← Segurança

haCkeD By R00T-X

Lida 16024 vezes

Offline

nram 
Membro
Mensagens 777 Gostos 0
Feedback +1

Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1

É estúpido ter este tipo de discussão....

Cada empresa tem a sua política de "gestão"...

Ora digá-mos que até o site da M$ foi "hackeado" recentemente... e embora fosse uma vulnerabilidade completamente diferente desta, não deixou de ter "problemas" e resolveu-o... (se não me engano Verão de 2007)

Não vou dar razão à empresa em questão ou a quem está a defender porque não a tem, nem razão ao Hax.tek porque também a política dele não é assim tão fácil de se ter....

No mundo virtual tudo é complicado de GERIR...

Cumprimentos.
Offline

marsupillami 
Equipa
Mensagens 850 Gostos 4
Feedback +1

Troféus totais: 28
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 500 Posts

A Portugal Networks não é propriamente uma empresa de vão de escada como poderá eventualmente aparentar pelos comentários presentes neste tópico.

Tenho oportunidade de conhecer a infra-estrutura da empresa, e as capacidades do pessoal que trata da gestão dos servidores, e sinceramente não consigo concordar com esses comentários.

Quem acha que está 100% protegido contra ataques informáticos, certamente está no caminho errado para dispor de uma boa qualidade de serviço. Um dos primeiros aspectos a considerar quando se constrói uma solução de webhosting, etc... é a forma como se está precavido, na eventualidade de um ataque acontecer (nunca considerar sequer, que este nunca acontecerá). O que a PTNetworks demonstrou, foi um tempo de resposta adequado, com perda mínima de dados para o cliente. Não vejo onde está a falta de profissionalismo.

Actualizar sempre para o mais recente está longe de ser algo seguro / estável. De forma análoga, o mesmo acontecerá com a falta de actualizações. O update ao kernel foi realizado, mas tendo em conta a forma como o ataque foi feito, provavelmente nem se trata de um problema de kernel mas sim de apache, como também foi prontamente actualizado pela PTNetworks. Certamente posteriormente ainda ocorreram acções de investigação da origem do problema, de forma a anulá-lo. Estas coisas acontecem e ninguém está a salvo. Gostava de ver quem é que detém uma empresa respeitável, do nível da PTNetworks, com a quantidade de máquinas que tem, e diz o contrário.

PS: Um deface geralmente pressupõe uma quantidade limitada de acesso ao sistema. A ser total, certamente não se trataria de um deface, mas algo bastante mais preocupante. Eventualmente também poderá representar falta de tempo por parte do atacante, recorrendo a um replace / find para danos elementares, e não profundos.
Offline

tiovivi 
Membro
Mensagens 865 Gostos 0
Troféus totais: 27
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 500 Posts

por vezes os clientes é que são os responsáveis por terem scripts não actualizados, etc.
Offline

poir0t 
Membro
Mensagens 1510 Gostos 0
Troféus totais: 29
Trófeus: (Ver todos)
Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2

Ora digá-mos que até o site da M$ foi "hackeado" recentemente... e embora fosse uma vulnerabilidade completamente diferente desta, não deixou de ter "problemas" e resolveu-o... (se não me engano Verão de 2007)

Nunca é o site principal da microsoft que eles hackam, Porque será !?
Ja hackearam o site MS França, MS Uk e MSN Africa do sul...
Offline

Nuno 
Administrador
Mensagens 7780 Gostos 216
Feedback +2

Troféus totais: 42
Trófeus: (Ver todos)
100 Poll Votes Level 7 Search Mobile User Level 6 Super Combination Combination Topic Starter 50 Poll Votes 10 Poll Votes

Mantenham-se "on topic" sff!
Offline

asturmas 
Administrador
Mensagens 19734 Gostos 50
Feedback +2

Troféus totais: 39
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 100 Poll Votes 50 Poll Votes 10 Poll Votes Poll Voter Poll Starter

por vezes os clientes é que são os responsáveis por terem scripts não actualizados, etc.
Neste caso não foi isso mas podia ser foi mesmo do apache.
Offline

Carlos Gandra 
Administrador
Mensagens 3081 Gostos 97
Feedback +1

Troféus totais: 34
Trófeus: (Ver todos)
Level 6 Super Combination Combination Topic Starter 50 Poll Votes 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4

Quem acha que está 100% protegido contra ataques informáticos, certamente está no caminho errado para dispor de uma boa qualidade de serviço. Um dos primeiros aspectos a considerar quando se constrói uma solução de webhosting, etc... é a forma como se está precavido, na eventualidade de um ataque acontecer (nunca considerar sequer, que este nunca acontecerá). O que a PTNetworks demonstrou, foi um tempo de resposta adequado, com perda mínima de dados para o cliente. Não vejo onde está a falta de profissionalismo.

Concordo plenamente. Um site ao qual estou mais ligado também fez parte do "pacote" atacado por este hacker, e a situação foi resolvida, quanto a mim, com rapidez bastante aceitável. Sou cliente da PortugalNetworks desde 2005, nem sempre as coisas correram bem, mas não atribuo à empresa qualquer tipo de culpa, seja no que for (tanto que tenciono continuar cliente deles por muitos e bons anos :))