Ilumínalo bajo Ataque

13 de septiembre de 2008
Categorías: Ilumínalo, Internet, Tecnología
Etiquetas: , , , , ,

Ilumínalo, red de noticiasNo pensaba que pudiera llegar el desagradable momento de tener una ataque por parte de unos indeseables, pero llegó.

Necesitaré ayuda para resolverlo al 100%.

Ayer a medio día Google me dió un aviso-susto enviándome un email diciendo que las páginas de Ilumínalo podían estar infectando a los usuarios con software malicioso.

Por ese motivo y hasta que no detectaran que el problema estaba corregido iban a marcar los resultados donde apareciera Ilumínalo para que el usuario supiera a que atenerse. La maraca es discreta pero ahí estaba:

Ataque en Google

Por otra parte Firefox también detectó la amenaza y fue un poco menos discreto. Al intentar entrar en Ilumínalo este es el mensaje que daba:

Ataque en Firefox

Y, un aviso: Explorer no se entera ni avisa de estas cosas. Cámbiate a Firefox cuanto antes si aún no lo usas.

Cuando llegué a casa después del trabajo me puse a intentar solucionar el problema con mis limitados conocimientos de virus , hackers etc…

Desde los mensajes de alerta se llegaba al siguiente mensaje que daba pistas a los usuarios (y a mi también) sobre los problemas que estaba habiendo y sobre la “posible” inocencia del propietario del sitio además de decir que durante los últimos 90 días el sitio no había tenido problemas de este tipo.

Explicación Ataque

Mi impresión fue que alguien había llegado hasta el código fuente de Ilumínalo y había añadido código malsano así que se me ocurrieron dos cosas que podía hacer:

  1. una página de “estamos bajo ataque” que sustituyera a Ilumínalo
  2. restaurar la última copia de seguridad (supuestamente limpia).

Y eso hice, durante esta noche ha habido una página de texto explicando el problema que estábamos teniendo.

Después de restaurar la copia de seguridad Google te pide que le avises para que revisen de nuevo el sitio y ver que todo ha vuelto a la normalidad a través de Google Webmaster Tools.

También lo hice y esta mañana me he encontrado con que todas las alertas habían desaparecido e Ilumínalo ya no tenía peligro para los usuarios que pasaran por él, así que lo he restablecido todo.

Y ¿ahora qué? Lo que no he sido capaz de hacer es aumentar la seguridad en Ilumínalo para que no vuelva a suceder lo mismo o algo peor, mis conocimientos no llegan a eso.

¿Alguien me puede ayudar? ¿Cómo puedo aumentar la seguridad en Ilumínalo para que no se repita el ataque?


Comentarios

  1. Sábado, 13 de septiembre de 2008 a las 15:33 | #1

    No puedes contactar con el servicio técnico de tu hosting? Quizás ellos pueden hacer algo…

    Saludos y que se solucione pronto!

  2. Sábado, 13 de septiembre de 2008 a las 19:48 | #2

    Hola, que macana lo que te paso, yo te sugiero que primero instales el siguiente plugin que busca vulnerabilidades

    http://ocaoimh.ie/exploit-scanner/

    y 2do que leas estos 2 psot de ayudawordpress.com

    http://ayudawordpress.com/seguridad-en-la-instalacion-de-wordpress/

    http://ayudawordpress.com/regala-un-error-404-al-que-trate-de-ver-tus-carpetas-de-wordpress/

    espero que te sirva

  3. Sábado, 13 de septiembre de 2008 a las 20:20 | #3

    Gracias por los consejos pero Ilumínalo está montado sobre Pligg (no wordpress), estoy actualizando a la ultima versión en estos momentos a ver si no vuelve a pasar!

  4. Sábado, 13 de septiembre de 2008 a las 22:14 | #4

    Pues sí que te han dado faena …

    Espero que consigas implantar algo que te dé más tranquilidad (yo no tengo ni idea de que sugerirte)

  5. Sábado, 13 de septiembre de 2008 a las 23:28 | #5

    La verdad que de seguridad y de Pligg no se nada para ayudarte en esta amigo.

    Espero que siga todo bien ;)

  6. Domingo, 14 de septiembre de 2008 a las 00:32 | #6

    upss me mataste, no conosco nada de Pligg

    PD: porque en tu footer, tenes “desarrollado con wordpress” ?

  7. Domingo, 14 de septiembre de 2008 a las 09:32 | #7

    Es que el que fue atacado es Ilumínalo que está montado sobre Pligg, no Phylosoft. ;)

  8. Domingo, 14 de septiembre de 2008 a las 09:57 | #8

    Gracias de todas formas Mariano. De momento sigue “estable” y “libre de sospecha” por parte de Google/Firefox…

  1. Sin trackbacks aún.

¿Te animas a comentar?


Me encantan los comentarios pero ...

  • - No utilices keywords como anchor text, se supone que eres una persona no un anuncio que escribe. Cambiaré los keywords en función de mi humor del momento.
  • - Lammers, Hoygans y Trolls abstenerse, eliminación directa del comentario.
  • - Opina, a favor o en contra; aporta lo que consideres de valor. Pero ante todo: respeta las opiniones del resto.