<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Botnet en base a web servers corriendo sobre Linux</title>
	<atom:link href="http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/</link>
	<description>Dosis diarias de tecnología en español.™</description>
	<lastBuildDate>Wed, 15 Feb 2012 02:27:12 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: Juan Pablo</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-603768</link>
		<dc:creator>Juan Pablo</dc:creator>
		<pubDate>Mon, 21 Sep 2009 03:09:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-603768</guid>
		<description>&lt;blockquote cite=&quot;Luis&quot;&gt;
@Franco

Ojo… en ningun caso pretendo defender a algun SO en especial… soy usuario de Linux… pero me carga la posicion que adoptas… parece que asumes que cualquiera que haga una critica es un defensor de windows y a la vez anti-linux.. asi pierdes objetividad.
&lt;/blockquote&gt;
@Franco: eso no le respondiste a Luis, y es lo mismo que pienso, mal la &quot;empezá&quot; del artículo, es como ponerle el dedo en la llaga al tema de seguridad de Linux vs el de Windows... tampoco hay que excusarse.. las cosas son como son.</description>
		<content:encoded><![CDATA[<blockquote cite="Luis"><p>
@Franco</p>
<p>Ojo… en ningun caso pretendo defender a algun SO en especial… soy usuario de Linux… pero me carga la posicion que adoptas… parece que asumes que cualquiera que haga una critica es un defensor de windows y a la vez anti-linux.. asi pierdes objetividad.
</p></blockquote>
<p>@Franco: eso no le respondiste a Luis, y es lo mismo que pienso, mal la &#8220;empezá&#8221; del artículo, es como ponerle el dedo en la llaga al tema de seguridad de Linux vs el de Windows&#8230; tampoco hay que excusarse.. las cosas son como son.</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-603768" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('603768', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-603768-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-603768" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('603768', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-603768-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Marcelo</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-603054</link>
		<dc:creator>Marcelo</dc:creator>
		<pubDate>Fri, 18 Sep 2009 18:29:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-603054</guid>
		<description>@Sergio

Que mas piolita que utilizar passwords legítimas para acceder a sistemas linux?. No estás explotando vulnerabilidades existentes, para que alguien se de cuenta y te bloquee despues :), estás instalando tus juguetes de manera silenciosa, usando herramientas legítimas :).

Por ello, me parecer que el artículo destaca bién el punto de lo rebuscado de la botnet.</description>
		<content:encoded><![CDATA[<p>@Sergio</p>
<p>Que mas piolita que utilizar passwords legítimas para acceder a sistemas linux?. No estás explotando vulnerabilidades existentes, para que alguien se de cuenta y te bloquee despues <img src='http://www.fayerwayer.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , estás instalando tus juguetes de manera silenciosa, usando herramientas legítimas <img src='http://www.fayerwayer.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> .</p>
<p>Por ello, me parecer que el artículo destaca bién el punto de lo rebuscado de la botnet.</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-603054" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('603054', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-603054-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-603054" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('603054', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-603054-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Sergio</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-602559</link>
		<dc:creator>Sergio</dc:creator>
		<pubDate>Thu, 17 Sep 2009 19:57:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602559</guid>
		<description>@Franco de todas formas tu analisis no me convence, sucede que pruebas no existen y solo esta tu presunción de que el eslabon más debil es Windows, y hasta incluso en esa parte difiero de tu comentario porque pienso que esta claro que el eslabon más debil son los usuarios descuidados, por otro lado la intenciones de los autores de estos ataques, es pasar lo más desapercibidos posible, para insertar un codigo más adelante, por ello se toman muchas molestias en no ser evidentes aún.</description>
		<content:encoded><![CDATA[<p>@Franco de todas formas tu analisis no me convence, sucede que pruebas no existen y solo esta tu presunción de que el eslabon más debil es Windows, y hasta incluso en esa parte difiero de tu comentario porque pienso que esta claro que el eslabon más debil son los usuarios descuidados, por otro lado la intenciones de los autores de estos ataques, es pasar lo más desapercibidos posible, para insertar un codigo más adelante, por ello se toman muchas molestias en no ser evidentes aún.</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602559" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602559', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602559-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602559" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602559', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602559-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Luis</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-602481</link>
		<dc:creator>Luis</dc:creator>
		<pubDate>Thu, 17 Sep 2009 16:39:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602481</guid>
		<description>@Franco 

Ojo...  en ningun  caso pretendo defender a algun SO en especial... soy usuario de Linux... pero me carga la posicion que adoptas... parece que asumes que cualquiera que haga una critica es un defensor de windows y a la vez anti-linux.. asi pierdes objetividad.


Luego lo que dijiste:

&quot;Irónicamente, la limitada funcionalidad de administración remota de Windows juega a su favor. Para instalar la mayoría de los programas de Windows necesitas tener acceso a una interfaz gráfica para aplicar next/next/finish. Hacer algo más automático requiere mayor trabajo.

En Linux se puede hacer un script que descargue, compile y ejecute todo automáticamente en forma natural.&quot;

La verdad que me extraña un comentario asi... 


Infectar un IIS para que distribuya malware/troyanos/etc es  igual de sencillo que hacerlo en Linux..  si es vulnerable a algun bug o si tienes claves de user y estas frente a servidores &quot;mal administrados&quot; no hay mucho que hacer...</description>
		<content:encoded><![CDATA[<p>@Franco </p>
<p>Ojo&#8230;  en ningun  caso pretendo defender a algun SO en especial&#8230; soy usuario de Linux&#8230; pero me carga la posicion que adoptas&#8230; parece que asumes que cualquiera que haga una critica es un defensor de windows y a la vez anti-linux.. asi pierdes objetividad.</p>
<p>Luego lo que dijiste:</p>
<p>&#8220;Irónicamente, la limitada funcionalidad de administración remota de Windows juega a su favor. Para instalar la mayoría de los programas de Windows necesitas tener acceso a una interfaz gráfica para aplicar next/next/finish. Hacer algo más automático requiere mayor trabajo.</p>
<p>En Linux se puede hacer un script que descargue, compile y ejecute todo automáticamente en forma natural.&#8221;</p>
<p>La verdad que me extraña un comentario asi&#8230; </p>
<p>Infectar un IIS para que distribuya malware/troyanos/etc es  igual de sencillo que hacerlo en Linux..  si es vulnerable a algun bug o si tienes claves de user y estas frente a servidores &#8220;mal administrados&#8221; no hay mucho que hacer&#8230;</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602481" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602481', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602481-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602481" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602481', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602481-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: burrix</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-602460</link>
		<dc:creator>burrix</dc:creator>
		<pubDate>Thu, 17 Sep 2009 15:54:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602460</guid>
		<description>@franco, vamos por partes: con respecto a la confirmación del malware &quot;it seems (al parecer)&quot; no es una prueba válida, una prueba válida sería poner en cuarentena al bicho y demostrarlo. El link a symantec (creo) lo pusiste tu para reforzar tu propia creencia en el link k &quot;al parecer&quot; demuestra esto, por lo tanto no tiene ninguna validez.

Segundo, con respecto a lo &quot;rebuscado&quot; del método de infección Linux que comenté, te cuento que es el mismo método que se utiliza en windows: con privilegios de administrador, abrir puertos en el firewall para que el malware se comunique con sus servidores. ¿Para qué necesitar root entonces? pues para abrir dichos puertos que, como linux es muy seguro, están cerrados por defecto, y un usuario normal obviamente no puede abrirlos. Te recomiendo estudiar un poco esto para que te quede más claro.

Tercero, malware en linux? no existe claro, &lt;a href=&quot;http://en.wikipedia.org/wiki/Linux_malware&quot; rel=&quot;nofollow&quot;&gt;a menos que la misma wikipedia mienta&lt;/a&gt;.

Cuarto, con respecto a las facilidades espectaculares de administración en linux y la dificultad de administrar un sistema windows, ¿no conoces el slipstreaming de drivers y programas en windows? El windows UE usa este sistema para integrar en el os programas y permitir su instalación automática, de hecho la mayoría del software decente tiene instalaciones silenciosas para permitir la automatización del proceso, por lo que no es muy diferente de linux. Te doy el punto de que windows no trae compilador, pero la mayoría de sus aplicaciones ya vienen compiladas, así que no es tan terrible.

Quinto, te doy totalmente el punto de los diseñadores, aunque fijate tu que no siempre son los diseñadores los que la venden, gralmente son los fanáticos de mac que usan contraseñas fáciles...

