Meu site foi usado por um hacker maluco como um site de phishing! O que eu posso fazer?

2

Meu site foi removido um dia atrás - recebi uma mensagem do anfitrião dizendo que eles receberam uma queixa do Bank of America que meu site estava sendo usado para clientes de phishing. Consegui colocar meu site on-line e encontrei vários snippets de código e arquivos estranhos no site que eu não coloquei lá. Eles definitivamente foram colocados por um hacker, mas agora estou com medo de como o hacker entrou no meu site e colocou seus arquivos lá.

O que posso fazer para evitar que algo assim aconteça novamente?!?!?!

    
por Ali 10.09.2009 / 11:46

2 respostas

6

Se o hacker conseguiu carregar o código para ser executado, ele provavelmente comprometeu o servidor em vez do aplicativo. (este é apenas um palpite inicial - ele poderia ter comprometido seu servidor por causa de seu aplicativo ...)

Alguns ponteiros básicos e coisas para fazer:

Primeiro, mude suas senhas - Todas elas - Painel de controle, usuários de FTP etc. Escolha senhas strongs que sejam menos vulneráveis a ataques de dicionário / arco-íris. (use caracteres não alfanuméricos, letras maiúsculas e minúsculas, etc.)

Verifique se nenhum outro usuário foi configurado no domínio, se ele foi removido imediatamente.

Puxe todo o seu código do site e restaure-o de um backup novo que você saiba que é seguro. Reimplante a partir do seu controle de origem privada, se possível.

Peça ao seu host para verificar se todos os patches e atualizações de segurança foram implantados em seu servidor.

Finalmente - hora de uma revisão de código - é necessário verificar injeções SQL, ataques XSS, ataques XSRF.

    
por 10.09.2009 / 11:57
1

Se você usa phpBB ou Joomla ou algo assim, você sempre deve ter a última versão instalada.

    
por 10.09.2009 / 11:51