Uno de mis sitios desarrollados a medida ASP.NET fue pirateado hoy: "Hackeado por Cisne (¡por favor, detenga la guerra! ...)" Está utilizando ASP.NET y SQL Server 2005 e IIS 6.0 y el servidor de Windows 2003. No estoy usando Ajax y creo que estoy usando procedimientos almacenados en cualquier lugar que me conecte a la base de datos, así que no creo que sea SQL injection. He eliminado el permiso de escritura en las carpetas.¿Cómo puedo averiguar * CÓMO * Mi sitio fue pirateado? ¿Cómo encuentro vulnerabilidades del sitio?
¿Cómo puedo averiguar qué hicieron para hackear el sitio y qué hacer para evitar que vuelva a suceder?
El servidor está actualizado con todas las actualizaciones de Windows.
Lo que han hecho es cargar 6 archivos (index.asp, index.html, index.htm, ...) en el directorio principal del sitio web.
¿Qué archivos de registro debo cargar? Tengo archivos de registro para IIS desde esta carpeta: c:\winnt\system32\LogFiles\W3SVC1
. Estoy dispuesto a mostrárselo a algunos de ustedes, pero no creo que sea bueno publicarlo en Internet. ¿Alguien dispuesto a echarle un vistazo?
Ya he buscado en Google pero lo único que encuentro es que hay otros sitios que han sido pirateados, no he podido ver ninguna discusión al respecto.
Sé que esto no está estrictamente relacionado con la programación, pero esto sigue siendo una cosa importante para los programadores y muchos programadores han sido pirateados de esta manera.
Me parece una pregunta válida ... –
También creo que esta es una pregunta muy válida y relevante. He actualizado el título para tal vez mejorar. –
La pregunta actualizada es una gran mejora ... –