<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Inyección de enlaces en WordPress</title>
	<atom:link href="http://www.dondado.es/2008/05/inyeccion-de-enlaces-en-wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.dondado.es/2008/05/inyeccion-de-enlaces-en-wordpress/</link>
	<description>Blog de David Casado: Blogs,  Internet, tecnología, curiosidades</description>
	<lastBuildDate>Tue, 07 Feb 2012 05:55:08 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Por: En guerra con Google, parte I : Tengo Un.Com.ar</title>
		<link>http://www.dondado.es/2008/05/inyeccion-de-enlaces-en-wordpress/comment-page-1/#comment-3323</link>
		<dc:creator>En guerra con Google, parte I : Tengo Un.Com.ar</dc:creator>
		<pubDate>Sat, 18 Oct 2008 00:02:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.dondado.es/?p=1077#comment-3323</guid>
		<description>[...] lo primero que se me ocurrio fue que algún pendejo que andaba con ganas de hacer daño me hubiera insertado spam en el theme, lo que automaticamente me hizo mandarlo a que se fije, chequeó y estaba todo ok, le [...]</description>
		<content:encoded><![CDATA[<p>[...] lo primero que se me ocurrio fue que algún pendejo que andaba con ganas de hacer daño me hubiera insertado spam en el theme, lo que automaticamente me hizo mandarlo a que se fije, chequeó y estaba todo ok, le [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: serantes</title>
		<link>http://www.dondado.es/2008/05/inyeccion-de-enlaces-en-wordpress/comment-page-1/#comment-3322</link>
		<dc:creator>serantes</dc:creator>
		<pubDate>Mon, 07 Jul 2008 16:13:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.dondado.es/?p=1077#comment-3322</guid>
		<description>Pues me uno al club de las víctimas. Llevo unos días de tocadura de pelotas por parte de los artistas de la red que  no veas.
En mi caso lo insuflan en las entradasd del modo que estais comentando y los muy condenados además cierran los comentarios y los trackbacks que es por lo que me entero...
Le he puesto un correo a una de las webs a donde dirigía el spam. Estaban metidas esas páginas en una carpeta del servidor de una web de fotografía, imagino que contrataría servicios de SEO y los artistas han elegido la opción más fácil, atacarnos a todos los atacables. No me han contestado por supuesto.
En fin, gracias por la información.
Saludos
David Serantes</description>
		<content:encoded><![CDATA[<p>Pues me uno al club de las víctimas. Llevo unos días de tocadura de pelotas por parte de los artistas de la red que  no veas.<br />
En mi caso lo insuflan en las entradasd del modo que estais comentando y los muy condenados además cierran los comentarios y los trackbacks que es por lo que me entero&#8230;<br />
Le he puesto un correo a una de las webs a donde dirigía el spam. Estaban metidas esas páginas en una carpeta del servidor de una web de fotografía, imagino que contrataría servicios de SEO y los artistas han elegido la opción más fácil, atacarnos a todos los atacables. No me han contestado por supuesto.<br />
En fin, gracias por la información.<br />
Saludos<br />
David Serantes</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: dondado</title>
		<link>http://www.dondado.es/2008/05/inyeccion-de-enlaces-en-wordpress/comment-page-1/#comment-3321</link>
		<dc:creator>dondado</dc:creator>
		<pubDate>Wed, 02 Jul 2008 22:50:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.dondado.es/?p=1077#comment-3321</guid>
		<description>Si te fijas al final del informe ya te dice que aparecerá él mismo en la lista de vulnerabilidades ya que contiene las cadenas que después va a buscar.
El último error posiblemente se deba a permisos, no tendrás permisos de escritura en el directorio donde quiere dejar ese temporal pero yo lo dejaría correr.
Bueno, pues suerte, ya falta poco para la versión 2.6 que seguro que trae mejoras de seguridad</description>
		<content:encoded><![CDATA[<p>Si te fijas al final del informe ya te dice que aparecerá él mismo en la lista de vulnerabilidades ya que contiene las cadenas que después va a buscar.<br />
El último error posiblemente se deba a permisos, no tendrás permisos de escritura en el directorio donde quiere dejar ese temporal pero yo lo dejaría correr.<br />
Bueno, pues suerte, ya falta poco para la versión 2.6 que seguro que trae mejoras de seguridad</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: unartists</title>
		<link>http://www.dondado.es/2008/05/inyeccion-de-enlaces-en-wordpress/comment-page-1/#comment-3320</link>
		<dc:creator>unartists</dc:creator>
		<pubDate>Wed, 02 Jul 2008 22:38:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.dondado.es/?p=1077#comment-3320</guid>
		<description>Gracias, por tus consejos, dondado.

