenta que, al ser tan antiguo, seguramente comparta muchísimas vulnerabilidades con versiones posteriores a la tuya y anteriores a la actual.

Salu2

Darth_Ayax
09-04-2010, 06:03
Gracias J8...
No creo que haya sido un ataque en general al hosting o al asar.... Es muy seguro que fue para joder a mi amigo(dueño del foro), inclusive me dijo q sabe quien es...
Ahora preguntando a algunas personas le dijeron que no actualice al phpBB3 porq si lo voltean es mas dificil de levantar.... La verdad q me desconcerto un poco, hasta ahora no volvio a ocurrir el ataque, pero yo creo q en cualquier momento tendremos noticias si es como me dice mi amigo...
Mil gracias.... Voy a ver como dejarlo lo menos vulnerable posible!
Mil gracias de nuevo