← Segurança

Hackeado por NETMAFiA Portugal

Lida 22981 vezes

Offline

Kida 
Membro
Mensagens 273 Gostos 0
Feedback +8

Troféus totais: 17
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 3 Level 2 Level 1 100 Posts 50 Posts 10 Posts

Que miúdos parvos.

Luís, sempre que instalo um site em wordpress uso o Softaculous, extra do cPanel. Ele tem o cuidado de tornar as coisas menos "hackaveis".

Boa sorte.

Dean
Offline

defcrash 
Membro
Mensagens 79 Gostos 0
Feedback +1

Troféus totais: 17
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Level 3 Level 2 Level 1 50 Posts 10 Posts First Post Karma

sempre que instalo um site em wordpress uso o Softaculous, extra do cPanel. Ele tem o cuidado de tornar as coisas menos "hackaveis".

Ele ganhou acesso à máquina, o que significa que ganhou acesso a todos os sites nesse mesmo servidor.

Nada indica que a "falha" tenha sido do Luís.
Offline

Consultor 
Membro
Mensagens 812 Gostos 10
Feedback +21

Troféus totais: 24
Trófeus: (Ver todos)
Level 5 Windows User Super Combination Combination Topic Starter Poll Voter Level 4 Level 3 Level 2 Level 1


É impressão minha ou também andam aqui ?

http://www.jf-valbom.pt/
Offline

Bruno Gaspar 
Membro
Mensagens 242 Gostos 1
Feedback +3

Troféus totais: 18
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 3 Level 2 Level 1 100 Posts 50 Posts 10 Posts

Sinceramente não sei o que tem de lindo andar a incomodar o trabalho dos outros...
Realmente também não percebi o comentário, deve ser por ele ser gordo e frustrado como essa cambada de miúdos anormais que gostam de estragar o trabalho dos outros.

Ou ele ganhou, ou alguém lhe deu os acessos, mas se ele ganhou o acesso, a PTServidor esta muito fraca em termos de segurança.
Offline

Diogo Pinto 
Administrador
Mensagens 4400 Gostos 371
Feedback +4

Troféus totais: 37
Trófeus: (Ver todos)
Avatar Search Level 6 Linux User Mobile User Super Combination Combination Topic Starter 50 Poll Votes 10 Poll Votes

Realmente também não percebi o comentário, deve ser por ele ser gordo e frustrado como essa cambada de miúdos anormais que gostam de estragar o trabalho dos outros.

Ou ele ganhou, ou alguém lhe deu os acessos, mas se ele ganhou o acesso, a PTServidor esta muito fraca em termos de segurança.

Se ganhou acesso com certeza que terá sido pela exploração de sites desactualizados/mal geridos por parte dos seus clientes. Não são as empresas que têm de fazer tudo, os clientes têm de trabalhar também. :P

Infelizmente todos erramos... :(
Offline

asturmas 
Administrador
Mensagens 19734 Gostos 50
Feedback +2

Troféus totais: 39
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 100 Poll Votes 50 Poll Votes 10 Poll Votes Poll Voter Poll Starter

Xiiiiiiiiiiiiiiiiiiiii......
Mas que grande confusão de conceitos e responsabilidades que vai para aqui. O que vale é que a PTServidor deve ser mesmo uma empresa de hosting a evitar....  :superlol:
Offline

empresa87 
Membro
Mensagens 803 Gostos 30
Feedback +7

Troféus totais: 28
Trófeus: (Ver todos)
Eighth year Anniversary Seventh year Anniversary Linux User Mobile User Level 5 Windows User Super Combination Combination Topic Starter Level 4

Uma pequena explicação por parte da PTServidor não fazia nada mal, há malta que vê este tópico e pode ficar com a ideia errada da empresa.

Quanto ao PATRAOjhN, se a ideia é provar que a empresa x ou y tem graves problemas de segurança, então tenta fazer isso sem estragar o tralho das pessoas que lá tem os seus sites.

