El Jueves 12 Enero 2006 10:29, Federico Lazcano escribió:
> Los datos del Ministerio de Educación argentino, al descubierto
> http://barrapunto.com/article.pl?sid=06/01/12/0051227

Si, el tema surgio este finde y despues fue pusto en Solar. La verdad que da 
pena ver como han descuidado la configuración y e una forma tan estupida.
No es solo que hayan dejado el nombre de usuario y pass de la db al 
descubierto, si no que admite conecciones desde cualquier lado y por si eso 
fuera poco (pero viene concatenado) ni siquiera está filtrado por un 
firewall.

Un desastre que me huele a podrido. Pareciera que fuera a proposito que han 
hecho una configuración tan mala. Como si quiseran que no se usara SL 
¿A alguno le cabe alguna duda de que hay mucha guita en juego?

El articulo de SBassi está muy bien explicado y creo que ha hecho lo mejor 
eticamente. Esperemos que no tenga problemas legales por la publicación en su 
blog. Igualmente, aunque no fue quién descubrio el error, se arriesgo a 
publicarlo en su blog personal, lo cual lo deja visible para que lo usen de 
chivo espiatorio.

Estara en nosotros defenderlo como comunidad en caso de que quieran hacerle 
algún problema legal. Estemos atentos.

[...]

Saludos.-
-- 

Sebastián D. Criado - scriado{en}ciudad.com.ar
** 5tas Jornadas Regionales de Software Libre - Rosario 2005 - 
http://jornadas.ant.org.ar **
L.U.G.R.o - http://www.lugro.org.ar
GNU/Linux Registered User # 146768
-------------------------------------------------------------------
"Si el Universo fuera un programa estaría hecho en C, y correría sobre
un sistema UNIX"
                                                   Anónimo.

                        

Attachment: pgp4c9Fwcf2ch.pgp
Description: PGP signature

Responder a