On Wed, Jun 09, 2004 at 01:02:51AM +0200, José Díaz Veiga wrote: > El mié, 09-06-2004 a las 00:43, danielby escribió: > > >-- Mensaje original -- > > >Subject: Re: Alguien hackeo http://esdebian.org/ > > >From: Ruben Porras <[EMAIL PROTECTED]> > > >To: debian <debian-user-spanish@lists.debian.org> > > >Date: Tue, 08 Jun 2004 22:53:41 +0200 > > > > Joder les he mandao hace cosa de un par de horas un email a la empresa de > > hosting que alberga la web www.mbytesecurity.org diciéndoles lo que había > > pasado y ya han quitado la web...Si intentas acceder te muestra esta web > > http://hackserver.net/suspended.page/ > > Igual ya les había avisado alguien antes porque sino menuda rapidez!. En > > cualquier caso me alegro. > > Un saludo y esperemos que esdebian vuelva a estar pronto operativa. > > > Vaya... y cómo sabes que el que "crackeó" esa web es el de esa page que > has cerrado? porque lo pone?
Hola, eso pienso yo, el cracker pudo servirse de una máquina a la que le instaló un rootkit y desde ella hacer el asalto. Todo indicaría entonces que el sufrido usuario al que le instalaron el rootkit sería el craker. -- Javi Castelo fingerprint: E7CC D9F7 F5D8 6FD8 AE6F AB15 D35D E3E8 6859 28CB
signature.asc
Description: Digital signature