Este servidor sigue teniendo
problemas de sql, y en el ultimo mes ha tenido bastantes
problemas, han estado tiempo caidos y con el sql caídos.
A pesar de los ataques, todo
el codigo malicioso que han inyectado, ya lo he limpiado
todo, como veis ya no avisa ningún antivirus y google ya
quito el aviso de página sospechosa, pero como hay
problemas de sql y para que todo el mundo se quede
tranquilo, hay una instalación limpia de la página en el
hosting al que nos mudamos.
* Al servidor se le ha caido el sql, esperemos que lo arreglen lo antes posible; por eso no funciona el
php nuke.
* Avisar que estamos siendo víctimas de ataques
XSS, no se si se han aprovechado de alguna
vulnerabilidad del servidor conocida o que, veo que el
primer ataque fue el pasado 24-5-09, básicamente el
ataque consistía en inyectar un codigo javascript
encriptado en base 64 en los index.php, html, poniendo
dicho codigo entre las etiquetas body, que hacía saltar
las alarmas de ciertos antivirus: El Karspersky, Avast.
(Yo estaba utilizando el avira y no avisaba de nada).
Por lo que se ve en la época que estuvo caido funpic
debe ser que estuvieron limpiando el servidor, incluso
pusieron un backup anterior al que estaba.
Pero desde ayer que vi que estaba el servidor sql
caido, me dio por revisar el servidor ftp, vi que había
una carpeta sospechosa que contenía paginas php que
redireccionaban a ciertas webs de venta de viagra y
demás. Además vi que estaban todos los index modificados
el dia 24-7-09 y otros el dia 27.
Limpia todo el codigo, aparentemente esta todo ok
pero al ser un hosting gratuito puede ser que la
infección vuelva a aparecer ya que puede propagarse
desde otras cuentas de hosting.
Bueno esta todo limpio, pero hasta que el sql no
esté ok, no podemos hacer nada.
Al servidor se le ha caido el sql, esperemos que lo arreglen lo antes posible.