GS-Zone

Hackeo

Moderadores: Khalem, Prensa

100
Este tema se encuentra cerrado.

Nota » 02 Abr 2010 04:00

Buenas! o malas? El día de ayer el foro se sumió en la anarquía tras un ataque doblemente dirigido hacia la comunidad...
En el primero aparecieron "cerditos de avatar"... y en el segundo, se pinto mas feo, haciendo desaparecer los permisos e incluso foros! que termino luego por dejar de funcionar cerca de las 11pm hasta que conseguimos resetear los accesos a horas de la madrugada... y todavía en la madrugada siguió cerrado un buen tiempo hasta encontrar las vulnerabilidades que había explotado y que no volviera a ocurrir...
Entre ellos se modificaron varios BBCodes que eran vulnerables de inyecciones de javascript, y se encontró lo que parecería ser el origen de todos los males, un problema de permisos en los archivos de cache, que podían permitirle ejecutar exploits.
Hasta lo que aparenta no tuvo acceso a la DB, pero por si acaso vuelvo a cambiar las contraseñas! y recomiendo a los usuarios que también lo hagan :)
No quiero entrar en un debate sobre "la psicología" del hacker, porque realmente por como dejo todo por acá, buscaba generar anarquía y divertirse, porque aunque algunos archivos del server hayan sido eliminados, no elimino nada de la DB, ni siquiera los permisos! sino que solamente se dedico a editar los archivos del servidor para que se comportaran como el quería.

Muchas Gracias a todos los que estuvieron haciendo el aguante en tiempos de anarquía... y a los "" que estuvieron desvirtuando y robando post ¬¬ un pedazo de carbón.

Saludos!
Novus Ordo Seclorum
834 (+4)
Administrador
Registrado: 5 Años de membresía!Años de membresía
Ubicación: Unknown
Mensajes: 9406
Aportes: 143
Premios: 1
Reportes resueltos (1)

Nota » 02 Abr 2010 15:21

francoxe escribió:No lo es..!! lo hackeo enserio! aprendio a hackear ..


Pruebas??

Que yo sepa se festeja en Noviembre el Dia de los Inocentes, por dios, paso en serio..

Saludos
hF' Designs
693
Legendario Inmortal [3]
Registrado: Años de membresíaAños de membresíaAños de membresía
Ubicación: San Antonio de Padua
Mensajes: 6466
Aportes: 70
Premios: 3
Mister Diseñador (1) Embajador (2)

#NotaEste post ha sido eliminado por BerinGer en 02 Abr 2010 16:58.

Nota » 02 Abr 2010 15:42

bueno q bueno q se pudo solucionar
espero q no vuelva a pasar
Usuario Registrado
Newbie [1]
Registrado: Años de membresíaAños de membresía
Mensajes: 21
Aportes: 1

Nota » 02 Abr 2010 15:45

Comunidad, no discutan mas ^^ gs zone ya esta arreglado y listo para copy paste (?).

Aprovechen que esta online, y agradezcan a GS el cual con sus conocimientos pudo salvar la comunidad y dejarla de 10 tal como estaba.

Saludos ^^
www.blosamao.com.ar
243
Oraculo [1]
Registrado: Años de membresíaAños de membresíaAños de membresía
Mensajes: 1225
Aportes: 7

#NotaEste post ha sido eliminado por BerinGer en 02 Abr 2010 17:06.

Nota » 02 Abr 2010 16:58

Khalem escribió:Arzenath; intentá hackearlo vos xD, ¿a ver cuanto mal podés hacer?... Simplemente terminemos esto acá, cada uno sabrá su opinión al tema y esperamos a que en algún momento se aclare, sacar conjeturas en este momento va a servir para problemas.

Exitos!

Khalem, yo no tengo la más mínima idea de hackear páginas, eso no te lo discuto, pero el "hacker" borró todo el foro de Desarrollo y Tecnologías de un momento a otro, y por qué borrar Desarrollo y Tecnologías cuando pudo haber borrado todo el foro Argentum, el cual, al fin y al cabo, era a lo que él supuestamente pretendía atacar?

Este hackeo tuvo su lado "positivo". Cuando estaba siendo hackeado, llegó a los 120 usuarios online. Casi rompe el récrod de los 170. Y ahora hay el doble de usuarios conectados en comparación con otros días.

No me malinterpreten, no creo que todo esto haya sido hecho para hacerse publicidad.
La venganza es un placer
733
Moderador Global
Registrado: 5 Años de membresía!Años de membresía
Mensajes: 8604
Aportes: 26
Premios: 1
Campeón de Truco (1)

Nota » 02 Abr 2010 17:36

ArzenaTh escribió:
Khalem escribió:Arzenath; intentá hackearlo vos xD, ¿a ver cuanto mal podés hacer?... Simplemente terminemos esto acá, cada uno sabrá su opinión al tema y esperamos a que en algún momento se aclare, sacar conjeturas en este momento va a servir para problemas.

Exitos!

Khalem, yo no tengo la más mínima idea de hackear páginas, eso no te lo discuto, pero el "hacker" borró todo el foro de Desarrollo y Tecnologías de un momento a otro, y por qué borrar Desarrollo y Tecnologías cuando pudo haber borrado todo el foro Argentum, el cual, al fin y al cabo, era a lo que él supuestamente pretendía atacar?

Este hackeo tuvo su lado "positivo". Cuando estaba siendo hackeado, llegó a los 120 usuarios online. Casi rompe el récrod de los 170. Y ahora hay el doble de usuarios conectados en comparación con otros días.

No me malinterpreten, no creo que todo esto haya sido hecho para hacerse publicidad.