saludos</description>
		<content:encoded><![CDATA[<p>@franco, vamos por partes: con respecto a la confirmación del malware &#8220;it seems (al parecer)&#8221; no es una prueba válida, una prueba válida sería poner en cuarentena al bicho y demostrarlo. El link a symantec (creo) lo pusiste tu para reforzar tu propia creencia en el link k &#8220;al parecer&#8221; demuestra esto, por lo tanto no tiene ninguna validez.</p>
<p>Segundo, con respecto a lo &#8220;rebuscado&#8221; del método de infección Linux que comenté, te cuento que es el mismo método que se utiliza en windows: con privilegios de administrador, abrir puertos en el firewall para que el malware se comunique con sus servidores. ¿Para qué necesitar root entonces? pues para abrir dichos puertos que, como linux es muy seguro, están cerrados por defecto, y un usuario normal obviamente no puede abrirlos. Te recomiendo estudiar un poco esto para que te quede más claro.</p>
<p>Tercero, malware en linux? no existe claro, <a href="http://en.wikipedia.org/wiki/Linux_malware" rel="nofollow">a menos que la misma wikipedia mienta</a>.</p>
<p>Cuarto, con respecto a las facilidades espectaculares de administración en linux y la dificultad de administrar un sistema windows, ¿no conoces el slipstreaming de drivers y programas en windows? El windows UE usa este sistema para integrar en el os programas y permitir su instalación automática, de hecho la mayoría del software decente tiene instalaciones silenciosas para permitir la automatización del proceso, por lo que no es muy diferente de linux. Te doy el punto de que windows no trae compilador, pero la mayoría de sus aplicaciones ya vienen compiladas, así que no es tan terrible.</p>
<p>Quinto, te doy totalmente el punto de los diseñadores, aunque fijate tu que no siempre son los diseñadores los que la venden, gralmente son los fanáticos de mac que usan contraseñas fáciles&#8230;</p>
<p>saludos</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602460" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602460', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602460-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602460" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602460', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602460-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Skye~</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-602447</link>
		<dc:creator>Skye~</dc:creator>
		<pubDate>Thu, 17 Sep 2009 15:37:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602447</guid>
		<description>Franco owneando noobs en mala :D</description>
		<content:encoded><![CDATA[<p>Franco owneando noobs en mala <img src='http://www.fayerwayer.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> </p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602447" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602447', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602447-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602447" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602447', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602447-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Suikakuyu</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-602390</link>
		<dc:creator>Suikakuyu</dc:creator>
		<pubDate>Thu, 17 Sep 2009 14:06:21 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602390</guid>
		<description>@Franco Catrin: Por favor, puedes dar respuestas mejores. Si el punto más débil de la cadena es el pc de escritorio (o sea el que está con un usuario normal -no un geek-). Por lo tanto sea el sistema operativo que sea ese es el punto para atacar.</description>
		<content:encoded><![CDATA[<p>@Franco Catrin: Por favor, puedes dar respuestas mejores. Si el punto más débil de la cadena es el pc de escritorio (o sea el que está con un usuario normal -no un geek-). Por lo tanto sea el sistema operativo que sea ese es el punto para atacar.</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602390" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602390', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602390-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602390" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602390', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602390-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Patricio</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-602366</link>
		<dc:creator>Patricio</dc:creator>
		<pubDate>Thu, 17 Sep 2009 12:29:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602366</guid>
		<description>Debido a aquellos que profesan que en linux no hay virus, y la nueva de campaña de marketing de microsoft, es que comenzaremos a vernos plagados de noticias de virus en linux.
Cuenta una mentira 100 veces... y seguira siendo mentira
Cuenta una mentira 1000 veces... y ésta será verdad.

Hay que abstraerse hasta que pase lo de la campaña</description>
		<content:encoded><![CDATA[<p>Debido a aquellos que profesan que en linux no hay virus, y la nueva de campaña de marketing de microsoft, es que comenzaremos a vernos plagados de noticias de virus en linux.<br />
Cuenta una mentira 100 veces&#8230; y seguira siendo mentira<br />
Cuenta una mentira 1000 veces&#8230; y ésta será verdad.</p>
<p>Hay que abstraerse hasta que pase lo de la campaña</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602366" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602366', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602366-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602366" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602366', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602366-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Federico Sayd</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-602360</link>
		<dc:creator>Federico Sayd</dc:creator>
		<pubDate>Thu, 17 Sep 2009 12:18:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602360</guid>
		<description>El cof cof... genial

La plata que ganaría esta gente si se dedicara a desarrollar sistemas legales. O el crimen paga más?
No sé pero a veces te da ganas de aplaudir su genialidad. Hasta que tienes que limpiar un virus en una máquina Windows o poner un antispam en el correo y los odias.</description>
		<content:encoded><![CDATA[<p>El cof cof&#8230; genial</p>
<p>La plata que ganaría esta gente si se dedicara a desarrollar sistemas legales. O el crimen paga más?<br />
No sé pero a veces te da ganas de aplaudir su genialidad. Hasta que tienes que limpiar un virus en una máquina Windows o poner un antispam en el correo y los odias.</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602360" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602360', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602360-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602360" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602360', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602360-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: jado92mx</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-602317</link>
		<dc:creator>jado92mx</dc:creator>
		<pubDate>Thu, 17 Sep 2009 06:26:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602317</guid>
		<description>graziaz windows, por ser tan debil y permitir qe esto pase :@

