Llego a la oficina ayer en la mañana para encontrarme con un mail de Mariano contándonos que lo habían hackeado, y si podíamos compartir algo de nuestra experiencia para ver que tenían en común ambos hackeos (o crackeos, para ser más precisos). Al final descubrimos que el crackeo que le hicieron a él, y el que nos hicieron a nosotros, no tenian mucho en común, salvo por el hecho de haber sido perpetrados con personas con demasiado tiempo libre y sin grandes proyectos de vida, que decidieron borrarlo todo. A, y que son definitivamente aficionados, ya que en ambos casos dejaron huellas por todos lados de lo que hicieron. Pero tal como dice Mariano, les toma más tiempo a ellos destruirlo de lo que nos toma a nosotros recuperarlo (especialmente en su caso, ya que Dreamhost, su hosting, hace unos snapshots diarios de la base de datos). Dueños de blogs en WordPress: revisen bien la seguridad de vuestros sitios, cambien sus claves por unas más complejas, cambien el nombre de la carpeta “wp-admin”, ponganle un htpasswd a ella si es necesario, y revisen que no tengan ningún puerto abierto por error.
Link: Hacking Blogs (Denken Über)
Publicado por Leo Prieto el 19 de December 2006 en la categoría Internet con los tags Argentina, Hackeos, Internet. Tiene 35 comentarios.
35 Comentarios
Hackearon Denken Über

0 dIGdUG dijo el 19-12-2006 a las 14:31:
Afortunadamente, proveedores de webhosting como Dreamhost mantienen backups periódicos de la base de datos. En general, cuando se trate de elegir un plan de webhosting con algún proveedor verifiquen que tengan funciones de backup incorporadas. Antes de decidir por un proveedor, recomiendo hacer pruebas reales como borrar intencionalmente la base de datos y las páginas del sitio para luego intentar recuperarlas desde el backup.
:’)

0 Plinio dijo el 19-12-2006 a las 14:33:
Bueno, sin ir en mala y considerando que cada día puede salir un exploit nuevo que uno no vió y alguien ya aprovechó, esto también muestra la mentalidad chilena de preocuparse de las cosas solo cuando se echan a perder jajaj

0 Pablo dijo el 19-12-2006 a las 14:36:
chuuuuuuuuuuuuuuuuuuuu…
el crackeo anda a la orden dia parece!!!!!
espero ke estos hechos no vuelvan a ocurrir
asi todos algun dia haremos ke internet sea una gran comunidad =P
bye

0 fito dijo el 19-12-2006 a las 14:48:
pucha que mala, parese que es un nuevo mal hobby, me estoy hasiendo un blog, y ya me preocupalo que pueda pasar,respaldo respaldo

0 Hexadecimal dijo el 19-12-2006 a las 14:48:
…el problema es que estan saliendo de clases los kiddies esta es la epoca BOOM de los crakeos…
deberian tenerlos con las nalgas pegadas a la silla a esos cabros los 365 dias del año!

0 Paganum dijo el 19-12-2006 a las 14:58:
Seria bacan que los admin de la pag hackeada muestren como hackearon el sitio y como hicieron para levantarlo, seria una muy buena ayuda para quienes administramos sitios webs y no somos tan “monstruos” para sabernosla toda…………….

0 Matias dijo el 19-12-2006 a las 15:19:
Una última recomendación en base a experiencias personales; a menos que sepas usar bien un hosting, no uses Hosting chilenos. Yo usaba e-host.cl y otros y chao, nunca más. Me cambié al hosting soñado y ha sido una maravilla.

0 Francisco Rojas dijo el 19-12-2006 a las 15:23:
Vamos a tener que hacer una campaña parecida a “pieate un flayte”, pero se llamara “piteate un craker”
Son una mierda de persona.
Saludos

0 kanye dijo el 19-12-2006 a las 16:12:
mmmm es tan fácil bajar los sitios que hacen hoy en dia, las personas encargadas de los sitios siempre usan pass númericas y muy fáciles de descifrar, ocupen pass alfanúmericas, y presten atención a quienes transitan por su sitio esas weas hay que prevenirlas antes que andar llorando que me borraron todo.

0 gonzalovalenzuela dijo el 19-12-2006 a las 16:17:
Passwords alfanumericas , incluyan simbolos como .-*++}”!
cambien las passwords periodicamente
revisen las aplicaciones que usan, generalmente los exploit son parchados antes de que los “chicos malos” sepan como explotarlos.
hagan backup, paranoicamente seguido.
lean y aprendan ustedes mismos a meterse a la mala a su propio sitio y solo asi entenderan como funciona.

0 wigan dijo el 19-12-2006 a las 16:32:
y daaaaale
hackear != crackear
ya se que el titular no es tan “vistoso” y que mucha gente no tiene ni idea de lo que es un cracker, pero justamente por eso, podriamos utilizar estos terminos con propiedad.
(sin acritud eh!)
congratulations por el blog, muy bueno.

0 s1 dijo el 19-12-2006 a las 16:54:
Pues… los hackean por que no actualizan el wordpress?
un saludo

0 Gino dijo el 19-12-2006 a las 16:54:
Quedaron de publicar los detalles del crackeo, sobre todo la parte que era culpa de wordpress. Avisen pa arreglar el mio…
Suerte!

0 raul dijo el 19-12-2006 a las 16:55:
unos aficionados hackearon tu sitio… no se a quién ofende más ese comentario
leo prieto dijo el 19-12-2006 a las 17:08:
15@Gino: Lo haremos.
@raul: A nosotros, obviamente! Es un insulto descubrir que nos hackearon o crackearon por simples errores nuestros, más que por la gran capacidad intelectual de los chicos estos.

