He estado viendo exactamente el mismo script inyectado en varios de mis sitios web durante las últimas semanas. Hoy me doy cuenta de que estos sitios web no comparten los mismos servidores de alojamiento, pero los ataques (1) que comenzaron al mismo tiempo (2) son idénticos.
¿Esto prueba que mis contraseñas de FTP han sido robadas (todas están almacenadas en el archivo XML de Filezilla en mi disco duro)? De lo contrario, ¿qué otra cosa podría ser el agujero de seguridad?
Además, ¿es razonable almacenar las contraseñas de FTP en un archivo localmente? Si no, ¿cómo deberían almacenarse?