Llego a la oficina ayer en la mañana para encontrarme con un mail de Mariano contándonos que lo habían hackeado, y si podíamos compartir algo de nuestra experiencia para ver que tenían en común ambos hackeos (o crackeos, para ser más precisos). Al final descubrimos que el crackeo que le hicieron a él, y el que nos hicieron a nosotros, no tenian mucho en común, salvo por el hecho de haber sido perpetrados con personas con demasiado tiempo libre y sin grandes proyectos de vida, que decidieron borrarlo todo. A, y que son definitivamente aficionados, ya que en ambos casos dejaron huellas por todos lados de lo que hicieron. Pero tal como dice Mariano, les toma más tiempo a ellos destruirlo de lo que nos toma a nosotros recuperarlo (especialmente en su caso, ya que Dreamhost, su hosting, hace unos snapshots diarios de la base de datos). Dueños de blogs en WordPress: revisen bien la seguridad de vuestros sitios, cambien sus claves por unas más complejas, cambien el nombre de la carpeta “wp-admin”, ponganle un htpasswd a ella si es necesario, y revisen que no tengan ningún puerto abierto por error.
Link: Hacking Blogs (Denken Über)
Publicado por Leo Prieto el 19 de December 2006 en la categoría Internet con los tags Argentina, Hackeos, Internet. Tiene 35 comentarios.
35 Comentarios
Hackearon Denken Über

0dIGdUG dijo el 19-12-2006 a las 14:31:
Afortunadamente, proveedores de webhosting como Dreamhost mantienen backups periódicos de la base de datos. En general, cuando se trate de elegir un plan de webhosting con algún proveedor verifiquen que tengan funciones de backup incorporadas. Antes de decidir por un proveedor, recomiendo hacer pruebas reales como borrar intencionalmente la base de datos y las páginas del sitio para luego intentar recuperarlas desde el backup.
:’)

0Plinio dijo el 19-12-2006 a las 14:33:
Bueno, sin ir en mala y considerando que cada día puede salir un exploit nuevo que uno no vió y alguien ya aprovechó, esto también muestra la mentalidad chilena de preocuparse de las cosas solo cuando se echan a perder jajaj

0Pablo dijo el 19-12-2006 a las 14:36:
chuuuuuuuuuuuuuuuuuuuu…
el crackeo anda a la orden dia parece!!!!!
espero ke estos hechos no vuelvan a ocurrir
asi todos algun dia haremos ke internet sea una gran comunidad =P
bye

0fito dijo el 19-12-2006 a las 14:48:
pucha que mala, parese que es un nuevo mal hobby, me estoy hasiendo un blog, y ya me preocupalo que pueda pasar,respaldo respaldo

0Hexadecimal dijo el 19-12-2006 a las 14:48:
…el problema es que estan saliendo de clases los kiddies esta es la epoca BOOM de los crakeos…
deberian tenerlos con las nalgas pegadas a la silla a esos cabros los 365 dias del año!

0Paganum dijo el 19-12-2006 a las 14:58:
Seria bacan que los admin de la pag hackeada muestren como hackearon el sitio y como hicieron para levantarlo, seria una muy buena ayuda para quienes administramos sitios webs y no somos tan “monstruos” para sabernosla toda…………….

0Matias dijo el 19-12-2006 a las 15:19:
Una última recomendación en base a experiencias personales; a menos que sepas usar bien un hosting, no uses Hosting chilenos. Yo usaba e-host.cl y otros y chao, nunca más. Me cambié al hosting soñado y ha sido una maravilla.

0Francisco Rojas dijo el 19-12-2006 a las 15:23:
Vamos a tener que hacer una campaña parecida a “pieate un flayte”, pero se llamara “piteate un craker”
Son una mierda de persona.
Saludos

0kanye dijo el 19-12-2006 a las 16:12:
mmmm es tan fácil bajar los sitios que hacen hoy en dia, las personas encargadas de los sitios siempre usan pass númericas y muy fáciles de descifrar, ocupen pass alfanúmericas, y presten atención a quienes transitan por su sitio esas weas hay que prevenirlas antes que andar llorando que me borraron todo.

0gonzalovalenzuela dijo el 19-12-2006 a las 16:17:
Passwords alfanumericas , incluyan simbolos como .-*++}”!
cambien las passwords periodicamente
revisen las aplicaciones que usan, generalmente los exploit son parchados antes de que los “chicos malos” sepan como explotarlos.
hagan backup, paranoicamente seguido.
lean y aprendan ustedes mismos a meterse a la mala a su propio sitio y solo asi entenderan como funciona.

0wigan dijo el 19-12-2006 a las 16:32:
y daaaaale
hackear != crackear
ya se que el titular no es tan “vistoso” y que mucha gente no tiene ni idea de lo que es un cracker, pero justamente por eso, podriamos utilizar estos terminos con propiedad.
(sin acritud eh!)
congratulations por el blog, muy bueno.

0s1 dijo el 19-12-2006 a las 16:54:
Pues… los hackean por que no actualizan el wordpress?
un saludo

0Gino dijo el 19-12-2006 a las 16:54:
Quedaron de publicar los detalles del crackeo, sobre todo la parte que era culpa de wordpress. Avisen pa arreglar el mio…
Suerte!

0raul dijo el 19-12-2006 a las 16:55:
unos aficionados hackearon tu sitio… no se a quién ofende más ese comentario
leo prieto dijo el 19-12-2006 a las 17:08:
15@Gino: Lo haremos.
@raul: A nosotros, obviamente! Es un insulto descubrir que nos hackearon o crackearon por simples errores nuestros, más que por la gran capacidad intelectual de los chicos estos.

0SuperMaN dijo el 19-12-2006 a las 17:09:
Los ataques continuan….
Primero fue FayerWayer, ahora Denken Uber, y despues que? la NASA de nueo?
parece que los pendex andan el doble de aburridos, o andan en amigos.com desesperados haciendo vida social.

0dIGdUG dijo el 19-12-2006 a las 18:08:
Hacker o Cracker?
Es lo mismo entrar sin permiso en una casa ajena y mirar por la cerradura del baño de la señora de la casa o sólo robar el televisor?
Los dos casos anteriores tipifican un delito a la propiedad privada.
Conclusión: Hacker = Cracker
:’)

0Andrés Sanhueza dijo el 19-12-2006 a las 18:09:
A mí me dicen que cuando me craquean un sitio la culpa es mía y en ningún caso de los craquers.

0Alex dijo el 19-12-2006 a las 18:23:
Wordpress trae un sistema de respaldo incorporado, un plugin que permite respaldar la base de datos completa. Ademas con un programa como ftpzilla puedes respaldar el sitio web completo. Asi en caso de crackeo, aprovechas de bajar la ultima version de wordpress (te actualizas) y luego subes todo el contenido otra vez. Ademas de actualizar la version de wordpress, puedes subir todo y en unos minutitos queda todo arreglado.
Como recomendación borren el archivo install.php del directorio wp-admin (despues de configurar el sitio ya no lo necesitan mas) y cambia los permisos del wp-config.php al mínimo.
Saludos

0Virtual Dark Priest dijo el 19-12-2006 a las 18:55:
Insisto, a esos weones hay que puro denunciarlos, por último (ya que la ley en chile es como la real tula), pa que se asusten un poquito.

0nano dijo el 19-12-2006 a las 19:09:
Lo que estos tipos buscan con esto es “importancia”, y al aparecer en portadas de todos lados, logran su objetivo. Alimentan su orgullo.
Si el daño es mínimo, y los usuarios ni nos dimos cuenta del crackeo, creo que es mejor no mensionarlo. Asi todo el tiempo y trabajo que se dieron es en vano.

0nano dijo el 19-12-2006 a las 19:12:
Lo otro, si fué un crackeo tonto y que se reestableció muy fácilmente y en poco tiempo, por qué poner un titulo amarillista “Hackearon Denken Über”? Les alimentan el orgullo en vez de degradárselo. Con eso fomentan a que cada vez más infantes se entusiasmen en tontear.