Probé con lo de los permisos 744 pero entonces no me dejaba entrar como administrador y le he vuelto a poner 755. Lo que si he hecho es limpiar los pluguins que no gasto, quitar el wp-poll y cambiar por enésima vez las contraseñas. Además le he dado permisos 555 a los tres archivos donde normalmente me inyectan el spam.

A día de hoy no me han inyectado nada pero no me fío porque ya otras veces he estado más de una semana tranquilo y cuando menos lo esperaba otra vez me atacaban.

Ya os contaré

Otra cosa, el exploit scanner me dice esto:
1.
&quot;shell_exec&quot; Executes a server command like ls, cd, wget, etc. This may be a script used by hackers.
/home/.nurice/interacciones/interaccioneselectorales.org/wp-content/plugins/exploit-scanner/exploit-scanner.php
r what operating system your server is running&quot;, &quot;shell_exec&quot; =&gt; &quot;Executes a server command like ls, cd, wget, etc. This may be a script used by hackers.&quot;, &quot;YW55cmVzdWx0cy5uZXQ=&quot; =&gt; &quot;Base64 encoded text found in PHP code that redirects visitors from Google.&quot;, &quot;&quot; =&gt; &quot;HTML code

2.

/home/.nurice/interacciones/interaccioneselectorales.org/wp-includes/js/tinymce/plugins/spellchecker/classes/PSpellShell.php
rror(&quot;PSpell support was not found.&quot;);

$data = shell_exec($cmd);
@unlink($this-&gt;_tmpfile);

$returnData = array();
$dataArr = preg_split(&quot;/[\r\n]/&quot;, $data, -1, PREG_SPLIT_NO_EMPTY);

foreach ($dataArr as $dstr) {
$matches = array();

// Skip this line.
if (strpos($dstr, &quot;@&quot;) ===


--------------------------------------------------------------------------------

throwError(&quot;Error opening tmp file.&quot;);

$data = shell_exec($cmd);
@unlink($this-&gt;_tmpfile);

$returnData = array();
$dataArr = preg_split(&quot;/\n/&quot;, $data, -1, PREG_SPLIT_NO_EMPTY);

foreach($dataArr as $dstr) {
$matches = array();

// Skip this line.
if (strpos($dstr, &quot;@&quot;) === 0)


