Patrocinado por:
Ir Atrás   LANeros.com / Foro / Software / GNU/Linux

 
Herramientas

Viejo diciembre 7, 2004   #1
LANero aventajado (6)
 
Avatar de mnaranjo22
 
Registrado: mar 2004
Localidad: BELLO
Mensajes: 536 |
Estado: Desconectado


Infeliz Server Hackeado :'(

Acabo de llegar de vacaciones y me encuentro con esta sorpresa :



Ya se ha decidido cambiar el Mandrake9.2 por otra distro Corporativa y cerrar los servicios de ftp y otros que no se necesitan, ademas de tomar mejores medidas de seguridad.
Asi cambiaron la web de la empresa :


Alguien tiene sugerencias, comentarios, apoyo moral .... ,
.............................................. me dan trabajo ??

Web


If you believe in the light, it's because of obscurity.
If you believe in happiness it's because of unhappiness.
If you believe in God, then you have to believe in the Devil.
Father X
[Church of Notre Dame, Paris]
 

Viejo diciembre 7, 2004   #2
LANero veterano (4)
 
Avatar de Cyrano
 
Registrado: feb 2004
Localidad: Bogotá
Mensajes: 157 |
Estado: Desconectado


Caramba, la cag*da !!

Pero no te aflijas. Ya vendrá el desquite...

Buscando el final del Arco Iris
 

Viejo diciembre 7, 2004   #3
LANero adicto (9)
 
Avatar de kemark
 
Registrado: abr 2003
Localidad: Buga
Mensajes: 2,499 |
Estado: Desconectado


y que tantos servicios tenias abiertos pues? pa mi que eso es problema del sendmail como siempre y de un administrador que no se preocupa por la seguridad...

“This is the tipping point for Software Libre – we are starting to see Linux on the desktop become a reality not just for high end power users, but for the rest of the family too. The hard work of hundreds of thousands of anonymous contributors has reached critical mass, our momentum is now unstoppable. It's a great privilege to be part of this quiet revolution.” -Mark Shuttleworth
 

Viejo diciembre 7, 2004   #4
Banned
 
Avatar de SuperLinuxnero
 
Registrado: nov 2004
Localidad: Popayan
Mensajes: 28 |
Estado: Desconectado


Que vaina hombre, para que se mete en camisa de 11 mangas
 

Viejo diciembre 7, 2004   #5
LANero adicto (9)
 
Avatar de kemark
 
Registrado: abr 2003
Localidad: Buga
Mensajes: 2,499 |
Estado: Desconectado


si quiere una distribucion segura instale slackware, y para el correo instale qmail

“This is the tipping point for Software Libre – we are starting to see Linux on the desktop become a reality not just for high end power users, but for the rest of the family too. The hard work of hundreds of thousands of anonymous contributors has reached critical mass, our momentum is now unstoppable. It's a great privilege to be part of this quiet revolution.” -Mark Shuttleworth
 

Viejo diciembre 7, 2004   #6
LANero aventajado (6)
 
Avatar de mnaranjo22
 
Registrado: mar 2004
Localidad: BELLO
Mensajes: 536 |
Estado: Desconectado


Pues apenas estoy tratando de revisar por donde pasó ....
Aparentemente el sendmail no fué, esta mas bien por el lado del ssh y del ftp .....
Gracias por el voto de apoyo Krawek .... asi vamos aprendiendo ........


If you believe in the light, it's because of obscurity.
If you believe in happiness it's because of unhappiness.
If you believe in God, then you have to believe in the Devil.
Father X
[Church of Notre Dame, Paris]
 

Viejo diciembre 7, 2004   #7
LANero adicto (9)
 
Avatar de kemark
 
Registrado: abr 2003
Localidad: Buga
Mensajes: 2,499 |
Estado: Desconectado


pero busca servicios riesgozos, tenias instalado proftp? que version? menos que la .1.2.9?

que mas servicios tenias?

