[01:29] hola magu42 [01:29] hola EduardoR [01:30] como te lleva el polvo volcánico? [01:30] acá no llegó , creo [01:30] aqui el indicador me dice que hay, pero no vi nada [01:30] ahhh [01:30] estará muy fino [01:30] jeje [01:30] ningun spam, mas? [01:31] spam no [01:31] viste que esta vez fue uno solo [01:31] hakeo si [01:31] no tuvo tiempo jeje [01:31] asi que el captcha funcionó [01:31] hackeo tuve en el mnav [01:31] y en ubuntu uruguay igual [01:31] que hackeo ? [01:32] que hubo? [01:32] te escribí en fb al pp entonces [01:32] lea los mensajes señor [01:33] EduardoR⟿ http://www.google.com.uy/url?sa=t&rct=j&q=ubuntu%20uruguay&source=web&cd=1&sqi=2&ved=0CB4QFjAA&url=http%3A%2F%2Fwww.ubuntu.org.uy%2F&ei=UZPRTq7aJYHm0QGXidQe&usg=AFQjCNGOpjb8YQHBq0rQXE3Zx5helbvEfw [01:33] si, me suena [01:34] pone ubuntu uruguay en google y fijate [01:34] en el http://www.mnav.gub.uy/ poné buscar toootrade [01:34] lo hice pero no apareció nada raro! [01:35] está todo perfecto, a que te referis? [01:35] pabloR pudo hacer algo entonces [01:35] mirá que no siempre google da los mismos resultados [01:35] pará [01:36] describime [01:36] lo arreglo bastante [01:36] depende de demasiados parametros [01:36] anda acá http://www.google.com.uy/#sclient=psy-ab&hl=es&source=hp&q=ubuntu%20uruguay&pbx=1&oq=ubuntu&aq=1&aqi=g4&aql=&gs_sm=sc&gs_upl=0l0l1l639l0l0l0l0l0l0l0l0ll0l0&bav=on.2,or.r_gc.r_pw.,cf.osb&fp=f56e01a655d37e2a&biw=1166&bih=627&pf=p&pdl=300 [01:37] y parate sobre la flecha derecha que abre un acceso sobre ubuntu uruguay [01:37] no sé como explicarlo jaja [01:38] en el diseño nuevo? [01:38] nooo [01:38] con banda negra rriba? [01:39] andá aca primero en google http://www.google.com.uy/#sclient=psy-ab&hl=es&source=hp&q=ubuntu%20uruguay&pbx=1&oq=ubuntu&aq=1&aqi=g4&aql=&gs_sm=sc&gs_upl=0l0l1l639l0l0l0l0l0l0l0l0ll0l0&bav=on.2,or.r_gc.r_pw.,cf.osb&fp=f56e01a655d37e2a&biw=1166&bih=627&pf=p&pdl=300 [01:39] o en la busqueda de adentro de la página de ubuntu.org.uy? [01:40] la foto de preview? [01:40] donde te dije hay una especie de flecha a la derecha que abre una previsualización de la pagina [01:40] dice hacked! [01:40] esooooooo [01:40] hasta hoy a mediodia te mandaba a la pagina de ese nabo [01:41] un grupo hacker argelino [01:41] argelian ciber army [01:41] se vé que pabloR habló con pabloC [01:41] y que fue? [01:42] cuando me llego el mensaje, ya estaba arreglado [01:42] se supo que era? [01:42] quizás es otra cosa que no tiene nada que ver [01:42] habian hackeado la pagina , y te mandaba al fb de esa gente [01:42] la página se veía así? [01:42] si [01:42] ok [01:42] todo el dia de ayer [01:43] pero pablo R no podia hacer nada sin hablar con pcapeluto por una clave de no se que , OTRA VEZ!!!!! [01:43] seguimos con ese problemita [01:44] algo del hosting [01:44] no, el home es el mismo ftp que tengo yo [01:44] ese se puede [01:44] si yo se lo pasé [01:45] es la página actual [01:45] la arreglada por mi [01:45] lo que quizás no tenía backup [01:46] no entendi nada . pero algo , de que habian tocado hasta los usuarios me dijo , no pudo hacer nada [01:46] eso fue'anoche [01:46] WTF? [01:46] me dijo que hoy hablaba con pablo C , y se vé que lo arreglo [01:47] que raro que no me mando ningun