Club para webmasters › Foros › Desarrollo web › help me han hackeado
- Este debate tiene 23 respuestas, 6 mensajes y ha sido actualizado por última vez el hace 4 años, 11 meses por
David Cuesta.
-
AutorEntradas
-
Si quieres dame acceso al hosting y le dedico 20 minutos. Si lo haces envíame los datos por mensaje privado.
Si se dan las condiciones anteriores publicaré aquí cómo he resuelto el problema.
Hola! Alberto me ha enviado por privado los datos de acceso al hosting, ya esta todo arreglado 😍.
1. Me he conectado a la base de datos, he entrado en la tabla wp_users y he eliminado el usuario «mordor» (es el usuario del jacker).
2. He revisado en la base de datos dónde han colado los enlaces y no he encontrado nada así que supuse que el código lo habían metido en el tema.
3. Elimine el tema Astra y volví a subir el tema sin infectar.
4. He hecho un escaneo con Screaming Frog y esta todo limpio.
Un saludo
ostras genial @israel muchas gracias veo que efectivamente las urls han desaparecido sin embargo, nuestro amigo mordor sigue apareciendo en la BBDD…
lo acabo de borrar de nuevo de wp_user y wp_usermeta a ver lo que tarda en aparecer…
Hola! Estoy revisando los archivos y he visto un archivo malicioso. El nombre es mansonry.1.php

Procedo a eliminarlo 😁
Buf que desastre, vi este archivo y me dio mala espina pero no tenia claro si debía estar ahi, así que probé a buscar en google «mansonry.1.php» y me sale mi web en primer lugar, que c0j0nes es eso?
Crees que me podré librar de este malware o conviene cortar por lo sano?
La verdad es que me has ayudado un montón, ahora parece que la web esta limpia, le haré seguimiento para ver si vuelven a aparecer enlaces y movidas raras.. 🙂
La web ya esta limpia, no deberías tener problema. Ahora instala un plugin de seguridad como Sucuri y realiza backups periódicas 😁
Genial muchas gracias @israel, estuve probando ayer iThemes Security, tiene cosas interesantes como ocultar ciertas urls, copias de seguridad de la bbdd y algunas cosillas que me gustaron.
Muchas gracias por todo 🙂
Hola, he estado bicheando pero no veo nada. Alguien podría decirme como puedo ocultar los plugins que utilizado. He visto algo de como ocultarlo de cara a usuarios pero no sé como puedo ocultar los plugins que no salgan en los típicos analizadores de webs que hay online.
Alguna ayuda por favor?
Puedes usar plugins de seguridad o incluso optimización, como el Asset cleanup pro, que quita algunas de esas footprints.
Un saludo!
-
AutorEntradas
- Debes estar registrado para responder a este debate.