¿Nuevo usuario?
Puedes registrarte aquí
 
       
Menú principal
 
 Navegación
Buscar
dpForo
dpFAQ
dpManuales
dpDescargas
dpThemes
Noticias por Temas
Recomiéndanos
Enlaces
Créditos
dzStaffStatus
Miembros:  Administradores
No Conectado  el_cuervo  
No Conectado  Dixso  
Miembros:  Colaboradores
No Conectado  AnyKiller  
No Conectado  nestormateo  
No Conectado  docser  
Miembros:  Moderadores
No Conectado  cardiru  
No Conectado  javiermisol  
Miembros:  Traductores
No Conectado  gnrx  
Miembros:  Miembros:
Ultimo:  Nuevos Hoy: 1
Ultimo:  Nuevos Ayer: 7
Ultimo:  Total: 70833
Ultimo:  Ultimo:
ssz0162
Miembros:  Conectados
Miembros:  Miembros: 0
Invitados:  Invitados: 90
Total:  Total: 90
Miembros:  Miembros Online
No hay miembros conectados
Sponsor
dp-Tools
 Generador de Menús
 Pop-Up Maker
 Generador de Bloques
 Generador de Módulos
Enlázanos


Texto del enlace:


Otros Banners:



Theme creado por
dev-postnuke.com

 Foro dev-postnuke.com
  Postnuke 0.76x :: Postnuke 0.760
  ¿Intento de Hackeo?

Bienvenido invitado

Moderado por: el_cuervo, Dixso, AnyKiller, cardiru, javiermisol << Tema anterior   Tema siguiente >>
Imprimir tema
Autor Tema: ¿Intento de Hackeo?
21aToPe
Enviado: 14/10/2006 a las 17:10
Forero
Forero

avatar

Karma: 9 (9 Votos)

Registrado: 15/05/06
Mensajes: 162

Estado: Desconectado
Ultima visita: 28/05/08
Acabo de recibir un aviso de pnAntiCracker. Hay muchos avisos falsos anteriores, pero éste si que me mosquea mucho. Por lo pronto he baneado la IP 201.6.117.205

Voy a seguir investigando. Aquí os pongo el texto del correo:

Cita=====================================
Information about this user:
=====================================
This person is not logged in.
IP numbers: [note: when you are dealing with a
real cracker these IP numbers might not be from
the actual computer he is working on]
IP according to HTTP_CLIENT_IP:
IP according to REMOTE_ADDR: 201.6.117.205
IP according to
GetHostByName($_SERVER['REMOTE_ADDR']):
201.6.117.205


=====================================
Browser information
=====================================
HTTP_USER_AGENT: User-Agent: Mozilla/4.0
(compatible; MSIE 6.0; Windows NT 5.1)
BROWSER * 0 :

=====================================
Information in the $_GET array
This is about variables that may have been in the
URL string or in a 'GET' type form.
=====================================

