Instalación: Sitio de instalación de moodle.org clasificado como atacante

Instalación: Sitio de instalación de moodle.org clasificado como atacante

de Carolina Díaz -
Número de respuestas: 9

EStimados amigos,

Estoy haciendo una instalación moodle y en cierta parte de la instalación, el servidor con el que se está comunicando la instalación no respondía, al intentarlo nuevamente, me dió un mensaje "Este sitio es una web atacante" y no me deja continuar, el sitio al que moodle se está conectando es: www3.simplecv-scan.rr.nu.  No he podido continuar y no sé si debo hacerlo por la clasificación del sitio y el bloqueo en el explorador.

¿Qué me aconsejan hacer? Según lo que dice el sitio stopbadware.org, mi sitio moodle podría empezar a enviar badware a otros lo cual no es para nada deseable.

Promedio de valoraciones: -
En respuesta a Carolina Díaz

Re: Instalación: Sitio de instalación de moodle.org clasificado como atacante

de Wenceslao Fernández -

Hola sonrisa

Moodle no necesita comunicarse con ningún sitio para instalarse, así que probablemente has sido atacada o estás intentando instalar Moodle mediante un script o o paquete no oficial. Te recomendaría que detuvieses todo el proceso y contactases con el administrador de tu hosting.

Salu2

En respuesta a Wenceslao Fernández

Re: Instalación: Sitio de instalación de moodle.org clasificado como atacante

de Carolina Díaz -

Gracias Wenceslao,

Yo bajé el paquete directamente del sitio de moodle.org.  En seguida lo subí al servidor ya descomprimido y empecé con la instalación.  ¿El problema puede ser en el script instalador? ¿Dónde más puede estar el problema?  No he consultado con los del hosting pero creo que me van a decir que le problema está en el script.  No entiendo como  se pudo ese script contaminar.  ¿ Tienes alguna idea?

Gracias

En respuesta a Wenceslao Fernández

Re: Instalación: Sitio de instalación de moodle.org clasificado como atacante

de Carolina Díaz -

Otra pregunta,

Moodle.org está usando a sourceforge.net para el download del paquete? Porque cuando le doy download es allí donde se  hace finalmente la descarga...

En respuesta a Wenceslao Fernández

Re: Instalación: Sitio de instalación de moodle.org clasificado como atacante

de Carolina Díaz -

HOla,

Estoy algo asustada porque la instalación terminó pero al ir a los enlaces la protección web los rechaza.  Es obvio que estoy infectada con badware y provino del paquete que bajé del sitio moodle.org, procedí a borrar del disco (del espacio que me asigna al hosting)  el software pero ahora tengo miedo de bajarlo nuevamente, además no sé si debo hacer algo más para limpiarme de la contaminación.  Te agradeceré tus comentarios.

En respuesta a Carolina Díaz

Re: Instalación: Sitio de instalación de moodle.org clasificado como atacante

de Wenceslao Fernández -

Hola Carolina sonrisa

Si lo has bajado desde moodle.org no debiera haber ningún problema, la redirección sourceforge.org es normal.

¿Puedes poner la dirección de tu sitio? Podrían estar pasando varias cosas, una que tu sitio esté infectado, otra posibilidad es que el servidor donde estás instalando Moodle esté en alguna lista negra, no por tu sitio, sino porque los servidores del alojmiento hayan sido bloqueados, con lo cual cualquier página alojada en ellos se rechacen por provenir de máquinas poco fiables.

Como te he comentado antes, lo más razonable es que contactes con tu hosting para que te informen o verifiquen la seguirdad de tu sitio.

Salu2

En respuesta a Wenceslao Fernández

Re: Instalación: Sitio de instalación de moodle.org clasificado como atacante

de Carolina Díaz -

HOla,

La dirección donde estoy haciendo la instalación es: www.strategiavirtual.net/elearning

Si haces click en el enlace podrás ver el estado de la instalación. Sale además otra url en lugar de mi sitio, es:lessthenaminutedeal.com.  Quizá puedas comprobar la situación que te digo.

Gracias!!

En respuesta a Carolina Díaz

Re: Instalación: Sitio de instalación de moodle.org clasificado como atacante

de Xavier Paz -

El problema podría ser que tal vez alguien haya modificado el archivo index.php o haya incluido algún fichero .htaccess que fuerza la redirección. En otras palabras, parece que ese directorio de tu servidor ha sido hackeado.

wget -v http://www.strategiavirtual.net/elearning/index.php http://www.strategiavirtual.net/elearning/index.php Resolviendo www.strategiavirtual.net... xx.xx.xx.xx Connecting to www.strategiavirtual.net|xx.xx.xx.xx|:80... conectado. Petición HTTP enviada, esperando respuesta... 303 See Other Localización: http://strategiavirtual.net/admin/index.php [siguiendo] http://strategiavirtual.net/admin/index.php Resolviendo strategiavirtual.net...xx.xx.xx.xx Connecting to strategiavirtual.net|xx.xx.xx.xx|:80... conectado. Petición HTTP enviada, esperando respuesta... 302 Found Localización: http://lessthenaminutedeal.com/in.php?n=1 [siguiendo] http://lessthenaminutedeal.com/in.php?n=1 Resolviendo lessthenaminutedeal.com... 91.193.194.110 Connecting to lessthenaminutedeal.com|91.193.194.110|:80... conectado. Petición HTTP enviada, esperando respuesta... 302 Found Localización: http://ujxuhfin.co.cc/scan1/188 [siguiendo] --2011-03-18 08:47:00-- http://ujxuhfin.co.cc/scan1/188 Resolviendo ujxuhfin.co.cc... 46.252.130.200 Connecting to ujxuhfin.co.cc|46.252.130.200|:80... conectado. Petición HTTP enviada, esperando respuesta... 200 OK Longitud: 96445 (94K) [text/html]

Como puedes ver en la octava línea, cuando se va a conectar a tu dominio, se produce una redirección (código HTML 303) a otros dos dominios, por tanto hay dos saltos no justificados.

En respuesta a Xavier Paz

Re: Instalación: Sitio de instalación de moodle.org clasificado como atacante

de Carolina Díaz -

Gracias Xavier,

En este caso la solución sería borrar ese index.php? o hay algo más que debería hacer?

Te agradezco tu ayuda,sonrisa

En respuesta a Carolina Díaz

Re: Instalación: Sitio de instalación de moodle.org clasificado como atacante

de Xavier Paz -

No, si borras ese archivo tu moodle no funcionará correctamente. Lo primero es revisar el contenido tanto del index.php como del directorio base de esa moodle para ver si contiene alguna cosa inusual, como código extra en formato raro o algún fichero .htaccess con directivas de redireccionamiento. Si existe, bastaría con borrar esa parte, sino, puedes sustituir tu index.php por otro recien descargado del sitio oficial de Moodle. Por otra parte, también revisaría los parámetros de seguridad del servidor web.