Colombia elige DVB-T como su norma de televisión digital terrestre
Betazeta Networks: CHW • The Clinic • DaleAlbo • FayerWayer • Saborizante • Wayerless • Zancada • Zimio
Dosis diarias de tecnología en español.™
Publicado el 19/12/2006 a las 2:05 pm por leo prieto
Llego a la oficina ayer en la mañana para encontrarme con un mail de Mariano contándonos que lo habían hackeado, y si podíamos compartir algo de nuestra experiencia para ver que tenían en común ambos hackeos (o crackeos, para ser más precisos). Al final descubrimos que el crackeo que le hicieron a él, y el que nos hicieron a nosotros, no tenian mucho en común, salvo por el hecho de haber sido perpetrados con personas con demasiado tiempo libre y sin grandes proyectos de vida, que decidieron borrarlo todo. A, y que son definitivamente aficionados, ya que en ambos casos dejaron huellas por todos lados de lo que hicieron. Pero tal como dice Mariano, les toma más tiempo a ellos destruirlo de lo que nos toma a nosotros recuperarlo (especialmente en su caso, ya que Dreamhost, su hosting, hace unos snapshots diarios de la base de datos). Dueños de blogs en WordPress: revisen bien la seguridad de vuestros sitios, cambien sus claves por unas más complejas, cambien el nombre de la carpeta “wp-admin”, ponganle un htpasswd a ella si es necesario, y revisen que no tengan ningún puerto abierto por error.
Link: Hacking Blogs (Denken Über)
35 Comentarios
Hackearon Denken Über

dIGdUG dijo hace 1 año:
Afortunadamente, proveedores de webhosting como Dreamhost mantienen backups periódicos de la base de datos. En general, cuando se trate de elegir un plan de webhosting con algún proveedor verifiquen que tengan funciones de backup incorporadas. Antes de decidir por un proveedor, recomiendo hacer pruebas reales como borrar intencionalmente la base de datos y las páginas del sitio para luego intentar recuperarlas desde el backup.
:’)

Plinio dijo hace 1 año:
Bueno, sin ir en mala y considerando que cada día puede salir un exploit nuevo que uno no vió y alguien ya aprovechó, esto también muestra la mentalidad chilena de preocuparse de las cosas solo cuando se echan a perder jajaj

Pablo dijo hace 1 año:
chuuuuuuuuuuuuuuuuuuuu…
el crackeo anda a la orden dia parece!!!!!
espero ke estos hechos no vuelvan a ocurrir
asi todos algun dia haremos ke internet sea una gran comunidad =P
bye

fito dijo hace 1 año:
pucha que mala, parese que es un nuevo mal hobby, me estoy hasiendo un blog, y ya me preocupalo que pueda pasar,respaldo respaldo

Hexadecimal dijo hace 1 año:
…el problema es que estan saliendo de clases los kiddies esta es la epoca BOOM de los crakeos…
deberian tenerlos con las nalgas pegadas a la silla a esos cabros los 365 dias del año!

Paganum dijo hace 1 año:
Seria bacan que los admin de la pag hackeada muestren como hackearon el sitio y como hicieron para levantarlo, seria una muy buena ayuda para quienes administramos sitios webs y no somos tan “monstruos” para sabernosla toda…………….

Matias dijo hace 1 año:
Una última recomendación en base a experiencias personales; a menos que sepas usar bien un hosting, no uses Hosting chilenos. Yo usaba e-host.cl y otros y chao, nunca más. Me cambié al hosting soñado y ha sido una maravilla.

Francisco Rojas dijo hace 1 año:
Vamos a tener que hacer una campaña parecida a “pieate un flayte”, pero se llamara “piteate un craker”
Son una mierda de persona.
Saludos

kanye dijo hace 1 año:
mmmm es tan fácil bajar los sitios que hacen hoy en dia, las personas encargadas de los sitios siempre usan pass númericas y muy fáciles de descifrar, ocupen pass alfanúmericas, y presten atención a quienes transitan por su sitio esas weas hay que prevenirlas antes que andar llorando que me borraron todo.

