/srv/irclogs.ubuntu.com/2011/11/27/#ubuntu-uy.txt

EduardoRhola magu4201:29
magu42hola EduardoR 01:29
EduardoRcomo te lleva el polvo volcánico?01:30
magu42acá no llegó , creo01:30
EduardoRaqui el indicador me dice que hay, pero no vi nada01:30
magu42ahhh 01:30
magu42estará muy fino01:30
EduardoRjeje01:30
EduardoRningun spam, mas?01:30
magu42spam no01:31
EduardoRviste que esta vez fue uno solo01:31
magu42hakeo si01:31
magu42no tuvo tiempo jeje01:31
EduardoRasi que el captcha funcionó01:31
EduardoRhackeo tuve en el mnav01:31
magu42y en ubuntu uruguay igual01:31
EduardoRque hackeo ?01:31
EduardoRque hubo?01:32
magu42te escribí en fb al pp   entonces01:32
magu42lea los mensajes señor01:32
magu42EduardoR⟿ http://www.google.com.uy/url?sa=t&rct=j&q=ubuntu%20uruguay&source=web&cd=1&sqi=2&ved=0CB4QFjAA&url=http%3A%2F%2Fwww.ubuntu.org.uy%2F&ei=UZPRTq7aJYHm0QGXidQe&usg=AFQjCNGOpjb8YQHBq0rQXE3Zx5helbvEfw01:33
EduardoRsi, me suena01:33
magu42pone ubuntu uruguay en google y fijate01:34
EduardoRen el http://www.mnav.gub.uy/ poné buscar toootrade01:34
EduardoRlo hice pero no apareció nada raro!01:34
EduardoRestá todo perfecto, a que te referis?01:35
magu42pabloR  pudo hacer algo entonces 01:35
EduardoRmirá que no siempre google da los mismos resultados01:35
magu42pará01:35
EduardoRdescribime01:36
magu42lo arreglo bastante01:36
EduardoRdepende de demasiados parametros01:36
magu42anda acá   http://www.google.com.uy/#sclient=psy-ab&hl=es&source=hp&q=ubuntu%20uruguay&pbx=1&oq=ubuntu&aq=1&aqi=g4&aql=&gs_sm=sc&gs_upl=0l0l1l639l0l0l0l0l0l0l0l0ll0l0&bav=on.2,or.r_gc.r_pw.,cf.osb&fp=f56e01a655d37e2a&biw=1166&bih=627&pf=p&pdl=30001:36
magu42y parate sobre la flecha derecha que abre un acceso sobre ubuntu uruguay01:37
magu42no sé como explicarlo  jaja01:37
EduardoRen el diseño nuevo?01:38
magu42nooo01:38
EduardoRcon banda negra rriba?01:38
magu42andá aca primero en google  http://www.google.com.uy/#sclient=psy-ab&hl=es&source=hp&q=ubuntu%20uruguay&pbx=1&oq=ubuntu&aq=1&aqi=g4&aql=&gs_sm=sc&gs_upl=0l0l1l639l0l0l0l0l0l0l0l0ll0l0&bav=on.2,or.r_gc.r_pw.,cf.osb&fp=f56e01a655d37e2a&biw=1166&bih=627&pf=p&pdl=30001:39
EduardoRo en la busqueda de adentro de la página de ubuntu.org.uy?01:39
EduardoRla foto de preview?01:40
magu42donde te dije hay una especie de flecha a la derecha que abre una previsualización de la pagina01:40
EduardoRdice hacked!01:40
magu42esooooooo01:40
magu42hasta hoy a mediodia te mandaba a la pagina de ese nabo01:40
magu42un grupo hacker argelino01:41
magu42argelian ciber army01:41
magu42se vé que pabloR habló con pabloC01:41
EduardoRy que fue?01:41
EduardoRcuando me llego el mensaje, ya estaba arreglado01:42
EduardoRse supo que era?01:42
EduardoRquizás es otra cosa que no tiene nada que ver01:42
magu42habian hackeado la pagina , y te mandaba al  fb de esa gente01:42
EduardoRla página se veía así?01:42
magu42si01:42
EduardoRok01:42
magu42todo el dia de ayer01:42
magu42pero pablo R no podia hacer nada sin hablar con pcapeluto por una clave de no se que ,  OTRA VEZ!!!!!01:43
magu42seguimos con ese problemita01:43
magu42algo del hosting 01:44
EduardoRno, el home es el mismo ftp que tengo yo01:44
EduardoRese se puede01:44
EduardoRsi yo se lo pasé01:44
EduardoRes la página actual01:45
EduardoRla arreglada por mi01:45
EduardoRlo que quizás no tenía backup01:45
magu42no entendi nada . pero algo , de que habian tocado hasta los usuarios me dijo , no pudo hacer nada01:46
magu42eso fue'anoche01:46
EduardoRWTF? 01:46
magu42me dijo que hoy hablaba con pablo C , y se vé que lo arreglo01:46
EduardoRque raro que no me mando ningun msg, yo cargaba el site al toque01:47
