Resultados 1 al 3 de 3

Deface

  1. #1 Deface 
    Iniciado
    Fecha de ingreso
    May 2003
    Ubicación
    Sevilla
    Mensajes
    3
    Descargas
    0
    Uploads
    0
    Hola a todos, a ver si me podeis echar una mano. Resulta que alguien ha entrado en unos de los servidores de la empresa y ha colocado un index.htm que reza lo siguiente:

    ION OWNZ YOU OK ADMIN

    Mi duda es, ¿como puedo saber por donde han entrado?. No tengo ni la más remota idea de como lo han hecho y de como puedo solucionar el agujero de modo que no puedan volverlo a hacer. El sistema operativo es un windows 2000 server con sql 2000 instalado. La cuestión es como detectar la puerta que han usado para entrar, no si es el sistema operativo idoneo para tener un servidor web en producción. Otra cosa que se me olvidó decirles es que el server está alojado en el datacenter de unos de los proveedores más importantes de España, y por tanto protegido por firewall exceptuando los puertos de sql, http, mail, administracion remota y alguno mas. Gracias y hasta otra.
    Citar  
     

  2. #2  
    Avanzado
    Fecha de ingreso
    Jan 2004
    Ubicación
    NULL
    Mensajes
    901
    Descargas
    0
    Uploads
    0
    Pues ale, a investigar. Si tienen firewall tendrás que empezar a buscar por los puertos abiertos y los servicios que hay detrás. Casi seguro que ha sido un ataque utilizando sql... revisa los últimos bugs y comprueba las vulnerabilidades del server (a parchear toca).
    ¿As estado de vacaciones en Brasil....? jeje....
    • First they ignore you...
    Citar  
     

  3. #3  
    Emeritus HH-team Avatar de TseTse
    Fecha de ingreso
    Apr 2002
    Ubicación
    Metaverso
    Mensajes
    3.284
    Descargas
    1
    Uploads
    0
    Bájate el retina y busca vulnerabilidades en el sistema. Si han modificado la web, lo más seguro que hayan buscado vulnerabilidades en el navegador.

    TseTse
    ͎T͎͎s͎͎e͎͎T͎͎s͎͎e͎
    Citar  
     

Temas similares

  1. Deface en la web de CIU
    Por clarinetista en el foro NOTICIAS
    Respuestas: 2
    Último mensaje: 16-11-2011, 23:13
  2. deface en web
    Por van-geon en el foro GENERAL
    Respuestas: 3
    Último mensaje: 23-05-2003, 15:28
  3. Deface En La CompaÑia De Seguridad Iss
    Por Sn@ke en el foro NOTICIAS
    Respuestas: 2
    Último mensaje: 08-05-2003, 14:56
  4. Deface por C.H.T.
    Por eXcalibur en el foro GENERAL
    Respuestas: 8
    Último mensaje: 23-09-2002, 14:47
  5. Deface por C.H.T.
    Por eXcalibur en el foro HACK HiSPANO
    Respuestas: 9
    Último mensaje: 22-08-2002, 18:20

Marcadores

Marcadores