1. ¡OFERTA! con cupón "DIRVPS": hosting por $0,01 y también VPS Linux y Windows por $0,01 el primer mes por Interserver ← publi
    Descartar aviso
Descartar aviso
Al usar este sitio web, aceptas que nosotros y nuestros socios podamos establecer cookies para fines tales como personalizar el contenido y la publicidad. Más información.

Tema ftp

Tema en 'Servidores Dedicados' iniciado por marosea, 21 Dic 2009.

  1. marosea

    marosea Usuario activo

    Haber si me sé explicar, tengo un vps administrado y me asalta una duda.

    Normalmente hasta ahora cuando entraba en ftp, con filezila, veia el directorio del server y en donde pone Propietario/Grupo aparecia el nombre de cada usuario de la cuenta. Bien desde hace unos días solo aparecen números.

    Captura: Adjunta

    Es posible que hayan hackeado el server, y lo que más me preocupa me puede ocasionar algún problema.

    Como se puede solucionar?

    Muchas gracias.
     

    Adjuntos:

    • ftp.jpg
      ftp.jpg
      Tamaño de archivo:
      72,2 KB
      Visitas:
      227
  2.  
  3. Bokudan

    Bokudan Usuario activo

    No tiene porque ...

    Cada usuario tiene un UID y GID ... que puede en el servidor estar organizado de esta manera que se muestren los UID y GID.

    Por lo tanto no tiene nada que ver con que te hayan hackeado el servidor, por lo menos no son indicios.

    Deberías mirar los últimos accesos al mismo y comprobar si son válidas o no.

    Saludos!
     
  4. marosea

    marosea Usuario activo

    Bueno confirmo que el servidor si ha sido hackeado, modificaron algunos index.php. :(

    @ Boduka, esos Uid y Gid siempre han sido el nombre de la cuenta de usuario y ahora son numeros. ej/ si la cuenta de usuario la cree como usuar99 ahora se llama 32007 y 32010

    Estoy bastante preocupado.
     
  5. Bokudan

    Bokudan Usuario activo

    Buffffff

    Pues vaya tela entonces ... me da a mi que tienes un pequeño problema de seguridad. Has averiguado la forma en la que te han entrado ???

    Alguna password débil?
    Permisos inseguros?

    Revisa también que no hayan metido una key SSH en tu VPS, para acceso directo.

    Revisa los demonios que están corriendo en el mismo y mira puertos de escuchas raros.

    Intenta pasar el rootkit también.

    Saludos!
     
  6. marosea

    marosea Usuario activo

    Gracias, pero no sé como revisar eso que comentas. Envie soporte a mi proveedor pero o no me entienden o no me sé explicar.

    Que es una key SSH? Como paso un rootkit? Se pueden revertir los Uid y Gid?

    Muchas gracias
     
  7. ideasmultiples

    ideasmultiples Usuario activo

    Simplemente borrando/alterando el fichero de password/usuarios de sistema ya sueles tener ese efecto.

    Cuando hay un problema de seguridad de este tipo debes de reformatear el server y empezar de nuevo.

    :cool:
     
  8. Bokudan

    Bokudan Usuario activo

    Una key extraña en el ssh aparece en /root/.ssh/ en el fichero authorized_keys o known_hosts. Ahora no recuerdo bien...

    Analiza los usuarios que tienes en el sistema actualmente por si te han creado nuevos.

    Revisa que no tengas ninguna shell por php.

    Tambien le pasas lo que te dije del rootkit:

    Versiones debian : aptitude install chkrootkit o apt-get install chkrootkit
    Versiones RedHat : yum install chkrootkit

    Luego para pasarlo yo te recomiendo que redirijas la salida a un fichero. Por ejemplo:

    chkrootkit > ficherolog.txt

    Y desde ahi ya se podria analizar posibles fallos si encuentra algo.

    Pero como te re comiendo el compañero ideasmultiples ... si puedes reinstala sacando antes un backup y te comeras menos la cabeza :p.

    Saludos!
     
  9. marosea

    marosea Usuario activo

    Gracias por las respuestas, mi proveedor me ha dicho que está libre de rootkits y/o usuarios con UID 0

    Que más puedo hacer?
     
  10. Apolo

    Apolo Administrador Miembro del Staff Administrador CH

    Ese es el comportamiento de FileZilla desde las versiones más recientes. Ahora, eso aparte del hecho de que hubieras encontrado con certeza de que el sitio/servidor resultó vulnerado.

    Saludos,
     
  11. marosea

    marosea Usuario activo

    Vaya entonces mi preocupación esta motivada por un conjunto de efectos en un mismo periodo de tiempo que no tienen que estar relacionados.

    Gracias Apolo me dejas más tranquilo.

    Existe alguna aplicación para pasar a mi server, y ver vulnerabilidades?
     
  12. Bokudan

    Bokudan Usuario activo

    Ummmmmm pues que yo conozca nop :p ...

    Pero si que existen guias por internet que te recomienda cosillas a seguir. No existe nada standard...

    Saludos y mejor este ultimo aspecto de que no estas hacked :p
     


Alojamiento web, Hosting Reseller, Servidores Dedicados - All in Hosting


    
    
    
    
Blog · Sitios amigos: GuiaHosting · Unidominios · Interalta ·