hackeado www.linuxchile.cl

2007-10-19 Por tema Miguel Oyarzo O.
At 17:39 18/10/2007, Ricardo Utreras Estrella wrote:
Daniela Vial escribió:
Asi es hackearon el servidor donde esta linuxchile e igloo (mismo dueño),  y
borraron una serie de log de apache y etc, asi que se esta viendo la forma
de recuperar el sitio, esperemos que se pueda lograr porque borraron el
index del sitio. y como es un sitio que hace tiempo esta dejado a la mano de
dios, creo que no hay respaldo asi que estaremos rezando.
Saludos
Daniela Vial G.

Quizas lo hackeo gente de M$ para promocionar el nuevo M$ Win 2008... :-D


0 aporte

M 



Re: Placas madre PicoITX con Linux [Era: Re: U tilidad Pública: Notebook Robado en Concepcion]

2007-10-19 Por tema Ismael Diaz
[...]
Para los que les interesa el networking, pueden pegarse una vuelta por
http://www.soekris.com/ . Aca en Chile tengo varios amigos que usan esas
maquinas/placas y me han contado maravillas.
From [EMAIL PROTECTED]  Fri Oct 19 02:52:15 2007
From: [EMAIL PROTECTED] (Patricio Morales)
Date: Fri Oct 19 02:54:48 2007
Subject: hackeado www.linuxchile.cl
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

acabo de acceder al sitio ,pero en vez de mostrarme el contenido de
linuxchile.cl me muestra bienvenido a igloo Sistemas,¿Alguien medianamente
cuerdo se atrevería a confiarles un webhosting?.

No es que desconfie de Linux,sino que cualquier servidor de webhosting, que
no es convenientemente protegido ,corre este tipo de riesgos.De seguro que
al tipo que Administra el servidor ya le han mandado su PLR ,o por lo menos
su buena recriminación.

Saludos.

El día 18/10/07, Miguel Oyarzo O. [EMAIL PROTECTED] escribió:

 At 17:39 18/10/2007, Ricardo Utreras Estrella wrote:
 Daniela Vial escribió:
 Asi es hackearon el servidor donde esta linuxchile e igloo (mismo
 dueño),  y
 borraron una serie de log de apache y etc, asi que se esta viendo la
 forma
 de recuperar el sitio, esperemos que se pueda lograr porque borraron
 el
 index del sitio. y como es un sitio que hace tiempo esta dejado a la
 mano de
 dios, creo que no hay respaldo asi que estaremos rezando.
 Saludos
 Daniela Vial G.
 
 Quizas lo hackeo gente de M$ para promocionar el nuevo M$ Win 2008... :-D


 0 aporte

 M





-- 
Patricio Morales Fariña
Técnico en Computación
Alumno Ing. Informática (Técnicos)
Universidad de los Lagos
045-219291- Temuco Chile
cel 78732062-
From [EMAIL PROTECTED]  Fri Oct 19 03:03:44 2007
From: [EMAIL PROTECTED] (Patricio Morales)
Date: Fri Oct 19 03:06:17 2007
Subject: hackeado www.linuxchile.cl
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

¿Ubicar al Hacker?:Si el tipo usó una Ip dinámica,lo veo difícil ,e incluso
una pérdida de tiempo
lo más conveniente es saber como se produjo la vulnerabilidad,y corregirla.

Saludos.
El día 18/10/07, Baronti [EMAIL PROTECTED] escribió:

 El 18/10/07, Juan Martínez [EMAIL PROTECTED] escribió:
  Alvaro Herrera escribió:
   Hugo Figueroa R. escribió:
   ups, me meti al sitio de linuxchile hoy a las 9:15 am
   y esta hackeado.
  
   Hasta tiene musica ...
 
  Jjaja... es como un regeton de medio oriente...
 
  Igual llegue tarde, en la portada sale algo de igloo sistemas, pero si
  se pincha en webmail... sigue apareciendo el hackeo..
 