JaD!</description>
		<content:encoded><![CDATA[<p>graziaz windows, por ser tan debil y permitir qe esto pase :@</p>
<p>JaD!</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602317" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602317', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602317-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602317" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602317', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602317-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: SERGO</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-602296</link>
		<dc:creator>SERGO</dc:creator>
		<pubDate>Thu, 17 Sep 2009 05:54:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602296</guid>
		<description>CASI TODOS LAS PC ESTÁN INFECTADAS, AUNQUE EN MUCHOS EL ANTIVIRUS NO LAS ENCUENTREN AUNQUE ESTÉN IDENTIFICADOS EN LA BASE DE DATOS TOTALMENTE, PORQUE ESTÁN ESCONDIDOS COMO OCULTOS Y DEL SISTEMA, YO LOS QUITO BOOTEANDO DE UN CD Y BORRO LOS ARCHIVOS DEL VIRUS DE DONDE ESTÉN. PARA MÍ ES FACIL PROQUE USO FAT32</description>
		<content:encoded><![CDATA[<p>CASI TODOS LAS PC ESTÁN INFECTADAS, AUNQUE EN MUCHOS EL ANTIVIRUS NO LAS ENCUENTREN AUNQUE ESTÉN IDENTIFICADOS EN LA BASE DE DATOS TOTALMENTE, PORQUE ESTÁN ESCONDIDOS COMO OCULTOS Y DEL SISTEMA, YO LOS QUITO BOOTEANDO DE UN CD Y BORRO LOS ARCHIVOS DEL VIRUS DE DONDE ESTÉN. PARA MÍ ES FACIL PROQUE USO FAT32</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602296" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602296', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602296-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602296" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602296', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602296-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Nicolas</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-602262</link>
		<dc:creator>Nicolas</dc:creator>
		<pubDate>Thu, 17 Sep 2009 04:34:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602262</guid>
		<description>@Luis
Porque no es tan facil correr una aplicacion tipo nginx en un Windows. Requiere mas pruebas... es más facil programarla para un Linux.

Igual, las maquinas infectadas no tenian un buen firewall, eso seguro, &quot;se supone&quot; que uno al instalar una maquina, cierra todo, y despues abre lo que necesita. Entonces, un usuario con una cuenta normal.. si bien podria bindear el puerto 8080 no podria enviar/recibir nada....</description>
		<content:encoded><![CDATA[<p>@Luis<br />
Porque no es tan facil correr una aplicacion tipo nginx en un Windows. Requiere mas pruebas&#8230; es más facil programarla para un Linux.</p>
<p>Igual, las maquinas infectadas no tenian un buen firewall, eso seguro, &#8220;se supone&#8221; que uno al instalar una maquina, cierra todo, y despues abre lo que necesita. Entonces, un usuario con una cuenta normal.. si bien podria bindear el puerto 8080 no podria enviar/recibir nada&#8230;.</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602262" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602262', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602262-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602262" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602262', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602262-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Luis</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-602233</link>
		<dc:creator>Luis</dc:creator>
		<pubDate>Thu, 17 Sep 2009 03:53:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602233</guid>
		<description>@Franco

Algo no me convence de tu articulo.... algo me dice que estas asumiendo muchas  cosas que en este caso se desconocen aun (por lo poco que lee del tema... no tengo tiempo hoy para seguir viendolo.. hay que ir a las ramadas jejeje)

Porque solo  los webserver  usados en  esta botnet solo corren Apache/Linux...?¿ si robaran user ftp  perfectamente  podrian robar  user y password de algun servidro windows, o no?¿?¿ 

Estoy de acuerdo  que la botnet  distribuye   malware  contra target  windows.... pero me huele  a que  esto es una botnet un poquito mas compleja de lo que se ve.. y peor... tal  vez solo es una prueba de concepto para algo mayor...</description>
		<content:encoded><![CDATA[<p>@Franco</p>
<p>Algo no me convence de tu articulo&#8230;. algo me dice que estas asumiendo muchas  cosas que en este caso se desconocen aun (por lo poco que lee del tema&#8230; no tengo tiempo hoy para seguir viendolo.. hay que ir a las ramadas jejeje)</p>
<p>Porque solo  los webserver  usados en  esta botnet solo corren Apache/Linux&#8230;?¿ si robaran user ftp  perfectamente  podrian robar  user y password de algun servidro windows, o no?¿?¿ </p>
<p>Estoy de acuerdo  que la botnet  distribuye   malware  contra target  windows&#8230;. pero me huele  a que  esto es una botnet un poquito mas compleja de lo que se ve.. y peor&#8230; tal  vez solo es una prueba de concepto para algo mayor&#8230;</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602233" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602233', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602233-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602233" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602233', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602233-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: burrix</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-602229</link>
		<dc:creator>burrix</dc:creator>
		<pubDate>Thu, 17 Sep 2009 03:42:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602229</guid>
		<description>Con respecto a lo que dice andrés, tiene razón, si la máquina tiene cerrado el 8080 con un cortafuegos, los clientes no pueden acceder a ese puerto (no, un iframe no vale porque es la misma petición http normal). Por lo tanto, para permitir acceso a clientes, debe pasar 1 de las siguientes:

a) el puerto 8080 estaba abierto desde antes (poco probable, las distribuciones por lo gral vienen con un iptables preconfigurado, sobre todo en el caso de las distros para servidores)
b) un &quot;programa&quot; modifica la configuración de iptables para abrir el 8080

en el caso b, el &quot;programa&quot; requeriría acceso como root... hmm programa que tiene acceso como administrador y abre puertos.. me suena a TROYANO! por lo tanto, sí, pueden haber troyanos en linux</description>
		<content:encoded><![CDATA[<p>Con respecto a lo que dice andrés, tiene razón, si la máquina tiene cerrado el 8080 con un cortafuegos, los clientes no pueden acceder a ese puerto (no, un iframe no vale porque es la misma petición http normal). Por lo tanto, para permitir acceso a clientes, debe pasar 1 de las siguientes:</p>
<p>a) el puerto 8080 estaba abierto desde antes (poco probable, las distribuciones por lo gral vienen con un iptables preconfigurado, sobre todo en el caso de las distros para servidores)<br />
b) un &#8220;programa&#8221; modifica la configuración de iptables para abrir el 8080</p>
<p>en el caso b, el &#8220;programa&#8221; requeriría acceso como root&#8230; hmm programa que tiene acceso como administrador y abre puertos.. me suena a TROYANO! por lo tanto, sí, pueden haber troyanos en linux</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602229" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602229', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602229-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602229" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602229', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602229-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: burrix</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-602224</link>
		<dc:creator>burrix</dc:creator>
		<pubDate>Thu, 17 Sep 2009 03:35:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602224</guid>
		<description>@franco, no soy yo el que tiene que mostrar evidencia, sino tu, el autor del artículo, quien tiene que mostrar datos irrefutables. Pero para amenizar, por mientras te cuento que tus fuentes muestran inconsistencias. Por una parte, no veo de dónde sacaste cual es el troyano que se distribuye (no lo encuentro en tus fuentes). Por otra, tus mismas fuentes se contradicen: &quot;The strange thing is that the malicious domains currently doesn’t serve any kind of exploits/malware.&quot; y otra dice que sí distribuyen malware.

Finalmente, si se comprometieron claves de Linux por culpa de Windows como planteas, eso no es culpa de ninguno de los dos OS, sino culpa de los l33t us3rs de linux que andan chillando LIBERTAD en la red, pero que aún tienen su partición windows y que no tienen idea de asegurar ninguno de los dos sistemas.

Yo no soy fanático de ninguno de los dos, los uso como la ocasión amerite, y puedo admitir sin problemas que ambos tienen fallas. Echarle compulsivamente la culpa a otros es el comportamiento clásico de un &lt;i&gt;freetard&lt;/i&gt;. Espero no lo seas.</description>
		<content:encoded><![CDATA[<p>@franco, no soy yo el que tiene que mostrar evidencia, sino tu, el autor del artículo, quien tiene que mostrar datos irrefutables. Pero para amenizar, por mientras te cuento que tus fuentes muestran inconsistencias. Por una parte, no veo de dónde sacaste cual es el troyano que se distribuye (no lo encuentro en tus fuentes). Por otra, tus mismas fuentes se contradicen: &#8220;The strange thing is that the malicious domains currently doesn’t serve any kind of exploits/malware.&#8221; y otra dice que sí distribuyen malware.</p>
<p>Finalmente, si se comprometieron claves de Linux por culpa de Windows como planteas, eso no es culpa de ninguno de los dos OS, sino culpa de los l33t us3rs de linux que andan chillando LIBERTAD en la red, pero que aún tienen su partición windows y que no tienen idea de asegurar ninguno de los dos sistemas.</p>
<p>Yo no soy fanático de ninguno de los dos, los uso como la ocasión amerite, y puedo admitir sin problemas que ambos tienen fallas. Echarle compulsivamente la culpa a otros es el comportamiento clásico de un <i>freetard</i>. Espero no lo seas.</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602224" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602224', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602224-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602224" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602224', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602224-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: burrix</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-602209</link>
		<dc:creator>burrix</dc:creator>
		<pubDate>Thu, 17 Sep 2009 03:13:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602209</guid>
		<description>ayayay franco, franco... te pasas la mitad del artículo echándole la culpa a windows. Si en Windows existen usuarios descuidados que corren como admin y bajan troyanos mezclados con porno, le echas la culpa a windows. Si se hackean linux supuestamente por culpa de estos troyanos, también es culpa de windows? mmm

