Autor Tema: Nuevos Ataques A Webs Abandon  (Leído 25783 veces)

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado Roco

  • Amstrad PCW 8512
  • ***
  • Mensajes: 573
  • País: ar
  • Fecha de registro: Septiembre 04, 2003, 12:19:03 pm
    • MSN Messenger - rocomail@gmail.com
    • Ver Perfil
    • http://www.Sjabandonware.com.ar
    • Email
Nuevos Ataques A Webs Abandon
« Respuesta #30 en: Diciembre 12, 2005, 23:56:40 pm »
Realmente no hay mucho que se pueda hacer.



Codificar un web enteramente desde cero es una locura, tanto los phpbb como muchos otros scripts han pasado por miles de correcciones de miles de usuarios hasta llegar a ser lo que son.



Codificar desde cero, ademas de ser un trabajo aparte, no garantiza para nada la seguridad, de hecho los portales hechos a mano son muchisimo mas vulnerables que los pre-establecidos, con la diferencia de que no esta la receta de como volartelo en todos los foros del planeta.



Igualmente si un hacker/lammer se ensaña, te tirara la web abajo, han podido tirar webs de grandes empresas, que tienen decenas de tecnicos trabajando diariamente atras de la seguridad, y de todos modos no es suficiente, porque iria a pensar que no van a poder con una web abandon.



En gran parte lo que ha salvado (por ahora) superjuegos, son algunas porciones de codigo escritas a mano, y reescrituras de otros, que si bien todavia son vulnerables, no entran dentro de la secuencia del Sploit.



He estado mirando en foros de hack, y hay formas publicadas para destruir phpnuke, postnuke, phpbb, ipb, vbulletin, e107, mambo, xoops, etc ... ningun open source los salvara.



El portal e107 es un PHPBB modificado, pero el CORE es el mismo.





La solucion creo que no pasa por sobrecargar el servidor con shields y protectores, mientras mas dificil sea tirar abajo la web, mas tentadora es para los lammers.



Nuestro interes esta lejos de seguridad/hacking entonces entablar una guerra es perder seguramente.



Solo podemos intentar resistir, recuperar lo mas que podamos y seguir adelante, esperando que pongan los ojos en otro lado.



Me lamento muchisimo que AS pierda tanta info, tal vez debemos ser un poco mas precavidos de ahora en adelante.



Por suerte los tantos ataques que sufri anteriormente me pusieron alerta.



Deberemos elaborar una solucion efectiva entre todos, no puede ser que el trabajo de tantos años pueda ser destruido en cuestion de horas.





ROCO.


Todos los links que posteo en Abandonsocios y en Superjuegos son de libre difusion. Reviviendo el abandonware.

Roco - www.sjabandonware.com.ar -
Rocopedia/Kendopedia http://www.sjabandonware.com.ar/rocopedia/ - Sobreviviendo desde el 2003, nuestra pagina, ya es abandon ...
http://www.youtube.com/watch?v=fywJejAWVJc  *Si hay links rotos PORFAVOR mandame un mensaje privado para avisarme. Lista de juegos Aerosmith revolution X /*/Dave mirra BMX/*/ DOG   fight for your life /*/Nightmare creatures  /*/No tengo boca y debo gritar /*/ Metal gear solid + VR. /*/Vipèr racing /*/Sim isle /*/King of figters 99 /*/Indiana Jones and the fate of atlantis CD/*/Xwing y tief fighter/*/Constructor ISO y RIP/*/Slipstream 5000 Floppy + ISO/*//Subculture ISO/*/Technomage /*/ A resubir:  NINGUNO, cualquier cosa me mandan MP (en superjuegos + de 700 juegos)

Desconectado Elessar

  • The Boss
  • Administrador
  • Supercomputadora AM
  • *****
  • Mensajes: 3602
  • País: es
  • Fecha de registro: Enero 21, 2003, 21:19:52 pm
    • Ver Perfil
    • https://www.abandonsocios.org/
Nuevos Ataques A Webs Abandon
« Respuesta #31 en: Diciembre 13, 2005, 00:36:17 am »
Lamentablemente no podemos hacer nada ante eso, solo hacer backups periodicos por si acaso pq, como bien dice Roco, no hay una sola web que se salve de un ataque, y como ejemplo la web de Television Española, que ha sido hackeada este fin de semana.



Den, si hay que echarte una mano se echa. Seguro que mas de un webmaster con algo de tiempo podemos ayudarte con lo que sea.


Visita las viejas glorias de las webs abandon en nuestro Museo Abandonware

Desconectado den_p8

  • IBM Roadrunner
  • ****
  • Mensajes: 1004
  • País: es
  • Fecha de registro: Octubre 20, 2003, 05:39:13 am
    • MSN Messenger - den_p8@hotmail.com
    • Ver Perfil
    • FeelTheByte
    • Email
Nuevos Ataques A Webs Abandon
« Respuesta #32 en: Diciembre 13, 2005, 00:48:00 am »
Gracias por el ofrecimiento pero la verdad esque no se me ocurre como puedo recibir ayuda. Necesitaria a alguien realmente experto en bases de datos para ver si existe la posibilidad de conseguir recuperar el foro.



