Comunidad de diseño web y desarrollo en internet online

rizome owned !!!

Citar            
MensajeEscrito el 07 Jun 2008 10:05 am


(click para ampliar)


:ownz:

Más que nada... preguntar si a alguien se le ocurre cómo ha podido pasar.

> Han encontrado el pass de mi FTP: 12caracteres(1simbolo,3números,8letras)
> Han capturado mi pass con un snifer o keyloger en mi PC.
> Han usado alguna vulnerabilidad extraña de mi web
(no tengo ninguna página al público, pues uso el server con fines personales/privados)
> Me han hackeado del lado de mi server (alojamiento compartido contratado a hostingLMI <-- basura, en diciembre que caduca, me cambio)


Imagino, que me recomendaréis que revise todas las páginas de mi web, por si ha dejado código oculto... ¿¿no??

PD: No puedo menos que sufrir de Síndrome de Estocolmo. En chico no me ha jodido nada más. Conservo el acceso, y sólo ha modificado mi index.php
Los únicos rastros que me han quedado... ha sido mi vergüenza..

Por El Oso Amoroso

Claber

1780 de clabLevel

6 tutoriales

 

Madrid, España, Europa, Eurasia, La Tierra, Sist.Solar, Vía Láctea, UNIVERSO

firefox
Citar            
MensajeEscrito el 07 Jun 2008 10:51 am
Tu eres el tal "Saudi arabia Hacker?" :?

Por Bleend

Claber

3385 de clabLevel

10 tutoriales
4 articulos

Genero:Masculino   Héroes

Barcelona

safari
Citar            
MensajeEscrito el 07 Jun 2008 11:16 am

Bleend escribió:

Tu eres el tal "Saudi arabia Hacker?" :?

¿ein?

Actualización:
No sólo fue mi "index".
Han sido TOOOODOS los index...
Y no sólo todos los index.html...
Sino los index.htm, index.php, y también los index2.php, index3.html... cualquier "index"

¿Cómo lo habría podido evitar?
No teniendo "index".

Las páginas que se leían desde "home.html", no han sufrido el ataque...
(menos mal, porque de esas, no tenía copia de seguridad)


Actualización 2
Creo que me han hackeado desde el server (alojamiento), pues mi cuenta de "cpanel", que está en los servers centrales, y la cual yo no puedo "editar", también ha sido hackeada, y ahora muestra el paso de S4udi^Sc0rpi0n.
:crap:

Por El Oso Amoroso

Claber

1780 de clabLevel

6 tutoriales

 

Madrid, España, Europa, Eurasia, La Tierra, Sist.Solar, Vía Láctea, UNIVERSO

firefox
Citar            
MensajeEscrito el 07 Jun 2008 11:30 am

rizome escribió:


Actualización 2
Creo que me han hackeado desde el server (alojamiento), pues mi cuenta de "cpanel", que está en los servers centrales, y la cual yo no puedo "editar", también ha sido hackeada, y ahora muestra el paso de S4udi^Sc0rpi0n.
:crap:



Exacto este tipo de ataques se realizan "en masa", es decir, se descubre la vulnerabilidad X en cierto tipo de sistemas (como recientemente la de certificados en Debian) y entonces crean un pequeño bot que va probando de forma automática server a server a ver si alguno cuela y no está actualizado.


Básicamente es un script kiddie... xDDD

Así que si, cámbiate de hosting.

Por _CONEJO

BOFH

7639 de clabLevel

17 tutoriales
21 articulos

 

firefox
Citar            
MensajeEscrito el 07 Jun 2008 11:41 am

_CONEJO escribió:

[...] se descubre la vulnerabilidad X en cierto tipo de sistemas (como recientemente la de certificados en Debian) [...]
ehm...

¿puedo aprovechar y preguntar de qué va un poco esa vulnerabilidad?
Ya sabes... "para tontos", nada serio ni académico...
U_U

Por El Oso Amoroso

Claber

1780 de clabLevel

6 tutoriales

 

Madrid, España, Europa, Eurasia, La Tierra, Sist.Solar, Vía Láctea, UNIVERSO

firefox
Citar            
MensajeEscrito el 07 Jun 2008 11:55 am

rizome escribió:

_CONEJO escribió:

[...] se descubre la vulnerabilidad X en cierto tipo de sistemas (como recientemente la de certificados en Debian) [...]
ehm...