0DJ John Lewis dijo el 19-12-2006 a las 19:15:
puta, los con&^(*&**sumadre no tienen nada mejor que cagar los sitios de las personas

0RoQ dijo el 19-12-2006 a las 19:22:
Renombrar el wp-admin caga el sitio, hay que modificar varios archivos, y luego al actualizar todo se hace m…a
leo prieto dijo el 19-12-2006 a las 19:25:
25@nano: No hay ningún tipo de propaganda para los tipos que lo hicieron.
@RoQ: Exacto, debes actualizar varios archivos. Pero vale la pena. Un par de comandos por SSH y listo.
ZeroZen dijo el 19-12-2006 a las 19:51:
26“Un par de comandos por SSH y listo”
Uh! suena tan fácil! jaja!

0carlos orrego dijo el 19-12-2006 a las 20:04:
al parecer wordpress es bastante poco seguro, segun lo que entiendo basta abrir una puerta y llegas a todas partes de la casa…
sugiero proteger la base de datos tambien con claves, la defense debe ser multi capaz

0f3lip3 dijo el 19-12-2006 a las 21:16:
cual es la importancia de la noticia???…no caxo a mariano, menos a denker uber….que lo hayan hackeado???
plop

0mariano dijo el 19-12-2006 a las 21:22:
Leo.. gracias por la nota (me gustó ese comentario que pedía un tutorial para saber como se evita todo)
@nano.. la realidad es que es mejor comentarlo para que los que tienen blogs sepan que esto puede pasar, que sepan que deben hacer backups y que, sobre todo, quizas se enteren cuando hay un problema de seguridad…. y el crackeo fue simple de levantar porque tenia ese snapshot de la base, pero los flacos borraron todo haciendo dumps de la base de datos… o sea, no fue basico sino dañino en serio :s
@carlos orrego; no. la verdad es que, como dije en mi caso, fue mas por un olvido mio que por otra cosa. La version de WP era vieja (no la habia actualizado porque tenia codigo propio metido) y entonces entraron facil…. por eso coincido con Leo en que estos hicieron todo mal (mas script kiddies que verdaderos crackers)

-1Raspu dijo el 19-12-2006 a las 22:08:
“Hacker o Cracker?
Es lo mismo entrar sin permiso en una casa ajena y mirar por la cerradura del baño de la señora de la casa o sólo robar el televisor?
Los dos casos anteriores tipifican un delito a la propiedad privada.
Conclusión: Hacker = Cracker”
Asesino o peleador?
Es lo mismo acercarte a Juanito Pérez y matarlo de un balazo o sólo sacarle sangre de la nariz de un puñetazo?
Los dos casos anteriores tipifican un delito a la integridad física de las personas.
Conclusión: Asesino = peleador

0German dijo el 20-12-2006 a las 07:22:
No van a publicar un post oficial contando como fue hackeado fayer wayer ?
Digo, así comparten la historia y nos enteramos bien que tenemos que hacer para no caer en los mismos errores…
Saludos.

0wigan dijo el 20-12-2006 a las 19:21:
dIGdUG… lo siento pero no estoy deacuerdo con tu conclusion, ¿Hacker o Cracker?
y por cierto, la analogia del hacker que entra a una casa a espiar a la señora por la mirilla de la cerradura, me parece (como minimo) traida de los pelos.
mira, esto es lo que dice la wikipedia
Hacker (del inglés hack, hachar) es el neologismo utilizado para referirse a un experto (véase Gurú) en varias o alguna rama técnica relacionada con las tecnologías de la información y las telecomunicaciones: programación, redes de computadoras, sistemas operativos, hardware de red/voz, etc.
en todo momento se hablo de una pandilla de lammers que sin demasiado conocimiento “crackearon” la web.
creo que los terminos de “experto” y “guru” no le pegan para nada a estos pendejos que van por ahi haciendose los machotes crackeando webs…
en fin… insisto
hacker != cracker

0Nano dijo el 24-12-2006 a las 08:18:
@leo prieto: propaganda de ellos no, de su travesura si. Y es precisamente lo que ellos quieren, puesto que si fuera propaganda de ellos estarian con serios problemas. O al menos con un ojo en tinta.