  Ahora lo mas curioso es que mire el html de la pagina en cuestion y
  tiene hasta CSS... pulido pulido. ;-)

 Yo aconsejaría que se estudiara muy bien cómo se produjo y de dónde es
 el hacker, ya que no me trago eso del medio oriente. Tengo la idea
 de que el hackeo es de bastante más cerca de lo que aparenta.




-- 
Patricio Morales Fariña
Técnico en Computación
Alumno Ing. Informática (Técnicos)
Universidad de los Lagos
045-219291- Temuco Chile
cel 78732062-
From [EMAIL PROTECTED]  Fri Oct 19 08:50:24 2007
From: [EMAIL PROTECTED] (Ricardo Utreras Estrella)
Date: Fri Oct 19 08:52:30 2007
Subject: hackeado www.linuxchile.cl
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED] [EMAIL PROTECTED] [EMAIL PROTECTED] 
[EMAIL PROTECTED] [EMAIL PROTECTED] [EMAIL PROTECTED] [EMAIL 
PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Miguel Oyarzo O. escribió:
 At 17:39 18/10/2007, Ricardo Utreras Estrella wrote:
 Daniela Vial escribió:
 Asi es hackearon el servidor donde esta linuxchile e igloo (mismo 
 dueño),  y
 borraron una serie de log de apache y etc, asi que se esta viendo la 
 forma
 de recuperar el sitio, esperemos que se pueda lograr porque 
 borraron el
 index del sitio. y como es un sitio que hace tiempo esta dejado a la 
 mano de
 dios, creo que no hay respaldo asi que estaremos rezando.
 Saludos
 Daniela Vial G.

 Quizas lo hackeo gente de M$ para promocionar el nuevo M$ Win 2008... :-D
 
 
 0 aporte
 
 M

Idem
From [EMAIL PROTECTED]  Fri Oct 19 10:33:26 2007
From: [EMAIL PROTECTED] (Hugo Figueroa R.)
Date: Fri Oct 19 10:36:01 2007
Subject: hackeado www.linuxchile.cl
In-Reply-To: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]


--- Patricio Morales [EMAIL PROTECTED] escribió:

 acabo de acceder al sitio ,pero en vez de mostrarme
 el contenido de
 linuxchile.cl me muestra bienvenido a igloo
 Sistemas,¿Alguien medianamente
 cuerdo se atrevería a confiarles un webhosting?.
 
 No es que desconfie de Linux,sino que cualquier
 servidor de webhosting, que
 no es convenientemente protegido ,corre este tipo de
 riesgos.De seguro que
 al tipo que Administra el servidor ya 

sobre openldap

2007-10-19 Por tema Miguel Angel Amador L
On 10/19/07, Roldan Rodriguez [EMAIL PROTECTED] wrote:

 algun listero podria comentarme si es posible configurar un servidor
 ldap de manera que en una cuenta solo se pueda abrir una sesión de
 trabajo... es decir que solo la cuenta pueda ser usada por un usuario a
 la vez.

 la idea es ponerle auteticacion a squid con ldap pero evitar que una
 misma cuenta sea usada al mismo tiempo por mas de un usuario. es esto
 posible? de ser asi, agradecería alguna configuración a modo de ejemplo.

 de no ser posible hacerlo con ldap, con que otro método de autenticacion
 podría?

 gracias a todos de antemano.saludos.
 --
 Roldan
 Linux User: #304024


Esa directiva la vez en el SQUID, no en la cuenta LDAP
ahoroa no se si el squid puede leer directivas desde el LDAP
Saludos
-- 
Miguel Angel Amador L.
From [EMAIL PROTECTED]  Fri Oct 19 14:19:34 2007
From: [EMAIL PROTECTED] (ruben toledo)
Date: Fri Oct 19 14:22:09 2007
Subject: Consulta sobre CRM compatible con php version 4.3.9
Message-ID: [EMAIL PROTECTED]

Estimados amigos de la lista.

