PDA

Ver la versión completa : Problemas Con Un Cracker "AYUDA"



xXAragonXx
02-08-2011, 02:34
Hola A toda la comunidad de Hack Hispano, soy nuevo en la comunidad. decidi unirme a ustedes para ver si me puedes ilustrar sobre el problema que pronto le planteare... Gracias de antemano por su ayuda...

Bueno yo soy un estudiante en sistema y pues me apaciona mucho todo lo que tiene que ver con sistemas informaticos, pero me enfoco mas que todo en las redes, montar servidores, webs, etc...

El problema es el siquiente... hace unas semanas atras monte un servidor basico para practicar mis habilidades y aprender nuevas cosas para desarrollarme para montar cosas mejores y de calidad...

pero el vendito pero jaja ultimamente a entrado una persona sin oficio a hechar vaina al servidor. su ataque fue el siquiente...

*Modalidad del ataque.

Entro al servidor, estando alli ingreso un virus de varios tipos ocasionando bloqueo de varias carpetas importante del servidor y esto provocando perdida de conexion con la base de dato, y entres otras cosas...

Este fue su primer ataque...

ocasionalmente lo solucione, sencillamente ingresando un mejor antivirus "avast" para eliminar los virus y desbloquear las carpetas del servidor y funciono aparte le adicione otro firewall hice el bloqueo de puertos que no necesitaba...

bueno resulta que el personaje volvio a atacar. haciendo su daño un poco mas elevado...

*modalidad del ataque.

usando el mismo metodo de arriba mensionado, aparte bloqueando el disco duro... aparte analise las carpetas pero el antivirus no encontraba nada y aun me daba problema el disco duro decidiendo asi restaurar el sistema...

bueno cada ves se vuelve peor los ataques aunque me emociona que lo haga porque se que tengo inseguro aun el servidor es como mi experimento. pero aun asi necesito ayuda con este personaje... explicada mi razon ahora que es lo que quiero...

Bueno quisiera saber si hay algun software que guarda las ip que se conecten a mi servidor... para haci saber cual es el ip que me esta atacando... porq se que con netstat se puede hacer pero siempre seme escapa y bueno quisiera investigar todo los ip o si me recomiendan otra forma de consequir su ip para haci poder hacer un rastreo y bloquear su ip,... aunque me agradaria joderlo tambien pero ya son X y Y mas trabajo para mi y no se mucho del tema de haceder remotamente a otra pc... ya que hay muchas limitantes... pero bueno lamento tan largo el post pero queria que quedara bien en claro mi problema...

gracias de antemando...

RaidMan
02-08-2011, 13:52
Bienvenido al foro!

La solucion no consiste en ir arrglando lo que el estropea, sino en cerrar las vias que tenga para acceder al servidor. Cortar el problema de raiz. No vale solucionar los sintomas, sino las causas de los sintomas.
Es decir, necesitas proteger tu servidor. Si bien ya lo has intentado instalando un AV y un Firewall, tambien deberias haber comprobado cual era su forma de acceder al mismo.

Si como dices se trata de un servidor tuyo, para hacer pruebas, te sugiero que hagas una Auditoria de seguridad. Para ello puedes valerte de escaneres de vulnerabilidades (como el Nessus), los cuales te daran una lista con las fallas de tu servidor y, muchos de ellos, la solucion para evitar intrusiones por dichas fallas.

Bloquear la IP del tipo en cuestion no te servira de mucho, sobretodo si tiene una IP dinamica, que actualmente es lo mas comun.
Y es mas, si es un poco listo estara usando proxys para conectarse a tu servidor.


Un saludo

xXAragonXx
03-08-2011, 02:53
Gracias Hermano por contestar... si tienes razon, hago lo que puedo pero siempre salen filtraciones o bug del sistema, tratare mejorarlo con el Nessus escanear para visualizar los errores y solucionarlos... !Saludo¡