magu42como ves algun rastro quedó . porque en el preview de google todavia aparece01:47
EduardoRpero el drupal, no puedo01:47
EduardoRpero eso está en otro lado01:47
magu42talvez era ahi01:47
EduardoRel foro y blog estaba?01:47
magu42porque el tampoco podia01:47
EduardoRyo entre y estaba todo normal01:47
magu42si eso estaba todo01:48
magu42yo tambien01:48
EduardoRentonces era el /portal01:48
magu42porque mi browser esta linkeado ahi01:48
magu42pero si entrabas desde goolge iba a la pagina del gracioso01:48
magu42google*01:48
EduardoRclaro, la redireccion a /portal, sería01:50
magu42algo de eso01:51
magu42estoy buscano mi historial a ver si lo tengo01:51
EduardoRwget www.ubuntu.org.uy01:51
EduardoR--2011-11-26 23:51:04--  http://www.ubuntu.org.uy/01:51
EduardoRResolviendo www.ubuntu.org.uy... 207.7.82.5101:51
EduardoRConectando a www.ubuntu.org.uy|207.7.82.51|:80... conectado.01:51
EduardoRPetición HTTP enviada, esperando respuesta... 301 Moved Permanently01:51
EduardoRUbicación: http://www.ubuntu.org.uy/portal [siguiente]01:51
EduardoRerror 301 quiere decir que está programado el salto en el server01:52
EduardoRbien hecho, pero si cambian eso te mandan a cualquier otro lado01:52
magu42o sea , como se evita que lo cambien?01:52
magu42EduardoR⟿ lo encontré01:53
magu42http://www.facebook.com/kmxdz01:53
magu42abrí los comentarios ,  en que está escrito?01:54
EduardoRestá  en el medio de la página trucha01:54
magu42a esa pagina linkeaba  ubuntu uruguay01:55
EduardoRy en fb se rien de nosotros01:55
EduardoRok, la verdad que bien hecho01:56
EduardoRpero hay que saber que fue que hicieron01:56
magu42jejeje01:56
magu42ayer denunciamos todos en fb  , pero no creo que sea una pagina real01:57
EduardoRyo lo aplaudo, pero que me diga que hizo01:57
magu42si sabés arabe o francés , o eso en lo que escriben , podés preguntarles aca   http://www.iwipa.com/iwipa/179395588809692?pid=101:58
magu42jajajaja01:58
EduardoRFigura publica se crea automaticamente en FB al usar combinaciones de mayusculas 01:59
EduardoRcomo la wikipedia 01:59
magu42uhhh02:00
EduardoRsi escribís comentarios sobre El Chulo Roto esto , y lo repite otro, se vuelve automaticamente asi02:01
EduardoRnadie lo creó a propósito02:01
EduardoRpero el http://www.iwipa.com es parecido a FB, pero no lo es02:01
EduardoRiwipa es un site de salto https://www.facebook.com/iwipa?sk=app_19149442088927302:02
EduardoRBuild a free website inside of facebook02:03
magu42con razón02:03
magu42no entendí que es esto  http://www.zone-h.org/mirror/id/1587017902:04
EduardoRson cada uno de los subdominios02:04
magu42es un bot que replica  direcciones o alg o asi02:04
EduardoRhttp://salto.ubuntu.org.uy/index.html02:04
magu42ahi va02:04
EduardoRno, es que todos son el mismo index.html02:04
EduardoRimplicitamente02:05
EduardoRal cambiar uno, cambio todos02:05
magu42ahh02:05
EduardoRperfecto, se puede ver el fuente del subframe02:05
magu42se puede evitar esto?02:06
EduardoRestoy viendo que cambiaron02:07
magu42me dijo pablo R que no es la primera vez , que el hosting está configuardo como el c....02:09
EduardoRhttp://zonehmirrors.net/defaced/2011/11/25/montevideo.ubuntu.org.uy/index.html02:09
magu42si me mandas de vuelta ahi , me dá algo , jajaja02:09
EduardoRla cosa que a veces es un chiste02:10
magu42desde ayer que lo ando viendo , y diciendole a todos 02:10
EduardoRsolo agregaron el index.html que no existía02:10
EduardoRahora me acuerdo, ayer tuve apagon02:11
magu42pero como pueden agregarlo tan simplemente?02:11
magu42no hay permisos ahi?02:11