Alguno de los suscriptores conoce un administrador de proyectos y
herramientas de colaboración en línea tipo ActiveCollab pero que corra
con php 4.3.2. Esto se debe a que quien provee el hosteo de la pagina
posee php 4.3.2

Agradezco su comprension.

Ruben Toledo


hackeado www.linuxchile.cl

2007-10-19 Por tema Miguel Oyarzo O.
At 10:33 19/10/2007, Hugo Figueroa R. wrote:

--- Patricio Morales [EMAIL PROTECTED] escribió:

  acabo de acceder al sitio ,pero en vez de mostrarme
  el contenido de
  linuxchile.cl me muestra bienvenido a igloo
  Sistemas,¿Alguien medianamente
  cuerdo se atrevería a confiarles un webhosting?.
 
  No es que desconfie de Linux,sino que cualquier
  servidor de webhosting, que
  no es convenientemente protegido ,corre este tipo de
  riesgos.De seguro que
  al tipo que Administra el servidor ya le han mandado
  su PLR ,o por lo menos
  su buena recriminación.
 
  Saludos.

Mmm, creo que para tomar un decision asi de
tajante habria que saber primero que pecado cometio el
administrador,

recordemos que un sistema 100% seguro es una utopia,
el riesgo se puede minimizar pero _no_ eliminar por
completo,

ahora si se lo hackeron por tener sistemas
desactualizados, eso es un pecado grave que merece las
penas del infierno, pero si fue por una vulnerabilidad
nueva de la que nadie tenia idea, no habia
actualizacion, etc, es mas comprensible,

recordemos que hace unos cuantos dias, a NIC Chile
perteneciente a la u de chile, departamento de
ciencias fisicas y blablabla le detectaron una
vulnerabilidad que se hizo publica y se corrigio,
estuvieron unas cuantas horas sin detectar el
problema, pudo haber pasado un insidente si
hubiera pasado, seria motivo para no contratar un .cl?

Slds.




 
  El día 18/10/07, Miguel Oyarzo O. [EMAIL PROTECTED]
  escribió:
  
   At 17:39 18/10/2007, Ricardo Utreras Estrella
  wrote:
   Daniela Vial escribió:
   Asi es hackearon el servidor donde esta
  linuxchile e igloo (mismo
   dueño),  y
   borraron una serie de log de apache y etc, asi
  que se esta viendo la
   forma
   de recuperar el sitio, esperemos que se pueda
  lograr porque borraron
   el
   index del sitio. y como es un sitio que hace
  tiempo esta dejado a la
   mano de
   dios, creo que no hay respaldo asi que estaremos
  rezando.
   Saludos
   Daniela Vial G.
   
   Quizas lo hackeo gente de M$ para promocionar el
  nuevo M$ Win 2008... :-D
  
  
   0 aporte
  
   M
  
  
  
  --
  Patricio Morales Fariña
  Técnico en Computación
  Alumno Ing. Informática (Técnicos)
  Universidad de los Lagos
  045-219291- Temuco Chile
  cel 78732062-
 

Pero esta el sysadmin  de esa maquina en esta lista?  (o en la secreta) ?

quizas se le pueda dar una mano... (a lo mejor ya ni esta recibiendo 
correos) :(


Miguel







hackeado www.linuxchile.cl

2007-10-19 Por tema Hector Gatica

 acabo de acceder al sitio ,pero en vez de mostrarme el contenido de
 linuxchile.cl me muestra bienvenido a igloo Sistemas,¿Alguien
 medianamente
 cuerdo se atrevería a confiarles un webhosting?.

 No es que desconfie de Linux,sino que cualquier servidor de webhosting,
 que
 no es convenientemente protegido ,corre este tipo de riesgos.De seguro que
 al tipo que Administra el servidor ya le han mandado su PLR ,o por lo
 menos
 su buena recriminación.

 Saludos.

Sinceramente creo que era un sitio que estaba abandonado de su
administrador (que es su propio dueño). Existen personas que saben
bastante del tema Linux , pero que han dejado un poco a la suerte de la
comunidad el futuro de estos portales. Sinceramente pienso que LinuxChile
fue uno de los portales mas importantes de Linux en Chile estos años. De
hecho gran parte de las cosas que aprendí fueron de hablar con la
comunidad de LinuxChile , hice amigos y conocidos desde allí.

