[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] Seguridad



El 18/05/2014 6:06, latinfo@vcn.bc.ca escribió:
Hola

Les cuento una corta historieta. Una ONG a quien asisto voluntariamente,
ya no pueden pagar los costos de mantener un servidor Debian; y uno de los
Abogados mas jovenes; el que se opone a tener el servidor Debian, llego
con la idea del Hosting gratuito.

Asi que, ayer obtuvimos una cuenta en FreeHosting (recomendado por el), y
pasamos todo a dicho sitio; el servidor es un Ubuntu, el dia de hoy,
descubrimos que posiblemente a sido hackeado. El nombre cambia de
costumers a costumres.freehosting.com (DNS poisoned? MiTM?) y todos los
dominios que probe, no tienen registro y son redirecciones.

No lo he entendido, ¿el nombre DNS ha cambiado en /etc/hostname? ¿Y la dirección IP en /etc/network/interfaces? O se trata de un problema con los DNS.

Inmediatamente, cambie las DNS y la IP, apuntando a una IP segura. Pero la
pregunta es si hay muchos web hosting en las mismas condiciones? ya sean
gratuitos o no.


Ni idea.

Yo solo administro 4 servidores, y hago todo a mano. Alli usan cPanel
(PHP) y una serie de paquetes, que solo aumentan las capas de software.

Ahora, viene la interrogante: Nos habremos contaminado de alguna forma? La
intranet, es de 5 ordenadores (3 Debian, 1 W7 y 1 Mac); por las dudas, los
Debian seran reinstalados! y el Debian estable, que uso para administrar,
tambien le toca instalacion limpia.

Díficil de decir sin echarle una ojeada a todo antes, pero no me lo parece.


gracias por leer hasta aqui.





--
Francesc Guitart


Reply to: