Troubleshooting

http://www.itoctopus.com/beware-the-images-folder-in-joomla

En caso de encontrarnos esto tendremos que seguir lso siguientes pasos:

1. Mirar los ficheros .htaccess que pueda haber en el arbol de directorios de esta carpeta.

find ./ -name "*.htaccess"
      

Y comprobamos que efectivamente son los que tienen que ser.

2. Crear un fichero .htaccess con el siguiente contenido en la carpeta donde suceda (por ejem,plo, si ocurre en stories dentro de images, lo pondríamos en images):

 
<FilesMatch "\.(inc|asp|php|php5|pl|htaccess)$">
    Deny from all
</FilesMatch>
 

Para los casos en los que creemos que puede haber exploits de php en alguno de los dominios. En esos casos nos están hackeando el dominio.

Documentación disponible en:

http://www.gregfreeman.org/2013/how-to-tell-if-your-php-site-has-been-compromised/

http://wordpress.org/support/topic/evalbase64_decode-hacked