Historias
Slashboxes
Comentarios
 

Login Barrapunto

Login

[ Crear nueva cuenta ]

stivie (13452)

stivie
  (email no mostrado públicam.)
http://barrapunto.com/~stivie/bitacora

Érase una vez Dios, quien en un momento aburrimiento creó el hombre. Éste hombre creó otro hombre, éste a otro y así sucesivamente. Tras una larga sucesión otro hombre fue creado, y llamado "Stivie". En ese punto, Dios se dió cuenta del grave error cometido, y decidió darle remedio a su manera.

Down Kill Up Publicidad

Bitácora de stivie (13452)

Miércoles, 16 de Junio 2004

Sobre el hackeo de mi servidorcillo (con breve analisis)

03:15h.
Intrusiones
El otro día comentaba en mi bitácora que alguien había entrado en mi servidor. Y ya entonces indicaba que el intruso, por los primeros indicios, era un chapuzas. He estado estudiando lo que puede haber pasado:

Alguien, muy posiblemente en mi universidad, ha "esnifado" mi contraseña del correo electrónico, y ha tenido la idea de utilizarla por SSH. Posteriormente ha aprovechado el que tenga instalado el kernel 2.4.25, que es exploitable. (no lo actualicé porque el servidor sólo lo utilizo yo).

Que haya entrado utilizando algún fallo de mi configuración. Ni idea cómo....

Un bug del Software. No encuentro cuál podría ser...el último bug serio que se indica en la página de seguridad de Debian testing que podría afectarme es del Exim, y supuestamente ya estaba reparado cuando acaeció la intrusión.

Tras la entrada el intruso se valió del rootkit t0rnkit para asegurarse una puerta trasera SSH por el puerto 15420, y sustituir algunos binarios para disimular su presencia.

Me inclino por pensar que mi contraseña inicial ha sido interceptada, porque, aunque el webmail de mi servidor incorporaba SSL, los viejos Windows 95 de mi facultad no lo aceptan, y tenía que enviar las claves del correo sin cifrar (la clave del email era la misma que la del SSH...). Y reconozco que me escuece que alguien entre en mi chiringuito particular. Pero todo son teorías, y lo único que sé es que en los próximos días voy a sustituir mi Debian por un FreeBSD.

¿Y tú? ¿Eres el sufrido admin de una universidad y has sufrído una intrusión tras otra? ¿sufres muchos ataques? ¿y tú, has taladrado algun chiringuito ajeno, encontrando algo curioso o interesante? (anda, dilo aquí, anonimamente, porfa ;-&gt)

Pues nada más, un saludete a tod@s!!

ACTUALIZACION (17 Jun'04, 4:55 AM): He puesto un comentario con un breve análisis, a petición de varios lectores. Saludos.

Este hilo ha sido archivado. No pueden publicarse nuevos comentarios.
Mostrar opciones Umbral:
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.