El resto que queda es horas y horas de traslado de informacion a la nueva AS (tengo a los admins con esto aunque vamos bastante lentos), traduccion (alguien que sepa como demonios se traducen textos en un portal e107?), configuracion (llevo dias con esto), y remodelacion visual (ghost se estan encargando de esto)



Y si, realmente el unico modo de protegerse es hacer backups constantes de la BD, aunque llega un momento que esto se convierte en un problema, porque alcanza un tamaño excesivo (recordemos que phpmyadmin no soporta que le subas una BD mayor de unos 20Mb) cuando alcanza ese tamaño la cosa se complica (la BD destruida de AS rondaba los 14Mb y subiendo a casi 500kb diarios entre foros y fichas de descarga que estabamos optimizando)



En fin, ahora AS esta bajo la ultima version de e107. La cual tambien tiene ultimas versiones de todo lo que utiliza (phpbb 2.0 <- el foro de la cueva fue hackeado por no poseer dicha version) y nuevas opciones de antihacking, lo jodido fue que ya la version que fue hackeada baneo al maldito que accedio, pero se esconde tras ips que recorren medio mundo y es imposible determinar su procedencia. El nuevo portal supuestamente esta mejorado en cuanto a esto.



Aun asi, cualquier medida es poca.



Solo queda rezar (pa los que crean, claro :P)



Desconectado Alvica

  • Compaq 386
  • ***
  • Mensajes: 653
  • País: es
  • Fecha de registro: Febrero 22, 2005, 19:25:55 pm
    • Ver Perfil
Nuevos Ataques A Webs Abandon
« Respuesta #33 en: Diciembre 13, 2005, 02:23:53 am »
pues yo sigo apoyando la opcion ojo por ojo diente por diente... solo necesito a unas cuantas personas con el nivel sufiente y los arrasamos


EL MODULO ABANDONWARE, Algo mas que una web, algo mas que abandonware


Desconectado slova

  • Commodore 64
  • **
  • Mensajes: 368
  • País: ar
  • Fecha de registro: Enero 17, 2005, 04:33:37 am
    • MSN Messenger - slovamaniac@hotmail.com
    • Ver Perfil
    • http://estoy casi comprandola
    • Email
Nuevos Ataques A Webs Abandon
« Respuesta #34 en: Diciembre 13, 2005, 07:10:50 am »
Cita de: Alvica,Dec 13 2005, 08:33 AM
pues yo sigo apoyando la opcion ojo por ojo diente por diente... solo necesito a unas cuantas personas con el nivel sufiente y los arrasamos






Bleys (segun rhaul) es informatico y conoce mucho sobre hack y todo.
« Última modificación: Diciembre 13, 2005, 07:12:13 am por slova »


tengo una web y la etoy armando

Desconectado Ale

  • Administrador
  • VIKI
  • *****
  • Mensajes: 3351
  • País: ar
  • Fecha de registro: Junio 21, 2003, 15:53:48 pm
    • MSN Messenger - aleblanco_1987@hotmail.com
    • Ver Perfil
Nuevos Ataques A Webs Abandon
« Respuesta #35 en: Diciembre 14, 2005, 02:02:12 am »
eso si que no es la solucion alvica la solucion es tratar de ignorarlos


Ale 8)  No hay juez mas justo e insobornable que la propia conciencia......

Desconectado slova

  • Commodore 64
  • **
  • Mensajes: 368
  • País: ar
  • Fecha de registro: Enero 17, 2005, 04:33:37 am
    • MSN Messenger - slovamaniac@hotmail.com
    • Ver Perfil
    • http://estoy casi comprandola
    • Email
Nuevos Ataques A Webs Abandon
« Respuesta #36 en: Diciembre 14, 2005, 03:25:26 am »
Cita de: Ale,Dec 14 2005, 08:12 AM
eso si que no es la solucion alvica la solucion es tratar de ignorarlos






No veo como pueda solucionar las cosas eso   :sweat:


tengo una web y la etoy armando

Desconectado Elessar

  • The Boss
  • Administrador
  • Supercomputadora AM
  • *****
  • Mensajes: 3602
  • País: es
  • Fecha de registro: Enero 21, 2003, 21:19:52 pm
    • Ver Perfil
    • https://www.abandonsocios.org/
Nuevos Ataques A Webs Abandon
« Respuesta #37 en: Diciembre 14, 2005, 15:15:09 pm »
Y liarse en una guerra de hackers si es la solucion? Yo te jodo la web a ti, y tu me la jodes a mi?