Como decía sergio, no hay nada mas que ESPECULACIONES en los links que enviaste, probablemente también escritas por fanáticos del pinguino que, como tú, son incapaces de aceptar que es un so escrito por humanos y que TAL VEZ A LO MEJOR PUEDA tener alguna falla y no sea perfecto.

Fíjate que en la cadena de hackeo a servidores windows también hay máquinas linux de por medio, ¿es culpa de linux entonces?</description>
		<content:encoded><![CDATA[<p>ayayay franco, franco&#8230; te pasas la mitad del artículo echándole la culpa a windows. Si en Windows existen usuarios descuidados que corren como admin y bajan troyanos mezclados con porno, le echas la culpa a windows. Si se hackean linux supuestamente por culpa de estos troyanos, también es culpa de windows? mmm</p>
<p>Como decía sergio, no hay nada mas que ESPECULACIONES en los links que enviaste, probablemente también escritas por fanáticos del pinguino que, como tú, son incapaces de aceptar que es un so escrito por humanos y que TAL VEZ A LO MEJOR PUEDA tener alguna falla y no sea perfecto.</p>
<p>Fíjate que en la cadena de hackeo a servidores windows también hay máquinas linux de por medio, ¿es culpa de linux entonces?</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602209" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602209', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602209-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602209" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602209', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602209-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: X_X</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-2/#comment-602185</link>
		<dc:creator>X_X</dc:creator>
		<pubDate>Thu, 17 Sep 2009 02:08:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602185</guid>
		<description>Es cierto, la cadena se corta por el lado mas debil (wincof cof cof).</description>
		<content:encoded><![CDATA[<p>Es cierto, la cadena se corta por el lado mas debil (wincof cof cof).</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602185" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602185', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602185-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602185" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602185', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602185-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: evelio</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-1/#comment-602104</link>
		<dc:creator>evelio</dc:creator>
		<pubDate>Wed, 16 Sep 2009 22:46:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602104</guid>
		<description>Que descache de Francisco Catrin (me encantan sus entradas :D) pero considero que el título debería ser &quot;Botnet con base en servidores web&quot; puede que afecte a GNU/Linux pero también se podría &quot;explotar&quot; en otros OS para servidores web, pues el chiste esta en capturar las cuentas FTP de los usuarios de Windows infectados por un troyano</description>
		<content:encoded><![CDATA[<p>Que descache de Francisco Catrin (me encantan sus entradas <img src='http://www.fayerwayer.com/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /> ) pero considero que el título debería ser &#8220;Botnet con base en servidores web&#8221; puede que afecte a GNU/Linux pero también se podría &#8220;explotar&#8221; en otros OS para servidores web, pues el chiste esta en capturar las cuentas FTP de los usuarios de Windows infectados por un troyano</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602104" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602104', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602104-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602104" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602104', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602104-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Andres</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-1/#comment-602095</link>
		<dc:creator>Andres</dc:creator>
		<pubDate>Wed, 16 Sep 2009 22:33:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602095</guid>
		<description>No se si es aplicable aquí el caso de la cadena, ya que 
1) con un cortafuegos bien configurado, el servidor web secundario no deberia tener salida, es decir el servidor tiene habilitados solo los puertos que se utilizan, no bloqueados los que pueden ser mal usados.
2) las cuentas ftp, tengan acceso restringido a un directorio donde no puedan ejecutarse aplicaciones, como un servidor web.
3) un archivo subido mediante ftp, no deberia tener permisos de ejecucion
4) Mmm... hay varias más, pero en general un servidor con un cortafuegos, cuentas ftp, servidor web y ssh bien configurados no deberia tener problemas contra este tipo de botnet</description>
		<content:encoded><![CDATA[<p>No se si es aplicable aquí el caso de la cadena, ya que<br />
1) con un cortafuegos bien configurado, el servidor web secundario no deberia tener salida, es decir el servidor tiene habilitados solo los puertos que se utilizan, no bloqueados los que pueden ser mal usados.<br />
2) las cuentas ftp, tengan acceso restringido a un directorio donde no puedan ejecutarse aplicaciones, como un servidor web.<br />
3) un archivo subido mediante ftp, no deberia tener permisos de ejecucion<br />
4) Mmm&#8230; hay varias más, pero en general un servidor con un cortafuegos, cuentas ftp, servidor web y ssh bien configurados no deberia tener problemas contra este tipo de botnet</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602095" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602095', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602095-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602095" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602095', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602095-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Suikakuyu</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-1/#comment-602085</link>
		<dc:creator>Suikakuyu</dc:creator>
		<pubDate>Wed, 16 Sep 2009 22:15:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602085</guid>
		<description>@Franco Catrin: En realidad bastaría con colocar un troyano en linux... sea como sea, si todos los usuarios usuran linux, no faltaría el usuario que lo usará by default con la cuenta root...</description>
		<content:encoded><![CDATA[<p>@Franco Catrin: En realidad bastaría con colocar un troyano en linux&#8230; sea como sea, si todos los usuarios usuran linux, no faltaría el usuario que lo usará by default con la cuenta root&#8230;</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602085" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602085', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602085-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602085" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602085', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602085-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Mr. X</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-1/#comment-602078</link>
		<dc:creator>Mr. X</dc:creator>
		<pubDate>Wed, 16 Sep 2009 22:00:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602078</guid>
		<description>en tre los libros esta un kamasutra gay</description>
		<content:encoded><![CDATA[<p>en tre los libros esta un kamasutra gay</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602078" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602078', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602078-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602078" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602078', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602078-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Pedro</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-1/#comment-602074</link>
		<dc:creator>Pedro</dc:creator>
		<pubDate>Wed, 16 Sep 2009 21:55:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602074</guid>
		<description>@sergio