No pienso en incompetencia , pienso en una persona que tiene un montón de
trabajo más que hacer y que de seguro está más preocupado sobre eso que en
un sitio que hoy le tocó la mala suerte de caer.

Saludos a los responsables de este proyecto.

-- 
Informatica Bio-Bio Comunicaciones S.A
Administrador de Redes
Fono : 09-1523359


hackeado www.linuxchile.cl

2007-10-19 Por tema Rodrigo Fuentealba
El 19/10/07, Miguel Oyarzo O. [EMAIL PROTECTED] escribió:
 At 10:33 19/10/2007, Hugo Figueroa R. wrote:

 --- Patricio Morales [EMAIL PROTECTED] escribió:
 
   acabo de acceder al sitio ,pero en vez de mostrarme
   el contenido de
   linuxchile.cl me muestra bienvenido a igloo
   Sistemas,¿Alguien medianamente
   cuerdo se atrevería a confiarles un webhosting?.

Es lo mismo que cuando roban a un banco: ¿alguien se atreveria a
guardar su dinero en ese banco nuevamente? Alguien medianamente cuerdo
no les confiaría un webhosting, pero al menos deberían publicar en
algún lugar qué fue lo ocurrido y qué medidas se están tomando para
que ello no vuelva a ocurrir. Si a mí me ocurre algo en lo que salgo
perjudicado, lógicamente no voy a volver a hacerlo o tomaré las
precauciones debidas para no salir de malas.

   No es que desconfie de Linux,sino que cualquier
   servidor de webhosting, que
   no es convenientemente protegido ,corre este tipo de
   riesgos.De seguro que
   al tipo que Administra el servidor ya le han mandado
   su PLR ,o por lo menos
   su buena recriminación.

Lamentablemente un sistema en producción depende de muchas capas y el
coste de tener expertos en seguridad para todas las capas y protección
total saldría demasiado caro. Con Capa me refiero a:

Javascript - HTML - PHP - Apache / MySQL - Kernel - Máquina

Mientras más me acerque a dañar físicamente la máquina, más
compromisos hay; pero mucha gente y muchas empresas creen que con que
las funciones en javascript no acepten letras donde sólo van números
están protegidas.

 Mmm, creo que para tomar un decision asi de
 tajante habria que saber primero que pecado cometio el
 administrador,

A eso apunto, con pruebas mejor.

 recordemos que un sistema 100% seguro es una utopia,
 el riesgo se puede minimizar pero _no_ eliminar por
 completo,

Caso concreto: OpenBSD ha sido hackeado MUY pocas veces en su
historia, con una instalación por defecto; pero lo ha sido...

 ahora si se lo hackeron por tener sistemas
 desactualizados, eso es un pecado grave que merece las
 penas del infierno, pero si fue por una vulnerabilidad
 nueva de la que nadie tenia idea, no habia
 actualizacion, etc, es mas comprensible,

Dijeron que no había logs... ¿hay alguna forma de saber qué pasó...
así en crudo? ¿Reconstruir la información de la partición o algo así?

 recordemos que hace unos cuantos dias, a NIC Chile
 perteneciente a la u de chile, departamento de
 ciencias fisicas y blablabla le detectaron una
 vulnerabilidad que se hizo publica y se corrigio,
 estuvieron unas cuantas horas sin detectar el
 problema, pudo haber pasado un insidente si
 hubiera pasado, seria motivo para no contratar un .cl?

El NIC de Chile tiene bastante buena seguridad si lo comparamos con
otros servicios de otros países, por lo que me han comentado. ¿Alguien
podría comentarme más?

Daniela Vial escribió:
 ... y como es un sitio que hace
 tiempo esta dejado a la mano de
 dios, creo que no hay respaldo asi que
  estaremos rezando.

Eso demuestra que el hacer respaldos va en contra de la religión,
porque aleja a los informáticos de un ejercicio que deberían hacer
diariamente según la doctrina cristiana.

-- 
Rodrigo Fuentealba


hackeado www.linuxchile.cl

2007-10-19 Por tema Rodrigo Videla
Con respecto a lo que mencionado por Hugo Figueroa, sobre la vulnerabilidad
encontrada en el sitio de NIC Chile les adjunto el siguiente link:

http://www.nic.cl/anuncios/2007-09-14.html


El día 19/10/07, Hugo Figueroa R. [EMAIL PROTECTED] escribió:


 --- Patricio Morales [EMAIL PROTECTED] escribió:

  acabo de acceder al sitio ,pero en vez de mostrarme
  el contenido de
  linuxchile.cl me muestra bienvenido a igloo
  Sistemas,¿Alguien medianamente
  cuerdo se atrevería a confiarles un webhosting?.
 
  No es que desconfie de Linux,sino que cualquier
  servidor de webhosting, que
  no es convenientemente protegido ,corre este tipo de
  riesgos.De seguro que
  al tipo que Administra el servidor ya le han mandado
  su PLR ,o por lo menos
  su buena recriminación.
 
  Saludos.

 Mmm, creo que para tomar un decision asi de
 tajante habria que saber primero que pecado cometio el
 administrador,

 recordemos que un sistema 100% seguro es una utopia,
 el riesgo se puede minimizar pero _no_ eliminar por
 completo,

 ahora si se lo hackeron por tener sistemas
 desactualizados, eso es un pecado grave que merece las
 penas del infierno, pero si fue por una vulnerabilidad
 nueva de la que nadie tenia idea, no habia
 actualizacion, etc, es mas comprensible,

 recordemos que hace unos cuantos dias, a NIC Chile
 perteneciente a la u de chile, departamento de
 ciencias fisicas y blablabla le detectaron una
 vulnerabilidad que se hizo publica y se corrigio,
 estuvieron unas cuantas horas sin detectar el
 problema, pudo haber pasado un insidente si
 hubiera pasado, seria motivo para no contratar un .cl?

 Slds.




 
  El día 18/10/07, Miguel Oyarzo O. [EMAIL PROTECTED]
  escribió:
  
   At 17:39 18/10/2007, Ricardo Utreras Estrella
  wrote:
   Daniela Vial escribió:
   Asi es hackearon el servidor donde esta
  linuxchile e igloo (mismo
   dueño),  y
   borraron una serie de log de apache y etc, asi
  que se esta viendo la
   forma
   de recuperar el sitio, esperemos que se pueda
  lograr porque borraron
   el
   index del sitio. y como es un sitio que hace
  tiempo esta dejado a la
   mano de
   dios, creo que no hay respaldo asi que estaremos
  rezando.
   Saludos
   Daniela Vial G.
   
   Quizas lo hackeo gente de M$ para promocionar el
  nuevo M$ Win 2008... :-D
  
  
   0 aporte
  
   M
  
  
  
 
 
  --
  Patricio Morales Fariña
  Técnico en Computación
  Alumno Ing. Informática (Técnicos)
  Universidad de los Lagos
  045-219291- Temuco Chile
  cel 78732062-
 




 
 ¡Sé un mejor ambientalista!
 Encuentra consejos para cuidar el lugar donde vivimos.
 http://telemundo.yahoo.com/promos/mejorambientalista.html




-- 
Saludos.

Rodrigo Videla C.
Linux User 374077 http://counter.li.org/
From [EMAIL PROTECTED]  Fri Oct 19 16:58:29 2007
From: [EMAIL PROTECTED] (Patricio Morales)
Date: Fri Oct 19 17:01:04 2007
Subject: hackeado www.linuxchile.cl
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Por lo visto continúan con el problema,a las 16:51 todavía está la página de
igloo Sistemas
y parece que borraron algo más que el simple index.php.
¿Habrán hecho respaldo del sitio?