0 SuperMaN dijo el 19-12-2006 a las 17:09:
Los ataques continuan….
Primero fue FayerWayer, ahora Denken Uber, y despues que? la NASA de nueo?
parece que los pendex andan el doble de aburridos, o andan en amigos.com desesperados haciendo vida social.

0 dIGdUG dijo el 19-12-2006 a las 18:08:
Hacker o Cracker?
Es lo mismo entrar sin permiso en una casa ajena y mirar por la cerradura del baño de la señora de la casa o sólo robar el televisor?
Los dos casos anteriores tipifican un delito a la propiedad privada.
Conclusión: Hacker = Cracker
:’)

0 Andrés Sanhueza dijo el 19-12-2006 a las 18:09:
A mí me dicen que cuando me craquean un sitio la culpa es mía y en ningún caso de los craquers.

0 Alex dijo el 19-12-2006 a las 18:23:
Wordpress trae un sistema de respaldo incorporado, un plugin que permite respaldar la base de datos completa. Ademas con un programa como ftpzilla puedes respaldar el sitio web completo. Asi en caso de crackeo, aprovechas de bajar la ultima version de wordpress (te actualizas) y luego subes todo el contenido otra vez. Ademas de actualizar la version de wordpress, puedes subir todo y en unos minutitos queda todo arreglado.
Como recomendación borren el archivo install.php del directorio wp-admin (despues de configurar el sitio ya no lo necesitan mas) y cambia los permisos del wp-config.php al mínimo.
Saludos

0 Virtual Dark Priest dijo el 19-12-2006 a las 18:55:
Insisto, a esos weones hay que puro denunciarlos, por último (ya que la ley en chile es como la real tula), pa que se asusten un poquito.

0 nano dijo el 19-12-2006 a las 19:09:
Lo que estos tipos buscan con esto es “importancia”, y al aparecer en portadas de todos lados, logran su objetivo. Alimentan su orgullo.
Si el daño es mínimo, y los usuarios ni nos dimos cuenta del crackeo, creo que es mejor no mensionarlo. Asi todo el tiempo y trabajo que se dieron es en vano.

0 nano dijo el 19-12-2006 a las 19:12:
Lo otro, si fué un crackeo tonto y que se reestableció muy fácilmente y en poco tiempo, por qué poner un titulo amarillista “Hackearon Denken Über”? Les alimentan el orgullo en vez de degradárselo. Con eso fomentan a que cada vez más infantes se entusiasmen en tontear.

0 DJ John Lewis dijo el 19-12-2006 a las 19:15:
puta, los con&^(*&**sumadre no tienen nada mejor que cagar los sitios de las personas

0 RoQ dijo el 19-12-2006 a las 19:22:
Renombrar el wp-admin caga el sitio, hay que modificar varios archivos, y luego al actualizar todo se hace m…a
leo prieto dijo el 19-12-2006 a las 19:25:
25@nano: No hay ningún tipo de propaganda para los tipos que lo hicieron.
@RoQ: Exacto, debes actualizar varios archivos. Pero vale la pena. Un par de comandos por SSH y listo.
ZeroZen dijo el 19-12-2006 a las 19:51:
26“Un par de comandos por SSH y listo”
Uh! suena tan fácil! jaja!

0 carlos orrego dijo el 19-12-2006 a las 20:04:
al parecer wordpress es bastante poco seguro, segun lo que entiendo basta abrir una puerta y llegas a todas partes de la casa…
sugiero proteger la base de datos tambien con claves, la defense debe ser multi capaz

0 f3lip3 dijo el 19-12-2006 a las 21:16:
cual es la importancia de la noticia???…no caxo a mariano, menos a denker uber….que lo hayan hackeado???
plop

0 mariano dijo el 19-12-2006 a las 21:22:
Leo.. gracias por la nota (me gustó ese comentario que pedía un tutorial para saber como se evita todo)
@nano.. la realidad es que es mejor comentarlo para que los que tienen blogs sepan que esto puede pasar, que sepan que deben hacer backups y que, sobre todo, quizas se enteren cuando hay un problema de seguridad…. y el crackeo fue simple de levantar porque tenia ese snapshot de la base, pero los flacos borraron todo haciendo dumps de la base de datos… o sea, no fue basico sino dañino en serio :s
@carlos orrego; no. la verdad es que, como dije en mi caso, fue mas por un olvido mio que por otra cosa. La version de WP era vieja (no la habia actualizado porque tenia codigo propio metido) y entonces entraron facil…. por eso coincido con Leo en que estos hicieron todo mal (mas script kiddies que verdaderos crackers)

0 Raspu dijo el 19-12-2006 a las 22:08:
“Hacker o Cracker?
Es lo mismo entrar sin permiso en una casa ajena y mirar por la cerradura del baño de la señora de la casa o sólo robar el televisor?
Los dos casos anteriores tipifican un delito a la propiedad privada.
Conclusión: Hacker = Cracker”
Asesino o peleador?
Es lo mismo acercarte a Juanito Pérez y matarlo de un balazo o sólo sacarle sangre de la nariz de un puñetazo?
Los dos casos anteriores tipifican un delito a la integridad física de las personas.
Conclusión: Asesino = peleador
Ver Todos Páginas: 1 2 Próximos 30 Comentarios →
Ver Todos Páginas: 1 2 Próximos 30 Comentarios →