- Mensajes
- 777
- Puntuación de reacción
- 0
Hola gente, pues nada, que he descuebierto que uno de mis sitios que iiiiiiiiiiiiiiiiibaaaaaaaaaaaaaaaa eeeeeeeeeeeeeeessssssssssssspaaaaaaaaaaannnnnnnntosamente lento tenia unos 16.000 usuarios. Comor? no puede ser, para empezar, porque tengo la creacion de usuarios desactivada. Aqui hay algo raro, pues nada, como desde la administracion no podia borrarlos me he ido a la base de datos y tras descubirir que ellos solitos representaban la mitad del volumen total de la misma, lo he borrado y procedido a xtaminar la web.
Pues nada, esto que voy borrando plugins que no uso... quitando tablas de la base de datos sospechosas... y vuelvo a las tablas de usuarios y coño! otra vez, 10 o 12 users nuevos en este rato... me caguen la leche... donde ####### estará el agujero. Pues esto que borro el plugin wp-commerce que total, para lo que lo uso... y sigo buscnado cosas raras. Al cabo de unos minutos (mas o menos los mismo que la vez anterior) vuelvo a comprobar las tablas y ... nada raro. Aun asi he terminado de comprobar y localizado (y borrado) un par de capetas chungas en uploads (un "bonito formulario" para atacar desde ahi mismo, que cucos). De todos modos como el choteo se ha cortado al borrar ese plugin, imagino que requieren de él para el ataque, asi que ya sabeis si usais WP-Commerce (no woocommerce, wp-commerce) echadle un ojo a la carpeta uploads, al numero de usuarios y a la base de datos.
Pues nada, esto que voy borrando plugins que no uso... quitando tablas de la base de datos sospechosas... y vuelvo a las tablas de usuarios y coño! otra vez, 10 o 12 users nuevos en este rato... me caguen la leche... donde ####### estará el agujero. Pues esto que borro el plugin wp-commerce que total, para lo que lo uso... y sigo buscnado cosas raras. Al cabo de unos minutos (mas o menos los mismo que la vez anterior) vuelvo a comprobar las tablas y ... nada raro. Aun asi he terminado de comprobar y localizado (y borrado) un par de capetas chungas en uploads (un "bonito formulario" para atacar desde ahi mismo, que cucos). De todos modos como el choteo se ha cortado al borrar ese plugin, imagino que requieren de él para el ataque, asi que ya sabeis si usais WP-Commerce (no woocommerce, wp-commerce) echadle un ojo a la carpeta uploads, al numero de usuarios y a la base de datos.