← Segurança

haCkeD By R00T-X

Lida 16752 vezes

Offline

MarKo 
Administrador
Mensagens 4610 Gostos 10
Feedback +1

Troféus totais: 37
Trófeus: (Ver todos)
Level 6 Windows User Super Combination Combination Topic Starter 50 Poll Votes 10 Poll Votes Poll Voter 10 Polls Poll Starter

Apagaram a minha mensagem neste tópico?  :shock:

Parece que sim!
Offline

hax.tek 
Membro
Mensagens 101 Gostos 0
Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 100 Posts

São lamentáveis com certeza, mas se não fossem estes ataques o nível de segurança seria baixíssimo.

Não concordam com o que digo? Ora vejam:

"Já fizemos a actualização do Kernel para a última versão e do apache tambem,"

Se não tivesse ocorrido este ataque, muito provavelmente o servidor continuaria vulnerável, ou seja uma pessoa mais "inteligente" em vez de deixar um index.php poderia roubar todas as BDs e informações confidenciais e utilizá-las para que finalidade pretendesse.

Estamos em Portugal, e até nestas "empresas" é preciso algo de mal acontecer para se darem ao trabalho de levantar o rabinho da cadeira e zelar pelos interesses e segurança dos clientes.

Na minha opinião, atitude lamentável por parte do R00T-X e falta de profissionalismo por parte da PortugalNetworks.
Offline

MarKo 
Administrador
Mensagens 4610 Gostos 10
Feedback +1

Troféus totais: 37
Trófeus: (Ver todos)
Level 6 Windows User Super Combination Combination Topic Starter 50 Poll Votes 10 Poll Votes Poll Voter 10 Polls Poll Starter

Esse tipo de pensamentos, são no minimo infantis.

Mas alguém faz um deface para ajudar a aumentar a segurança?

Se eles quisessem realmente ser úteis e ajudar, enviavam um e-mail à empresa e alertavam para a situação.

Imagina os custos que a brincadeira causou e depois diz-me se continuas a achar que estes ataques são necessários.

É triste!
Offline

asturmas 
Administrador
Mensagens 19733 Gostos 50
Feedback +2

Troféus totais: 39
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 100 Poll Votes 50 Poll Votes 10 Poll Votes Poll Voter Poll Starter

E o Ruben alem de tar furioso perdeu cliente...
Offline

anjo2 
Membro
Mensagens 3020 Gostos 0
Troféus totais: 31
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3 Level 2

Se vivêssemos num mundo perfeito, não era preciso segurança, no entanto as pessoas querem os 100% de uptime, o que não é sinónimo de segurança. Update de kernel, apache, php, mysql, etc... não são feitos logo que saiem novas versões, mas geralmente quando se vê que são realmente necessárias.
De qualquer forma, mais vale isto do que outros ataques como por exemplo DDoS...
Offline

hax.tek 
Membro
Mensagens 101 Gostos 0
Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 100 Posts

Esse tipo de pensamentos, são no minimo infantis.

Mas alguém faz um deface para ajudar a aumentar a segurança?

Se eles quisessem realmente ser úteis e ajudar, enviavam um e-mail à empresa e alertavam para a situação.

Imagina os custos que a brincadeira causou e depois diz-me se continuas a achar que estes ataques são necessários.

É triste!

Se fosse dono de uma SP, "gostaria" de ser alvo de ataques, se estes fossem falhados significava que a segurança dos clientes estava em boas mãos e em constante evolução. Contratava pessoal para pentest, etc.

Estamos em Portugal, tanto tu como todos aqui acham que vivemos num mundo em que ninguém faz nada a ninguém e quando alguém faz é visto como isto ou aquilo, mas é a realidade, logo não é a falar ou a tentar punir que se resolve um problema, é aprendendo a evitá-lo.

Pela tua lógica, o facto de não ser correcto significa que não devemos estar preparados para evitar o que quer seja?

Ou seja, deixas a porta de casa sempre aberta e com a chave de fora, certo?

Por amor de deus, se tivessem o sistema actualizado, se soubessem algo no ramo em que estão inseridos e fossem minimamente profissionais nada disto tinha acontecido.
Offline

MarKo 
Administrador
Mensagens 4610 Gostos 10
Feedback +1

Troféus totais: 37
Trófeus: (Ver todos)
Level 6 Windows User Super Combination Combination Topic Starter 50 Poll Votes 10 Poll Votes Poll Voter 10 Polls Poll Starter

É óbvio que deve ser feito tudo para que isto não aconteça, mas daí a dar mérito a quem o faz... vai uma grande distancia!

Principalmente quando se quer passar a ideia de que eles fazem algo de bom, como já referi anteriormente se fosse para ajudar reportavam a situação, não causavam estragos!
Offline

hax.tek 
Membro
Mensagens 101 Gostos 0
Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 100 Posts

É óbvio que deve ser feito tudo para que isto não aconteça, mas daí a dar mérito a quem o faz... vai uma grande distancia!

