Imagen

ATAQUE AL FORO DE CECE Y SU CIERRE TEMPORAL

Ágora libre para hablar de filatelia. No se admite publicidad comercial.
Responder
Avatar de Usuario
Raitán
Mensajes: 1792
Registrado: 04 Nov 2004, 01:01
Ubicación: Avilés. Asturies

Mensaje por Raitán »

Acabaré infectado por el virus de las pegatinas, perdón ... quise decir SVV :wink: , y será en parte por páginas como la del Club CECE. Por eso, quiero que conste que me parece repugnante y deleznable el ataque contra el impresionante trabajo que estáis realizando.

Mucho ánimo para continuar, y como decía Juián:
¡A por ellos que son pocos y cobardes!
Saludos,
Rafa.
PD.: Adopto sellos huerfanos. Serán bien cuidados.
Avatar de Usuario
Sucellum
Mensajes: 510
Registrado: 20 Abr 2005, 00:12
Ubicación: Santander

Mensaje por Sucellum »

Es una pena q algunos capullos usen sus conocimientos para borrar una simple base de datos con mensajes publicos. El tema de las IP como si no las sabriais ya q como han dicho seguramente ni existen y las q hay detras de estas pueden pertenercer sencillamente a un ciber con lo cual nada de nada.

Lo mejor como nos decian en la UNI es hacer copias de seguridad cada poco tiempo y rezar para q ningun capullo la lie :)

Seguir asi q no se diga ...
marcofilia_pa_tos

Mensaje por marcofilia_pa_tos »

Animo Luis

Los ataques a servidores son norma comun, hay mucha gente rastreando la red en busca de servidores con fallos para putearlos ....... y en un porcentaje muy alto ni saben a quien destruyen.

.... y esta vez le ha tocado el turno a CECE.

Un saludo
Avatar de Usuario
Glera Beron
Mensajes: 2701
Registrado: 17 Ene 2004, 00:11
Ubicación: La Rioja

Mensaje por Glera Beron »

Hola biescabozada, solo decirte que ánimo y a seguir adelante con la labor y el trabajo bien hecho, que estáis haciendo.

Se perderan algunos sport, pero hay que seguir adelante.

Saludos
biescabozada
Mensajes: 1227
Registrado: 08 Abr 2003, 23:55
Ubicación: Asturies- LLangreu centro
Contactar:

Mensaje por biescabozada »

Hola david:
puede que sí, puede que no............... fue coordinado desde varios sitios a la vez, usease, no fue un ataque automatico.
Gracias a todos, hemos reabierto uno temporal, así que si firmáis alli la visita se agradecerá
gracias de nuevo
Luis
http://www.expomerida.com
http://www.expomerida.es
http://www.clubcece.es
Avatar de Usuario
ALBERTTF
Mensajes: 422
Registrado: 24 Mar 2005, 10:46
Ubicación: Vilanova i la Geltrú

Mensaje por ALBERTTF »

ANIMO CECEROS !!!!!!

A SEGUIR P'ALANTE

Saludos
ALBERT

Miembro de AFINET
biescabozada
Mensajes: 1227
Registrado: 08 Abr 2003, 23:55
Ubicación: Asturies- LLangreu centro
Contactar:

Mensaje por biescabozada »

A todos, gracias por vuestra paciencia y apoyo.
Gracias a todos los amigoas de www.agoradefilatelia.org y www.filaposta.com/foro por sus apoyos, y ánimos, tanto en público como en privado.
El foro ya está recuperado en su práctica totalidad

Gracias a todos los amigos que en público y privado me habéis dado ánimos
Gracias, gracias, gracias.
Y siguiendo el consejo de alguno de vosortos, la próxima no nos pillarán desprevenidos, y claro, quien utiliza mals artes corre el riesgo de que le apliquen medidas similares ;)
http://www.expomerida.com
http://www.expomerida.es
http://www.clubcece.es
Avatar de Usuario
atm
Mensajes: 730
Registrado: 21 Feb 2004, 13:26
Ubicación: Pirineu de Lleida

Mensaje por atm »

He estado meditando un poco sobre todo esto, y he llegado auna conclusion que se acerca a lo que indicaba Marcofilia_pa_tos.
Esta claro que existe una relacion directa entre los mensajes maliciosos que se han enviado a varios foreros del cece y el ataque final a la web.
Segun tengo entendido estos correos tambien los han recibido miembrros de Filaposta.