Lo dijiste todo mas no se puede decir.... , ningùn moderador posteaba para decir que nos calmemos , si gs dice que importar poco la comunidad para nosotros para ustedes no les importan los usuarios ... estamos en la misma , pero bueno al fin y al cabo el foro sigue on asì que suerte.-
Jarri Mustaine
409
Oraculo [1]
Registrado: Años de membresíaAños de membresía
Mensajes: 1157
Aportes: 4

Nota » 02 Abr 2010 17:37

Lord Fers escribió:
DarkTester escribió:Desgraciadamente hay gente que es así...

GS-Zone HASTA LA MUERTE!

"La comunidad unida JAMÁS será vencida."


Saludos.-

Como te pega el foro eh...,


Pero GS, fue Dokeshi cierto? porque ustedes ya sabian sobre lo que iva a pasar ayer. Ya sabian que ayer iva a estar host devil y sabian que Dokeshi iva o habia sido... :S...

Por otra parte sino fue nadie que se conosca, porque hicieron un backup y quedo todo como quedo lo ultimo de ayer? no sera que modificaron por segundos el foro aproposito para quedar bien?...

Eso no lo se, solo se que ustedes dicen que fue Dokeshi... :)



Suerte!...


Más inmaduro imposible, ¿No?

Pibe, dejá de joder un buen rato, comprate un perro y sacalo a pasear.


ON: Suerte que volvió a la normalidad ^^ sabía que todo esto se iba a arreglar.


2:25 de la mañana quise entrar y había vuelto todo :D


Saludos.-
<FlamiusAO Staff>
481
Dragon Ancestral [1]
Registrado: Años de membresíaAños de membresíaAños de membresíaAños de membresía
Mensajes: 2579
Aportes: 17

Nota » 02 Abr 2010 20:27

Elaier escribió:TheFranK sos un c4r4 dura jajajajaa, robaste mas posts que todos nosotros juntos (eceptuando por faba jajajaja)

Yo pienso que es una joda, entre al perfil de GS y decia que era admin, pero con el color de usuario, despues actualize y no me dejaba ver perfiles.

Para mi que GS nos estaba probando para ver que tan fieles somos, y la mayoria no es fiel parece.

Por mi, yo me uni a los saturadores de ancho de banda que no sirvio para nada y creo que era una escusa para robar posts.

Y si era verdad, tengo mis sospechas.

Suerte.


Eso es mentira En cuanto se les fueron los poderes fueron hechados de los grupos solo en referencias decia que seguian iendo moderadores pero tranquilamente pudo haber sido algun cache o algo de eso.


ArzenaTh escribió:
Khalem escribió:Arzenath; intentá hackearlo vos xD, ¿a ver cuanto mal podés hacer?... Simplemente terminemos esto acá, cada uno sabrá su opinión al tema y esperamos a que en algún momento se aclare, sacar conjeturas en este momento va a servir para problemas.

Exitos!

Khalem, yo no tengo la más mínima idea de hackear páginas, eso no te lo discuto, pero el "hacker" borró todo el foro de Desarrollo y Tecnologías de un momento a otro, y por qué borrar Desarrollo y Tecnologías cuando pudo haber borrado todo el foro Argentum, el cual, al fin y al cabo, era a lo que él supuestamente pretendía atacar?

Este hackeo tuvo su lado "positivo". Cuando estaba siendo hackeado, llegó a los 120 usuarios online. Casi rompe el récrod de los 170. Y ahora hay el doble de usuarios conectados en comparación con otros días.

No me malinterpreten, no creo que todo esto haya sido hecho para hacerse publicidad.


Para que un hacker que sabe que existen backups de las cosas va a hacer tanto desastres si sabe que en cuanto se puso en contacto con el hosting ya se le fue todo lo que hiso?, solo dio un susto como paso cuando hackiaron a tirano por un bug del open id.

Ni hablar que el record fue con usuarios invitados osea fueron 174 usuarios pero muchos invitados por el concurso DIA N

Estos fueron usuarios de Gs zone que llegaron a 70 si mal no recuerdo de conectados.

ArzenaTh escribió:
JuanMAPCh escribió:
Matute! escribió:
Es que pudiese haber echo otro tipo de cosa si fue "Hackeado" ¬¬


Si Y? BORRRO UN MONTON DE SUB- FOROS.

Borro los administradores. No te dejaba ver el Perfil. No te dejaba mandar MP.

No te parece poco? Elimino un monton de cosas.

Pero le re KBIO por que ^[GS]^ Tenia un BackUp. ^^

Saludos JuanMA!.-

En medio del hack me llegó un MP de Franeg, así que digamos que sí, se podían mandar MPs. Eso lo debió deshabilitar después.
Sobre Desarrollo y Tecnologías, al pedo, hubiese borrado Argentum que es mil veces más popular que otros foros.

A mí me sigue sin convencer.


El Mp te lo habia mandado hace un monton fue por la tarde no por cuando borraron todo, era de UASu si mal no recuerdo de la fecha.
Aguante River Plate ! ! !
909
Moderador
Registrado: Años de membresíaAños de membresíaAños de membresía
Ubicación: Villa adelina, Vicente Lopez.
Mensajes: 14428
Aportes: 305
Premios: 10
Señor Moderador (3) Señor Reglamento (1) Aportes (2) Embajador (3) Detector de Bugs (1)

Nota » 03 Abr 2010 00:39

Cierro, y en breves sale el Comunicado oficial sobre el tema.
ft41481_comunicado_oficial_sobre_el_hackeo_del_1_de_abril.html
Novus Ordo Seclorum
834 (+4)
Administrador
Registrado: 5 Años de membresía!Años de membresía
Ubicación: Unknown
Mensajes: 9406
Aportes: 143
Premios: 1
Reportes resueltos (1)

Este tema se encuentra cerrado.
Anterior

Volver a Noticias

¿Quién está conectado?

Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 0 invitados