Principalmente quando se quer passar a ideia de que eles fazem algo de bom, como já referi anteriormente se fosse para ajudar reportavam a situação, não causavam estragos!

Eu não dei mérito a ninguém, a situação é de lamentar obviamente.

Mas o grande problema é q hoje em dia ninguém "reporta" nada a ninguém, e neste caso, os senhores da PortugalNetworks devem estar à espera que isso aconteça, daí tamanha falta de profissionalismo ao não ter o sistema actualizado.

É a teoria do "deixa andar, até arrebentar".
Offline

anjo2 
Membro
Mensagens 3020 Gostos 0
Troféus totais: 31
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3 Level 2

Não faz nenhum sentido o que dizes, mostra que percebes pouco sobre a matéria e não imaginas até onde um ataque pode ir e a quantidade de ataques que existem...
Decerteza que irias querer receber qualquer tipo de ataque?
Offline

hax.tek 
Membro
Mensagens 101 Gostos 0
Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 100 Posts

Não faz nenhum sentido o que dizes, mostra que percebes pouco sobre a matéria e não imaginas até onde um ataque pode ir e a quantidade de ataques que existem...
Decerteza que irias querer receber qualquer tipo de ataque?


Não sei o que digo, sabes interpretar as "" que utilizei?

Por teres uma pseudo-SP e por achares que sabes fazer um co-location tens moral para dizer que não percebo da matéria?

Sei interpretar bem um ataque, aliás, já trabalhei em empresas em que o meu papel, ao contrário de ti, não era criar contas de cpanel e instalar Joomlas, era sim manter o sistema seguro assim como fazer sec audits e pen-testing.

Mas como tu aqui és o entendido, e eu é que não sei nada do que digo, é melhor ficar por aqui.

Offline

anjo2 
Membro
Mensagens 3020 Gostos 0
Troféus totais: 31
Trófeus: (Ver todos)
Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Poll Starter Level 5 Level 4 Level 3 Level 2

Não sei o que é para ti uma pseudo-sp...

Sempre achei que se devia olhar para sí mesmo antes de criticar os outros, pelos vistos é algo que não fazes.

Tu é que disseste que "gostarias" de receber ataques! E tu é que estás com a moral de tu é que sabes tudo...
Offline

tiovivi 
Membro
Mensagens 865 Gostos 0
Troféus totais: 27
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 500 Posts

que tal discutirem por PM ou por IM?  :spam:
Offline

BlackouT 
Membro
Mensagens 237 Gostos 0
Troféus totais: 26
Trófeus: (Ver todos)
Super Combination Combination Topic Starter Poll Voter Level 5 Level 4 Level 3 Level 2 Level 1 100 Posts

Acho que sim.

PPL ja sabem! Apaches, mysqls, kernel que saiam e nao sejam Stable actualizem porque é sinal de profissionalismo. Depois se a maquina estiver constantemente em baixo nao se preocupem que como tem os ultimos updates sao profissionais e competentes.

Depois ninguem diz que gostava de receber ataques! So causam problemas como carga no cpu e dependo do ataque mesmo falhado pode causar problemas na maquina.

Logo primeiro informa-te e depois fala. Alem disso o ataque foi tao bom que apenas conseguiram mexer no index.php . Se nao existi-se segurança talvez ainda agora a maquina estaria em baixo.
Offline

Santo 
Membro
Mensagens 1657 Gostos 4
Troféus totais: 31
Trófeus: (Ver todos)
Windows User Super Combination Combination Topic Starter 10 Poll Votes Poll Voter Level 5 Level 4 Level 3 Level 2

Blackout,

Esse ataque de substituir todos os index.xxx da máquina é bem antigo e documentado...
Offline

asturmas 
Administrador
Mensagens 19733 Gostos 50
Feedback +2

Troféus totais: 39
Trófeus: (Ver todos)
Mobile User Windows User Super Combination Combination Topic Starter 100 Poll Votes 50 Poll Votes 10 Poll Votes Poll Voter Poll Starter

Acho que sim.

PPL ja sabem! Apaches, mysqls, kernel que saiam e nao sejam Stable actualizem porque é sinal de profissionalismo. Depois se a maquina estiver constantemente em baixo nao se preocupem que como tem os ultimos updates sao profissionais e competentes.

Depois ninguem diz que gostava de receber ataques! So causam problemas como carga no cpu e dependo do ataque mesmo falhado pode causar problemas na maquina.

Logo primeiro informa-te e depois fala. Alem disso o ataque foi tao bom que apenas conseguiram mexer no index.php . Se nao existi-se segurança talvez ainda agora a maquina estaria em baixo.

contra factos não há argumentos, foram atacados = falta de segurança

agora volta lá para a tua super empresa.
Então se sairem actualizações diárias do kernel por exemplo poes um servidor todos os dias offline para o actualizar?