elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:19  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Ayuda, borrar huellas o reportar a los administradores!?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Ayuda, borrar huellas o reportar a los administradores!?  (Leído 603 veces)
Percontex

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Ayuda, borrar huellas o reportar a los administradores!?
« en: 20 Noviembre 2011, 22:33 »

Hola,

Verán, esta es la situación, hace como un mes entre a una vps y conseguí acceso de root con un exploit ya que el kernel es de hace un par de años, nunca hice un deface en ningún sitio y tampoco nada como instalar bots, realizar DoS o cualquier cosa muy grave, solo necesitaba espiar un poco la base de datos de un sitio alojado ahí.

Bien, ayer que volví a entrar note inmediatamente que había un backdoor corriendo en el servidor en el puerto 9999! y claro que no era mio, me conecte por ahí y encontré tantos scripts, otros backdoors y algunos documentos con permiso de root con información del servidor, es obvio que alguién también entro y consiguio el acceso.

El problema es que encontre páginas en portugues que creería que son para hace pishing bancario  :-X

El sujeto ha dejado tantas huellas y basura en el servidor que es seguro que alguien lo va a encontrar, ahora no sé que hacer y temo meterme en problemas por ese sujeto, qué es mejor???.

Borrar huellas y todos los logs y dejar abandonado el servidor??, o reportarlo a los administradores y contar lo que vi diciendo que solo me dedico a eso?, observar errores y reportar?.

Mi ip solo esta cubierta por una vpn, pero en caso de una petición para ver logs creo que estoy frito  :laugh:

Cual es el mejor camino de estos dos?, en el caso de que sea borrar huellas y abandonara el servidor, cual es el mejor script para hacerlo?  :huh:

Como datos adicionales, el servidor esta en EEUU, pero yo me encuentro en un país que no tiene leyes informáticas por el momento. , la vps es pequeña, tiene solo unos 15 sitios hospedados, ninguno de mayor importancia.
« Última modificación: 20 Noviembre 2011, 22:35 por Percontex » En línea
adastra
Endless Learner
Colaborador
***
Desconectado Desconectado

Mensajes: 624


http://thehackerway.com/


Ver Perfil WWW
Re: Ayuda, borrar huellas o reportar a los administradores!?
« Respuesta #1 en: 23 Noviembre 2011, 09:47 »

Pues si reportas a los administradores del sitio, sin tomar una medidas de seguridad minimas, el que puede terminar en serios problemas legales.
Si yo fuera tu, ejecutaria un proceso de post-explotación completo, para limpiar mis huellas, registros y cuanta ***** haya dejando en el camino y concluiria el ataque. Una vez que este completamente seguro de que no hay ningun indicio de mi presencia, enviaria un mensaje de forma anonima sobre el uso inadecuado que otras personas estan teniendo sobre la máquina a los administradores del sistema.
Si necesitas tener acceso constante al sistema, intentaria defenderlo del otro atacante (aunque suene ironico) ya has identificado cual ha sido su ruta de acceso para ingresar a la máquina? si no, buscala y cierrala, corta el grifo eliminando tambien cuanto backdoor y ficheros haya dejado el atacante. Ademas tambien te recomendaria utilizar un mecanismo más seguro para preservar tu "anonimato" una red anonima te vendria bien. Entre más información tengas sobre tu "adversario" mejores acciones podras tomar.
En línea

http://twitter.com/jdaanial
http://thehackerway.com/

"Nunca discutas con un idiota, podria no notarse la diferencia"
Kant.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Borrar las huellas
Hacking Básico
devil 3 760 Último mensaje 8 Octubre 2004, 22:11
por joserra89
borrar huellas
Hacking Básico
GracuM 4 998 Último mensaje 1 Marzo 2005, 07:36
por GracuM
Borrar huellas
Hacking Básico
Bad_entry 6 4,350 Último mensaje 18 Octubre 2005, 21:01
por Bad_entry
borrar huellas
Redes
elrufo 1 378 Último mensaje 11 Enero 2006, 19:27
por xDie
para borrar huellas...
Análisis y Diseño de Malware
over_hk 4 492 Último mensaje 8 Octubre 2006, 20:27
por The Shredder
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines