Jump to content

Tienda Prestashop - hackeada


jg1977

Recommended Posts

Hola, tengo un gran problema. Para mi sorpresa esta mañana he intentado acceder al panel de adminstracion y me dice que la pagina no se encuenta y he accedido a la url de la web y me sale una pagina en arabe que dice que esta hackeada. Alguien podria ayudarme??

Mi web es www.demilcolores.com

 

Gracias!

Link to comment
Share on other sites

Hola, tengo un gran problema. Para mi sorpresa esta mañana he intentado acceder al panel de adminstracion y me dice que la pagina no se encuenta y he accedido a la url de la web y me sale una pagina en arabe que dice que esta hackeada. Alguien podria ayudarme??

Mi web es www.demilcolores.com

 

Gracias!

¿Puedes entrar al ftp, o tampoco ?

 

Lo mas sensato es que contactes con tu hosting, y que veas que se puede hacer...

Link to comment
Share on other sites

Hola a mi me paso lo mismo, entre por el ftp y lo que hice fue redireccionar el link a una imagen para que la gente que entre vea que estamos haciendo mejoras.. http://lasofertasdemiciudad.com/index.jpg pero antes tenes que tener un index.html que si lo pinchas volveras a ver la pagina esa en arabe, cambiale el nombre asi tu proveedor de hosting puede analizar algo.. a mi me paso en 3 clientes.

Que proveedor de hosting tenes.?

saludos y espero poder haber ayudado aunque sea hasta que el lunes hables con los proveedores que seguro tendran una copia...

Link to comment
Share on other sites

primero que nada revisen la seguridad de su computadora, porque cualquier conocido que sepa su contraseña, incluso su mejor amigo puede hacerles una mala jugada porque no me entra que unos rusos esten interesados en hackear una tienda de fragancias y con que fin ?

 

hay que investigar primero en la pc que tal esta la seguridad, de que forma te conectas a internet.

Link to comment
Share on other sites

si tienes acceso ftp cambie la direccion de la carpeta por ejemplo de admin123 por admin2 eso para recuperar la ruta de acceso, si prestashop no reconoce el usuario y contraseña sera necesario ver que se puede hacer en la base de datos desde phpadmin.

Link to comment
Share on other sites

Hola, buenas noches a todos y gracias por vuestros comentarios. EL hosting lo tengo con "laprimera.net" y me han dicho que iban a restaurar una copia del dia anterior pero eso me han dicho durante todo el dia y la situacion es la misma. No se si perdere informacion o que ocurrira al final.

Tengo acceso a traves de cpanel pero soy novato en esto y la verdad que no se que hacer. Me gustaria que no se pudiera ver lo que pone en arabe porque genera mucha desconfianza pero no se como hacer lo que comentaba AG-SO de poner una pantalla que diga que estamos haciendo mejoras....

 

La verdad que estoy bastante preocupado por si se pierda la informacion y todo lo que esta introducido en la web porque han sido muchas horas de trabajo para que ahora se pierda....espero que NO...

 

Agradezco todos vuestros comentarios.

Link to comment
Share on other sites

Una de las cosas por las que me pasaría a oscommerce es la gran seguridad que posee.

 

Por ejemplo, el baneo de ip automático al intententar entrar 8 veces al panel de administrador sin acertar.

 

O por el baneo de ip desde el panel de administrador. (modifica el htaccess)

Link to comment
Share on other sites

Si efectivamente esto solo pasa con laprimera.net o http://hostingpresta...m/videosgratis/ que es la misma .

 

Yo tengo varios hosting con ellos (lastima el dia que los encontre). Ayer estuve haciendo copias de todas las webs que tengo con ellos por si acaso pero resulta que veo que ademas de hackearme las webs los arabes estos los de laprimera.net cogen los muy simpaticos y me suspenden la cuenta con lo no puedo ni cambiar las dns para irme a otro hosting ni restauran la copia de seguidad.