gonzalovalenzuela dijo hace 1 año:
Passwords alfanumericas , incluyan simbolos como .-*++}”!
cambien las passwords periodicamente
revisen las aplicaciones que usan, generalmente los exploit son parchados antes de que los “chicos malos” sepan como explotarlos.
hagan backup, paranoicamente seguido.
lean y aprendan ustedes mismos a meterse a la mala a su propio sitio y solo asi entenderan como funciona.

wigan dijo hace 1 año:
y daaaaale
hackear != crackear
ya se que el titular no es tan “vistoso” y que mucha gente no tiene ni idea de lo que es un cracker, pero justamente por eso, podriamos utilizar estos terminos con propiedad.
(sin acritud eh!)
congratulations por el blog, muy bueno.

Gino dijo hace 1 año:
Quedaron de publicar los detalles del crackeo, sobre todo la parte que era culpa de wordpress. Avisen pa arreglar el mio…
Suerte!

raul dijo hace 1 año:
unos aficionados hackearon tu sitio… no se a quién ofende más ese comentario
leo prieto dijo hace 1 año:
15@Gino: Lo haremos.
@raul: A nosotros, obviamente! Es un insulto descubrir que nos hackearon o crackearon por simples errores nuestros, más que por la gran capacidad intelectual de los chicos estos.

SuperMaN dijo hace 1 año:
Los ataques continuan….
Primero fue FayerWayer, ahora Denken Uber, y despues que? la NASA de nueo?
parece que los pendex andan el doble de aburridos, o andan en amigos.com desesperados haciendo vida social.

dIGdUG dijo hace 1 año:
Hacker o Cracker?
Es lo mismo entrar sin permiso en una casa ajena y mirar por la cerradura del baño de la señora de la casa o sólo robar el televisor?
Los dos casos anteriores tipifican un delito a la propiedad privada.
Conclusión: Hacker = Cracker
:’)

Andrés Sanhueza dijo hace 1 año:
A mí me dicen que cuando me craquean un sitio la culpa es mía y en ningún caso de los craquers.

Alex dijo hace 1 año:
Wordpress trae un sistema de respaldo incorporado, un plugin que permite respaldar la base de datos completa. Ademas con un programa como ftpzilla puedes respaldar el sitio web completo. Asi en caso de crackeo, aprovechas de bajar la ultima version de wordpress (te actualizas) y luego subes todo el contenido otra vez. Ademas de actualizar la version de wordpress, puedes subir todo y en unos minutitos queda todo arreglado.
Como recomendación borren el archivo install.php del directorio wp-admin (despues de configurar el sitio ya no lo necesitan mas) y cambia los permisos del wp-config.php al mínimo.
Saludos

Virtual Dark Priest dijo hace 1 año:
Insisto, a esos weones hay que puro denunciarlos, por último (ya que la ley en chile es como la real tula), pa que se asusten un poquito.

nano dijo hace 1 año:
Lo que estos tipos buscan con esto es “importancia”, y al aparecer en portadas de todos lados, logran su objetivo. Alimentan su orgullo.
Si el daño es mínimo, y los usuarios ni nos dimos cuenta del crackeo, creo que es mejor no mensionarlo. Asi todo el tiempo y trabajo que se dieron es en vano.

nano dijo hace 1 año:
Lo otro, si fué un crackeo tonto y que se reestableció muy fácilmente y en poco tiempo, por qué poner un titulo amarillista “Hackearon Denken Über”? Les alimentan el orgullo en vez de degradárselo. Con eso fomentan a que cada vez más infantes se entusiasmen en tontear.

DJ John Lewis dijo hace 1 año:
puta, los con&^(*&**sumadre no tienen nada mejor que cagar los sitios de las personas

RoQ dijo hace 1 año:
Renombrar el wp-admin caga el sitio, hay que modificar varios archivos, y luego al actualizar todo se hace m…a
leo prieto dijo hace 1 año:
25@nano: No hay ningún tipo de propaganda para los tipos que lo hicieron.
@RoQ: Exacto, debes actualizar varios archivos. Pero vale la pena. Un par de comandos por SSH y listo.