Primero se tendria que saber el criterio que se ha seguido para enviar estos mensajes. Si se han enviado a los miembros que mas mensajes tienen, a los mas antiguos, a los primeros en orden alfabetico, o si se ha hecho de forma aleatoria, cosa que creo mas probable.
Si los mesajes se hubieran cursado desde España no tiene ningun sentido que el texto estuviera en ingles. Luego cabe pensar que el autor o autores no son de este país.
Tendriamos que averiguar si otros miembros de otros foros tambien han sido victimas de estos mensajes.

Y por ultimo el ataque a la web.
Me temo que no ha sido solo la web de cece la que ha sufrido este ataque.
Esto es algo que se tendria que averiguar.
Claro que sera dificil, ya que la empresa propietaria del servidor se cuiadara muy mucho de dar esta informacion, pero yo creo que no solo es la web de cece la que ha sufrido el ataque.
Como en los mensajes, se han atacado webs alojadas en este servidor de forma aleatoria, y nos ha tocado.

Hay gente que se divierte entrando en servidores y destruyendo todo lo que encuentra. Es como una kaleborroca informatica. Sin ningun sentido. Por que sí, y ya esta.

El problema es nuestro, pero la responsabilidad es de la empresa propietaria del servidor. Se paga y por lo tanto hay que exigir un servicio con seguridad.

En cuanto a lo de la denuncia a la Guardia Civil, vale mas olvidarse.
Si fueramos una empresa tendria cierta logica, pero "cuatro chalados" que navegamos.... que caso nos van a hacer?
farmabur
Mensajes: 1495
Registrado: 12 Nov 2004, 10:08

Mensaje por farmabur »

ATM.

Estoy de acuerdo en casi todo,pero en el caso de la denuncia se puede hacer a la guardia civil en delitos telemáticos.Y con respecto al servidor,discrepo.Deben dar los datos de las personas que mandaron los emilios con virus,al igual que hizo ETA cuando un grupo de amigos tiramos su servidor de USA en el atentado de Miguel Ángel Blanco,eso sí,amenazas por un tubo,pero como en aquella época no se hacía caso en nada refente a internet,todas las denuncias de amenazas que recibí cayeron en saco roto.

Me estoy empezando a calentar.....mejor cuento hasta cién....mejor hasta mil......seguiré contando..........
biescabozada
Mensajes: 1227
Registrado: 08 Abr 2003, 23:55
Ubicación: Asturies- LLangreu centro
Contactar:

Mensaje por biescabozada »

En primer lugar farma decirte que no sería ilegal lo que hicistéis, pero no inmoral. Ilegal es matar, secuestrar, torturar, amenazar.... eso sí es además de ilegal inmoral.
Por otro lado comparto y a la vez discrepo sobre tu intervención y la de josep (atm)
Aclaremos algunas cositas. Los mensajes recibidos por algunos foreros de CECE, AFINET, ONO, y otras muchas direcciones, son totalmente aleatorios y consecuencia de un virus ( de ahí el porque de su texto en inglés) que enmascara su remitente tomando como base support, info, webmaster etc y añadiendo @dominio.receptor es decir, busca tu dirección en la liberta del infectado pone por ejemplo (si tu correo es tu@clubcece.org) info@clubcece.org como remitente, pero si tu correo es tu@ono.com pone info@ono.com N0 sé si me he explicado muy bien, pero creo que se entiende. Por tanto es totalmente aleatorio, y lejos de cualquier intencionalidad directa.

Vayamos ahora al ataque al foro, que no a la web.
1) Es extraño que siendo aleatorio se ataque un subdirectorio, que ni siquiera aparace en google, y no el dominio principal, www.clubcece.org
2) El dominio principal fue atacado el pasado verano como sabréis, de una forma burda, simplemente borrando el fichero index del sistema. Por tanto fue muy sencillo su recuperación, pero oH! sorpresa! la página web había sido "clonada" en su totalidad en un mirror de..........taiwan!!! Lo que implica anonimato total, e intencionalidad de que el contenido no se pèrdiese, tan solo que solo podría disponer de él, quien supiese ese mirror asegurandose poder usarlo en un futuro. La coincidencia hizo que diesemos con el mirror. Se curso denuncia a la policia cibernetica, dandoles la ip edl atacante y el enlace del mirror, sin respuesta alguna hasta fecha de hoy.
3) pese a existir en estos momentos un gusano que ataca los foros basados en php, sus características de ataque son distintas a las que el servidor nos certifica, y desde luego, que no ataca directamente a un mismo topic, desde multitud de ips diferentes, a la misma hora e introduciendo el mismo código malicioso ¿verdad?. Eso también descarta un virus o una aletoriedad, pues RECALCO, el ataque a sido a través de un topic concreto, a la misma hora desde multiples ips
4) Alguien cree seriamente que un foro, de filatelicos españoles, con muchas visitas, bastantes más que la web, pero que no podemos cuantificar al no haberle puesto contador, que no aparece en los buscadores puede ser el sitio elegido por hackers internacionales, para crear un codigo virico o un ataque concertado?? Yo, al menos, no me lo creo
5) Farma ya me entiendes cuando dugo, que ya no nos pillará más veces desprevenido, y que las armas son de doble dirección verdad? como veo que entiendes, creo que entenderás el sentido de las "minas lógicas", trazadores azules, etc jeje por cierto ya que tienes expereincia en mail bombers no descarto tener que pedirte colaboración ;)
6) el server ha dado los datos de las Ip, pero todas ellas eran falsas, esta vez se ocultó detrás de un proxy la identidad, no como en la web, que aunque fue desde un ciber español, llegamos a saber cual y no podemos exigirle a la server más de lo que le hemos exigido, el que restaure la base de datos y tenga copias de seguirdad diarias. No olvidemos que el agujero de seguridad estaba en nuestro php
Un abrazo
Luis
http://www.expomerida.com
http://www.expomerida.es
http://www.clubcece.es
Avatar de Usuario
atm
Mensajes: 730
Registrado: 21 Feb 2004, 13:26
Ubicación: Pirineu de Lleida

Mensaje por atm »

Pues nada, era una teoria, y como tal la descarto.
Me has convencido. :wink:
Tendremos que estar al loro.
farmabur
Mensajes: 1495
Registrado: 12 Nov 2004, 10:08

Mensaje por farmabur »

Autocensurado el anterior post a petición mía.

Un saludo y que reine la paz.
Avatar de Usuario
atm
Mensajes: 730
Registrado: 21 Feb 2004, 13:26
Ubicación: Pirineu de Lleida

Mensaje por atm »

Forbidden
You don't have permission to access /foro on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.


--------------------------------------------------------------------------------

Apache/1.3.33 Server at www.clubcece.org Port 80

Este es el mensaje que actualmente me sale al intentar entrar en el foro de cece.
Otra vez???
Avatar de Usuario
cris
Mensajes: 2878
Registrado: 05 Nov 2004, 16:49
Contactar:

Mensaje por cris »

Hola: a mi me sale el mismo mensaje :
Forbidden
You don't have permission to access /foro/login.php on this server.

Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.


--------------------------------------------------------------------------------

Apache/1.3.33 Server at www.clubcece.org Port 80
"El triunfo no está en vencer siempre,sino en nunca desanimarse" Bonaparte
Cristina Martín San Roque.
Socia del Club Cece.
Socia de AFINET.
http://elsalondecris.blogspot.com.es/
Avatar de Usuario
Julian
Mensajes: 14734
Registrado: 08 Abr 2003, 00:50
Ubicación: Alicante
Contactar:

Mensaje por Julian »

Hola

Pues si parece que el foro de CECE o vuelve a tener problemas o estan terminando de solucionar los anteriores, no nos pongamos nerviosos y esperemos alguna noticia de Biescabozada.

Luis, di algo.

Insito y repito, a muerte con los hakers que no andan lejos aunque se parapeten en Taiwan, quien sepa y pueda: sin compasion.

Julian
Quien sólo busca el aplauso de los demás,
pone su felicidad en manos ajenas.
FELÍZ DÍA
Avatar de Usuario
atm
Mensajes: 730
Registrado: 21 Feb 2004, 13:26
Ubicación: Pirineu de Lleida

Mensaje por atm »

Vuelve a funcionar con normalidad. :lol: :lol:
biescabozada
Mensajes: 1227
Registrado: 08 Abr 2003, 23:55
Ubicación: Asturies- LLangreu centro
Contactar:

Mensaje por biescabozada »

Hola:
tranquilidaddddddddddddd son los últimos ajustes y retoques de seguridad, que requieren ciertos cortes parciales, a veces de un par de horitas
Gracias por los apoyos y las preocupaciones
Un abrazo, muy muy agradecido a todos
http://www.expomerida.com
http://www.expomerida.es
http://www.clubcece.es
biescabozada
Mensajes: 1227
Registrado: 08 Abr 2003, 23:55
Ubicación: Asturies- LLangreu centro
Contactar:

Mensaje por biescabozada »

Pues esta mañana de nuevo hemos tenido algún problemilla. Un intento simultaneo de descarga masiva de TODO el contenido de la web, desde diversos sitios, lo que ha provocado que el servidor tuviese que cerrarla durante un par de horas.
http://www.expomerida.com
http://www.expomerida.es
http://www.clubcece.es
Responder

Volver a “Ágora de Filatelia”