sitio web hackeado - formulario de phishing

0

Mi sitio Drupal 7.28 ha sido hackeado a través del directorio tmp que no estaba protegido por el archivo .htaccess. El hacker logró eliminar el archivo principal .htaccess y cargar un directorio falso de google docs 2014 con archivos php en el sitio. Después de algunos trabajos, logré arreglar el sitio deshaciéndome de los archivos php ofensivos y reemplazando los archivos .htaccess. Ahora todo está bien, excepto que logró crear un formulario de phishing llamado gmail_webmail.html, que originalmente viene con Google docs. Este formulario que originalmente era un archivo que él cargó y eliminé todavía se puede ver en mi sitio. No sé cómo lo hizo. No hay un archivo html llamado gmail_webmail.html en el directorio raíz de Drupal, pero cuando voy a www.mysite / gmail_webmail.html recibo este formulario que Norton bloquea de inmediato. Google también me advirtió de la existencia de este formulario. No es un módulo por lo que puedo decir. ¿Alguien puede ayudar? Gracias de antemano.

    
pregunta mark.sasson7 03.07.2014 - 05:44
fuente

2 respuestas

4
  

Todo está bien ahora

no. algunos terceros tenían acceso de escritura a su servidor y usted no sabe qué cosas del correo se quedan atrás.

  

¿Alguien puede ayudar?

sí, contrate a un profesional para que lo ayude, esto es serio ya que está poniendo en riesgo a sus usuarios.

    
respondido por el that guy from over there 03.07.2014 - 07:59
fuente
3

Si tiene copias de seguridad de su sitio, eliminaría todos sus archivos y comenzaría nuevamente desde una copia de seguridad en buen estado. Me imagino que hay un poco de código en algún lugar que redirige a esta mala página, probablemente enterrado en un comentario u ofuscado para parecer inofensivo.

Cambie las contraseñas a todas sus áreas de administración, consolas de correo web, SSH, acceso ftp, etc.

También puede ayudar a buscar en Google la primera línea de cualquier archivo que se muestre, ya que puede mostrar sitios similares que han sido pirateados o blogs que le brindan un poco más de información sobre cómo mantiene la persistencia.

    
respondido por el TimC 03.07.2014 - 11:44
fuente

Lea otras preguntas en las etiquetas