=====================================
Information in the $_POST array
This is about visible and invisible form elements.
=====================================
POST * uname : fe8erfe
POST * pass : <a href=\"
http://www.megspace.com/family/onlines/buy-tramadol.html
\">buy tramadol
<a href=\"
http://www.megspace.com/family/onlines/buy-phentermine.html
\">buy phentermine
<a href=\"
http://www.megspace.com/family/onlines/phentermine-prescription.html
\">phentermine prescription
<a href=\"
http://www.megspace.com/family/onlines/phentermine-online.html
\">phentermine online
<a href=\"
http://www.megspace.com/family/onlines/buy-soma.html
\">buy soma
<a href=\"
http://www.megspace.com/family/onlines/buy-phentermine-online.html
\">buy phentermine online
<a href=\"
http://www.megspace.com/family/onlines/order-phentermine.html
\">order phentermine
<a href=\"
http://www.megspace.com/family/onlines/cheap-phentermine.html
\">cheap phentermine
<a href=\"
http://www.megspace.com/family/onlines/phentermine-adipex.html
\">phentermine adipex
<a href=\"
http://www.megspace.com/family/onlines/phentermine-diet-pill.html
\">phentermine diet pill
<a href=\"
http://www.megspace.com/family/onlines/order-cialis.html
\">order cialis
<a href=\"
http://www.megspace.com/family/onlines/cheap-tramadol.html
\">cheap tramadol
<a href=\"
http://www.megspace.com/family/onlines/tramadol-online.html
\">tramadol online
<a href=\"
http://www.megspace.com/family/onlines/buy-cialis.html
\">buy cialis
<a href=\"
http://www.megspace.com/family/onlines/order-viagra-online.html
\">order viagra online
<a href=\"
http://www.megspace.com/family/onlines/viagra-online.html
\">viagra online
<a href=\"
http://www.megspace.com/family/onlines/generic-cialis.html
\">generic cialis
<a href=\"
http://www.megspace.com/family/onlines/buy-viagra.html
\">buy viagra
<a href=\"
http://www.megspace.com/family/onlines/order-viagra.html
\">order viagra
<a href=\"
http://www.megspace.com/family/onlines/discount-viagra.html
\">discount viagra
<a href=\"
http://www.megspace.com/family/onlines/generic-viagra.html
\">generic viagra
<a href=\"
http://www.megspace.com/family/onlines/cialis-generic.html
\">cialis generic
<a href=\"
http://www.megspace.com/family/onlines/buy-tramadol-online.html
\">buy tramadol online
<a href=\"
http://www.megspace.com/family/onlines/order-tramadol.html
\">order tramadol
<a href=\"
http://www.megspace.com/family/onlines/buy-viagra-online.html
\">buy viagra online
<a href=\"
http://www.megspace.com/family/onlines/cheap-viagra.html
\">cheap viagra
<a href=\"
http://www.megspace.com/family/onlines/buy-xenical.html
\">buy xenical
<a href=\"
http://www.megspace.com/family/onlines/online-tramadol.html
\">online tramadol
<a href=\"
http://www.megspace.com/family/onlines/buy-meridia.html
\">buy meridia
<a href=\"
http://www.megspace.com/family/onlines/online-cialis.html
\">online cialis
<a href=\"
http://www.megspace.com/family/onlines/buy-xanax.html
\">buy xanax
<a href=\"
http://www.megspace.com/family/onlines/buy-valium.html
\">buy valium
<a href=\"
http://www.megspace.com/family/onlines/xanax-online.html
\">xanax online
<a href=\"
http://www.megspace.com/family/onlines/viagra-alternative.html
\">viagra alternative
<a href=\"
http://www.megspace.com/family/onlines/xanax-valium.html
\">xanax valium
<a href=\"
http://www.megspace.com/family/onlines/buy-hydrocodone.html
\">buy hydrocodone
<a href=\"
http://www.megspace.com/family/onlines/buy-vicodin.html
\">buy vicodin
POST * rememberme : 1
POST * module : NS-User
POST * op : login
POST * url :
http://www.megspace.com/family/onlines/buy-phentermine.html

=====================================
Information in the $_COOKIE array
=====================================

=====================================
Information in the $_FILES array
=====================================

=====================================
Information in the $_SESSION array
This is session info. The variables
starting with PNSV are PostNukeSessionVariables.
=====================================
SESSION * PNSVrand : 1602780893
SESSION * PNSVlang : spa



21aToPe Enviar MP WwW


21aToPe
Enviado: 14/10/2006 a las 17:10
Forero
Forero

avatar

Karma: 9 (9 Votos)

Registrado: 15/05/06
Mensajes: 162

Estado: Desconectado
Ultima visita: 28/05/08
Sigue intentándolo el pájaro, ahora con las IP's siguientes:

74.6.73.87
74.6.71.155
74.6.68.75
74.6.71.159
74.6.69.45

Será mamón ahora con una dirección distinta...

Cita=====================================
Information about this user:
=====================================
This person is not logged in.
IP numbers: [note: when you are dealing with a
real cracker these IP numbers might not be from
the actual computer he is working on]
IP according to HTTP_CLIENT_IP:
IP according to REMOTE_ADDR: 70.86.115.106
IP according to
GetHostByName($_SERVER['REMOTE_ADDR']):
70.86.115.106


=====================================
Browser information
=====================================
HTTP_USER_AGENT: User-Agent: Mozilla/4.0
(compatible; MSIE 6.0; Windows NT 5.1)
BROWSER * 0 :

=====================================
Information in the $_GET array
This is about variables that may have been in the
URL string or in a 'GET' type form.
=====================================

