Mi sitio web fue hackeado, ¿cuáles son los pasos que debo seguir? [duplicar]

-5

Mi sitio web tuvo que cerrarse al ser hackeado por una inyección de SQL y algunos XSS que han mostrado algunos de los agujeros de bucle que usé en mi script.

  

Así que soy nuevo en tales situaciones. Mi pregunta es ¿cuáles son los pasos?   Que debo tomar para que los datos del usuario no se vean comprometidos y pueda   ¿Reiniciar de forma segura mi sitio web de nuevo?

     

¿Hay alguna forma de conocer la identidad del hacker?

     

¿Hay alguna acción legal que pueda tomar contra el hacker como el   ¿La identidad es desconocida?

Estoy en un servidor de alojamiento compartido, por lo que no tengo que preocuparme por el servidor en general.

    
pregunta Black Mamba 23.12.2016 - 19:09
fuente

1 respuesta

1

Cuando esté pensando en la posibilidad de una acción legal, lo primero que debe hacer es tomar una copia de toda la máquina. Preferiblemente frente a testigos independientes, pero eso está al borde de las cuestiones legales y no estoy en condiciones de dar asesoramiento legal, incluso si este sitio lo permite. Obtenga el asesoramiento legal adecuado antes de hacer cualquier cosa.

Una vez que tenga una copia segura como evidencia, puede ponerse y arreglar las cosas. Claramente, en este caso, se ha dado cuenta de una serie de errores de codificación / seguridad, por lo que debería solucionarlos en un servidor que no está conectado a Internet.

Has aprendido una lección valiosa y, con poco costo, me parece. Esperemos que la próxima vez, sea un poco mejor probando las vulnerabilidades de su código antes de ponerlo en Internet.

¿En cuanto a si hay acciones que puede tomar en contra de la persona que ha encontrado? Además de darles las gracias por ayudarlo a mejorar como programador ;-) Todo lo que voy a decir es que la venganza nunca es una buena idea.

Legalmente, es probable que tengas poco de qué seguir, ¿tenías términos y condiciones claras en el lugar que desalentaran a alguien a hacer uso de las vulnerabilidades? ¿Lo que hicieron fue incluso ilegal en su región? Solo agradece y sigue adelante.

    
respondido por el Julian Knight 23.12.2016 - 21:32
fuente

Lea otras preguntas en las etiquetas