Batiburrillo.net Viernes, 08 de agosto de 2008 | 22:47
Páginas vistas desde 1/01/2008: 5187867 | Hoy: 19960
Visitantes totales: 1667096 | Hoy: 4276 | Online: 176
¡De todo un poco!
Búsqueda en Batiburrillo  

Hackeo de los foros phpBB

 
  Todas las categorías

· Novedades
· Sistema operativo
· Productividad
· Internet
· Sitios web
· Hardware

eBaY
El mejor sitio de subastas de Internet.
Sólo tienes que registrarte para empezar a disfrutar.

  Descargas de Software

Últimas novedades

Son varios, quizás demasiados, los webmasters que se encuentran, cuando intentan acceder a sus foros phpBB, con una desagradable sorpresa. En la página de inicio aparece una imagen con un mensaje en el que se indica que los foros han sido hackeados. El hacker, aprovechándose de una vulnerabilidad en el código, ha realizado cambios en la base de datos. Para evitar el hackeo, el webmaster debe preocuparse de tener los foros actualizados.

Cuando se detecta algún agujero de seguridad, que aprovechan los hackers para llevar a cabo su ataque, se trata de corregir; para ello se crea un parche que soluciona el problema; si los agujeros se multiplican, entonces se libera una versión nueva. (En los Foros phpBB os mantenemos siempre informados sobre las nuevas versiones y las actualizaciones).

Si tus foros han sido hackeados, necesitas acceder con tu gestor, generalmente phpMyAdmin, a la base de datos que los soportan. Aunque no todos los ataques son iguales, en muchos de ellos el proceso se repite. Estos son los pasos que debes dar para recuperar tus foros:

  • En la tabla phpbb_forums encontrarás un nuevo registro, el último, creado por el hacker. Debes borrar ese registro, ya que es el que secuestra la página de inicio de los foros.
  • Es casi seguro que tu cuenta de administrador ha sido borrada. Tendrás que crear una nueva cuenta entrando en tus foros a través de la opción de registro (ahora ya lo puedes hacer, después de llevar a cabo el paso indicado en el punto anterior).
  • Utilizando tu gestor de base de datos, localiza la tabla phpbb_users y en ella el registro correspondiente al usuario que acabas de crear. Edita ese registro y haz los cambios siguientes:
    - En el campo user_level pon 1, para que seas considerado como administrador.
    - Cambia el número que aparece en user_id por 1. Cuando creaste los foros este fue el número que el sistema te asignó como administrador (primer usuario registrado). Para que todos los mensajes que escribiste te vuelvan a ser atribuidos, se necesita reasignar el número de usuario que tenías.
    - Si no tiene el valor 1 en user_active, pónselo ya que, si no lo haces, tu cuenta no estará activa.
    - En el campo user_posts pon el número que consideres que corresponde al total de mensajes que has escrito.
  • Otra vez en los foros, entra como administrador. Accede al Panel de Administración y revisa los campos que aparecen en Administración General \ Configuración. Revisa el apartado de Descripción del Sitio ya que seguramente tendrás que cambiar el contenido.

Siguiendo los pasos anteriores conseguirás que tus foros vuelvan a estar operativos. Tendrás ahora que revisarlos para ver si el hacker ha dejado algún mensaje y borrarlo. También deberás actualizar el sistema lo antes posible; utiliza siempre la última versión para evitar disgustos.

 

Otras sugerencias

City Under Siege

Manejas un tanque de guerra. Tu misión consiste en defender tu ciudad del ataque de los enemigos. Tienes que estar atento, ser rápido y preciso. Debes destruir antes de que te destruyan, de ello va a depender tu vida y la de los habitantes que confían en ti. Hay multitud de obstáculos que te sirven de defensa pero que también te impiden destruir a un enemigo...


¿Aún no has probado OpenOffice.org?

No existe, que yo sepa, ningún ordenador personal que no tenga instalado un paquete o suite ofimática. Los procesadores de texto, los gestores de bases de datos, las hojas de cálculo, los programas de presentaciones, son aplicaciones necesarias para obtener el rendimiento adecuado a la máquina. Lo habitual en los usuarios de Windows es utilizar Microsoft Office, un paquete ...

 

Jamesoo, una nueva forma de buscador

Jamesoo es al menos original. Se fundamenta en lo que hoy se denomina Web semántica. Tiene una forma muy personal de presentar los resultados. Transforma una solicitud de búsqueda en una página dinámica en forma de periódico. Soporta doce idiomas y recopila la información de doscientos cuarenta y ocho países, mostrando ...


PingMe, tu recordatorio de tareas

No te pierdas las reuniones sociales o los vinos después del trabajo. Recuerda las llamadas telefónicas importantes que tienes que hacer. Coordina tareas con los colegas y compañeros. Nunca vuelvas a olvidarte del día del cumpleaños de tu novia o de la fecha de tu aniversario de boda. Recuerda el día y hora de la visita al oftalmólogo. Todo esto y mucho más lo ...

 

Buscaexamen, exámenes, prácticas y textos bibliográficos

El modelo no es nuevo, ya hubo otros que lo descubrieron hace ya bastante tiempo. El Rincón del Vago marcó y aún sigue marcando la pauta, pero no está de más que otros se atrevan y confeccionen un sitio web colaborativo en el que, sobre todo los estudiantes, regalen exámenes, prácticas y textos bibliográficos a todos los ...


Crea tu sitio de noticias sociales con slinkset

Los promotores de slinkset piensan que el éxito de un sitio de noticias sociales está en función de las personas que forman la comunidad que está tras él. Estamos totalmente de acuerdo. Si quieres promocionar noticias, sean del tipo que sean, necesitas constituir una comunidad de miembros activos. Para muestra tenemos Digg y Menéame...