carlos orrego dijo hace 1 año:
al parecer wordpress es bastante poco seguro, segun lo que entiendo basta abrir una puerta y llegas a todas partes de la casa…
sugiero proteger la base de datos tambien con claves, la defense debe ser multi capaz

f3lip3 dijo hace 1 año:
cual es la importancia de la noticia???…no caxo a mariano, menos a denker uber….que lo hayan hackeado???
plop

mariano dijo hace 1 año:
Leo.. gracias por la nota (me gustó ese comentario que pedía un tutorial para saber como se evita todo)
@nano.. la realidad es que es mejor comentarlo para que los que tienen blogs sepan que esto puede pasar, que sepan que deben hacer backups y que, sobre todo, quizas se enteren cuando hay un problema de seguridad…. y el crackeo fue simple de levantar porque tenia ese snapshot de la base, pero los flacos borraron todo haciendo dumps de la base de datos… o sea, no fue basico sino dañino en serio :s
@carlos orrego; no. la verdad es que, como dije en mi caso, fue mas por un olvido mio que por otra cosa. La version de WP era vieja (no la habia actualizado porque tenia codigo propio metido) y entonces entraron facil…. por eso coincido con Leo en que estos hicieron todo mal (mas script kiddies que verdaderos crackers)

Raspu dijo hace 1 año:
“Hacker o Cracker?
Es lo mismo entrar sin permiso en una casa ajena y mirar por la cerradura del baño de la señora de la casa o sólo robar el televisor?
Los dos casos anteriores tipifican un delito a la propiedad privada.
Conclusión: Hacker = Cracker”
Asesino o peleador?
Es lo mismo acercarte a Juanito Pérez y matarlo de un balazo o sólo sacarle sangre de la nariz de un puñetazo?
Los dos casos anteriores tipifican un delito a la integridad física de las personas.
Conclusión: Asesino = peleador

German dijo hace 1 año:
No van a publicar un post oficial contando como fue hackeado fayer wayer ?
Digo, así comparten la historia y nos enteramos bien que tenemos que hacer para no caer en los mismos errores…
Saludos.

wigan dijo hace 1 año:
dIGdUG… lo siento pero no estoy deacuerdo con tu conclusion, ¿Hacker o Cracker?
y por cierto, la analogia del hacker que entra a una casa a espiar a la señora por la mirilla de la cerradura, me parece (como minimo) traida de los pelos.
mira, esto es lo que dice la wikipedia
Hacker (del inglés hack, hachar) es el neologismo utilizado para referirse a un experto (véase Gurú) en varias o alguna rama técnica relacionada con las tecnologías de la información y las telecomunicaciones: programación, redes de computadoras, sistemas operativos, hardware de red/voz, etc.
en todo momento se hablo de una pandilla de lammers que sin demasiado conocimiento “crackearon” la web.
creo que los terminos de “experto” y “guru” no le pegan para nada a estos pendejos que van por ahi haciendose los machotes crackeando webs…
en fin… insisto
hacker != cracker

Nano dijo hace 1 año:
@leo prieto: propaganda de ellos no, de su travesura si. Y es precisamente lo que ellos quieren, puesto que si fuera propaganda de ellos estarian con serios problemas. O al menos con un ojo en tinta.
Publicado el 19 de December de 2006 por leo prieto en la categoría Internet con las etiquetas Argentina, Hackeos, Internet. Tiene 35 comentarios.
Enviar por email |
![]() |
Quicksilver: IBM prueba tecnología de almacenamiento SSD de 4TB
Futurología: Nanobaterías con virus
Linux crece en el mercado de servidores
PhotonSynthese, el “bonsái solar” que carga tus gadgets
Computador para Todos: Campaña para incentivar donación de PCs en desuso
Microsoft le dice hola a Ciao por US$486 millones
Las redes sociales facilitan el trabajo de los secuestradores
Nuevos LCD Toshiba ZF con procesadores Cell
Shooter: El extintor del futuro
← Primera PáginaBetazeta Networks: FayerWayer • Nuyorker • Saborizante • Zimio
(cc) 2007 Betazeta Networks, algunos derechos reservados bajo una licencia Creative Commons.
FAYERWAYER es una marca registrada de Betazeta Networks Ltda. FayerWayer recomienda Usar Firefox
Alimentado por WordPress / Diseñado por Leo Prieto / Desarrollado por I2B.