Visita las viejas glorias de las webs abandon en nuestro Museo Abandonware

Desconectado Alvica

  • Compaq 386
  • ***
  • Mensajes: 653
  • País: es
  • Fecha de registro: Febrero 22, 2005, 19:25:55 pm
    • Ver Perfil
Nuevos Ataques A Webs Abandon
« Respuesta #38 en: Diciembre 15, 2005, 00:12:37 am »
Entonces que diablos hacemos? les ponemos una dedicatoria en las webs que digan : "Hackeame, si total, no haré nada!"


EL MODULO ABANDONWARE, Algo mas que una web, algo mas que abandonware


Desconectado slova

  • Commodore 64
  • **
  • Mensajes: 368
  • País: ar
  • Fecha de registro: Enero 17, 2005, 04:33:37 am
    • MSN Messenger - slovamaniac@hotmail.com
    • Ver Perfil
    • http://estoy casi comprandola
    • Email
Nuevos Ataques A Webs Abandon
« Respuesta #39 en: Diciembre 15, 2005, 08:16:51 am »
Quizas hacer un grupo secreto camuflado con portadas porno y que solo algunos miembros sepan la contraseña para entrar y un alto contenido porno para los aficionado.  :wink:


tengo una web y la etoy armando

Desconectado Ale

  • Administrador
  • VIKI
  • *****
  • Mensajes: 3351
  • País: ar
  • Fecha de registro: Junio 21, 2003, 15:53:48 pm
    • MSN Messenger - aleblanco_1987@hotmail.com
    • Ver Perfil
Nuevos Ataques A Webs Abandon
« Respuesta #40 en: Diciembre 15, 2005, 17:56:07 pm »
alvica, leiste el post que hizo neuromante en el foro de dantoine acerca de esto? eso es lo que pineso que hay que hacer estos tipos, trolls o como sean son como los monstruos del capitulo de los simpsons que cuando nadie les prestaba atencion se morian


Ale 8)  No hay juez mas justo e insobornable que la propia conciencia......

Desconectado slova

  • Commodore 64
  • **
  • Mensajes: 368
  • País: ar
  • Fecha de registro: Enero 17, 2005, 04:33:37 am
    • MSN Messenger - slovamaniac@hotmail.com
    • Ver Perfil
    • http://estoy casi comprandola
    • Email
Nuevos Ataques A Webs Abandon
« Respuesta #41 en: Diciembre 16, 2005, 00:08:22 am »
No, no sirve tiene razon alvica, y tienes razon tu, es en vano atacarlos, y es en vano no hacer nada.
« Última modificación: Diciembre 16, 2005, 09:55:56 am por slova »


tengo una web y la etoy armando

Desconectado Ale

  • Administrador
  • VIKI
  • *****
  • Mensajes: 3351
  • País: ar
  • Fecha de registro: Junio 21, 2003, 15:53:48 pm
    • MSN Messenger - aleblanco_1987@hotmail.com
    • Ver Perfil
Nuevos Ataques A Webs Abandon
« Respuesta #42 en: Diciembre 16, 2005, 06:55:21 am »
Cita de: slova,Dec 15 2005, 07:18 PM
No, no sirve tiene razon alvica, y tienes razon tu, es imbano atacarlos, y es embano no hacer nada.






* en vano  :)


Ale 8)  No hay juez mas justo e insobornable que la propia conciencia......

Desconectado slova

  • Commodore 64
  • **
  • Mensajes: 368
  • País: ar
  • Fecha de registro: Enero 17, 2005, 04:33:37 am
    • MSN Messenger - slovamaniac@hotmail.com
    • Ver Perfil
    • http://estoy casi comprandola
    • Email
Nuevos Ataques A Webs Abandon
« Respuesta #43 en: Diciembre 16, 2005, 09:57:05 am »
Podrias averme mandado un MP en vez de hacer un post   :sweat:


tengo una web y la etoy armando

Desconectado Pakobill

  • Intel Pentium III
  • ***
  • Mensajes: 810
  • País: es
  • Fecha de registro: Enero 18, 2005, 12:59:45 pm
    • MSN Messenger - pakobill@hotmail.com
    • Ver Perfil
    • Email
Nuevos Ataques A Webs Abandon
« Respuesta #44 en: Diciembre 17, 2005, 13:19:28 pm »
Cita de: den_p8,Dec 12 2005, 09:46 PM
Foros: Totalmente destruidos

Descargas: 80% fichas recuperadas, daños fisicos 0

Articulos: Dañados pero recuperables

Usuarios: cerca del 50% perdido (unos 2500 usuarios a la mierda)

Nucleo del portal: Semi destruido, irrecuperable (o desde 0, o desde backup)




Lo siento mucho por abandonscouts, no soy un habitual de abandonscouts, pero aún así me sabe muy mal que no dejen de dar por saco. Si pudiera ofrecería mi ayuda, pero no me manejo nada bien con la creación de webs  :wacko: Confio en vuestro buen saber hacer y no os desespereis