 

Ok ahora que ya me he descargado me toca hacer autocritica, ¿que queremos por 9 euros al mes? ¿un hosting bueno? La culpa es todo mia

 

Por cierto claramente han entrado por cpanel con lo que me voy a cambiar a un hosting que no tengan cpanel, ni plesk ni historias a las que todo el mundo tiene acceso libre ¿conoceis alguno bueno?

 

voy a seguir peleando :angry: :angry:

post-306707-0-81215100-1347790016_thumb.jpg

Edited by nadie
No se permiten insultos (see edit history)
Link to comment
Share on other sites

¿¿Alguien me pude explicar como narices hackean una tienda??

 

Pregunto...no afirmo...es que me asusta ver estas movidas

 

Por lo mismo por lo que te meten un malware que distribuye spam, por conseguir clicks y pasta.

 

¿Sera por no tener antivirus en el PC ?

 

No tiene nada que ver. Lo que ocurre en una tienda online, ocurre en el hosting, no en tu ordenador.

 

Saludos

Link to comment
Share on other sites

Por favor, alguien me puede explicar como pueden hackear una web ?

 

 

Si entran por la puerta de atrás de Prestashop o del hosting, cagada la hemos, pueden acceder a lo que quieran

 

No tengo ni idea de prestashop, pero me imagino que la habrán hackeado por tener algún bicho en el PC.

 

No tiene por qué. Puede ser un fallo de seguridad del hosting. Los bichos del PC (los malware más que los virus) no acostumbran a buscar entrar en tu servidor, si no robarte información que tengas en tu máquina. Aunque los hay de todos los colores, depende sobre todo de lo hijo de la grandísima puta que sea el que lo ha programado.

Link to comment
Share on other sites

Ok ahora que ya me he descargado me toca hacer autocritica, ¿que queremos por 9 euros al mes? ¿un hosting bueno? LA CULPA ES TODA MIA.

 

Por cierto claramente han entrado por cpanel con lo que me voy a cambiar a un hosting que no tengan cpanel, ni plesk ni historias a las que todo el mundo tiene acceso libre ¿conoceis alguno bueno?

 

 

CDMon.com. Y recordad que la máxima "lo barato sale caro" se aplica a todos los aspectos de la vida, por desgracia :(

Link to comment
Share on other sites

pues se ve que todos los usuarios de la primera.net tenemos el mismo vicho en el PC....

 

¿hay alguien con este fallo que no este en la primera.net?

Realmente lo grave, es que han entrado en tu tienda, y los ficheros han sido borrados, habría que ver como ha entrando, si a través del hosting, ect..

Link to comment
Share on other sites

 

 

Ok ahora que ya me he descargado me toca hacer autocritica, ¿que queremos por 9 euros al mes? ¿un hosting bueno? LA CULPA ES TODA MIA.

 

Por cierto claramente han entrado por cpanel con lo que me voy a cambiar a un hosting que no tengan cpanel, ni plesk ni historias a las que todo el mundo tiene acceso libre ¿conoceis alguno bueno?

 

 

 

Que tengas cpanel o plesk, no tiene nada que ver.

 

Yo en hosting, suelo recomendar CDMON o Axarnet,

Link to comment
Share on other sites

La verdad que estoy bastante preocupado por si se pierda la informacion y todo lo que esta introducido en la web porque han sido muchas horas de trabajo para que ahora se pierda....espero que NO...

 

 

Si tienes acceso al FTP, puedes poner una pantalla, prueba hacerlo. (¿O ni siquiera puedes entrar al ftp?)

Link to comment
Share on other sites

Que tengas cpanel o plesk, no tiene nada que ver.

 

Yo en hosting, suelo recomendar CDMON o Axarnet,

 

Bueno, ojo, recuerda que cuando los ataques de malware, muchas de las que cayeron eran Plesk, al menos eso pasó con mis clientes.

Lo jodido de todo esto y que estamos obviando es que te pueden haber robado los datos de los clientes, no los de las tarjetas, pero sí los de quienes son y donde viven y eso no mola nada.

Link to comment
Share on other sites

Esta mañana nos ha pasado lo mismo con bargainfotos.com nos la han jaqueado. En mayo fueron rusos y esta vez árabes. El tema no es el virus, sino que nos la han borrado entera...

 

¿Supongo que al menos tendreis un backup de la web y de la base de datos? ¿no?

Link to comment
Share on other sites

Bueno, ojo, recuerda que cuando los ataques de malware, muchas de las que cayeron eran Plesk, al menos eso pasó con mis clientes.

Yo uso plesk, igual que mis clientes y 0 problemas, eso si, siempre lo actualizo y estoy al día con los parches.

Link to comment
Share on other sites

Si entran por la puerta de atrás de Prestashop o del hosting, cagada la hemos, pueden acceder a lo que quieran

 

 

 

No tiene por qué. Puede ser un fallo de seguridad del hosting. Los bichos del PC (los malware más que los virus) no acostumbran a buscar entrar en tu servidor, si no robarte información que tengas en tu máquina. Aunque los hay de todos los colores, depende sobre todo de lo hijo de la grandísima puta que sea el que lo ha programado.

 

En otro hilo del foro puse una recomendación de CDMon acerca de como proteger el acceso mediante FTP.

 

Desde CDMon recomiendan desactivar el acceso y que no se utilice Fillezila.

 

Voy a buscar en CDMon y pongo los enlaces.

Link to comment
Share on other sites

Lo jodido de todo esto y que estamos obviando es que te pueden haber robado los datos de los clientes, no los de las tarjetas, pero sí los de quienes son y donde viven y eso no mola nada.

 

Si han accedido a la base de datos, cosa que no creo seguramente lo hayan echo.

 

Un Saludo,

Link to comment
Share on other sites

De todas maneras chicos, esos tios han entrado a su web de manera interna, es decir, es un virus del ordenador. Bueno esa es mi suposición después de haber leído varias webs sobre el tema, además,supongo que también pudo ser mediante módulos o html dudoso de otra web, te aconsejo que preguntes aquí antes de poner nada, además por tu seguridad instala pctools, malware antimalware y formatea el ordenador, también pide a tu proveedor de hosting que elimine esa parte del hosting si puede y que te proporcione una nueva, a partir de ahí contrata un ssl y ten mucho cuidado

Link to comment
Share on other sites

En otro hilo del foro puse una recomendación de CDMon acerca de como proteger el acceso mediante FTP.

 

Desde CDMon recomiendan desactivar el acceso y que no se utilice Fillezila.

 

Voy a buscar en CDMon y pongo los enlaces.

 

Si, tu mensaje era este:

 

Hola compi !

 

En mi hosting me recomiendan esto:

 

http://blog.cdmon.co...u-conexion-ftp/

 

Espero haberte ayudado.

 

Sino me equivoco ¿no?

 

Un Saludo,

Link to comment
Share on other sites

Si, tu mensaje era este:

 

 

 

Sino me equivoco ¿no?

 

Un Saludo,

 

Si, era ese.

 

Lo amplio un poco más:

 

http://blog.cdmon.co...u-conexion-ftp/

http://blog.cdmon.co...eger-su-pagina/

http://blog.cdmon.co...-claves-de-ftp/

 

Espero poder desde mi precario conocimiento poder ayudar.

 

Y el link del blog:

 

http://blog.cdmon.com/

Edited by Mondebo (see edit history)
Link to comment
Share on other sites

Nadie, como te comenté me gustaría abrir un post oficial de protección para ayudar a todos los usuarios, contestame por MP si te parece bien y lo preparo

 

Me parece una idea de 10

 

Aunque deberias empezar por:

 

¿Tienes un antivirus/antimalware instalado?

 

Mas de uno te dira

 

Tengo uno gratis con keys "dudosas" generadas por un keygen bajado de emule.....

  • Like 1
Link to comment
Share on other sites

En otro hilo del foro puse una recomendación de CDMon acerca de como proteger el acceso mediante FTP.

 

Desde CDMon recomiendan desactivar el acceso y que no se utilice Fillezila.

 

Voy a buscar en CDMon y pongo los enlaces.

