Puede mi web estar infectada?

Started by forozontes, February 22, 2025, 06:43:03 AM

Previous topic - Next topic

forozontes

Hola a todos,
Ayer me informaron que mi web se habia caido temporalmente y desde el hosting la volvieron a subir, pero me dijeron lo siguiente:

Tu hosting esta realizando un conjunto de peticiones anormales
forozon+ 1819516 0.0 0.0 2480 508 ? S feb20 0:00 sh -c host -W 1 '94.101.124.9'
forozon+ 1819517 0.0 0.0 346792 6612 ? Sl feb20 0:00 host -W 1 94.101.124.9
forozon+ 1952926 0.0 0.0 2480 580 ? S feb20 0:00 sh -c host -W 1 '207.199.190.29'
forozon+ 1952927 0.0 0.0 346792 6304 ? Sl feb20 0:00 host -W 1 207.199.190.29
forozon+ 2127265 0.0 0.0 2480 516 ? S 02:48 0:00 sh -c host -W 1 '111.119.242.85'
forozon+ 2127267 0.0 0.0 346792 6536 ? Sl 02:48 0:00 host -W 1 111.119.242.85
forozon+ 2189678 0.0 0.0 2480 580 ? S 04:19 0:00 sh -c host -W 1 '189.1.218.181'
forozon+ 2189679 0.0 0.0 346792 6616 ? Sl 04:19 0:00 host -W 1 189.1.218.181
forozon+ 2291153 0.0 0.0 2480 512 ? S 07:21 0:00 sh -c host -W 1 '166.108.194.132'
forozon+ 2291154 0.0 0.0 346792 6316 ? Sl 07:21 0:00 host -W 1 166.108.194.132
forozon+ 2493647 1.1 0.3 2270580 58624 ? S 15:16 0:01 php-fpm: pool 161295662728466
forozon+ 2496065 0.0 0.0 2480 576 ? S 15:16 0:00 sh -c host -W 1 '111.119.246.197'
forozon+ 2496066 0.0 0.0 346792 9932 ? Sl 15:16 0:00 host -W 1 111.119.246.197
forozon+ 2500262 1.1 0.3 2270996 53756 ? S 15:17 0:00 php-fpm: pool 161295662728466
forozon+ 2501050 4.2 0.4 2271064 75200 ? S 15:17 0:01 php-fpm: pool 161295662728466
forozon+ 2501757 3.5 0.3 2270936 54168 ? S 15:18 0:00 php-fpm: pool 161295662728466
forozon+ 2502170 0.0 0.0 2480 580 ? S 15:18 0:00 sh -c host -W 1 '166.108.235.108'
forozon+ 2502171 0.0 0.0 346792 9820 ? Sl 15:18 0:00 host -W 1 166.108.235.108
forozon+ 2503144 13.8 0.3 2271000 64952 ? S 15:18 0:00 php-fpm: pool 161295662728466
Lo mas probable es que este infectado.


Son peticiones que hace el codigo de simple machines? o si que puede estar infectado?
Hoy el mismo hosting me ha tirado la web y me comentan esto: Su hosting ha sido deshabilitado como causante de caídas del servicio web general.

Gracias de antemano.

Danielㅤ

Hola, vaya hosting ese para tirarle la web a un cliente, en todo caso te tienen que informar y listo... vos tenés que solucionar el problema, me parece que estás usando un hosting compartido y no quieren que le satures el servicio.

De todas maneras das muy pocos detalles, por ejemplo ese código que mostraste donde lo sacaste? Has revisado el log de errores de tu servidor?, has instalado recientemente algún mod o una modificación manual?.


Saludos

forozontes

Quote from: Daniel� on February 22, 2025, 06:11:09 PMHola, vaya hosting ese para tirarle la web a un cliente, en todo caso te tienen que informar y listo... vos tenés que solucionar el problema, me parece que estás usando un hosting compartido y no quieren que le satures el servicio.

De todas maneras das muy pocos detalles, por ejemplo ese código que mostraste donde lo sacaste? Has revisado el log de errores de tu servidor?, has instalado recientemente algún mod o una modificación manual?.


Saludos

Gracias por tu respuesta.
A ver, ya habia tenido problemas de que se me caía la web a veces, y me dijeron que tenia que actualizar a la ultima version de php, asi lo hice  junto a la ultima versión de simplemachines.

Incluso tuve que quitar el registro de usuarios (los registraba yo manualmente), porque llevaba un tiempo que veía un trafico de usuarios exesivo para lo que es mi web y aun teniendo filtro anti spam alguno conseguia registrarse y hacer un post de spam, eso tambien me parecia que hacia caer mi web.

Recientemente no he instalado ninguna modificacion. y no tengo muchas modificaciones, antispam, likes a los posts y cosas asi, no me acuerdo ahora de cuales son, pero no son muchas.

Ese codigo me lo mandaron los de mi hosting. No pude ver el log de errores, porque cuando me lo mandaron estaba trabajando y despues ya me tiraron la web, no puedo entrar ni por ftp.


Advertisement: