Buenas a todos,
Llevo un par de horillas echadas en un problema que a mi entender no está claro si es hacking web o un bug de Filezilla. Voy con la descripción:
Objetivo:
Saber si mi web está dañada (y la de mi amigo) y cómo resolverlo. Además de que Google quite su cartel de "web peligrosa" de ambas webs.
Versiones y programas: (en mi ordenador)
- FileZilla 3.4.1
- Win 7 Pro 32 bits
- Ambas webs son blogs en Wordpress penúltima versión. (imposible acceder ahora mismo a la versión exacta pero sé que tenía la siguiente actualización sin bajar)
Cronología:
> Un amigo me señala que lleva un par de días (2-3) con su blog bloqueado. Google le señala como web peligrosa.
> Me pide ayuda y empiezo a mirar de qué puede tratarse. En mi FileZilla hay tres hostings con todos los datos guardados: su cuenta y dos blogs que poseo yo.
> Intento hacer una copia de seguridad de sus archivos online con FileZilla a mi ordenador pero al poco tiempo se bloquea con el mensaje: "421 Too many connections (5) from this IP"
> Como veo que se atasca le doy a abrir otra conexión (mi blog) y le doy a la opción de "cerrar conexión y abrir nueva".
> Reintento un buen rato depués el vaciado a mi disco de sus archivos online y lo consigo pero ahora ambas están marcadas por Google como páginas peligrosas.
> Hago scan con http://sitecheck.sucuri.net/scanner/ de ambas. En la de mi amigo no detecta ninguna irregularidad más que Google lo tenga en su blacklist. A mi me dice que Google no me tiene en su blacklist (lo cual es falso) y además me dice que no hay ni scripts ni iframes maliciosos.
> Actualmente soy incapaz de acceder más que a la primera página completamente sin formato en (http://www.conocimientodebardo.com/) tras hacer click (NO LO HAGAIS, SÓLO OS LO CUENTO!) en el botón Ignorar este aviso.
¿Por dónde continuar?:
Mi pregunta es la siguiente.
1. ¿Qué se puede hacer? ¿Qué me dejo por verificar?
Si no hay ni scripts ni iframes entonces el sitio debería ser 100% seguro, o acaso me queda algo por buscar.
2. ¿Cómo entraron? / Prevenirme para el futuro
Saltó Google porque sí, o en realidad sí hay alguna amenaza. Como pudieron lograr infectar mi hosting. Algo que ver con FileZilla? Qué tengo que proteger?
No espero respuestas absolutas pero seguro que a algunos aspectos más de uno ya habéis hecho frente alguna vez así que me encantará no sólo escucharlas sino aprender a resolverme los problemas solitos.
A parte de que Google y otros buscadores no me responden nada concreto es que literalmente no encuentro el código malicioso.
Muchísimas gracias por adelantado por vuestra atención y paciencia,
Un saludo
Llevo un par de horillas echadas en un problema que a mi entender no está claro si es hacking web o un bug de Filezilla. Voy con la descripción:
Objetivo:
Saber si mi web está dañada (y la de mi amigo) y cómo resolverlo. Además de que Google quite su cartel de "web peligrosa" de ambas webs.
Versiones y programas: (en mi ordenador)
- FileZilla 3.4.1
- Win 7 Pro 32 bits
- Ambas webs son blogs en Wordpress penúltima versión. (imposible acceder ahora mismo a la versión exacta pero sé que tenía la siguiente actualización sin bajar)
Cronología:
> Un amigo me señala que lleva un par de días (2-3) con su blog bloqueado. Google le señala como web peligrosa.
> Me pide ayuda y empiezo a mirar de qué puede tratarse. En mi FileZilla hay tres hostings con todos los datos guardados: su cuenta y dos blogs que poseo yo.
> Intento hacer una copia de seguridad de sus archivos online con FileZilla a mi ordenador pero al poco tiempo se bloquea con el mensaje: "421 Too many connections (5) from this IP"
> Como veo que se atasca le doy a abrir otra conexión (mi blog) y le doy a la opción de "cerrar conexión y abrir nueva".
> Reintento un buen rato depués el vaciado a mi disco de sus archivos online y lo consigo pero ahora ambas están marcadas por Google como páginas peligrosas.
> Hago scan con http://sitecheck.sucuri.net/scanner/ de ambas. En la de mi amigo no detecta ninguna irregularidad más que Google lo tenga en su blacklist. A mi me dice que Google no me tiene en su blacklist (lo cual es falso) y además me dice que no hay ni scripts ni iframes maliciosos.
> Actualmente soy incapaz de acceder más que a la primera página completamente sin formato en (http://www.conocimientodebardo.com/) tras hacer click (NO LO HAGAIS, SÓLO OS LO CUENTO!) en el botón Ignorar este aviso.
¿Por dónde continuar?:
Mi pregunta es la siguiente.
1. ¿Qué se puede hacer? ¿Qué me dejo por verificar?
Si no hay ni scripts ni iframes entonces el sitio debería ser 100% seguro, o acaso me queda algo por buscar.
2. ¿Cómo entraron? / Prevenirme para el futuro
Saltó Google porque sí, o en realidad sí hay alguna amenaza. Como pudieron lograr infectar mi hosting. Algo que ver con FileZilla? Qué tengo que proteger?
No espero respuestas absolutas pero seguro que a algunos aspectos más de uno ya habéis hecho frente alguna vez así que me encantará no sólo escucharlas sino aprender a resolverme los problemas solitos.
A parte de que Google y otros buscadores no me responden nada concreto es que literalmente no encuentro el código malicioso.
Muchísimas gracias por adelantado por vuestra atención y paciencia,
Un saludo