| Login | Tour | Inicio | Chat | Descargas | Wallpapers | Páginas recientes | FAQ | | ||
Custom Search
![]() Borrachos cochinos legado18 Taller de Desarrollo de Componentes en Joomla thot Analisis de WAP-TKIP en Intromision 2008 chilicuil Los Caballeros del Zoodiaco asarch Efecto de tipos de drogas en arañas legado18 Bob Sinclar 5/Dic/08 chilicuil ANIMACIÒN - PERPETUUM MOBILE tonathiu El Reino Olvidado asimov Legal Hacks vendaval Hackeando código en Karamelo aarkerio Linux una alternativa ante la crisis econòmica. blacksoul MARIMAR asarch Cheating aarkerio Lo que falta aarkerio Notas sobre Django aarkerio Top 12 Most Absurd Quotes By Ballmer aarkerio Uploads en Django aarkerio Django 1.0.1 released aarkerio Snippets en Jedit.org aarkerio ![]() GNU/Linux ![]() Hacktivismo ![]() Debian ![]() NetBSD ![]() WWW ![]() Guia Linux ![]() Server Side ![]() Ofimatica ![]() Despabilando... ![]() Mundo Maya ![]() Literatura ![]() Agora ![]() Psicologia ![]() Economia ![]() Ambientalismo ![]() Desarrollo Biologia ![]() |
Late, but back
Desde la redacción de MonoNeurona.org,
aarkerio informa. 2007-05-28 06:03:08-05
Antes que nada una disculpa para todos, pero la cosa fue así: hace un mes el reto de hackear la mononeurona fue ganado por José Carlos Nieto (aka Xiam) quien logro robar un ID de sesión de PHP y poner un deface en la página.
El problema es que el servidor está en un rack con otros servidores y existe un protocolo de seguridad que se debe seguir cuando se viola la seguridad en uno de ellos para saber que tan grave fue el ataque y si se pudo haber extendido a los otros equipos. La mañana del deface estaba de salida de mi casa rumbo a una junta cuando vi el deface de modo que lo único que pude hace fue darle un "halt" al servidor. Me comunique con Roberto Rico (aka diablo) para comunicarle del deface y como ya preveía me indicó que se tenía que hacer el análisis forense y todo el rollo. Lo malo fue que por un lado yo estaba entregando un proyecto y por otro Roberto se está cambiando de edificio en la UNAM, todo un desmadre. Luego de una semana y para darle velocidad Roberto se mochó con un Dell PowerEdge QuadCore 1950, de pelos. Una de las cosas que han frenado el desarrollo de la MonoNeurona.org es que está basada en un CMS de librerías artesanales y que no se actualizan (my fault), de modo que urgía pasarlo a un buen framework. Como el cliente con el que estaba tratando no me respondía decidí pasar todo a CakePHP, después de todo era pura talacha pues los flujos y casos de uso ya están "pensados". De saber que me iba a tardar tanto no hubiese empezado, pero ahora pienso que gracias al deface de Xiam ahora tenemos un CMS que realmente puede crecer de manera ordenada y bien diseñada. Como se puede suponer todo está en "Beta" y seguro van a parecer bugs por todos lados pero esta ya es una solución Community Portal que sirve para Intranets y que se puede ofrecer como producto. Permalink: http://www.mononeurona.org/news/display/1163 ![]() 1.- Carlos Ku on 4/6/07Y en que quedo lo del premio, siempre si le van a pagar al chico??? 2.- lol on 13/6/07300 dolares por explotar una vulnerabilidad xss? es mucho, de haber sabido XDD |
![]() estudiando para mi examen de teoría de gráficas II 6 hours, 43 minutes ago Fastidiando a un desarrollador de MirBSD :-P 8 hours, 24 minutes ago Oyendon a Zona Rica 13 hours, 12 minutes ago Oyendo a Guarapita Grupo de Punk Colombiano descarga del disco en jamendo 17 hours, 59 minutes ago Eso ya lo sabias asarch 18 hours, 1 minute ago Dos con chile y dos con sal, chingue su mad$%$ si te hace mal... 1 day, 13 hours ago Que estuvimos haciendo >> 20628 lecturas Anticoncepción de Emergencia 17678 lecturas Sexualidad infantil y juvenil 13182 lecturas Sinapsis y exocitosis 12871 lecturas Rompiendo cualquier clave WEP en unos pocos minutos 12195 lecturas Evolución filética en las hepáticas 8608 lecturas Mi primer CakePHP, mmmmm cakeee 8429 lecturas Interrupción de Embarazo 7361 lecturas BASH y Primeros Comandos 6422 lecturas CakePHP II Active Record 6380 lecturas
|
| ||
| A veces pienso que la prueba más fehaciente de que existe vida inteligente en el universo es que nadie ha intentado contactarse con nosotros. Bill Watterson | ||
| Este trabajo está licenciado bajo la MonoNeurona Commons License. 2002-2008 © :: Colectivo MonoNeurona.org :: | ||