“This is the tipping point for Software Libre – we are starting to see Linux on the desktop become a reality not just for high end power users, but for the rest of the family too. The hard work of hundreds of thousands of anonymous contributors has reached critical mass, our momentum is now unstoppable. It's a great privilege to be part of this quiet revolution.” -Mark Shuttleworth
 

Viejo diciembre 7, 2004   #8
LANero aventajado (6)
 
Avatar de mnaranjo22
 
Registrado: mar 2004
Localidad: BELLO
Mensajes: 536 |
Estado: Desconectado


Si, el proftpd ..... ademas de un usuario huji del dueño que deja mucho que desear con el manejo que tiene ... .........
En fin, en proximos dias me dedicare a reinstalar, posiblemente consiga el Red Hat Corporativo .....


If you believe in the light, it's because of obscurity.
If you believe in happiness it's because of unhappiness.
If you believe in God, then you have to believe in the Devil.
Father X
[Church of Notre Dame, Paris]
 

Viejo diciembre 7, 2004   #9
LANero adicto (9)
 
Avatar de kemark
 
Registrado: abr 2003
Localidad: Buga
Mensajes: 2,499 |
Estado: Desconectado


redhat? no.... mejor instalate slackware, que version del proftpd era? seguro que por ahi es el hueco, la proxima instala vsftpd

“This is the tipping point for Software Libre – we are starting to see Linux on the desktop become a reality not just for high end power users, but for the rest of the family too. The hard work of hundreds of thousands of anonymous contributors has reached critical mass, our momentum is now unstoppable. It's a great privilege to be part of this quiet revolution.” -Mark Shuttleworth
 

Viejo diciembre 7, 2004   #10
LANero célebre (10)
 
Avatar de metro
 
Registrado: ene 2004
Localidad: Bogotá
Mensajes: 4,990 |
Estado: Desconectado


Para la próxima echale una pasada del NESSUS (http://www.nessus.org/) de vez en cuando.
Es importante reportar estos casos que no qudeen ocultos, aunque sea para mejorar las estadísticas reales

¿En que contribuyes a la Adicción Digital?
 

Viejo diciembre 7, 2004   #11
LANero Fundador
 
Avatar de JuliänD
 
Registrado: abr 2001
Localidad: Sabaneta, ANT
Mensajes: 10,384 |
Estado: Desconectado
Entradas en el Blog: 21


Metro, no conocía el programita. Excelente. Muchas gracias!

http://i.imgur.com/IreqL.jpg
Julian D. Muñoz
Qué Escucho - Facebook - @JulianD
 

Viejo diciembre 8, 2004   #12
LANero Moderador
 
Avatar de Krieg
 
Registrado: may 2003
Localidad: Berlin
Mensajes: 4,745 |
Estado: Desconectado


Para cosas serias yo siempre recomiendo Debian o Slackware. Y como siempre estar pendientes de los parches de seguridad.

Abre a Internet solo los servicios que necesiten estar en Internet, de verdad necesitas FTP abierto a Internet? Si ya tienes ssh y puedes usar scp no entiendo para que lo necesitas. Si sabes que puedes cerrar un servicio en una interfaz y dejarlo abierto en las otras? Por ejemplo si tienes Samba, puedes tenerlo funcionando solo en la red local y cerrado en Internet.

Asegurate que ningun servicio este corriendo como root, asi si te juakean Apache pues solo te juakean la pagina y nada mas.

Y por nada del mundo sigas utilizando la maquina en el estado que esta, si fue un juaker bueno pudo haber ganado un login, luego rootearse y finalmente esconder sus pasos (eliminar sus entradas de los logs, poner backdoors y esconderlos con versiones juakeadas de ps, etc).

Y no te desanimes, al reves, estas vainas dan animos para ser mas cuidadosos.

PD. No pude ver que te cambio el juaker, toma un screenshot, de puro morboso quiero ver.


Edit: La primera vez no me salieron los screenshots pero ya los vi. Por nada del mundo te pongas en contacto con el juaker, ademas que en el 99.9999999% de los casos no son mas que ninnos que solo saben esar scripts con exploits, probablemente ni sepa como te juakio.