msg, yo cargaba el site al toque [01:47] como ves algun rastro quedó . porque en el preview de google todavia aparece [01:47] pero el drupal, no puedo [01:47] pero eso está en otro lado [01:47] talvez era ahi [01:47] el foro y blog estaba? [01:47] porque el tampoco podia [01:47] yo entre y estaba todo normal [01:48] si eso estaba todo [01:48] yo tambien [01:48] entonces era el /portal [01:48] porque mi browser esta linkeado ahi [01:48] pero si entrabas desde goolge iba a la pagina del gracioso [01:48] google* [01:50] claro, la redireccion a /portal, sería [01:51] algo de eso [01:51] estoy buscano mi historial a ver si lo tengo [01:51] wget www.ubuntu.org.uy [01:51] --2011-11-26 23:51:04-- http://www.ubuntu.org.uy/ [01:51] Resolviendo www.ubuntu.org.uy... 207.7.82.51 [01:51] Conectando a www.ubuntu.org.uy|207.7.82.51|:80... conectado. [01:51] Petición HTTP enviada, esperando respuesta... 301 Moved Permanently [01:51] Ubicación: http://www.ubuntu.org.uy/portal [siguiente] [01:52] error 301 quiere decir que está programado el salto en el server [01:52] bien hecho, pero si cambian eso te mandan a cualquier otro lado [01:52] o sea , como se evita que lo cambien? [01:53] EduardoR⟿ lo encontré [01:53] http://www.facebook.com/kmxdz [01:54] abrí los comentarios , en que está escrito? [01:54] está en el medio de la página trucha [01:55] a esa pagina linkeaba ubuntu uruguay [01:55] y en fb se rien de nosotros [01:56] ok, la verdad que bien hecho [01:56] pero hay que saber que fue que hicieron [01:56] jejeje [01:57] ayer denunciamos todos en fb , pero no creo que sea una pagina real [01:57] yo lo aplaudo, pero que me diga que hizo [01:58] si sabés arabe o francés , o eso en lo que escriben , podés preguntarles aca http://www.iwipa.com/iwipa/179395588809692?pid=1 [01:58] jajajaja [01:59] Figura publica se crea automaticamente en FB al usar combinaciones de mayusculas [01:59] como la wikipedia [02:00] uhhh [02:01] si escribís comentarios sobre El Chulo Roto esto , y lo repite otro, se vuelve automaticamente asi [02:01] nadie lo creó a propósito [02:01] pero el http://www.iwipa.com es parecido a FB, pero no lo es [02:02] iwipa es un site de salto https://www.facebook.com/iwipa?sk=app_191494420889273 [02:03] Build a free website inside of facebook [02:03] con razón [02:04] no entendí que es esto http://www.zone-h.org/mirror/id/15870179 [02:04] son cada uno de los subdominios [02:04] es un bot que replica direcciones o alg o asi [02:04] http://salto.ubuntu.org.uy/index.html [02:04] ahi va [02:04] no, es que todos son el mismo index.html [02:05] implicitamente [02:05] al cambiar uno, cambio todos [02:05] ahh [02:05] perfecto, se puede ver el fuente del subframe [02:06] se puede evitar esto? [02:07] estoy viendo que cambiaron [02:09] me dijo pablo R que no es la primera vez , que el hosting está configuardo como el c.... [02:09] http://zonehmirrors.net/defaced/2011/11/25/montevideo.ubuntu.org.uy/index.html [02:09] si me mandas de vuelta ahi , me dá algo , jajaja [02:10] la cosa que a veces es un chiste [02:10] desde ayer que lo ando viendo , y diciendole a todos [02:10] solo agregaron el index.html que no existía [02:11] ahora me acuerdo, ayer tuve apagon [02:11] pero como pueden