Windows es el SO donde se ejecuta el cliente FTP, el cual tiene corriendo un Troyano que roba los users y claves cuando los escribes. Captas ahora??

Saludos</description>
		<content:encoded><![CDATA[<p>@sergio</p>
<p>Windows es el SO donde se ejecuta el cliente FTP, el cual tiene corriendo un Troyano que roba los users y claves cuando los escribes. Captas ahora??</p>
<p>Saludos</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602074" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602074', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602074-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602074" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602074', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602074-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: pedregalux</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-1/#comment-602073</link>
		<dc:creator>pedregalux</dc:creator>
		<pubDate>Wed, 16 Sep 2009 21:51:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602073</guid>
		<description>muy buen artículo como siempre</description>
		<content:encoded><![CDATA[<p>muy buen artículo como siempre</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602073" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602073', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602073-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602073" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602073', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602073-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: sergio</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-1/#comment-602055</link>
		<dc:creator>sergio</dc:creator>
		<pubDate>Wed, 16 Sep 2009 21:33:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602055</guid>
		<description>it just occurred to me that hackers may simple have root passwords from those hacked servers,... ...., and the admins were dumb enough to use the root account for (S)FTP operations and even dumber to store their root passwords in FTP program settings. Having a database of thousands of stolen FTP credentials, hackers just need to search for entries with username “root“.  Insisto, revise el segundo link y dice: se me ocurre que... hay Administradores burros que almacenaron sus pass de root.... no veo la relación con Windows...</description>
		<content:encoded><![CDATA[<p>it just occurred to me that hackers may simple have root passwords from those hacked servers,&#8230; &#8230;., and the admins were dumb enough to use the root account for (S)FTP operations and even dumber to store their root passwords in FTP program settings. Having a database of thousands of stolen FTP credentials, hackers just need to search for entries with username “root“.  Insisto, revise el segundo link y dice: se me ocurre que&#8230; hay Administradores burros que almacenaron sus pass de root&#8230;. no veo la relación con Windows&#8230;</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602055" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602055', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602055-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602055" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602055', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602055-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: sergio</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-1/#comment-602054</link>
		<dc:creator>sergio</dc:creator>
		<pubDate>Wed, 16 Sep 2009 21:21:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602054</guid>
		<description>@Cabezon totalmente de acuerdo con la opinión sobre Dennise Malebrán, ella si hace lobby con politicos y amenaza a la gente de la concertación con dejarlos sin show en epocas de elecciones con tal de lograr leyes que favorezcan a su cartel de musicos, es tiempo de oponerse</description>
		<content:encoded><![CDATA[<p>@Cabezon totalmente de acuerdo con la opinión sobre Dennise Malebrán, ella si hace lobby con politicos y amenaza a la gente de la concertación con dejarlos sin show en epocas de elecciones con tal de lograr leyes que favorezcan a su cartel de musicos, es tiempo de oponerse</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602054" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602054', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602054-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602054" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602054', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602054-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: reflexiones</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-1/#comment-602053</link>
		<dc:creator>reflexiones</dc:creator>
		<pubDate>Wed, 16 Sep 2009 21:21:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602053</guid>
		<description>Creo que la unica manera de que roben la informacion del FTP es cuando dejan el nombre de usuario y clave de acceso &quot;pegados&quot; alli</description>
		<content:encoded><![CDATA[<p>Creo que la unica manera de que roben la informacion del FTP es cuando dejan el nombre de usuario y clave de acceso &#8220;pegados&#8221; alli</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602053" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602053', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602053-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602053" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602053', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602053-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: inyaka</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-1/#comment-602052</link>
		<dc:creator>inyaka</dc:creator>
		<pubDate>Wed, 16 Sep 2009 21:18:50 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602052</guid>
		<description>Leo prieto password débil, cof cof…

