Mi pagina hackeada por un pirata! AYUDA!

yaneth!

Eseo si que es chungo! Cambiar la contraseña? Deberias denunciar a tu hosting (si es que se puede), digo yo que pagando, como pueden entrarte y cambiar la contraseña? Me parece muy salvaje. Te has puesto en contacto con ellos?
En sección Registros:
Ultimos visitantes
Registros de acceso RAW
Eso deberia ser suficiente.
A mí también me ha venido a fastidiar el pobre colgado, esa gente no se come una rosca por el motivo que sea, además suelen ser los marginados de la clase, y se desahogan pinchando ruedas, hackeando webs, escondiendo las muñecas de su hermanita :mrgreen::mrgreen:
la web que hackearon está con dominio y servidor gratuito, asi que.... tanto como reclamar... pues no...
digo... ni como
Entonces simple, create una nueva, y como presupongo que tendras una copia de seg de tu pag pues la subes al nuevo dominio, no?
aaaaaaaaaaaa si
eso sería lo más fácil
pero.. y mis visitas?, digo el dominio ya tenia un buen de tiempo...
a demás... lo que realmente me molesta es.... que pasa con los documentos que tengo arriba????
SON TUTORIALES QUE YO CREE
Vaya! Si, es un problema! Pero te has puesto en contacto con ellos? Digo yo que alguna solucion habra, no?

Seguro que alguien habra por aqui que pueda colarse y sacartelo todo, al fin y al cabo, si a mi me lo han hecho...
Bfff que complicado todo madre. Esta gente se entretiene de esta forma, y no hay nada que hacer contra ellos, hay que mentalizarse...

De esta forma se van haciendo un "currículum" de hackeos. Imagino que te modificarán en .htaccess, meterán frames por ahí, modificarán el log, o simplemente envían un fragmento de código para que el servidor responda de cierta manera...

Siempre lo digo, backups de todo y muy frecuentemente. Servidores que permitan entrar a .htaccess para respaldar. Formularios propios (no es mi fuerte pero bueno), dónde se pida validación desde el propio servidor (nada de javascript), sobretodo que no se permita el envío de código como tal, sin pasarlo a simple texto.

Hoy has sido tu, mañana puedo ser yo, en fin. De todas formas, algo escuché de que a los usuarios de CCTW "alguien" nos tenía especial manía no? o me lo estoy inventando? [:???:]

Que bueno que ya lo solucionaste ocbarrio!

Saludos!
tengo todos los archivos originales en mi pc..... ese no es el problema...
con un click puedo subir todo a otro servidor (tengo 3 gratuitos)
Lammer se dice a la persona que tiene los suficientes conocimientos para destruir o, como en este caso, DEFACEAR (Cambiar el index del sitio por uno personalizado),a diferencia de los hackers. Aunque muchos no piensen igual, los hackers sólo quieren aprender, y los que hacen estos, lammers o crackers (Principalmente lammers, los crackers suelen cargarse el ordenador, no la página)

Qué ganan con esto? Simplemente: Diversión. Ellos se divierten así, quieren practicar para hacerse respetar en su comunidad, etc... No son muy éticos que digamos.

En este caso, ocbarrio, busca en google cómo protegerte de inyecciones HTML, asegúrate de bloquear TODAS las etiquetas HTML en los formularios (de contacto, de visitas, etc...) ya que según veo, utilizó ese método.
Si doodleo! Mira que lei sobre eso hace una semana, y pense: ¿A mi quien me va a hacer eso? Pues toma!

Muchas gracias a todos por la ayuda. lo he solucionado, solo me falta cambiar el form para protegerlo. Seguro que aqui encuentro como hacerlo. Por cierto, eso de la seguridad "ssnoseque" de que va?

Gracias otra vez!!
Es bastante fácil proteger básicamente un formulario, por ejemplo:

<?php

// Recibimos las variables enviadas por el formulario
$nombre = $_POST[nombre];
$email = $_POST[email];
$comentario = $_POST[comentario];

?>

Ahí recibimos lo enviado en los campos nombre, email y comentario. Y con eso fácilmente nos "hackean la web". Qué haremos? Eliminar todas las etiquetas HTML en todos los campos:

<?php

// Recibimos las variables enviadas por el formulario
$nombre = $_POST[nombre];
$email = $_POST[email];
$comentario = $_POST[comentario];

// Ahora eliminamos las etiquetas HTML de las variables anteriores
$nombre = strip_tags($nombre);
$email  = strip_tags($email);
$comentario = strip_tags($comentario);

?>
O tambíen puedes ponerlo (para mas seguridad, añadir una doble barra // y <!-- , --> para que lo tome como comentarios y luego borrarlo al mostrarlo.. ¿no?
Puff! Doodleo, Muchas gracias por el aporte!

Y rabs, yo de php mal mal, o me lo das mascao o no me entero. // y <!-- , -->

quedaria asi?

//<!--$nombre = strip_tags($nombre);-->
//<!--$email = strip_tags($email);-->
//<!--$comentario = strip_tags($comentario);-->

Me da a mi que no! jejeje

Ahh, y ya que estamos: Como hago para cuando se equivoquen o no introduzcan algun campo que vuelva recordando lo que ya estaba escrito?
Y que se cuando se vea mensaje enviado se redirija a index tras unos segundos? Quiza tendria que mirarlo en el foro de formularios, no?
Perdon si es el caso
Hehe, pues no, no es asi... dejame buscarlo en Google que es da hay de dodne me lo saqué
Edit-----
Puff, no lo encuentro, pero deberia ser suficiente con $variable= "<!-- $variable -->";
Asi creo que no deberia salir en HTML, PERO SI EN PHP. Lo mejor es que por aqui si pase skaparate y me/nos lo aclare hehe
Por cierto este es mi form:

<?php
$mail='[correo eliminado]';
$nombre = $_POST['nombre'];
$email = $_POST['email'];
$asunto = $_POST['asunto'];
$mensaje = $_POST['mensaje'];

$nombre = strip_tags ($nombre);
$email = strip_tags ($email);
$asunto = strip_tags ($asunto);
$mensaje = strip_tags ($mensaje);


$thank="http://www.prophotografy.com/index.html/";

$message = "
Nombre: ".$nombre."
E-mail: ".$email."
Asunto: ".$asunto."
Mensaje: ".$mensaje."";

if (!isset($nombre) || $nombre == '') {
exit('Por favor, introduce tu nombre.');
}

if (!isset($email) || $email == '') {
exit('Por favor, introduce tu email.');
}

if (!isset($asunto) || $asunto == '') {
exit('Por favor, introduce el asunto.');
}

if (!isset($mensaje) || $mensaje == '') {
exit('Por favor, introduce el mensaje');
}

if (mail($mail,"info ProPhotografy",$message ,"From: $email"));

echo "Gracias, se ha enviado correctamente.
Pulse sobre la imagen para volver.";

?>