Re: spammer atacando o debianbrasil.org AGORA! ajudem!

2005-04-12 Por tôpico Eduardo Jorge
Aonde ta esses ataques?

Não visualisei!

On Apr 12, 2005 3:20 PM, Andre Felipe Machado [EMAIL PROTECTED] wrote:
 Gente!
 tem um spammer atacando o http://www.debianbrasil.org/
 AGORA e fazendo defacements/ edicao indevida!
 Por gentileza, quem sabe contatar rapidamente o adm do site, avise-o para
 bloquear o wiki urgentemente!
 Ajudem
 André Felipe
 
 


-- 
Serrano Neves - a.k.a eth0 / www.serrano.neves.eti.br
Nem toda propriedade é um roubo. Porém, a propriedade é um roubo
quando exclui os não-proprietários do processo de desenvovimento
social. -- Manuel Castells



Re: spammer atacando o debianbrasil.org AGORA! ajudem!

2005-04-12 Por tôpico Marcus Moreira de Souza
Isso vem desde o final de semana. Eu tinha visto algumas páginas onde 
adicionaram um monde de links e removi o lixo. Mas parece que agora o 
cara está removendo conteudo.

 (o  Marcus Moreira .. marcus at frb dot br
 / \  Salvador.Bahia.BR . Hey, Ho, Let's Go... use Linux
/_/ ) Analista de Sistemas ... iDev Solutions .. Unitech
 \_/_ http://www.idevs.com.br  http://www.unitech.com.br
Andre Felipe Machado wrote:
Gente!
tem um spammer atacando o http://www.debianbrasil.org/
AGORA e fazendo defacements/ edicao indevida!
Por gentileza, quem sabe contatar rapidamente o adm do site, avise-o para 
bloquear o wiki urgentemente!
Ajudem
André Felipe



--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]


Re: spammer atacando o debianbrasil.org AGORA! ajudem!

2005-04-12 Por tôpico Andre Felipe Machado
Boa parte das páginas editadas nos últimos dias e hoje (listagem no lado 
direito) foi substituida por páginas porno e remédios milagrosos azuis
Zerei algumas, antes que o site seja bloqueado por filtros de conteúdo.
MAs é preciso fechar o wiki para algum esquema de autenticação ao menos.
Você consegue fazer isso?
obrigado.
André Felipe



Em Ter 12 Abr 2005 18:20, Eduardo Jorge escreveu:
 Aonde ta esses ataques?

 Não visualisei!

 On Apr 12, 2005 3:20 PM, Andre Felipe Machado [EMAIL PROTECTED] wrote:
  Gente!
  tem um spammer atacando o http://www.debianbrasil.org/
  AGORA e fazendo defacements/ edicao indevida!
  Por gentileza, quem sabe contatar rapidamente o adm do site, avise-o para
  bloquear o wiki urgentemente!
  Ajudem
  André Felipe



Re: spammer atacando o debianbrasil.org AGORA! ajudem!

2005-04-12 Por tôpico Rodrigo Tadeu Claro

Marcus Moreira de Souza disse:
 Isso vem desde o final de semana. Eu tinha visto algumas páginas onde
 adicionaram um monde de links e removi o lixo. Mas parece que agora o
 cara está removendo conteudo.


   (o  Marcus Moreira .. marcus at frb dot br
   / \  Salvador.Bahia.BR . Hey, Ho, Let's Go... use Linux
 /_/ ) Analista de Sistemas ... iDev Solutions .. Unitech
   \_/_ http://www.idevs.com.br  http://www.unitech.com.br

 Andre Felipe Machado wrote:
 Gente!
 tem um spammer atacando o http://www.debianbrasil.org/
 AGORA e fazendo defacements/ edicao indevida!
 Por gentileza, quem sabe contatar rapidamente o adm do site, avise-o
 para
 bloquear o wiki urgentemente!
 Ajudem
 André Felipe



 ___
 Debian-BR mailing list
 [EMAIL PROTECTED]
 http://listas.cipsga.org.br/cgi-bin/mailman/listinfo/debian-br


Isso também ocorreu com o www.debian-br.org na página do projeto que
coordeno juntamente com o andrelop, ou melhor, sobre os templates.pot do
debconf. O kra detonou a page com informações de links spammers e atacou
também a página do reportbug!

Ontem à noite eu fiquei arrumando o que pude!

Mas quem serah esse mané heim?

-- 
  .''`.  Rodrigo Tadeu Claro (rlinux)
 : :´` : Debian-BR-CDD - http://cdd.debian-br.org
 : ' ' : irc.freenode.net - #debian-br-cdd
 `. `'`  email - [EMAIL PROTECTED]
   `--   www.rodrigoclaro.cjb.net - UIN168799234
 --
 Linux User Registered #301748  Debian-BR User #504
 GPGkey ID D33084F2  -- http://www.keyserver.net
 Duvidas sobre Debian? Visite o Rau-tu do CIPSGA:
http://rautu.cipsga.org.br


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]



Re: spammer atacando o debianbrasil.org AGORA! ajudem!

2005-04-12 Por tôpico Andre Felipe Machado
Olá,
Não é o primeiro wiki a ser atacado assim.
Se não for implementado um esquema de autenticação , vai continuar uma briga 
de gato e rato.
Sugiro que se implemente cadastro para envio de email de confirmação e não 
podem ser aceitos emails gratuitos, como o ordb.org faz.
Pelo menos se consegue rastrear o dono da conta...
Agora é preciso fechar o site até a implementação da autenticação.
O site é o mesmo 
http://www.debian-br.org
http://www.debianbrasil.org/
Se deixar aberto, o spammer vai destruir todo conteúdo...
Onde está o backup?
Obrigado.
André Felipe



Re: spammer atacando o debianbrasil.org AGORA! ajudem!

2005-04-12 Por tôpico Henrique de Moraes Holschuh
On Tue, 12 Apr 2005, Andre Felipe Machado wrote:
 Não é o primeiro wiki a ser atacado assim.

Nem vai ser o último.  Os ataques são automatizados via script.

 Se não for implementado um esquema de autenticação , vai continuar uma briga 
 de gato e rato.

Sem esquema de autenticação, todo mundo vai estar melhor se o site for
retirado do ar.  Esse é o mundo no qual vivemos.

-- 
  One disk to rule them all, One disk to find them. One disk to bring
  them all and in the darkness grind them. In the Land of Redmond
  where the shadows lie. -- The Silicon Valley Tarot
  Henrique Holschuh



Re: spammer atacando o debianbrasil.org AGORA! ajudem!

2005-04-12 Por tôpico André Carezia
Rodrigo Tadeu Claro wrote:

[...]
Ontem à noite eu fiquei arrumando o que pude!

Mas quem serah esse mané heim?
  

No caso do debianbrasil.org, os ataques parecem vir de 4 máquinas
diferentes, de 3 países:

203.91.159.74 Hutchison (Hong Kong)
209.50.158.63 PenTeleData (EUA)
194.158.202.4 Belpak (Belarus, antiga Bielo-Rússia)
194.158.202.154   Belpak (Belarus, antiga Bielo-Rússia)

São máquinas open proxy, pelo menos de acordo com informações
disponíveis em www.openrbl.org. Os contatos dos domínios são variados:

iopharmacy.com Mikalai Markau (Bielo-Rússia)
your-onlinepharmacy.comMikalai Markau (Bielo-Rússia)
xxx-encounters.com hot male (Hungria)
anzwers.netVipse Corporation (Antígua e Barbuda)

O portal Debian Brasil acaba de ser retirado do ar.

-- 
André Carezia
Eng. de Telecomunicações
Carezia Consultoria - www.carezia.eng.br



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of unsubscribe. Trouble? Contact [EMAIL PROTECTED]