¿puedo aprovechar y preguntar de qué va un poco esa vulnerabilidad?
Ya sabes... "para tontos", nada serio ni académico...
U_U


Ummm para generar un certificado de seguridad se necesitan números aleatorios. Generar números aleatorios con un ordenador es jodidamente dificil porque ellos suman y comparan, no pueden decir números al azar. De hecho es común "plantar una semilla" (por lo general en base al tiempo) para que los números sean "aleatorios casi de verdad", es decir, en C puedes programar un programa, usar "rand" y SIEMPRE te generará la misma serie de número, lo ejecutes una y otra vez y siempre será la misma (aunque utilices rand). Por eso al poner la "semilla" se le dice "toma como base el tiempo actual". Como NUNCA podrás ejecutar un programa dos veces en el mismo instante exacto obtienes cierto azar.

Según leí, para generar los certificados se utilizaba como base una lectura de ciertas partes de la memoria "en frío", antes de iniciarla se leia. Es decir, tu tienes unos programas que ocupan la memoria, y meten datos en ella. Al terminar los programas la memoria se libera pero los datos siguen ahí (ocultos). Los certificados tomaban esos datos como punto de partida para generar números aleatorios. El bug en realidad era un parche para evitar que se accediese a memoria no inicializada, por lo que todos los certificados se generaban igual y de ahí el fallo.

Creo que eso fue lo que pasó (lo leí por encima) y creo que es así cómo funciona la memoria (desconozco si es así o no realmente, al menos creo que con los archivos en disco si es parecido)

Por _CONEJO

BOFH

7639 de clabLevel

17 tutoriales
21 articulos

 

firefox
Citar            
MensajeEscrito el 07 Jun 2008 12:04 pm
:alabado:

(gracias)



PD: El síndrome de estocolmo se me está pasando... habia más "destrozo" del que inicialmente parecía.
:wtf:

Por El Oso Amoroso

Claber

1780 de clabLevel

6 tutoriales

 

Madrid, España, Europa, Eurasia, La Tierra, Sist.Solar, Vía Láctea, UNIVERSO

firefox
Citar            
MensajeEscrito el 08 Jun 2008 12:12 am
y luego dicen los clientes que porque se les cobra tanto por un hosting...

Por neohunter

Claber

563 de clabLevel

1 tutorial

 

Bogota, Colombia

opera
Citar            
MensajeEscrito el 08 Jun 2008 01:09 am
a mi jefe le paso lo mismo, un marroki algo asi en todos los index.asp

Por godzuky

15 de clabLevel



Genero:Masculino  

buenos aires, argentina

firefox
Citar            
MensajeEscrito el 08 Jun 2008 03:12 am
Que mala suerte! :P

Por Kinduff

Claber

3563 de clabLevel

21 tutoriales
3 articulos

 

web dev wizzard

firefox
Citar            
MensajeEscrito el 08 Jun 2008 04:30 am
Ouch, lo siento risome, espero reestablesas pronto el 100%, estoy deacuerdo, juakearon el server en general y no solo tu cuenta, así que lo mejor será cambiarte de hosting. Saludos ^^

Por bryanisimo

664 de clabLevel



Genero:Masculino  

Geek

firefox
Citar            
MensajeEscrito el 09 Jun 2008 10:21 am

bryanisimo escribió:

Ouch, lo siento risome, espero reestablesas pronto el 100%, estoy deacuerdo, juakearon el server en general y no solo tu cuenta, así que lo mejor será cambiarte de hosting. Saludos ^^

¿cambiarme?
¿Tú estas loco?

No no...
Ya lo arreglaron
Y parchearon el problema...


(click para ampliar)

Y lo dejaron tan bien solucionado... que ahora vuelven a visitarnos desde Turkía...
:cry:

Por El Oso Amoroso

Claber

1780 de clabLevel

6 tutoriales

 

Madrid, España, Europa, Eurasia, La Tierra, Sist.Solar, Vía Láctea, UNIVERSO

firefox
Citar            
MensajeEscrito el 09 Jun 2008 12:09 pm

rizome escribió:

¿cambiarme?
¿Tú estas loco?