Como no domino el tema no sé que hacer con esa información. Alguno de vosotros ¿sabría decirme si el fallo que ha detectado es un verdadero xploit y cómo deshacerme de él sin cargarme nada importante?
Muchas gracias</description>
		<content:encoded><![CDATA[<p>Gracias, por tus consejos, dondado.</p>
<p>Probé con lo de los permisos 744 pero entonces no me dejaba entrar como administrador y le he vuelto a poner 755. Lo que si he hecho es limpiar los pluguins que no gasto, quitar el wp-poll y cambiar por enésima vez las contraseñas. Además le he dado permisos 555 a los tres archivos donde normalmente me inyectan el spam.</p>
<p>A día de hoy no me han inyectado nada pero no me fío porque ya otras veces he estado más de una semana tranquilo y cuando menos lo esperaba otra vez me atacaban.</p>
<p>Ya os contaré</p>
<p>Otra cosa, el exploit scanner me dice esto:<br />
1.<br />
&#8220;shell_exec&#8221; Executes a server command like ls, cd, wget, etc. This may be a script used by hackers.<br />
/home/.nurice/interacciones/interaccioneselectorales.org/wp-content/plugins/exploit-scanner/exploit-scanner.php<br />
r what operating system your server is running&#8221;, &#8220;shell_exec&#8221; =&gt; &#8220;Executes a server command like ls, cd, wget, etc. This may be a script used by hackers.&#8221;, &#8220;YW55cmVzdWx0cy5uZXQ=&#8221; =&gt; &#8220;Base64 encoded text found in PHP code that redirects visitors from Google.&#8221;, &#8220;&#8221; =&gt; &#8220;HTML code</p>
<p>2.</p>
<p>/home/.nurice/interacciones/interaccioneselectorales.org/wp-includes/js/tinymce/plugins/spellchecker/classes/PSpellShell.php<br />
rror(&#8220;PSpell support was not found.&#8221;);</p>
<p>$data = shell_exec($cmd);<br />
@unlink($this-&gt;_tmpfile);</p>
<p>$returnData = array();<br />
$dataArr = preg_split(&#8220;/[\r\n]/&#8221;, $data, -1, PREG_SPLIT_NO_EMPTY);</p>
<p>foreach ($dataArr as $dstr) {<br />
$matches = array();</p>
<p>// Skip this line.<br />
if (strpos($dstr, &#8220;@&#8221;) ===</p>
<p>&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8211;</p>
<p>throwError(&#8220;Error opening tmp file.&#8221;);</p>
<p>$data = shell_exec($cmd);<br />
@unlink($this-&gt;_tmpfile);</p>
<p>$returnData = array();<br />
$dataArr = preg_split(&#8220;/\n/&#8221;, $data, -1, PREG_SPLIT_NO_EMPTY);</p>
<p>foreach($dataArr as $dstr) {<br />
$matches = array();</p>
<p>// Skip this line.<br />
if (strpos($dstr, &#8220;@&#8221;) === 0)</p>
<p>Como no domino el tema no sé que hacer con esa información. Alguno de vosotros ¿sabría decirme si el fallo que ha detectado es un verdadero xploit y cómo deshacerme de él sin cargarme nada importante?<br />
Muchas gracias</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: dondado</title>
		<link>http://www.dondado.es/2008/05/inyeccion-de-enlaces-en-wordpress/comment-page-1/#comment-3319</link>
		<dc:creator>dondado</dc:creator>
		<pubDate>Tue, 01 Jul 2008 22:24:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.dondado.es/?p=1077#comment-3319</guid>
		<description>Pues sí ya tienes la versión de WP actualizada yo lo siguiente que haría es:
1.- Restringir permisos en el servidor, en general con permisos 744 debería funcionar todo excepto la carpeta wp-content (si es que quieres subir las cosas desde el propio WP en lugar de utilizar el FTP)
2.- Eliminar todos los plugins que no necesites, he visto al menos un par de ellos que tienes activados y a los que no estás dando uso
3.- Cambiar las contraseñas de acceso por si el problema es tan simple como que la han averiguado, y por si acaso revisa la cuenta de correo electrónico que tienes asociada por si tiene alguna redirección automática que tú no hayas puesto, y ya de paso no viene mal cambiar la contraseña del correo de vez en cuando</description>
		<content:encoded><![CDATA[<p>Pues sí ya tienes la versión de WP actualizada yo lo siguiente que haría es:<br />
1.- Restringir permisos en el servidor, en general con permisos 744 debería funcionar todo excepto la carpeta wp-content (si es que quieres subir las cosas desde el propio WP en lugar de utilizar el FTP)<br />
2.- Eliminar todos los plugins que no necesites, he visto al menos un par de ellos que tienes activados y a los que no estás dando uso<br />
3.- Cambiar las contraseñas de acceso por si el problema es tan simple como que la han averiguado, y por si acaso revisa la cuenta de correo electrónico que tienes asociada por si tiene alguna redirección automática que tú no hayas puesto, y ya de paso no viene mal cambiar la contraseña del correo de vez en cuando</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: unartists</title>
		<link>http://www.dondado.es/2008/05/inyeccion-de-enlaces-en-wordpress/comment-page-1/#comment-3318</link>
		<dc:creator>unartists</dc:creator>
		<pubDate>Tue, 01 Jul 2008 20:55:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.dondado.es/?p=1077#comment-3318</guid>
		<description>Hola, tengo un problema similar al que cuentas y no consigo solucionarlo. Me inyectan cientos de enlaces tipo viagra con cuerpo de letra -241 en los archivos head.php, footer.php o sidebar.php

Los de google me penalizaron un mes y yo me dedico a quitarlos a mano pero a los pocos días vuelvo a estar infectado. Al final ya nadie encuentra mis páginas porque gogle y cia ya ni me sacan y yo no sé que hacer (no soy programador ni webmaster ni nada). Alguien me puede ayudar</description>
		<content:encoded><![CDATA[<p>Hola, tengo un problema similar al que cuentas y no consigo solucionarlo. Me inyectan cientos de enlaces tipo viagra con cuerpo de letra -241 en los archivos head.php, footer.php o sidebar.php</p>
<p>Los de google me penalizaron un mes y yo me dedico a quitarlos a mano pero a los pocos días vuelvo a estar infectado. Al final ya nadie encuentra mis páginas porque gogle y cia ya ni me sacan y yo no sé que hacer (no soy programador ni webmaster ni nada). Alguien me puede ayudar</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Page Caching using disk: enhanced
Object Caching 314/316 objects using disk: basic

Served from: www.dondado.es @ 2012-02-09 22:33:32 -->