Editado por Krieg : diciembre 8, 2004 a las 06:53 AM

@fjsanabria
 

Viejo diciembre 8, 2004   #13
LANero Plus+
 
Registrado: feb 2002
Mensajes: 1,615
Estado: Desconectado
buena por la info del nessus
 

Viejo diciembre 8, 2004   #14
duB
LANero experto (7)
 
Avatar de duB
 
Registrado: mar 2004
Localidad: Envigado
Mensajes: 742 |
Estado: Desconectado


Con razon...

Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2004-12-08 22:46 COT
Interesting ports on adsl200-75-79-247.epm.net.co (200.75.79.247):
(The 1625 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
9/tcp filtered discard
13/tcp filtered daytime
15/tcp filtered netstat
21/tcp open ftp
22/tcp open ssh
25/tcp open smtp
37/tcp filtered time
53/tcp open domain
67/tcp open dhcpserver
79/tcp filtered finger
80/tcp open http
110/tcp open pop3
111/tcp open rpcbind
135/tcp filtered msrpc
136/tcp filtered profile
137/tcp filtered netbios-ns
138/tcp filtered netbios-dgm
139/tcp filtered netbios-ssn
443/tcp open https
445/tcp filtered microsoft-ds
520/tcp filtered efs
521/tcp filtered ripng
587/tcp open submission
754/tcp open krb_prop
769/tcp open vid
825/tcp open unknown
992/tcp open telnets
1080/tcp filtered socks
2049/tcp open nfs
3128/tcp filtered squid-http
6588/tcp filtered analogx
8080/tcp filtered http-proxy
31337/tcp filtered Elite
32770/tcp open sometimes-rpc3

Nmap run completed -- 1 IP address (1 host up) scanned in 31.789 seconds
 

Viejo diciembre 9, 2004   #15
LANero célebre (10)
 
Avatar de metro
 
Registrado: ene 2004
Localidad: Bogotá
Mensajes: 4,990 |
Estado: Desconectado


Ahhh no mejo, eso tiene hasta el servicio del tinto abierto!

¿En que contribuyes a la Adicción Digital?
 

Viejo diciembre 9, 2004   #16
LANero aventajado (6)
 
Avatar de mnaranjo22
 
Registrado: mar 2004
Localidad: BELLO
Mensajes: 536 |
Estado: Desconectado


Eso es lo mas extraño, no hace mas de 2 meses que "Reinstale" y solo habia dejado abiertos los del ftp y el ssh ...... de resto nada de eso tenia por que aparecer aqui .... .....
Ahi vamos aprendiendo .....
Voy a intentar la instalacion en otro equipo del Debian y estoy buscando el Slackware a ver como me va ...... seguire teniendo en cuenta los comentarios. Gracias


If you believe in the light, it's because of obscurity.
If you believe in happiness it's because of unhappiness.
If you believe in God, then you have to believe in the Devil.
Father X
[Church of Notre Dame, Paris]
 

Herramientas

Reglas de Mensajes
No puedes publicar nuevos temas
No puedes escribir respuestas
No puedes publicar adjuntos
No puedes editar tus mensajes
Código Especial está Activado
Las Caritas son Activado
Código [IMG] está Activado
Código HTML está Desactivado
Trackbacks are Desactivado
Pingbacks are Desactivado
Refbacks are Desactivado

Temas Similares
Tema Autor Foro Respuestas Últ. Mensaje
Web Server Linux, DB (PostGres, Ms SQL Server) y PHP ReddAlert GNU/Linux 2 octubre 18, 2004 11:15 PM
md5 hackeado hell await GNU/Linux 13 agosto 24, 2004 10:57 PM
Messenger en Windows server 2003 con Isa Server 2000 farango Windows 7 y Versiones Anteriores 2 junio 9, 2004 05:51 PM
diferencias entre win 2000 server y win 3000 server Pasajero Windows 7 y Versiones Anteriores 4 mayo 16, 2004 09:31 PM


¿Nuevo en el sitio? ¿Buscando Ayuda?

Todas las horas son GMT -5. La hora actual es 09:19 AM.


vBulletin System 3.8.7 - Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122