27
Hacker al rey WORDCAMP SANTANDER Noviembre 2017

Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

  • Upload
    others

  • View
    4

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

Hacker al reyWORDCAMP SANTANDER

Noviembre 2017

Page 2: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Web hackeada?¿Cómo saberlo?

-Carga lenta-Aparición de imágenes y enlaces en páginas-Error de Sitio potencialmente peligroso en navegadores

@TomyCant // #WCSantander

Page 3: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Web hackeada?¿Y ahora qué?

@TomyCant // #WCSantander

Page 4: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Web hackeada?¿Y ahora qué?

No ponerse nervioso

@TomyCant // #WCSantander

Page 5: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Web hackeada?¿Y ahora qué?

No ponerse nerviosoUtiliza un antivirus online

https://sitecheck.sucuri.net/https://www.virustotal.com/es/

@TomyCant // #WCSantander

Page 6: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Web hackeada?¿Y ahora qué?

No ponerse nerviosoUtiliza un antivirus onlineDescarga todos tus archivos y pasa varios antivirus

@TomyCant // #WCSantander

Page 7: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Web hackeada?¿Y ahora qué?

No ponerse nerviosoUtiliza un antivirus onlineDescarga todos tus archivos y pasa varios antivirusUtiliza un plugin de escaneo de seguridad

@TomyCant // #WCSantander

Page 8: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Web hackeada?

Vamos a ver qué encontramos

@TomyCant // #WCSantander

Page 9: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Web hackeada?

Y encontramos cosas como

@TomyCant // #WCSantander

Page 10: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

@TomyCant // #WCSantander

Esto

Page 11: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

@TomyCant // #WCSantander

o esto

Page 12: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

ej/ wp-ajax.php

@TomyCant // #WCSantander

o...

Page 13: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Web hackeada?

Y todo esto acaba en...

@TomyCant // #WCSantander

Page 14: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Web hackeada?esto

@TomyCant // #WCSantander

Page 15: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Web hackeada?

@TomyCant // #WCSantander

Page 16: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Web hackeada?

@TomyCant // #WCSantander

Page 17: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

Vamos a limpiar nuestro WordPress

@TomyCant // #WCSantander

Page 18: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Entendemos lo que vimos?

Encode / decode

http://www.convertstring.com/

@TomyCant // #WCSantander

Page 19: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Cómo securizar de nuevo?-Modifica todas tus contraseñas FTP, WordPress y bbdd

@TomyCant // #WCSantander

Page 20: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Cómo securizar de nuevo?-Modifica todas tus contraseñas FTP, WordPress y bbdd-Copia los directorios wp-admin y wp-includes nuevos

@TomyCant // #WCSantander

Page 21: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Cómo securizar de nuevo?-Modifica todas tus contraseñas FTP, WordPress y bbdd-Copia los directorios wp-admin y wp-includes nuevos-Haz una copia de tu base de datos

@TomyCant // #WCSantander

Page 22: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Cómo securizar de nuevo?-Modifica todas tus contraseñas FTP, WordPress y bbdd-Copia los directorios wp-admin y wp-includes nuevos-Haz una copia de tu base de datos-Restaura versiones actuales y limpias de temas y plugins

@TomyCant // #WCSantander

Page 23: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Cómo securizar de nuevo?-Modifica todas tus contraseñas FTP, WordPress y bbdd-Copia los directorios wp-admin y wp-includes nuevos-Haz una copia de tu base de datos-Restaura versiones actuales y limpias de temas y plugins-Busca usuarios que no reconozcas

@TomyCant // #WCSantander

Page 24: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Cómo securizar de nuevo?-Modifica todas tus contraseñas FTP, WordPress y bbdd-Copia los directorios wp-admin y wp-includes nuevos-Haz una copia de tu base de datos-Restaura versiones actuales y limpias de temas y plugins-Busca usuarios que no reconozcas-Descarga el directorio uploads y busca “cosas raras”

@TomyCant // #WCSantander

Page 25: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Cómo securizar de nuevo?-Modifica todas tus contraseñas FTP, WordPress y bbdd-Copia los directorios wp-admin y wp-includes nuevos-Haz una copia de tu base de datos-Restaura versiones actuales y limpias de temas y plugins-Busca usuarios que no reconozcas-Descarga el directorio uploads y busca “cosas raras”-Configura los permisos de archivos y directorios

@TomyCant // #WCSantander

Page 26: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

¿Cómo securizar de nuevo?

CONSEJO...

...para limpiar un WordPress Hackeado

https://es.wordpress.org/support/topic/limpiar-un-wordpress-infectadohackeado/

@TomyCant // #WCSantander

Page 27: Hacker al rey - Tomás Sierra · 2017-11-15 · Utiliza un antivirus online Descarga todos tus archivos y pasa varios antivirus Utiliza un plugin de escaneo de seguridad @TomyCant

Muchas gracias

www.tomassierra.com@Tomycant