Mi sitio web fue pirateado, ¿podría el pirata informático acceder también a otras cuentas web que había estado usando en mi computadora?

Lo siento, necesito alguna aclaración … Cuando dices “mi computadora”, ¿realmente te refieres al servidor en el que está alojado tu sitio? o estás intentando ejecutar un sitio web desde una PC?

Supongo que te refieres al servidor.

¿En qué tipo de plataforma está ejecutando su sitio web? Si está utilizando WP en todos los ámbitos, por ejemplo, desafortunadamente hay un montón de formas métricas en WP … si está utilizando exclusivamente WP, entonces sí podrían haber podido entrar en el resto de sus cosas, pero probablemente no a través de la información obtenida del hack original, al menos no exclusivamente. Hay demasiadas variables y posibilidades para que pueda pasar por alto, solo basta con decir que es REALMENTE fácil hackear WP. y eso no dice nada sobre el servidor, el vhost, MySQL, etc.
* De hecho, mi blog, www.hackandthrive.com, me dio bastantes problemas al principio, tuve que hackearlo para restablecer mi contraseña de root (porque al principio me equivoqué e instalé algunas cosas en el directorio incorrecto MySQL no estaba actualizando o leyendo / agregando acceso raíz incluso después de que lo arreglé todo. Esta vez no puse el archivo de configuración en el directorio correcto y usé los tablEs correctos. En mi defensa, nunca había estado en este extremo de un sitio web / servidor, la instalación y el lado de desarrollo de las cosas. Esta fue la primera vez que instalé estas cosas, por lo general lo estoy rompiendo.

¿Ves lo que hice ahí? jajaja El primero en conseguirlo recibe un alegre “¡chico atacante!”

¿Cómo descubriste que te habían pirateado? ¿Al ver que las cosas cambian al azar? ¿O miró / hizo que alguien más mirara su servidor / registros / etc.?

La respuesta corta a su pregunta es sí. Podrían haber obtenido acceso a todo. O podrían haberse metido con el único sitio. Podrían haber hecho cualquier cosa, desde poner a Donald the Trog, quiero decir, pepe the rana memes en su sitio para instalar un rootkit en su servidor para crear una versión digital de Les Miserables. Bromeo con esa última parte, pero entiendes la idea.

Simplemente no hay suficiente información aquí para que yo realmente pueda darle respuestas significativas, correctas o incluso cercanas a precisas.

Realmente depende mucho de cómo ingresaron a su sitio web. Si adivinaron una combinación de nombre de usuario / contraseña, y usas esa o contraseñas similares en otro lugar, entonces hay muchas posibilidades de que entren en otros sitios. Si se trataba de un complemento de WordPress desactualizado o mal configurado, entonces probablemente esté a salvo, pero cualquier sitio similar desactualizado aún está en riesgo.

Glenn

Pasos rápidos para asegurar su entorno de desarrollo

No, aunque es posible que alguien tenga acceso a su computadora a través de una puerta trasera, no podrá acceder a las contraseñas a menos que las guarde en su computadora, sin embargo, también podría obtenerlas de su navegador, así que si tiene alguna contraseñas válidas en sus navegadores, le sugiero que las borre y las cambie desde el navegador. Si alguna vez sintió que algo más estaba mal con el sitio web (retraso, falta de respuesta, errores, etc.), entonces recibió ddos’ed