agregarlo tan simplemente? [02:11] no hay permisos ahi? [02:11] y venian a buscar la mesa de la compu y desarme todo, no me pude conectar hasta hoy [02:11] todo bien [02:12] y estaba aburrido y me puse a hackear la ceibalita [02:12] y encontré que el vdir -a / [02:12] chanfle!! [02:12] el dueño del root es el usuario olpc [02:12] ahhhh [02:13] el directorio . [02:13] por eso es posible crear el archivo de desbloqueo con el comando touch [02:13] o sae, se crea un archivo en raiz /.unconfigured [02:14] eso solo es posible porque se olvidaron de montar la raiz como root y quedó como del usuario [02:14] de alli el error [02:14] ahhhhh pero que vivos!!!! [02:14] la cosa que las imagenes anteriores no permiten cabiar eso [02:14] cambiar eso [02:15] es solo la última que está mal, asi que la proxima actualizacion , nunca más [02:15] menos mal [02:15] yo chackeando una ceibalita oofline, je [02:15] que feo lo suyo EduardoR [02:15] todo depende de que lado estás :) [02:16] jajaja [02:16] cierto [02:16] menos mal [02:16] yo estaba verificando la seguridad de la ceibalita [02:16] del otro lado tambien hay gente avispada [02:16] zas [02:16] te comenté de unos videos sobre las redes sociales de venezuela? [02:16] buenas noches [02:16] nop [02:17] nas libertcharrua [02:17] con recomendaciones patéticas! [02:17] hola libertcharrua [02:17] coo están magu42 EduardoR y demais [02:17] EduardoR⟿ links!!!! queremos [02:17] me borraron los comentarios [02:17] jajaja [02:17] por revoltoso [02:18] EduardoR, troll [02:18] muy troll [02:19] que paso con las redes sociales en venezuela? [02:19] toy esperando algun link de EduardoR o una pista al menos [02:19] hicieron unos videos que eran tan estupidos que me calenté [02:19] http://www.vencert.gob.ve/ [02:19] eso te llevó como 20 segundos [02:19] o menos [02:19] jaja [02:19] manuelita y antonio [02:20] calentarte digo [02:20] CyberAcoso: REcomendación 1: ignoralos! [02:21] terrible recomendación! [02:21] tenian que ser expertos en seguridad! [02:21] a los hackers algerianos, también , ignóralos! [02:21] asi no molestan mas! [02:22] jajaja [02:23] lei debian y me mandé , lean la solucion http://www.vencert.gob.ve/index.php/component/vulnerabilidades/?task=view&id=6088&Itemid=81 [02:23] * magu42 es experto en seguridad , a partir de hoy [02:24] en uruguay hacen exactamente lo mismo [02:24] http://cert.uy/ [02:25] son como un planet [02:25] con noticias de antes de ayer jajaja [02:26] los videos estan muy lindos, pero sugerí fuertemente que consulten a profesionales de sicología infantil [02:26] jejeje [02:26] esos parecen hechos por informáticos [02:27] o algo peor [02:29] mirá esto: http://cerrolargo.ubuntu.org.uy/index.html [02:29] sigue hackaedo [02:30] sigue [02:30] http://planet.ubuntu.org.uy/index.html [02:30] todos los subdominios [02:30] http://planet.ubuntu.org.uy/ [02:31] también [02:31] eso es la configuración del planet [02:31] EduardoR⟿ aca http://www.facebook.com/kmxdz poné "mas" y te los da [02:31] del cPanel [02:31] y el to be continued [02:32] ju nos rompieron el .... [02:32] eso es otra cosa [02:32] lo que seguramente paso es que el servidor es recontra compartido [02:32] está arreglado a medias libertcharrua , ayer estaba