No no...
Ya lo arreglaron
Y parchearon el problema...


(click para ampliar)

Y lo dejaron tan bien solucionado... que ahora vuelven a visitarnos desde Turkía...
:cry:


:shock: :shock: :shock:
Cunato lo siento :crap:
En Argentina han huckeado al país U_U

Por Nito

790 de clabLevel



 

Transformado en 100111101000011

msie
Citar            
MensajeEscrito el 09 Jun 2008 05:42 pm

rizome escribió:


Y parchearon el problema...


(click para ampliar)

Y lo dejaron tan bien solucionado... que ahora vuelven a visitarnos desde Turkía...
:cry:


:lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol: :lol:
perdona osito no me rio de ti solo de la situacion :lol:

Por jpcw

Claber

1715 de clabLevel

1 tutorial

Genero:Masculino  

AlgoritmicBrainDesigner

firefox
Citar            
MensajeEscrito el 09 Jun 2008 06:36 pm
Yo me pregunto, los "hackers" no saben CSS del bueno? no conocen PS?, sus diseños son malísimos, usan gifs del año 300 a.fsm. Al menos deberían comprar un template, digo si van a vender su imagen, haganlo bien y de calidad, así ni ganas de seguir viendo sus trabajitos. :lol:










Nada como un hosting, confiable y seguro, incluso asegurado contra robos de DataCenter.

Por Dano

BOFH

4273 de clabLevel

14 tutoriales
4 articulos
10 ejemplos

Genero:Masculino   Bastard Operators From Hell Premio_Secretos

Lugar estratégico para vigilarte

firefox
Citar            
MensajeEscrito el 09 Jun 2008 07:08 pm

Dano escribió:

Yo me pregunto, los "hackers" no saben CSS del bueno? no conocen PS?, sus diseños son malísimos, usan gifs del año 300 a.fsm. Al menos deberían comprar un template, digo si van a vender su imagen, haganlo bien y de calidad, así ni ganas de seguir viendo sus trabajitos. :lol: [...]

Entonces, es que no has visto el código (HTML)
El segundo, algo más cuidado.
Pero el primero (el árabe), un auténtico desastre:
Sólo mira cómo empieza:

Código :

<html xmlns:v="urn:schemas-microsoft-com:vml"
xmlns:o="urn:schemas-microsoft-com:office:office"
xmlns:w="urn:schemas-microsoft-com:office:word"
xmlns="http://www.w3.org/TR/REC-html40" dir="ltr">
<head>
<meta http-equiv=Content-Type content="text/html; charset=windows-1252">
<meta name=ProgId content=Word.Document>
<meta name=Generator content="Microsoft Word 11">
<meta name=Originator content="Microsoft Word 11">
<link rel=Edit-Time-Data href="r.files/editdata.mso">
[...]

No sé qué es peor...
Que te hackeen el server...
O que lo hagan con un documento en Word... ¬¬

Al menos el turco... se ha molestado en hacer su página en "Microsoft FrontPage 6.0"

...

:|

Por El Oso Amoroso

Claber

1780 de clabLevel

6 tutoriales

 

Madrid, España, Europa, Eurasia, La Tierra, Sist.Solar, Vía Láctea, UNIVERSO

firefox
Citar            
MensajeEscrito el 09 Jun 2008 07:08 pm
om...g, discula, donde estas hospedado?

Por neohunter

Claber

563 de clabLevel

1 tutorial

 

Bogota, Colombia

opera
Citar            
MensajeEscrito el 09 Jun 2008 07:17 pm

Por El Oso Amoroso

Claber

1780 de clabLevel

6 tutoriales

 

Madrid, España, Europa, Eurasia, La Tierra, Sist.Solar, Vía Láctea, UNIVERSO

firefox
Citar            
MensajeEscrito el 09 Jun 2008 07:39 pm

rizome escribió:


Código :

[...]
<meta name=Generator content="Microsoft Word 11">
<meta name=Originator content="Microsoft Word 11">
[...]