 

El tema de Filezilla es porque hace poco hubo un malware que afectó tanto a Presta como a Wordpress que se colaba en tu PC y en tu cuenta de Filezilla, subiendo ficheros infectados a todos los FTP que encontraba en el programa. Una movida.

 

Me parece una idea de 10

 

Aunque deberias empezar por:

 

¿Tienes un antivirus/antimalware instalado?

 

Mas de uno te dira

 

Tengo uno gratis con keys "dudosas" generadas por un keygen bajado de emule.....

 

Os recomiendo el Avira como antivirus (versión de pago, a poder ser) y el Malwarebytes. Mano de santo.

Link to comment
Share on other sites

Me parece una idea de 10

 

Aunque deberias empezar por:

 

¿Tienes un antivirus/antimalware instalado?

 

Mas de uno te dira

 

Tengo uno gratis con keys "dudosas" generadas por un keygen bajado de emule.....

eso lo vamos a erradicar en el post, si la gente quiere que los tenga, es más seguro el avast free que el "norton internet security 4000 megavolt antitodo" descargado de emule :P

Link to comment
Share on other sites

Nadie, como te comenté me gustaría abrir un post oficial de protección para ayudar a todos los usuarios, contestame por MP si te parece bien y lo preparo

Lo tengo en estudio, tengo que pensar la decisión y consultarlo con el equipo de prestashop.

Link to comment
Share on other sites

Os recomiendo el Avira como antivirus (versión de pago, a poder ser) y el Malwarebytes. Mano de santo.

 

Yo tengo de residentes:

 

Bitdefender Internet Security

Malwarebytes

Zemana AntiLogger

SpywareBlaster

 

Y para escaneos:

 

Kaspersky Security Scan

SUPERAntiSpyware Free Edition

Panda Cloud Cleaner

Emsisoft Emergency Kit

  • Like 1
Link to comment
Share on other sites

Yo tube problemas en su dia tambien con algo parecido por tener un hosting de estos baratos porque" total que mas da..." pues bueno para estas cosas da...

 

Yo os recomiendo porque hasta ahora me ha ido muy muy muy bien redcoruna.com

 

Cuando empezeis pensar que un hosting es lo mas importante de vuestra web... igual que no montariais una tienda sobre aguas fecales no lo hagais en un sitio de 9 euros al mes... Pensar que vale mas dinero el cafe de todos los dias...

Link to comment
Share on other sites

pero te digo una cosa upscrap, hay hostings baratos pero mu buenos (hostgator), yo por ejemplo uso 1and1 y por otras cosas no, pero por seguridad me fío ya que tiene mucha importancia en España y siempre está actualizado en cuestiones de seguridad, si no, perderían todos sus clientes, pocas personas he visto yo que tengan 1and1 y problemas con hackers ya que enseguida te solucionan el problema los de arriba, o eso he leído, de todas maneras con tener cuidado basta, ya contaré más cuando nadie me dé el ok

Link to comment
Share on other sites

El tema de filezilla es que guarda las contraseñas en un archivo con formato texto, sin encriptar, por lo que para cualquier soft espia que entre en tu pc, robar esas contraseñas es un juego de niños.

 

Hola, y ha dia de hoy Filezilla sigue guardando las claves en un archivo de texto sin ecriptar ??

 

No lo han corregido ??

 

saludos

Link to comment
Share on other sites

Yo tube problemas en su dia tambien con algo parecido por tener un hosting de estos baratos porque" total que mas da..." pues bueno para estas cosas da...

 

Yo os recomiendo porque hasta ahora me ha ido muy muy muy bien redcoruna.com

 

Cuando empezeis pensar que un hosting es lo mas importante de vuestra web... igual que no montariais una tienda sobre aguas fecales no lo hagais en un sitio de 9 euros al mes... Pensar que vale mas dinero el cafe de todos los dias...

 

Hola, tu tienda Up&Scrap la tienes alojada con redcoruna ??

 

La he visto y ademas de que esta muy guapa, te felicito, veo que va muy fluida y carga rapido.

 

Si no es mucho preguntar la tienes alojada en hosting compartido o en hosting VPS ??, lo pregunto para saber si esa velocidad de la tienda es debido el tipo de hosting, que como es logico influye mucho.

 

Gracias, un saludo.

Link to comment
Share on other sites

Hola, tu tienda Up&Scrap la tienes alojada con redcoruna ??

 

La he visto y ademas de que esta muy guapa, te felicito, veo que va muy fluida y carga rapido.

 

Si no es mucho preguntar la tienes alojada en hosting compartido o en hosting VPS ??, lo pregunto para saber si esa velocidad de la tienda es debido el tipo de hosting, que como es logico influye mucho.

 

Gracias, un saludo.

 

Gracias compi... No tengo problema... exactamente yo cuento con:

 

VPS II de redcoruna. De todos modos te dire que parte es el hosting y parte es trabajo que he ido realizando y gente que me ha ayudado ... como el 50% es hosting y el 50% es mio( y de la gente que me ha ayudado) ... eso de mejora respecto a un compartido y considero que por lo que vale 1 cafe al día , no es mucho! Aunque ya estamos pensando en pasar a un servidor dedicado en no mucho tiempo...

Link to comment
Share on other sites

pero te digo una cosa upscrap, hay hostings baratos pero mu buenos (hostgator), yo por ejemplo uso 1and1 y por otras cosas no, pero por seguridad me fío ya que tiene mucha importancia en España y siempre está actualizado en cuestiones de seguridad, si no, perderían todos sus clientes, pocas personas he visto yo que tengan 1and1 y problemas con hackers ya que enseguida te solucionan el problema los de arriba, o eso he leído, de todas maneras con tener cuidado basta, ya contaré más cuando nadie me dé el ok

 

No digo que no sean "buenos" para algunos casos... Pero te puedo garantizar que nadie que tenga una tienda funcionando con un equipo de informatica o tecnicos a su cargo usaran ninguna de las dos hosting. Hay muchas cosas que afectan al SEO como que la ip sea española... tus vecinos de hosting etc etc etc que perjudican a un buen posicionamiento organico... Evidentemente cada caso es un mundo... ( o por lo menos no sus planes de 1 dollar y similar... seguramente tengan VPS o Clouds que funcionen perfectamente y que incluso tengan ip española etc etc etc...)

 

SI buscas facturar 1 millon de euros o si estas empezando y quieres ver que pasa... Yo estube en en un hosting americano por precio y pensaba que era lo mejorcito y mas por ese precio... cuando aumente mi numero de usuarios empezo a caerse, a sobrepasar ratios que me bloqueaban la web ... La calidad se paga como en cualquier sitio...

 

Es mi punto de vista y no te lo tomes a mal...

  • Like 2
Link to comment
Share on other sites

Completamente de acuerdo con el usuario Up&Scrpa.

 

Llevamos varios años revisando problemas en tiendas realizadas con Prestashop y os puedo asegurar que hemos visto casi de todo.

 

Lo que nadie puede negar es que si realmente quieres un experto en "servidores" necesitas pagarlo.

Link to comment
Share on other sites

Gracias compi... No tengo problema... exactamente yo cuento con:

 

VPS II de redcoruna. De todos modos te dire que parte es el hosting y parte es trabajo que he ido realizando y gente que me ha ayudado ... como el 50% es hosting y el 50% es mio( y de la gente que me ha ayudado) ... eso de mejora respecto a un compartido y considero que por lo que vale 1 cafe al día , no es mucho! Aunque ya estamos pensando en pasar a un servidor dedicado en no mucho tiempo...

 

Muchas gracias por responder, si he visto que el VPS II, tiene una buena relación calidad precio, y viendo como va en tu pagina me parece bueno.

 

Y como tu dices, es muy importante tambien para que la pagina vaya fluida que este bien optimizada.

 

Gracias, un saludo.

Link to comment
Share on other sites

está claro, pero para las tiendas que empiezan un hosting barato que sea importante va muy bien (maldita y, se queda atascada) por lo que yo te comenté antes, y por cierto, en cuanto mi tienda vaya mejor traspasaré eel hosting y cogeré un vps, que al menos te permite usar cpanel y ssl propio (maldito 1and1 y su ssl)

Link to comment
Share on other sites

Aún pudiendo entender lo del hosting barato para una tienda que empieza, me reitero, lo barato sale caro. Si se recorta presupuesto por aquí y por allí, se acaba pagando más tarde o más temprano.

 

Parafraseando al gran Juan Macías en su reciente post http://juanmacias.net/2012/09/cambios-importantes-en-demartina/:

 

Acudir a profesionales

Lo primero que hemos hecho es contratar una consultora especializada (Barrabés Biz) para que nos ayude a definir la estrategia que nos permita crecer como empresa durante los próximos años.

Después de 6 años vendiendo online, cada vez tengo más claro que acudir a buenos profesionales en los inicios me hubiera ahorrado mucho tiempo y dinero, pero cuando empecé era demasiado “cabezón” y no le hacia caso a nadie, ahora me arrepiento enormemente.

Antes llevaba la cuenta del dinero que me había costado no hacer las cosas bien, pero dejé de sumar cuando la cuenta llegó a 100.000€

Link to comment
Share on other sites

La verdad cada vez es más facil hablar en este foro. Completamente de acuerdo jordiob.

 

Claro que sí. Los que nos dedicamos a esto estamos hasta la X de gente que dice que sabe, cobra cuatro duros, mete la gamba hasta el fondo y, más tarde, te viene el cliente rebotado y se lo tienes que arreglar. Más cuando el arreglarlo implica hacerlo desde 0 y el cliente acaba pagando dos veces.

Link to comment
Share on other sites

AMA1D, estamos hablando de personas que crean PROYECTOS los cuales ni siquiera se sabe si van a llegar a funcionar.

 

Yo por mi parte lo hicé mal y no me fijé en la permanencia de 1 año con 1and1, aún así la gente que empieza no tiene porque comenzar con servidores vps dedicados de empresas que cobran una barbaridad. ¿Quién me dice que me va a ir bien? Por mucho que se esfuerce uno no siempre llegan compras y al fin y al cabo estamos en tiempos de crisis donde no todos pueden gastarse 40 euros al mes en un servidor, otros 20 en un ssl, otros tantos en buenos ordenadores de trabajo...

 

Aunque comparto tu opinión Jordi, mejor hacer las cosas bien, pero siempre mirando un poco las posibilidades de las personas que no son máquinas de hacer dinero.

 

PD: Jordi, si lo de arriba es por mi, estás muy equivocado, yo ni siquiera trabajo en eso, simplemente comparto mi opinión

Edited by Rubén (see edit history)
Link to comment
Share on other sites

Aunque comparto tu opinión Jordi, mejor hacer las cosas bien, pero siempre mirando un poco las posibilidades de las personas que no son máquinas de hacer dinero.

 

Como dije, entiendo perfectamente los problemas de alguien que está empezando y que no quiere/puede pagar una cantidad de dinero. Pero también me doy de golpes contra la pared cada vez que alguien entra en este foro diciendo que tiene un problema con un hosting que no le va y que está pagando por él 9€ al año. Los duros a cuatro pesetas jamás han existido, ni en hosting, ni en desarrolladores, ni en diseñadores. Es el cuento de siempre. Ni hacer una tienda online simple vale 12000€, ni tampoco 100€ y, lo mismo que muchos clientes que piden presupuesto te dicen "me parece muy caro", deberían tener el suficiente criterio como para decir "me parece muy barato, aquí algo va a fallar".

  • Like 1
Link to comment
Share on other sites

Como dije, entiendo perfectamente los problemas de alguien que está empezando y que no quiere/puede pagar una cantidad de dinero. Pero también me doy de golpes contra la pared cada vez que alguien entra en este foro diciendo que tiene un problema con un hosting que no le va y que está pagando por él 9€ al año. Los duros a cuatro pesetas jamás han existido, ni en hosting, ni en desarrolladores, ni en diseñadores. Es el cuento de siempre. Ni hacer una tienda online simple vale 12000€, ni tampoco 100€ y, lo mismo que muchos clientes que piden presupuesto te dicen "me parece muy caro", deberían tener el suficiente criterio como para decir "me parece muy barato, aquí algo va a fallar".

