Mi VPS se ha cerrado ahora otra vez por segunda vez por violaciones de TOS, y realmente necesito ayuda. [cerrado]

-1

Mi VPS se ha cerrado ahora nuevamente por segunda vez por violaciones de TOS (correo electrónico no deseado), y realmente necesito ayuda. He estado luchando con mi servidor siendo atacado por más de un año. La mayoría de mis sitios ejecutan Joomla desde 1.5 instalaciones (que no pueden actualizarse porque los clientes rechazaron la actualización, en realidad son solo 2 sitios que ejecutan 1.5) a las instalaciones 3.1. No estoy seguro de dónde está la vulnerabilidad. He revisado todos mis scripts y habilitado captcha, cambié mis contraseñas de administrador, cambié las contraseñas de mi base de datos y verifiqué mis extensiones contra la lista de extensiones vulnerables de joomla. ¿Qué más puedo configurar para evitar que esto suceda? Esto es sobre mi quinto ataque en un año, y sobre mi quinta vez apretando el cinturón en todo solo para que mis esfuerzos fracasen ... grrrrr

    
pregunta TEN Design 26.07.2013 - 05:10
fuente

2 respuestas

2

No alojar clientes que se niegan a mantener actualizado su software. No hay otra opción si no desea que sus sitios sean pirateados. Es imposible asegurar software vulnerable.

Además, cualquier sitio que haya sido pirateado debe eliminarse por completo y reinstalarse desde cero o una copia de seguridad en buen estado. De nuevo, ninguna otra opción es segura.

    
respondido por el tylerl 26.07.2013 - 05:22
fuente
0

Identifique la fuente del compromiso y descarte al cliente si no solucionará sus vulnerabilidades (o les cobrará por su propio VPS dedicado y dígales que es responsable de los compromisos). La única manera de dejar de estar comprometido es solucione los problemas que le permiten estar comprometido.

    
respondido por el AJ Henderson 26.07.2013 - 05:58
fuente

Lea otras preguntas en las etiquetas