Por Bleend

Claber

3385 de clabLevel

10 tutoriales
4 articulos

Genero:Masculino   Héroes

Barcelona

firefox
Citar            
MensajeEscrito el 09 Jun 2008 08:11 pm
jajaja, cuanto cuesta el host?

Por neohunter

Claber

563 de clabLevel

1 tutorial

 

Bogota, Colombia

opera
Citar            
MensajeEscrito el 09 Jun 2008 08:13 pm

neohunter escribió:

jajaja, cuanto cuesta el host?

¿Cuesta tanto entrar en la web? ¡Si hasta ahbía enlaces de colorines!

Por _CONEJO

BOFH

7639 de clabLevel

17 tutoriales
21 articulos

 

firefox
Citar            
MensajeEscrito el 10 Jun 2008 05:08 am
0
Wow, pues estás jodidamente jodido, creo qeu deberas presionar el botón rojo de autodesctrucción de tu sitio antes de que se te biodegraden tus JPG's o te juakien la tienta de la impresora, te sirve de algo, deja veo si te puedo conseguir algo básico por aca, mandame un MP de que necesitas =), a ver si te podemos ayudar ^^

Por bryanisimo

664 de clabLevel



Genero:Masculino  

Geek

firefox
Citar            
MensajeEscrito el 10 Jun 2008 02:02 pm

Bleend escribió:

rizome escribió:


Código :

[...]
<meta name=Generator content="Microsoft Word 11">
<meta name=Originator content="Microsoft Word 11">
[...]

XDDDD

Por master_of_puppetz

Claber

2483 de clabLevel

7 tutoriales
3 articulos

Genero:Masculino   Premio_Secretos

WebDev (Flex + PHP + JS)

firefox
Citar            
MensajeEscrito el 10 Jun 2008 06:05 pm
En todo caso solo te cambiaron los index, ahora estaba pensando y hace como 3 años me hackearon un dedicado a mi. El problema con los dedicados es que te cobran por transferencia mensual.

En ese entonces por un software que instale y tenia una vulneravilidad lograron tener acceso a mi server. Yo no supe hasta el mes siguiente. Entraron, llenaron el disco (1TB) de porno y lo usaron para proveer videos porno a no se quien carajos. Un mes sin que yo supiera ni viera nada.

Al otro mes me llego mi factura por mi dedicado, (debia llegar por 250 Dolares).

Llego por 2700 dolares.

Exceso de ancho de banda.

No saben. en serio no saben lo que es eso.

Los de Layered Tech no me perdonaron. Me dijeron que no es su culpa, y les rogue. Me desactivaron el server. Luego mis clientes casi em matan y me vi obligado a pagar esos 2700 dolares (porque si no me iban a demandar).

...

Por neohunter

Claber

563 de clabLevel

1 tutorial

 

Bogota, Colombia

opera
Citar            
MensajeEscrito el 10 Jun 2008 06:27 pm
En cualquier servidor, dedicado o no, te cobran por exceso de transferencia.

Lo que fué un error por tu parte, fue no montar un script que te avisase del consumo de ancho de banda.
Cuando hay tanto en juego... hay que ser precabidos.

(dios... 2700€... qué putadon... ya lo siento... :S)

Por El Oso Amoroso

Claber

1780 de clabLevel

6 tutoriales

 

Madrid, España, Europa, Eurasia, La Tierra, Sist.Solar, Vía Láctea, UNIVERSO

firefox
Citar            
MensajeEscrito el 10 Jun 2008 07:04 pm
@neo mier...... y tuviste que sacar $2700, que mala vaina

Por jpcw

Claber

1715 de clabLevel

1 tutorial

Genero:Masculino  

AlgoritmicBrainDesigner

firefox
Citar            
MensajeEscrito el 10 Jun 2008 10:04 pm
@rizome: la verdad era muy novato en ese entonces.

@jpcw sip,,,

Por neohunter

Claber

563 de clabLevel

1 tutorial

 

Bogota, Colombia

opera

 

Cristalab BabyBlue v4 + V4 © 2011 Cristalab
Powered by ClabEngines v4, HTML5, love and ponies.