Re: [Comandob] detectar origen código malicioso

2010-03-30 Por tema Kopernix - Joan Puiggali
> Jo provaria a sacrificar-li una gallina embarassada mentre sis albins > ballen nus al voltant del datacenter, qui sap .. la informàtica es tot un > misteri de vegades xDDD sis albins junts fan molt mal rollo xDDD -- Joan Puiggali Abanades (a.k.a Kopernix) GPG id B20FB54B http://www.kopernix.

Re: [Comandob] detectar origen código malicioso

2010-03-29 Por tema Ramiro Magallanes
El lun, 29-03-2010 a las 16:20 +0200, Kopernix - Joan Puiggali escribió: > Este se tocó la polla y se la rompió... xD Joder , Casas , frenillo ... Kopernix te conoce! -- ___ Comandob mailing list Comandob@badopi.org http://lists.badopi.org/mailman/list

Re: [Comandob] detectar origen código malicioso

2010-03-29 Por tema Jordi Funollet
On Sunday 28 March 2010 21:18:44 Lluís Ridao wrote: > també pots provar de posar el drupal en un altre lloc a vore si fa el > mateix, qui sap .. la informàtica es tot un misteri de vegades Jo provaria a sacrificar-li una gallina embarassada mentre sis albins ballen nus al voltant del datacenter,

Re: [Comandob] detectar origen código malicioso

2010-03-29 Por tema Kopernix - Joan Puiggali
> Igualmente , a que cuando te tocas no te rompes la polla? Os puedo presentar a un colega que si. Él dijo que se le partió el frenillo follando, que yo sepa, no estaba con ninguna tia... seria follándose la mano, por lo tanto tocándose. Lo que si me creo, es que sangró más que en la matanza d

Re: [Comandob] detectar origen código malicioso

2010-03-29 Por tema Jordi Casas
2010/3/29 Ramiro Magallanes > El lun, 29-03-2010 a las 11:02 +0200, Ferran Fontcuberta escribió: > > > Eso pasa xD > > > > El "messaging patch" de la palm, con soft europeo parece dejarte sin > > conectividad 3g. Yo llevo ya tres reinstaleos too chulos y forzados. > > > > Por otra parte... Hay mu

Re: [Comandob] detectar origen código malicioso

2010-03-29 Por tema Ramiro Magallanes
El lun, 29-03-2010 a las 11:02 +0200, Ferran Fontcuberta escribió: > Eso pasa xD > > El "messaging patch" de la palm, con soft europeo parece dejarte sin > conectividad 3g. Yo llevo ya tres reinstaleos too chulos y forzados. > > Por otra parte... Hay mucha gente con miedo a tocar. Los curas, si

Re: [Comandob] detectar origen código malicioso

2010-03-29 Por tema Ferran Fontcuberta
On 29/03/10 09:36, Jordi Casas wrote: 1- me lo cargué experimentando con él. Lo digo porque hay gente que prefiere dejarlo como viene de fábrica por miedo a tocarle algo.. no lo digo por nadie xd Eso pasa xD El "messaging patch" de la palm, con soft europeo parece dejarte sin conectividad 3g.

Re: [Comandob] detectar origen código malicioso

2010-03-29 Por tema Jordi Casas
Mm bueno pero vamos a matizar: 1- me lo cargué experimentando con él. Lo digo porque hay gente que prefiere dejarlo como viene de fábrica por miedo a tocarle algo.. no lo digo por nadie xd 2- lo cambié por un htc hero. Creo que no me fue tan mal, no? :) PD: No hay que ser tan conservador, hay qu

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema Jose Antonio Lancharro
Mola, Seria posible ver los logs del servidor Web a mano? Es muy probable que los visitantes a la web vulnerada estén siendo atacados activamente. Lo que se necesita en este caso no es monitorizar el sistema de ficheros, sino los accesos al web server. El vector de ataque es vía web. La

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema Ramiro Magallanes
El dom, 28-03-2010 a las 21:14 +0200, jors escribió: > ¡A por eeel! xD Joder Jors, no seas tan xungo con el que es nuevo en la lista y no le vamos a contar a todo el mundo que se cargo su Htc Magic 10 horas despues de que le llegase.. DOH! xD -- __

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema Lluís Ridao
a mi en un servidor de hosting compartit en fotia merda en un index.php i el que vaig fer va ser de posar nomes permisos de lectura!! i no en va fotre merda.. jo parlo d'un wordpress eeeh si el servidor està malt configurat i el porta unes altres persones potser es problema d'ells!!! també pots p

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema jors
El dom, 28-03-2010 a las 15:38 +0200, Jordi Casas escribió: > Buenas, > > puedes usar "inotify-tools" para monitorizar los accesos de un > directorio/archivo. Cuando detectes esos accesos, puedes hacer un lsof o > algo del estilo para ver quien lo tiene abierto! Llego tarde, pero quizás para la p

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema Ramiro Magallanes
El dom, 28-03-2010 a las 15:38 +0200, Jordi Casas escribió: > Por cierto, creo que es la primera vez que escribo en esta lista! > No seáis muy crueles conmigo XDD Eres conciente de que ahora la has cagado, al decir esa fantastica frase, no ? :-P -- ___

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema Joan Puiggali
> Bingo, Joan! ha sigut per FTP. > He canviat la contrasenya i estaré "al loro"... Gracias a ti, la pregunta estaba bien planteada y merecía el esfuerzo de responderte sin tonterias (esto va por los que alguna vez blasfeman que aquí se responde mal) en horas has tenido varias respuestas por par

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema Joan Puiggali
> puedes usar "inotify-tools" para monitorizar los accesos de un > directorio/archivo. Cuando detectes esos accesos, puedes hacer un lsof o > algo del estilo para ver quien lo tiene abierto! esto para mi seria el siguiente paso, pero de momento, empezaría por lo que puse en el otro correo... a lo

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema Ismael Fanlo
Joan Puiggali escribió: A priori, veo mas facil que sea el usuario FTP, o la web que este comprometida, que el servidor.. no por sencillez sino por estadística de lo que suele pasar... Bingo, Joan! ha sigut per FTP. He canviat la contrasenya i estaré "al loro"... Gràcies, a tots, pels s

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema Jordi Casas
Buenas, puedes usar "inotify-tools" para monitorizar los accesos de un directorio/archivo. Cuando detectes esos accesos, puedes hacer un lsof o algo del estilo para ver quien lo tiene abierto! Por cierto, creo que es la primera vez que escribo en esta lista! No seáis muy crueles conmigo XDD Slds

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema Joan Puiggali
> En un dominio de mi servidor están apareciendo cosas raras, posiblemente > sea un ataque de inyección, ¿cómo podría entender y aislar lo que ocurre? > [..] Bueno, yo tengo ni idea, pero te doy mi punto de vista... A priori, veo mas facil que sea el usuario FTP, o la web que este comprometida,

Re: [Comandob] detectar origen código malicioso

2010-03-28 Por tema Oscar Osta Pueyo
Hola, > Hola! > > ¿De qué manera, podría saber quién (o qué proceso) ha modificado un archivo? Me viene a la cabeza http://www.snort.org/ y tener configurado de forma correcta la política de SELinux (si se quiere utilizar claro). -- Oscar Osta Pueyo oostap.lis...@gmail.com _kiakli_ http://fedo

[Comandob] detectar origen código malicioso

2010-03-28 Por tema Ismael Fanlo
Hola! ¿De qué manera, podría saber quién (o qué proceso) ha modificado un archivo? En un dominio de mi servidor están apareciendo cosas raras, posiblemente sea un ataque de inyección, ¿cómo podría entender y aislar lo que ocurre? Os cuento... En el dominio tengo un drupal 6.13 en modo de man