Protección de piratería de correo no deseado de enlaces a sitios web [cerrado]

0

Recientemente he trabajado como desarrollador junior de software y web para una pequeña empresa, y he notado que su página de inicio ha tenido enlaces a sitios no relacionados que se han agregado como spam al index.html que se ha ocultado ( display:none ) con JavaScript.

Quería saber cómo se podía prevenir esto en el futuro, o cómo era posible. Cambiaré el nombre de usuario y la contraseña del acceso a FTP y conseguiré que el host cambie sus contraseñas de administrador, pero también tengo un formulario de contacto con nosotros PHP en una de las páginas que creo que posiblemente sea explotable.

¿Necesito que el host cambie los permisos de PHP y, de ser así, a qué? ¿Necesito agregar algo al código PHP que pueda ayudar a prevenir este tipo de cosas? ¿Hay otras implicaciones de seguridad que necesito saber?

La búsqueda de estos detalles en la web no ha sido exitosa. Gracias de antemano por cualquier ayuda que pueda ofrecerme.

    
pregunta Rudi Kershaw 16.08.2013 - 11:28
fuente

1 respuesta

2

Si alguien fuera de su compañía ha modificado el contenido de su sitio, parece probable que se haya comprometido.

Si ese es el caso, entonces ya no puedes confiar en nada en ese servidor, ya que puede haber tenido software malicioso (por ejemplo, un rootkit o similar) cargado en él.

Le recomiendo que obtenga una copia de seguridad antes de que el sitio se vea comprometido y luego borre el servidor y comience nuevamente con un software completamente parcheado. Además, dependiendo del tipo de contenido que tenga su sitio, es posible que el atacante haya comprometido la aplicación, por lo que revisaría el sitio en busca de cosas como Inyección SQL .

Si buscas en este conjunto otras preguntas sobre servidores pirateados y cómo responder, eso te proporcionará más información.

    
respondido por el Rоry McCune 16.08.2013 - 14:24
fuente

Lea otras preguntas en las etiquetas