XD eso en un post de betazeta 

¿como es que paso el filtro? XD</description>
		<content:encoded><![CDATA[<p>Leo prieto password débil, cof cof…</p>
<p>XD eso en un post de betazeta </p>
<p>¿como es que paso el filtro? XD</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602052" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602052', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602052-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602052" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602052', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602052-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: sergio</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-1/#comment-602051</link>
		<dc:creator>sergio</dc:creator>
		<pubDate>Wed, 16 Sep 2009 21:18:41 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602051</guid>
		<description>Con respecto al otro tema, creo que hay que ser pro-activos y acosar ahora a nuestros legisladores y decirles que si aprueban leyes como esa, se les realizara un boicot, en época de elecciones son bastante abiertos a las sugerencias de las masas...</description>
		<content:encoded><![CDATA[<p>Con respecto al otro tema, creo que hay que ser pro-activos y acosar ahora a nuestros legisladores y decirles que si aprueban leyes como esa, se les realizara un boicot, en época de elecciones son bastante abiertos a las sugerencias de las masas&#8230;</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602051" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602051', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602051-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602051" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602051', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602051-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Cabezon</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-1/#comment-602047</link>
		<dc:creator>Cabezon</dc:creator>
		<pubDate>Wed, 16 Sep 2009 21:11:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602047</guid>
		<description>@Mocosillo: Por obra, lobby y gracia de nuestra querida y nunca bién ponderada perra ctm y la que la pa..ó Dennise Malebrán, ahora todos somos delincuentes.</description>
		<content:encoded><![CDATA[<p>@Mocosillo: Por obra, lobby y gracia de nuestra querida y nunca bién ponderada perra ctm y la que la pa..ó Dennise Malebrán, ahora todos somos delincuentes.</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602047" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602047', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602047-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602047" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602047', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602047-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
	<item>
		<title>By: Suikakuyu</title>
		<link>http://www.fayerwayer.com/2009/09/botnet-en-base-a-web-servers-corriendo-sobre-linux/comment-page-1/#comment-602046</link>
		<dc:creator>Suikakuyu</dc:creator>
		<pubDate>Wed, 16 Sep 2009 21:08:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.fayerwayer.com/?p=36280#comment-602046</guid>
		<description>Si bien la noticia es interesante... creo que a la linea editorial de fayerwayer le está faltando un balanceador de carga. A veces tiran noticias ultralight, y otras se tiran noticias que para alguien que no tenga el bagaje de conocimiento especializado le suenan con sánscrito...</description>
		<content:encoded><![CDATA[<p>Si bien la noticia es interesante&#8230; creo que a la linea editorial de fayerwayer le está faltando un balanceador de carga. A veces tiran noticias ultralight, y otras se tiran noticias que para alguien que no tenga el bagaje de conocimiento especializado le suenan con sánscrito&#8230;</p>
<p> <img style="padding: 0px; border: none; cursor: pointer;" id="up-602046" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_up.png" alt="Thumb up" onclick="javascript:ckratingKarma('602046', 'add', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_');" title="Thumb up" /> <span id="karma-602046-up" style="font-size:12px; color:#009933;">0</span>&nbsp;<img style="padding: 0px; border: none; cursor: pointer;" id="down-602046" src="http://www.fayerwayer.com/wp-content/plugins/comment-rating/images/1_14_down.png" alt="Thumb down" onclick="javascript:ckratingKarma('602046', 'subtract', 'www.fayerwayer.com/wp-content/plugins/comment-rating/', '1_14_')" title="Thumb down" /> <span id="karma-602046-down" style="font-size:12px; color:#990033;">0</span></p>]]></content:encoded>
	</item>
</channel>
</rss>