peor [02:33] y entran a uno, tienen permisos, elevan y pueden tocar a todos los dominios [02:33] hay que investigar el IP [02:34] al dope creo [02:34] supongo tomaran precauciones [02:34] para no ser detectados [02:34] hacé lo que puedas , yo solo lo encontré ayer , ni idea que hacer [02:35] * libertcharrua escucha podcast del buho muy interesante [02:37] salado! [02:37] http://www.zone-h.org/archive/ip=207.7.82.51 [02:37] todos!!! [02:37] fue el server! [02:38] deben ser todos los dominios del mismo hosting [02:40] ayer llegue ahi , pero no entendi ni jota jajaja [02:41] lean abajo el DISCLAIMER , son unos vivos importantes [02:42] zone-h es como archive.org, guarda cosas asi nomás [02:42] no tienen nada que ver [02:42] asi cualquiera [02:42] la otra vez me pasaron un hosting de archivos generico para pasarle fotos a tus amigos [02:43] subís la foto y te devuelve un link [02:43] pero tambien funciona para un exe [02:43] está lleno de virus [02:43] jajaja [02:43] y son el link de hosteo de todos los exe que hay en la vuelta [02:43] toditos! [02:44] y los podes buscar y bajar el que mas te guste [02:44] es genial [02:44] jejeje [02:44] y como un boludo, entre en contacto y reporté uno [02:44] al rato me di cuenta que había miles, era su negocio! [02:45] y que te dijeromn [02:45] aaah [02:45] gracias flaco!! [02:45] ni las risas me respondieron [02:45] propuse bloquear el dominio en mozilla [02:45] a ver que pasaba, no hubo resuestas [02:46] es que a la vez es util [02:46] pero es evidente que lo tienen claro [02:46] para? [02:46] para fotos [02:46] ahhh [02:46] para zips [02:46] todo muy lindo , pero quien puede arreglar lo del sitio???? [02:47] * magu42 ta caliente desde ayer [02:47] necesito un responsable para putear [02:48] hummm [02:48] buen negocio [02:48] http://www.polloypico.com/ [02:48] hay peores [02:48] varios está down [02:49] buen negocio "por 10 dolares oimos su puteada" si agranda el combo por 5 dolares mas hasat le pedimos disculpas [02:49] uhhh los conozco [02:49] los de los pollos [02:49] no le solucionamos nada pero que desahogo [02:49] jajaja [02:51] http://www.zone-h.org/mirror/id/13536161 [02:51] el drupal tambien? [02:51] ya voy solictando el 0900 para ese negocio [02:55] en el sitio aparcen normal http://www.ubuntu.org.uy/main/node/3097 [02:56] si, está normal [02:57] me parece que la idea de daniel del kaboom y empezar todo nuevo en un cis seguro como dice virusuy , es cada dia mas razonable [02:58] que es un cis? [02:58] no es cis , pero es parecido [02:58] * magu42 piensa [02:59] servidor nuevo? [02:59] otro hosting? [03:00] EduardoR⟿ me creerias CMS?? [03:00] jeje [03:00] casi igual [03:01] a esta hora cis cms es segual [03:01] jajaja [03:01] tenemos ubuntu.COM.uy? [03:01] http://ubuntu.com.uy/ [03:01] no sé [03:01] casualmente en el mismo servidor? [03:02] hachearon 2 veces [03:02] http://www.zone-h.org/mirror/id/10289910 [03:03] v4 Team y el otro [03:03] este primero [03:03] hay una falla y nos van a volver a pegar [03:04] ceibal.agrariaflorida.edu.uy [03:04] WTF! [03:05] Q8 H4x0r es del mismo grupo [03:06] si, claro tienen un foro que deben decir, ip tal vulnerable [03:06] o sea ahora que es facil , papa [03:10] lo que me gustaria