EduardoRy venian a buscar la mesa de la compu y desarme todo, no me pude conectar hasta hoy02:11
magu42todo bien 02:11
EduardoRy estaba aburrido y me puse a hackear la ceibalita02:12
EduardoRy encontré que el vdir -a / 02:12
magu42chanfle!!02:12
EduardoRel dueño del root es el usuario olpc02:12
magu42ahhhh02:12
EduardoRel directorio .02:13
EduardoRpor eso es posible crear el archivo de desbloqueo con el comando touch02:13
EduardoRo sae, se crea un archivo en raiz /.unconfigured02:13
EduardoReso solo es posible porque se olvidaron de montar la raiz como root y quedó como del usuario02:14
EduardoRde alli el error02:14
magu42ahhhhh  pero que vivos!!!!02:14
EduardoRla cosa que las imagenes anteriores no permiten cabiar eso02:14
EduardoRcambiar eso02:14
EduardoRes solo la última que está mal, asi que la proxima actualizacion , nunca más02:15
magu42menos mal02:15
EduardoRyo chackeando una ceibalita oofline, je02:15
magu42que feo lo suyo EduardoR 02:15
EduardoRtodo depende de que lado estás :)02:15
magu42jajaja02:16
magu42cierto02:16
magu42menos mal02:16
EduardoRyo estaba verificando la seguridad de la ceibalita02:16
magu42del otro lado tambien hay gente avispada 02:16
magu42zas02:16
EduardoRte comenté de unos videos sobre las redes sociales de venezuela?02:16
libertcharruabuenas noches02:16
magu42nop02:16
magu42nas libertcharrua 02:17
EduardoRcon recomendaciones patéticas!02:17
EduardoRhola libertcharrua02:17
libertcharruacoo están magu42  EduardoR  y demais02:17
magu42EduardoR⟿ links!!!!  queremos02:17
EduardoRme borraron los comentarios02:17
magu42jajaja02:17
magu42por revoltoso02:17
libertcharruaEduardoR,  troll02:18
magu42muy troll02:18
libertcharruaque paso con las redes sociales en venezuela?02:19
magu42toy esperando algun link de EduardoR o una pista al menos02:19
EduardoRhicieron unos videos que eran tan estupidos que me calenté02:19
EduardoRhttp://www.vencert.gob.ve/02:19
magu42eso te llevó como 20 segundos02:19
magu42o menos02:19
magu42jaja02:19
EduardoRmanuelita y antonio02:19
magu42calentarte digo02:20
EduardoRCyberAcoso: REcomendación 1: ignoralos!02:20
EduardoRterrible recomendación!02:21
EduardoRtenian que ser expertos en seguridad!02:21
EduardoRa los hackers algerianos, también , ignóralos!02:21
EduardoRasi no molestan mas!02:21
magu42jajaja02:22
magu42lei debian y me mandé ,  lean la solucion   http://www.vencert.gob.ve/index.php/component/vulnerabilidades/?task=view&id=6088&Itemid=8102:23
* magu42 es experto en seguridad , a partir de hoy02:23
EduardoRen uruguay hacen exactamente lo mismo02:24
EduardoRhttp://cert.uy/02:24
EduardoRson como un planet02:25
magu42con noticias de antes de ayer  jajaja02:25
EduardoRlos videos estan muy lindos, pero sugerí fuertemente que consulten a profesionales de sicología infantil02:26
magu42jejeje02:26
EduardoResos parecen hechos por informáticos02:26
EduardoRo algo peor02:27
EduardoRmirá esto: http://cerrolargo.ubuntu.org.uy/index.html02:29
EduardoRsigue hackaedo02:29
magu42sigue02:30
EduardoRhttp://planet.ubuntu.org.uy/index.html02:30
EduardoRtodos los subdominios02:30
EduardoRhttp://planet.ubuntu.org.uy/02:30
magu42también02:31
EduardoReso es la configuración del planet02:31
magu42EduardoR⟿ aca http://www.facebook.com/kmxdz   poné  "mas" y te los da02:31
EduardoRdel cPanel02:31
magu42y el to be continued02:31
libertcharruaju nos rompieron el ....02:32
EduardoReso es otra cosa02:32
EduardoRlo que seguramente paso es que el servidor es recontra compartido02:32
magu42está arreglado a medias libertcharrua , ayer estaba peor02:32
EduardoRy entran a uno, tienen permisos, elevan y pueden tocar a todos los dominios02:33