Certamente não achavas piada que te entrassem em casa, destruíam tudo e deixavam-te um bilhete a dizer " foi só porque podia-mos e para provar que o empreiteiro não é grande coisa"

Tentem canalizar as vossas capacidades para coisas mais positivas.       
Offline

jpereiraPT 
Membro
Mensagens 1083 Gostos 32
Feedback +69

Troféus totais: 21
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 4 Level 3 Level 2 Level 1 1000 Posts 500 Posts

 :superlol: :superlol:

NetMafia rullez;)
Offline

Luizi 
Membro
Mensagens 522 Gostos 2
Feedback +3

Troféus totais: 26
Trófeus: (Ver todos)
Apple User Mobile User Windows User Super Combination Combination Topic Starter Poll Voter Level 4 Level 3 Level 2

Xiiiiiiiiiiiiiiiiiiiii......
Mas que grande confusão de conceitos e responsabilidades que vai para aqui. O que vale é que a PTServidor deve ser mesmo uma empresa de hosting a evitar.... 

Não sei onde está a piada.

Tu como CEO ou algo parecido desta Empresa deverias pelo menos escrever um texto com algumas linhas a explicar o que aconteceu, de modo que os membros não fiquem com ideias erradas. Pelo menos seria o que as outras Empresas fariam caso isso acontecesse...

Enfim,
Essa tua atitude não melhorou a imagem da Empresa, pelo contrário!
Offline

Henrique Mouta 
Equipa
Mensagens 1189 Gostos 3
Troféus totais: 31
Trófeus: (Ver todos)
Level 6 Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3

Luizi, o asturmas não é CEO da PTServidor, e ele não está a gozar com nada, está a ironizar, porque realmente vai aqui uma confusão com as responsabilidades da empresa e do cliente, mas para esclarecimento basta ler os termos do serviço.
Se há alguma coisa a explicar aos clientes é avançado pelos canais oficiais de contacto, nomeadamente o tópico oficial da Sampling Line, aqui no +t. Entretanto, este problema em particular diz respeito ao Luís e tenho a certeza que já estão a tratar de tudo com ele.
Offline

dblue_one 
Membro
Mensagens 263 Gostos 0
Feedback +2

Troféus totais: 21
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Level 4 Level 3 Level 2 Level 1 100 Posts 50 Posts 10 Posts

Tread mais estranha que até hoje vi no +T
Offline

asturmas 
Administrador
Mensagens 19734 Gostos 50
Feedback +2

Troféus totais: 39
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 100 Poll Votes 50 Poll Votes 10 Poll Votes Poll Voter Poll Starter

Se calhar porque não sou CEO nem nada parecido na empresa no entanto sou humano e há certas coisas que cansam e ao cansarem também eu tenho direito a minha indignação, qualquer empresa resolve as coisas com os seus clientes e não com foruns.
No entanto não pode esta empresa ser responsável pelos clientes virem ao maistrafego abrir tópicos em vez de nos contactarem directamente pois o maistrafego não é o canal de suporte de nenhuma empresa de hosting. No entanto não quero fazer disto uma condenação mas um alerta.
Imagine-se que eu não estava por aqui e não me tinha apercebido, e que o cliente se limitava a expor aqui o seu problema e não contactava o suporte, como era?

Ainda assim já deve ter ficado visível que se tratou de desentendimento isolado com um cliente e que este tópico esta aparentemente a ser utilizado para outro tipo de situações, obviamente que um ser humano cansa-se, e falo enquanto pessoa e funcionário.

Clientes há que assim que criam um blog não lhe voltam a tocar a não ser para inserir conteúdos e mesmo os que actualizam o Wordpress esquecem-se dos restantes componentes como é o caso dos themes e dos plugins.

Mesmo que um plugin não tenha actualizações pode estar vulnerável por ter sido descontinuado (ainda a semana passada detectamos um plugin de 2005 num cliente).
Ainda há cerca de 30 minutos alertamos um cliente que dizia que tinha tudo actualizado para o facto de ter uma versão antiga do TimThumb que apesar de parecer insignificante pode causar muitos problemas.

Como não é politica desta empresa suspender ou apagar contas com base nestes factos tenta-se sempre ir por uma politica de informação e apoio e não é preciso ir muito longe para encontrar hostings que suspendem as contas aos seus clientes e ponto final, e estão no seu pleno direito.
Então não era mais fácil suspender uma conta desactualizada e deixar que o cliente se queixe? Era, mas nós não fazemos assim por princípio.
Muitos clientes nem se apercebem que os scripts não são estáticos, outros nem sabem como isso se faz, e nós mesmo assim trabalhamos sempre em conjunto com os clientes quando pelos termos nenhuma empresa é responsável pelos conteúdos e scripts que existam nas contas.
Devo relembrar que a ideia que levou à criação da PTServidor ainda hoje é uma máxima presente no nosso dia a dia na empresa com uma politica de mente aberta, de apoio aos seus clientes e empresas em geral (incluído concorrência).

Agora dêem-me um pouquinho de descanso.

Obrigado.
Offline

betanalista 
Membro
Mensagens 2564 Gostos 0
Feedback +18

Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

é de rir as barbaridades que por aqui aparecem...

todos opinam e poucos percebem do assunto talvez esse seja o problema!
Offline

ruicruz 
Membro
Mensagens 1105 Gostos 0
Feedback +1

Troféus totais: 32
Trófeus: (Ver todos)
Apple User Level 6 Super Combination Combination Topic Starter Poll Voter Poll Starter Level 5 Level 4 Level 3

Que miúdos parvos.

Luís, sempre que instalo um site em wordpress uso o Softaculous, extra do cPanel. Ele tem o cuidado de tornar as coisas menos "hackaveis".

Boa sorte.

Dean

UAU! Maravilhoso.

Portanto, se houver um exploit 0day e o Softaculous demorar 2 dias (o Fantástico no meu tempo demorava semanas) a actualizar o script, ficas com um blog vulnerável.

Será que te custa muito - a ti e a todos - fazer alguns comandos por SSH e instalrem o WordPress?

# wget file...tar.gz
# tar -zxvf file...tar.gzx

E pronto, tens uma pasta WordPress ali é só correres isso via web e instalares a BD.
Se quiseres updates, fazes. Não esperas que uma máquina faça por ti.

Espero que entendam que Softaculous, Fantastico (se ainda existir) e afins é uma PORCARIA e torna as coisas inseguras.

PS: plugins para WordPress ranhosos também


- - -
Ele ganhou acesso à máquina, o que significa que ganhou acesso a todos os sites nesse mesmo servidor.

Nada indica que a "falha" tenha sido do Luís.

Indica, porque eu lhe perguntei.

- - -

É impressão minha ou também andam aqui ?

http://www.jf-valbom.pt/

Isso é MUITO antigo. As Juntas são tão básicas que nem sequer alteraram isso ainda.
É deste tempo: http://www.tugaleaks.com/nyancat-freguesias.html

- - -

Ou ele ganhou, ou alguém lhe deu os acessos, mas se ele ganhou o acesso, a PTServidor esta muito fraca em termos de segurança.

"Se" os gatos falassem... mas não falam.

No tempo em que estive com serviços alocados à PTServidor, liguei para a empresa QUANDO PRECISEI e eles ESTAVAM LÁ. E nem queiram saber as horas a que mandei tickets, iam-se passar... :P

Problem? Sim, há pessoas com um punhado de inveja que para aqui querem meter. O que vale é que penso que a empresa em si - independentemente da indignação, merecida, que um membro da mesma possa ter - não vive *apenas* de alguns clientes menos gratos do +t. Quer dizer... quem critica é cliente, certo? :/

É que conhecimento de causa é um processo pertinente da evolução deste thread.


- - -

Quanto ao PATRAOjhN, se a ideia é provar que a empresa x ou y tem graves problemas de segurança, então tenta fazer isso sem estragar o tralho das pessoas que lá tem os seus sites.

Certamente não achavas piada que te entrassem em casa, destruíam tudo e deixavam-te um bilhete a dizer " foi só porque podia-mos e para provar que o empreiteiro não é grande coisa"

Confundir um crime informátrico com um crime físico que tem enquadramentos e molduras penais diferentes a nada ajuda a um bom exemplo da situação.

Porque tu não tens backups dos móveis, nem podes reprogramar as tuas paredes em poucos minutos, nem fazer um scan de antivirus ao teu contador da luz. Ou podes?

- - -

é de rir as barbaridades que por aqui aparecem...

todos opinam e poucos percebem do assunto talvez esse seja o problema!

Foi preciso ler 3 páginas para encontrar um bom comentário.

Toma lá uma reputação positiva.



Rui
Offline

Consultor 
Membro
Mensagens 812 Gostos 10
Feedback +21

Troféus totais: 24
Trófeus: (Ver todos)
Level 5 Windows User Super Combination Combination Topic Starter Poll Voter Level 4 Level 3 Level 2 Level 1


- - -

Isso é MUITO antigo. As Juntas são tão básicas que nem sequer alteraram isso ainda.
É deste tempo: http://www.tugaleaks.com/nyancat-freguesias.html

- - -

Acredito que sim, como não os conhecia pesquisei e foi o primeiro que apareceu   :grin: