Re: [Comandob] detectar origen código malicioso

2010-03-30 Por tema Kopernix - Joan Puiggali
Jo provaria a sacrificar-li una gallina embarassada mentre sis albins ballen nus al voltant del datacenter, qui sap .. la informàtica es tot un misteri de vegades xDDD sis albins junts fan molt mal rollo xDDD -- Joan Puiggali Abanades (a.k.a Kopernix) GPG id B20FB54B

Re: [Comandob] detectar origen código malicioso

2010-03-29 Por tema Ferran Fontcuberta
On 29/03/10 09:36, Jordi Casas wrote: 1- me lo cargué experimentando con él. Lo digo porque hay gente que prefiere dejarlo como viene de fábrica por miedo a tocarle algo.. no lo digo por nadie xd Eso pasa xD El messaging patch de la palm, con soft europeo parece dejarte sin conectividad 3g.

Re: [Comandob] detectar origen código malicioso

2010-03-29 Por tema Ramiro Magallanes
El lun, 29-03-2010 a las 11:02 +0200, Ferran Fontcuberta escribió: Eso pasa xD El messaging patch de la palm, con soft europeo parece dejarte sin conectividad 3g. Yo llevo ya tres reinstaleos too chulos y forzados. Por otra parte... Hay mucha gente con miedo a tocar. Los curas, sin

Re: [Comandob] detectar origen código malicioso

2010-03-29 Por tema Jordi Casas
2010/3/29 Ramiro Magallanes lis...@sabueso.org El lun, 29-03-2010 a las 11:02 +0200, Ferran Fontcuberta escribió: Eso pasa xD El messaging patch de la palm, con soft europeo parece dejarte sin conectividad 3g. Yo llevo ya tres reinstaleos too chulos y forzados. Por otra parte... Hay

Re: [Comandob] detectar origen código malicioso

2010-03-29 Por tema Jordi Funollet
On Sunday 28 March 2010 21:18:44 Lluís Ridao wrote: també pots provar de posar el drupal en un altre lloc a vore si fa el mateix, qui sap .. la informàtica es tot un misteri de vegades Jo provaria a sacrificar-li una gallina embarassada mentre sis albins ballen nus al voltant del datacenter,

[Comandob] detectar origen código malicioso

2010-03-28 Por tema Ismael Fanlo
Hola! ¿De qué manera, podría saber quién (o qué proceso) ha modificado un archivo? En un dominio de mi servidor están apareciendo cosas raras, posiblemente sea un ataque de inyección, ¿cómo podría entender y aislar lo que ocurre? Os cuento... En el dominio tengo un drupal 6.13 en modo de

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema Joan Puiggali
En un dominio de mi servidor están apareciendo cosas raras, posiblemente sea un ataque de inyección, ¿cómo podría entender y aislar lo que ocurre? [..] Bueno, yo tengo ni idea, pero te doy mi punto de vista... A priori, veo mas facil que sea el usuario FTP, o la web que este comprometida,

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema Jordi Casas
Buenas, puedes usar inotify-tools para monitorizar los accesos de un directorio/archivo. Cuando detectes esos accesos, puedes hacer un lsof o algo del estilo para ver quien lo tiene abierto! Por cierto, creo que es la primera vez que escribo en esta lista! No seáis muy crueles conmigo XDD Slds,

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema jors
El dom, 28-03-2010 a las 15:38 +0200, Jordi Casas escribió: Buenas, puedes usar inotify-tools para monitorizar los accesos de un directorio/archivo. Cuando detectes esos accesos, puedes hacer un lsof o algo del estilo para ver quien lo tiene abierto! Llego tarde, pero quizás para la

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema Lluís Ridao
a mi en un servidor de hosting compartit en fotia merda en un index.php i el que vaig fer va ser de posar nomes permisos de lectura!! i no en va fotre merda.. jo parlo d'un wordpress eeeh si el servidor està malt configurat i el porta unes altres persones potser es problema d'ells!!! també pots

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema Jose Antonio Lancharro
Mola, Seria posible ver los logs del servidor Web a mano? Es muy probable que los visitantes a la web vulnerada estén siendo atacados activamente. Lo que se necesita en este caso no es monitorizar el sistema de ficheros, sino los accesos al web server. El vector de ataque es vía web.