EduardoRhay que investigar el IP02:33
libertcharruaal dope creo02:34
libertcharruasupongo tomaran precauciones02:34
libertcharruapara no ser detectados02:34
magu42hacé lo que puedas , yo solo lo encontré ayer , ni idea que hacer02:34
* libertcharrua escucha podcast del buho muy interesante02:35
EduardoRsalado!02:37
EduardoRhttp://www.zone-h.org/archive/ip=207.7.82.5102:37
EduardoRtodos!!!02:37
EduardoRfue el server!02:37
EduardoRdeben ser todos los dominios del mismo hosting02:38
magu42ayer llegue ahi , pero no entendi ni jota  jajaja02:40
magu42lean abajo el DISCLAIMER  , son unos vivos importantes02:41
EduardoRzone-h es como archive.org, guarda cosas asi nomás02:42
EduardoRno tienen nada que ver02:42
magu42asi cualquiera02:42
EduardoRla otra vez me pasaron un hosting de archivos generico para pasarle fotos a tus amigos02:42
EduardoRsubís la foto y te devuelve un link02:43
EduardoRpero tambien funciona para un exe02:43
EduardoRestá lleno de virus02:43
magu42jajaja02:43
EduardoRy son el link de hosteo de todos los exe que hay en la vuelta02:43
EduardoRtoditos!02:43
EduardoRy los podes buscar y bajar el que mas te guste02:44
EduardoRes genial 02:44
magu42jejeje02:44
EduardoRy como un boludo, entre en contacto y reporté uno02:44
EduardoRal rato me di cuenta que había miles, era su negocio!02:44
libertcharruay que te dijeromn02:45
libertcharruaaaah02:45
magu42gracias flaco!!02:45
EduardoRni las risas me respondieron02:45
EduardoRpropuse bloquear el dominio en mozilla02:45
EduardoRa ver que pasaba, no hubo resuestas02:45
EduardoRes que a la vez es util02:46
EduardoRpero es evidente que lo tienen claro02:46
magu42para?02:46
EduardoRpara fotos02:46
magu42ahhh02:46
EduardoRpara zips02:46
magu42todo muy lindo , pero quien puede arreglar lo del sitio????02:46
* magu42 ta caliente desde ayer02:47
magu42necesito un responsable para putear02:47
libertcharruahummm02:48
libertcharruabuen negocio02:48
EduardoRhttp://www.polloypico.com/02:48
EduardoRhay peores02:48
EduardoRvarios está down02:48
libertcharruabuen negocio "por 10 dolares oimos su puteada" si agranda el combo por 5 dolares mas hasat le pedimos disculpas02:49
magu42uhhh   los conozco02:49
magu42los de los pollos02:49
libertcharruano le solucionamos nada pero que desahogo02:49
magu42jajaja02:49
EduardoRhttp://www.zone-h.org/mirror/id/1353616102:51
EduardoRel drupal tambien?02:51
libertcharruaya voy solictando el 0900 para ese negocio02:51
magu42en el sitio aparcen normal  http://www.ubuntu.org.uy/main/node/309702:55
EduardoRsi, está normal02:56
magu42me parece que la idea de daniel del kaboom y empezar todo nuevo en un cis seguro como dice virusuy , es cada dia mas razonable02:57
EduardoRque es un cis?02:58
magu42no es cis , pero es parecido02:58
* magu42 piensa02:58
EduardoRservidor nuevo?02:59
EduardoRotro hosting?02:59
magu42EduardoR⟿ me creerias CMS??03:00
magu42jeje03:00
magu42casi igual03:00
magu42a esta hora cis cms es segual03:01
EduardoRjajaja03:01
EduardoRtenemos ubuntu.COM.uy?03:01
EduardoRhttp://ubuntu.com.uy/03:01
magu42no sé03:01
EduardoRcasualmente en el mismo servidor?03:01
EduardoRhachearon 2 veces03:02
EduardoRhttp://www.zone-h.org/mirror/id/1028991003:02
EduardoRv4 Team y el otro03:03
EduardoReste primero03:03
EduardoRhay una falla y nos van a volver a pegar03:03
EduardoRceibal.agrariaflorida.edu.uy03:04
EduardoRWTF!03:04
magu42Q8 H4x0r  es del mismo grupo03:05
EduardoRsi, claro tienen un foro que deben decir, ip tal vulnerable03:06
magu42o sea ahora que es facil , papa03:06
magu42lo que me gustaria saber es , en que escriben en esa pagina de fb o lo que sea que no se entiende03:10
EduardoRen arabe?03:11
EduardoRيدخل هنا وهندخلو الف يوميا بعون الله والله حقيقه.03:11
EduardoReso?03:11
magu42esto03:12
magu42rani mahtadje mosa3ada ida kayen wine nakdare nahdare m3ake en priver rabi yahafdake03:12
EduardoRque lindo el UTF, permite escribir en cualquier cosa03:12
magu42en los comentarios hay algo en arabe algo en frances , pero lo otro?03:12
EduardoRni idea03:14
EduardoRle debe de sonar tan exótico uruguay03:15
EduardoRjajaja03:15
magu42normalmente atacan webs francesas e israeiles por razones obvias03:15
EduardoRcomo a nosotros  mosa3ada ida kayen wine nakdare nahdare03:15
magu42uruguay , porque es facil y exotico03:16
EduardoRpero el server es en USA03:16
EduardoRy cayeron todos03:16
magu42y los admin de los servers , en la playa03:17
EduardoRnos pasearon 03:17
EduardoRhttp://www.zone-h.org/mirror/id/943691003:17
EduardoRya van 3 grupos!03:18
EduardoRfatal error en el 200903:18
magu42ahhh  por eso me decia pablo que no era la primera vez03:19
EduardoRpero del 2009 a ahora es otra cosa03:19
EduardoRv4 Team en el 2010 !03:21
EduardoRahora entiendo03:21
magu42que bueno03:21
magu42que entendes!!!!!!!    jajaja03:22
EduardoRjaja03:22
magu42de que hablas willie?03:22
EduardoRtodos los años :)03:23
magu42que nos tienen pal chorrete hace años!!03:23
EduardoRparece que hay sitios franceses03:26
EduardoRni uno, estoy dormido, je03:27
EduardoRlo curioso es que hay dominios que no existen mas03:29
EduardoRy están hackeados03:29
EduardoReso es genial!03:29
magu42eso esta bueno!!03:29
EduardoRya le mandé mail a los pablos y julin03:30
EduardoRwww.aprendo.edu.uy03:30
magu42algo hicieron 03:30
magu42al menos linkea a donde debe03:30
EduardoRpara mi que son dominios olvidados en el servidor03:31
magu42me preocupaba cualquier usuario nuevo que entre por google  y le aparecia esa pagina03:31
magu42después si está todo hackeado se verá03:31
EduardoRson de abril03:32
EduardoRlos bajaron del todo03:32
EduardoRno habia mirado la fecha, entonces es verdad, los tienen para el chorrete03:33
magu42los?03:33
magu42nos03:33
magu42;)03:34
EduardoRlos del hosting03:34
magu42ahh   los , a los del hosting03:34
EduardoRy a nosotros por ende03:34
magu42o sea el hosting es una KK03:34
magu42debe usar win server 200303:34
EduardoRno, es linux03:35
magu42cierto , lo vi03:35
magu42que bol03:35
magu42pero me gusto para putearlo , ya que estaba03:35
EduardoRpero lo raro, es que en la misma fecha, fue solo ubuntu uruguay03:35
EduardoRy por eso solo ese en facebook03:36
magu42entoces lo que me decia pablo ayer , que debia estar mal configurado el hosting , no andaba mal rumbeado03:36
EduardoRmas bien03:37
EduardoRfue el cpanel seguro03:37
magu42EduardoR⟿ ando buscando un culpable , necesito uno al menos  03:37
magu42jajaja03:37
EduardoRhttp://www.ubuntu.org.uy/cpanel03:38
magu42si el culpable es el hosting , el responsable es julin 03:38
magu42TODOS A ÉL!!!!!03:38
EduardoRcasi03:38
EduardoRcasi seguro03:39
EduardoRja03:39
EduardoRpero si la contraseña es buena, y no tiene un trojano, el tema es del servicio de él03:39
magu42c panel loguin03:39
magu42login*03:39
EduardoRla cosa si tiene un trojano03:40
EduardoRalguna ceibalita infectada :)03:40
magu42jejeje03:40
EduardoRla mandaron al service con un trojan :)03:40
EduardoRun auténtico trajano03:40
EduardoRtrojano03:40
EduardoRtodo lo que hicieron, se hace desde cPanel03:41
magu42nas noches EduardoR  libertcharrua 03:44
magu42y mudos en general03:44
EduardoRbye03:44
magu42:)03:44
=== julian_duque is now known as Guest7614

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!