Si hubieran dado de baja el sitio ,por lo menos como un respeto a los
visitantes podrían
haberles avisado en el sitio ,que el proyecto ya no continuaba más.

Una lástima por Linuxchile ,uno de los pocos sitios chilenos donde se podía
iniciarse bien
en Linux un principiante.

Saludos.




El día 19/10/07, Hugo Figueroa R. [EMAIL PROTECTED] escribió:


 --- Patricio Morales [EMAIL PROTECTED] escribió:

  acabo de acceder al sitio ,pero en vez de mostrarme
  el contenido de
  linuxchile.cl me muestra bienvenido a igloo
  Sistemas,¿Alguien medianamente
  cuerdo se atrevería a confiarles un webhosting?.
 
  No es que desconfie de Linux,sino que cualquier
  servidor de webhosting, que
  no es convenientemente protegido ,corre este tipo de
  riesgos.De seguro que
  al tipo que Administra el servidor ya le han mandado
  su PLR ,o por lo menos
  su buena recriminación.
 
  Saludos.

 Mmm, creo que para tomar un decision asi de
 tajante habria que saber primero que pecado cometio el
 administrador,

 recordemos que un sistema 100% seguro es una utopia,
 el riesgo se puede minimizar pero _no_ eliminar por
 completo,

 ahora si se lo hackeron por tener sistemas
 desactualizados, eso es un pecado grave que merece las
 penas del infierno, pero si fue por una vulnerabilidad
 nueva de la que nadie tenia idea, no habia
 actualizacion, etc, es mas comprensible,

 recordemos que hace unos cuantos dias, a NIC Chile
 perteneciente a la u de chile, departamento de
 ciencias fisicas y blablabla le detectaron una
 vulnerabilidad que se hizo publica y se corrigio,
 estuvieron unas cuantas horas sin detectar el
 problema, pudo haber pasado un insidente si
 hubiera pasado, seria motivo para no contratar 

MundoLinux.com.ve

2007-10-19 Por tema Pedro GM
Patricio Morales escribió:
 ¿Alguien de la lista ha estado recibiendo el Boletín de MundoLinux.com.ve?
 sencillamente esta revista esta muy buena.Les recomiendo suscribirse.
 
 Saludos
 
Yo hace poco recibi un boletin de esta revista y me intereso en especial 
esta noticia.
http://www.mundolinux.com.ve/index.php?option=com_contenttask=viewid=96Itemid=1

Pero me gustaria si se puede discutir este tema.

Hasta donde se LSB ya lleva su tiempo[1], entonces se supone que a 
partir de este año deberia ser un hecho??.


[1] http://es.wikipedia.org/wiki/Linux_Standard_Base
From [EMAIL PROTECTED]  Fri Oct 19 17:39:39 2007
From: [EMAIL PROTECTED] (Jose Miguel Vidal Lavin)
Date: Fri Oct 19 17:45:26 2007
Subject: MundoLinux.com.ve
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Patricio Morales wrote:
 ¿Alguien de la lista ha estado recibiendo el Boletín de MundoLinux.com.ve?
 sencillamente esta revista esta muy buena.Les recomiendo suscribirse.

 Saludos

   
si por aca ha llegado los boletines nro7, 8 y 9

saludos
From [EMAIL PROTECTED]  Fri Oct 19 19:48:39 2007
From: [EMAIL PROTECTED] (Ismael Diaz)
Date: Fri Oct 19 19:51:17 2007
Subject: hackeado www.linuxchile.cl
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

[...]
Personalmente se que el portal e Linux Chile como lo conocian todos estaba
muy abandonado, pero tambien se que hay iniciativas de montar uno nuevo.
Estoy casi seguro que que la vulnerabilidad en si, se encontraba en el
codigo mismo del portal (habian cientos de bugs), los mismos admin lo tenian
claro, pero como dijeron mas arriba, el sitio estaba en las manos de dios,
desde ese punto de vista. Por algun momento llegue a pensar que fue un
fake-defaced, para anunciar el nuevo portal :P o que fue un tal Vagonetas el
del crackeo (chiste interno hahaaha). En caso de que no sea asi,
personalmente recomiendo tratar de rescatar la mayor cantidad de informacion
residente en el disco e implementar un nuevo servidor, ademas de hacer
auditorias al mas bajo nivel (hay muchos rootkits que son muy dificiles de
detectar) posible en el resto de las maquinas que puedan estar
comprometidas. Para finalizar creo que este tipo de instancias no son
adecuadas para juzgar la competencia de un grupo o institucion, ya que
cualquiera puede caer.

