¡Esta es una revisión vieja del documento!


Troubleshooting

http://www.itoctopus.com/beware-the-images-folder-in-joomla

En caso de encontrarnos esto tendremos que seguir lso siguientes pasos:

  1. Mirar los ficheros .htaccess que pueda haber en el arbol de directorios de esta carpeta.

find ./ -name “*.htaccess”

      
    Y compro0bamos que efectivamente son los que tienen que ser.
 
- Crear un fichero .htaccess con el siguiente contenido en la carpeta donde suceda (por ejem,plo, si ocurre en stories dentro de images, lo pondríamos en images):
 
   <FilesMatch "\.(inc|asp|php|php5|pl|htaccess)$">
           Deny from all
   </FilesMatch>
 

Para los casos en los que creemos que puede haber exploits de php en alguno de los dominios. En esos casos nos están hackeando el dominio.

Documentación disponible en:

http://www.gregfreeman.org/2013/how-to-tell-if-your-php-site-has-been-compromised/

http://wordpress.org/support/topic/evalbase64_decode-hacked