Toda la razón, pero eso no quita que los usuarios contraten servicios por la publicidad engañosa de estas empresas, que salen hasta en la tele, y lo digo por propia experiencia.

Link to comment
Share on other sites

Sin duda. Lo de 1&1 (pongámosle nombre) es de juzgado de guardia. Pero me refiero también al clásico "mi cuñado es informático" o "tengo el mail de un tío que no sé ni dónde vive y que me va a desarrollar la tienda por 4 duros". Ojo con eso. Hace un tiempo escribí esto http://jordiob.com/2012/07/la-eterna-discusion-del-precio/ que, creo, reproduciré en mi epitafio.

Link to comment
Share on other sites

Si montamos un negocio vamos a poner como ejemplo una peluqueria, necesitamos alguilar o comprar un local, ¿que hacemos lo dejamos sin pintar y sin reformar y cuando vayamos cortando el pelo a la gente lo reformamos?

 

El mayor problema es que la mayoria no es consciente de que la venta online es un negocio.

 

Otra cosa ¿esto no es un post sobre hackers?

Link to comment
Share on other sites

Si está claro, en mi familia pasa más de lo mismo, y te pongo el ejemplo:

 

Mi tía quería sacar dinero por internet a toda costa, un día encuentra una web de diseño, ese mismo día contrata su plan sexshop, sin saber de proveedores ni de nada, le colocan el típico proveedor que usa TODO el mundo, ella contenta porque según ella no había pagado casi nada y iba a tener el mejor sexshop de todo internet, con blog y todo (solo puedo decir que me resultaba extraño, ?ella simplemente pagaba una mísera cantidad y le hacían todo?), pero un día se dió cuenta del truco, esa empresa se llevaba beneficios de su tienda mes a mes sin ella poder evitarlo, y encima ni siquiera sale en google, no tiene aspecto de profesional (la web) y no recibe pedidos. No contenta con eso se va de esa empresa y contrata a otros.

 

A día de hoy la tienda lleva sin abrirse 2 meses, con gastos de servidor vps, ssl, etc... y sin ninguna venta, además de perdidas de dinero de diseño, etc.

 

MORALEJA:

Contrata a uno que sepa de verdad (el de arriba del de arriba :D)

Edited by Rubén (see edit history)
Link to comment
Share on other sites

Si montamos un negocio vamos a poner como ejemplo una peluqueria, necesitamos alguilar o comprar un local, ¿que hacemos lo dejamos sin pintar y sin reformar y cuando vayamos cortando el pelo a la gente lo reformamos?

 

El mayor problema es que la mayoria no es consciente de que la venta online es un negocio.

 

Otra cosa ¿esto no es un post sobre hackers?

Ni siquiera es lo mismo, una tienda física a mi parecer es algo distinto (posición fija, clientes que te encuentran sin necesidad de SEO :D, y demás ventajas). Y si, el usuario ya lo solucionó, felicidades compañero

Link to comment
Share on other sites

Ni siquiera es lo mismo, una tienda física a mi parecer es algo distinto (posición fija, clientes que te encuentran sin necesidad de SEO :D, y demás ventajas). Y si, el usuario ya lo solucionó, felicidades compañero

 

Te dejas lo mejor de lo mejor: sueldos de empleados (+ seguridad social y bajas), IVI, agua, luz, gas, cámaras de seguridad + adaptación a la LOPD si las activas en la tienda, almacén, seguros por todos lados, etc.

Link to comment
Share on other sites

Hola, mas arriba he leido que hay forma de proteger el sistema y es desactivando el acceso al FTP e indicando que direcciones IP pueden tener acceso al FTP.

 

Yo uso Cpanel, como se haria?

 

Gracias

 

Ponte en contacto con tu hosting y que ellos te digan como hacerlo. He mirado un Cpanel de laprimera y es distinto al de CDMon, en el de laprimera no tiene la opción de desactivar el acceso.

Edited by Mondebo (see edit history)
Link to comment
Share on other sites

Hola, mi nombre es Juan Carlos Gil, y soy el responsable del Departamento de Soporte Técnico de www.LaPrimera.net (La Primera Telecomunicación SL - CIF B-23425341)

 

En relación a todo lo comentado en este hilo, queremos dar algunas explicaciones, y también correcciones a algunos comentarios.

 

El pasado día 15 de septiembre de 2012, a través de una cuenta de cliente en uno de nuestros servidores, se logró acceder a otras cuentas de la misma máquina.

En la mayoría de dichos acceso, lo único que se consiguió hacer es introducir un index.htm, con mensajes en Árabe.

En otros casos (los menos), el atacante logró borrar parcial o totalmente los archivos del propio hosting.

 

Desde que se registro el problema, nuestros técnicos han estado trabajando en dos líneas:

 

1.- Solucionar el problema de forma individual, para que las hosting de cada cliente quedasen restauradas lo antes posible, que en su mayoría fueron pocas horas.

2.- Revisar los logs de acceso del servidor, para detectar el origen del problema, y aplicar medidas para que no se repita.

 

Todas las cuentas se han podido recuperar, pues nuestros servidores guardan copias de seguridad diarias, de cada cliente.

Las bases de datos no se han visto afectadas, por lo que el trabajo realizado por los clientes no se ha visto perjudicado, y no ha habido perdida de información.

 

Tampoco se han visto vulnerado los datos que se guardan de clientes en bases de datos, pues como hemos comentado no ha habido acceso a base de datos.

 

Creo que es muy importante ofrecerle a cada cliente, en cada momento, justo lo que necesita, y que no pague mas de lo que realmente necesita. Cada producto tiene que tener un precio justo.

 

Bueno, espero haber aclarado el tema, y como he dicho antes, estamos trabajando para que estos problemas no se repitan.

 

 

 

Saludos cordiales,

Juan Carlos

La Primera Telecomunicación

[email protected]

www.laprimera.net

Telf.: 953 79 65 51

----------------------------------------------------------

Servicios Integrales en Internet

----------------------------------------------------------

Edited by JuanCarlosGil
remove advertesing text (see edit history)
Link to comment
Share on other sites

Hola Juan Carlos,

 

Me parece muy bien lo que dices pero ya que dejas un link vamos a hacer que no te salga gratis.

 

El día 15 detectasteis el problema pero ¿cuanto tiempo tardasteis en reponer el hosting con esas copias de seguridad tan chulas que haceis?

 

Antes de responder ten en cuenta que varios de nosotros hemos sido afectados por vuestro fallo de seguridad y lo hemos vivido en nuestras carnes y "quizas" no estemos de acuerdo con tu respuesta.

Link to comment
Share on other sites

He recibido este mensaje de laprimera:

 

Parece que les da miedo decir la verdad.

 

servi,

 

JuanCarlosGil has sent you a new personal conversation entitled "Ponernos en contacto".

 

JuanCarlosGil said:

==============================

========================================

Hola Servi, creo que esto deberiamos hablarlo en privado, y no por un foro.

 

Dime un teléfono y te llamo.

======================================================================

Link to comment
Share on other sites

He recibido este mensaje de laprimera:

 

Parece que les da miedo decir la verdad.

 

servi,

 

JuanCarlosGil has sent you a new personal conversation entitled "Ponernos en contacto".

 

JuanCarlosGil said:

==============================

========================================

Hola Servi, creo que esto deberiamos hablarlo en privado, y no por un foro.

 

Dime un teléfono y te llamo.

======================================================================

 

Estimado Servi, el usuario JuanCarlosGil, ha comentado que han tenido un problema, simplemente te habra enviado un privado para que hables con el por privado, y asi evitar discursiones, por que esto es un foro de prestashop, no un foro de salsa rosa )

 

Te recomiendo que contactes con el y le llames.

Link to comment
Share on other sites

Guest
This topic is now closed to further replies.
×
×
  • Create New...