-- 
Ismael S. Diaz.
From [EMAIL PROTECTED]  Fri Oct 19 20:45:16 2007
From: [EMAIL PROTECTED] (Franco Catrin L.)
Date: Fri Oct 19 20:47:54 2007
Subject: hackeado www.linuxchile.cl
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]


El vie, 19-10-2007 a las 14:53 -0300, Hector Gatica escribió:
  acabo de acceder al sitio ,pero en vez de mostrarme el contenido de
  linuxchile.cl me muestra bienvenido a igloo Sistemas,¿Alguien
  medianamente
  cuerdo se atrevería a confiarles un webhosting?.
 
  No es que desconfie de Linux,sino que cualquier servidor de webhosting,
  que
  no es convenientemente protegido ,corre este tipo de riesgos.De seguro que
  al tipo que Administra el servidor ya le han mandado su PLR ,o por lo
  menos
  su buena recriminación.

[...]

 No pienso en incompetencia , pienso en una persona que tiene un montón de
 trabajo más que hacer y que de seguro está más preocupado sobre eso que en
 un sitio que hoy le tocó la mala suerte de caer.
 
 Saludos a los responsables de este proyecto.

Es un sitio bastante visible y si el unico preocupado de mantenerlo ya
no tiene tiempo como cuando joven, simplemente no se quejen aquellos
que no han movido un dedo para ayudar a mantenerlo (me incluyo).
Finalmente www.linuxchile.cl estaba arriba mas que nada de paleteada.

Por otra parte.. el que no haya tenido problemas de seguridad en su vida
que tire la primera piedra ;)

Saludos
--
Franco


hackeado www.linuxchile.cl

2007-10-19 Por tema Rodrigo Fuentealba
El 19/10/07, Ismael Diaz [EMAIL PROTECTED] escribió:
 [...]
 Personalmente se que el portal e Linux Chile como lo conocian todos estaba
 muy abandonado, pero tambien se que hay iniciativas de montar uno nuevo.
 Estoy casi seguro que que la vulnerabilidad en si, se encontraba en el
 codigo mismo del portal (habian cientos de bugs), los mismos admin lo tenian
 claro, pero como dijeron mas arriba, el sitio estaba en las manos de dios,

Yo nunca conocí el portal LinuxChile... O al menos no lo recuerdo (mi
aprendizaje fue más basado en lo que recogía en otros países, y mucha
investigación con un amigo mío, ya que en mis inicios difícilmente
alguien pescaba a un cabro chico de 13 años que quería aprender Linux.

Si es tan importante (de lo cual no tengo información), ofrezco mi
ayuda para poder levantar un portal que siga funcionando.

 desde ese punto de vista. Por algun momento llegue a pensar que fue un
 fake-defaced, para anunciar el nuevo portal :P o que fue un tal Vagonetas el
 del crackeo (chiste interno hahaaha).

Vagonetas? Recuerdo haberlo visto en irc.cl un par de veces :S

 En caso de que no sea asi,
 personalmente recomiendo tratar de rescatar la mayor cantidad de informacion
 residente en el disco e implementar un nuevo servidor,

Idem.

 ademas de hacer
 auditorias al mas bajo nivel (hay muchos rootkits que son muy dificiles de
 detectar)

Si es en un nuevo servidor, ¿para qué auditoría? Sería bueno un
análisis post-mortem, para tener más conocimiento.

-- 
Rodrigo Fuentealba