8 replies [Último envio]
Sukavog's picture
User offline. Last seen 22 hours 28 min ago. Offline
Usuário PlusUsuário Windows
Joined: 28/06/2007
Tibs: 196
0
Your rating: None

Pois é.

Estava eu atualizando meu humilde blog (pandjando hehe) quando notei a ausência do gadget do blogblogs.

Resolvei logar no blogblogs e lá estava:

D3F4C3D

Th1z sit3 is h4ck3d.

E eu não via esse tipo de coisa a muito tempo, achava que a segurança dos Apaches e IIS da vida estavam boas...

Sukavog's picture
User offline. Last seen 22 hours 28 min ago. Offline
Usuário PlusUsuário Windows
Joined: 28/06/2007
Tibs: 196

Vou anotar no meu livro de frases para a vida:

"Nunca se desentenda com a blogosfera, eles tem conhecimento e não tem medo de usá-lo"
______________________
Você também é um PandJango

User offline. Last seen 4 dias 2 hours ago. Offline
Usuário Plus
Joined: 20/10/2007
Tibs: 533

A segurança do Apache e até o IIS melhorou e muito, mas nesse algoritmo temos 3 variáveis complicadas de lidar:
- A configuração do servidor web que precisa ser efetuada por alguém competente;
- O administrador de rede (alguns pensam que são um cruzamento do Rambo com o chuck Norris e que são invencíveis assim como suas redes e servidores);
- A capacidade que o ser humano tem em aprender e desenvolver novos métodos empreendendo ataques muito mais eficazes e eficientes.

No mais é bom o pessoal ter backup e descobrir qual foi a porta aberta para não ocorrer de novo.

Viablog

Keaton's picture
User offline. Last seen 13 hours 53 min ago. Offline
ModeradorUsuário Plususuário VIP
Joined: 10/11/2006
Tibs: 5585

This site is hacked... :S

Sou eu ou essa frase está errada? Sticking out tongue
___
Blog do Keaton

OMGWTFBBQ's picture
User offline. Last seen 3 hours 45 min ago. Offline
Console: PlaystationStar Trek - 1024 tibsUsuário PlusUsuário Windows
Joined: 10/02/2008
Tibs: 211
TheTamer's picture
User offline. Last seen 20 min 30 sec ago. Offline
Joined: 05/10/2006
Tibs: 29

Aquilo era a página de "Aguarde", uma vez que tinha um link abaixo que mostrava a equipe da WebCo implantando a nova versão do BlogBlogs ao vivo via streaming na ustream.tv

Seguindo alguns contatos, foi confirmado que aquilo foi uma brincadeira proposital para dar início a uma nova versão.

Foi um "ataque falso" Smiling

lucasSouza's picture
User offline. Last seen 29 weeks 2 dias ago. Offline
Navegador: Firefox - 128 tibsUsuário LinuxUsuário Plus
Joined: 16/10/2008
Tibs: 931

Provavelmente foi o estagiário que deveria trocar a senha do root.

#passwd root
#New password:

-humm...

#New password: root

-depois do almoço eu arrumo isso.
[15 minutos depois]
Th1z sit3 is h4ck3d.

bpedrassani's picture
User offline. Last seen 13 hours 45 min ago. Offline
GamerStar Wars: Império Galáctico - 512 tibsUsuário LinuxUsuário Plus
Joined: 11/12/2008
Tibs: 138

Cara, isso foi um tipo de viral dos próprios caras. Se você tivesse lido a página toda, teria visto um "Brincadeira :)" no rodapé da página, com um link pra um stream dos caras mesmo, como já disse o The Tamer.

Outra nada a ver com o tópico: tive que refazer o usuário do Meio-Bit, porque aparentemente ninguém se importa mais com OpenID não é?

_______

http://nodoadouniverso.com

User offline. Last seen 13 hours 12 min ago. Offline
GamerUsuário LinuxUsuário Plus
Joined: 19/04/2007
Tibs: 367

Na verdade você não vê a muito tempo pq o pessoal meio que cansou de fazer deface, esse aí foi proposital dos caras, um viral.

Mas pq vc não vê, não quer dizer que não aconteça, e 90% dos ataques não tem nada haver com segurança do Apache ou do IIS, ou portas como falou o outro amigo, tem haver com a codificação do site e como são feitas as queries ao banco de dados, visto que esses ataques são feitos por PHP Injection ou SQL Injection e acredite, ainda tem MUITO servidor vulnerável por aí, por conta de sites e bancos de dados porcamente feitos e administrados.



Design Wenetus