saber es , en que escriben en esa pagina de fb o lo que sea que no se entiende [03:11] en arabe? [03:11] يدخل هنا وهندخلو الف يوميا بعون الله والله حقيقه. [03:11] eso? [03:12] esto [03:12] rani mahtadje mosa3ada ida kayen wine nakdare nahdare m3ake en priver rabi yahafdake [03:12] que lindo el UTF, permite escribir en cualquier cosa [03:12] en los comentarios hay algo en arabe algo en frances , pero lo otro? [03:14] ni idea [03:15] le debe de sonar tan exótico uruguay [03:15] jajaja [03:15] normalmente atacan webs francesas e israeiles por razones obvias [03:15] como a nosotros mosa3ada ida kayen wine nakdare nahdare [03:16] uruguay , porque es facil y exotico [03:16] pero el server es en USA [03:16] y cayeron todos [03:17] y los admin de los servers , en la playa [03:17] nos pasearon [03:17] http://www.zone-h.org/mirror/id/9436910 [03:18] ya van 3 grupos! [03:18] fatal error en el 2009 [03:19] ahhh por eso me decia pablo que no era la primera vez [03:19] pero del 2009 a ahora es otra cosa [03:21] v4 Team en el 2010 ! [03:21] ahora entiendo [03:21] que bueno [03:22] que entendes!!!!!!! jajaja [03:22] jaja [03:22] de que hablas willie? [03:23] todos los años :) [03:23] que nos tienen pal chorrete hace años!! [03:26] parece que hay sitios franceses [03:27] ni uno, estoy dormido, je [03:29] lo curioso es que hay dominios que no existen mas [03:29] y están hackeados [03:29] eso es genial! [03:29] eso esta bueno!! [03:30] ya le mandé mail a los pablos y julin [03:30] www.aprendo.edu.uy [03:30] algo hicieron [03:30] al menos linkea a donde debe [03:31] para mi que son dominios olvidados en el servidor [03:31] me preocupaba cualquier usuario nuevo que entre por google y le aparecia esa pagina [03:31] después si está todo hackeado se verá [03:32] son de abril [03:32] los bajaron del todo [03:33] no habia mirado la fecha, entonces es verdad, los tienen para el chorrete [03:33] los? [03:33] nos [03:34] ;) [03:34] los del hosting [03:34] ahh los , a los del hosting [03:34] y a nosotros por ende [03:34] o sea el hosting es una KK [03:34] debe usar win server 2003 [03:35] no, es linux [03:35] cierto , lo vi [03:35] que bol [03:35] pero me gusto para putearlo , ya que estaba [03:35] pero lo raro, es que en la misma fecha, fue solo ubuntu uruguay [03:36] y por eso solo ese en facebook [03:36] entoces lo que me decia pablo ayer , que debia estar mal configurado el hosting , no andaba mal rumbeado [03:37] mas bien [03:37] fue el cpanel seguro [03:37] EduardoR⟿ ando buscando un culpable , necesito uno al menos [03:37] jajaja [03:38] http://www.ubuntu.org.uy/cpanel [03:38] si el culpable es el hosting , el responsable es julin [03:38] TODOS A ÉL!!!!! [03:38] casi [03:39] casi seguro [03:39] ja [03:39] pero si la contraseña es buena, y no tiene un trojano, el tema es del servicio de él [03:39] c panel loguin [03:39] login* [03:40] la cosa si tiene un trojano [03:40] alguna ceibalita infectada :) [03:40] jejeje [03:40] la mandaron al service con un trojan :) [03:40] un auténtico trajano [03:40] trojano [03:41] todo lo que hicieron, se hace desde cPanel [03:44] nas noches EduardoR libertcharrua [03:44] y mudos en general [03:44] bye [03:44] :) === julian_duque is now known as Guest7614