=====================================
Information in the $_POST array
This is about visible and invisible form elements.
=====================================
POST * uname : jelr34jee
POST * pass : <a href=\"
http://online4.kilu.de/buy-tramadol.html \">buy
tramadol
<a href=\"
http://online4.kilu.de/buy-phentermine.html \">buy
phentermine
<a href=\"
http://online4.kilu.de/phentermine-prescription.html
\">phentermine prescription
<a href=\"
http://online4.kilu.de/phentermine-online.html
\">phentermine online
<a href=\" http://online4.kilu.de/buy-soma.html
\">buy soma
<a href=\"
http://online4.kilu.de/buy-phentermine-online.html
\">buy phentermine online
<a href=\"
http://online4.kilu.de/order-phentermine.html
\">order phentermine
<a href=\"
http://online4.kilu.de/cheap-phentermine.html
\">cheap phentermine
<a href=\"
http://online4.kilu.de/phentermine-adipex.html
\">phentermine adipex
<a href=\"
http://online4.kilu.de/phentermine-diet-pill.html
\">phentermine diet pill
<a href=\"
http://online4.kilu.de/order-cialis.html \">order
cialis
<a href=\"
http://online4.kilu.de/cheap-tramadol.html
\">cheap tramadol
<a href=\"
http://online4.kilu.de/tramadol-online.html
\">tramadol online
<a href=\" http://online4.kilu.de/buy-cialis.html
\">buy cialis
<a href=\"
http://online4.kilu.de/order-viagra-online.html
\">order viagra online
<a href=\"
http://online4.kilu.de/viagra-online.html
\">viagra online
<a href=\"
http://online4.kilu.de/generic-cialis.html
\">generic cialis
<a href=\" http://online4.kilu.de/buy-viagra.html
\">buy viagra
<a href=\"
http://online4.kilu.de/order-viagra.html \">order
viagra
<a href=\"
http://online4.kilu.de/discount-viagra.html
\">discount viagra
<a href=\"
http://online4.kilu.de/generic-viagra.html
\">generic viagra
<a href=\"
http://online4.kilu.de/cialis-generic.html
\">cialis generic
<a href=\"
http://online4.kilu.de/buy-tramadol-online.html
\">buy tramadol online
<a href=\"
http://online4.kilu.de/order-tramadol.html
\">order tramadol
<a href=\"
http://online4.kilu.de/buy-viagra-online.html
\">buy viagra online
<a href=\"
http://online4.kilu.de/cheap-viagra.html \">cheap
viagra
<a href=\" http://online4.kilu.de/buy-xenical.html
\">buy xenical
<a href=\"
http://online4.kilu.de/online-tramadol.html
\">online tramadol
<a href=\" http://online4.kilu.de/buy-meridia.html
\">buy meridia
<a href=\"
http://online4.kilu.de/online-cialis.html
\">online cialis
<a href=\" http://online4.kilu.de/buy-xanax.html
\">buy xanax
<a href=\" http://online4.kilu.de/buy-valium.html
\">buy valium
<a href=\"
http://online4.kilu.de/xanax-online.html \">xanax
online
<a href=\"
http://online4.kilu.de/viagra-alternative.html
\">viagra alternative
<a href=\"
http://online4.kilu.de/xanax-valium.html \">xanax
valium
<a href=\"
http://online4.kilu.de/buy-hydrocodone.html \">buy
hydrocodone
<a href=\" http://online4.kilu.de/buy-vicodin.html
\">buy vicodin
POST * rememberme : 1
POST * module : NS-User
POST * op : login
POST * url : http://online4.kilu.de/buy-soma.html

=====================================
Information in the $_COOKIE array
=====================================

=====================================
Information in the $_FILES array
=====================================

=====================================
Information in the $_SESSION array
This is session info. The variables
starting with PNSV are PostNukeSessionVariables.
=====================================
SESSION * PNSVrand : 685560790
SESSION * PNSVlang : spa


¿Alguna idea? ¿Se pueden Banear rangos de IP's desde pnAntiCracker? ¿O tendré que hacerlo desde el Cpanel del Servidor? Salu2


21aToPe Enviar MP WwW
AnyKiller
Enviado: 14/10/2006 a las 19:10
Moderador
Moderador

avatar

Karma: 8 (187 Votos)

Registrado: 12/10/04
Mensajes: 5145

Estado: Desconectado
Ultima visita: 11/06/08
Lo mejor sería actualziar a la 0763, pese a que no te funcione luego el foro PnphpBB




No atiendo mensajes privados para dudas
AnyKiller Enviar MP WwW
21aToPe
Enviado: 14/10/2006 a las 20:10
Forero
Forero

avatar

Karma: 9 (9 Votos)

Registrado: 15/05/06
Mensajes: 162

Estado: Desconectado
Ultima visita: 28/05/08
AnyKillerLo mejor sería actualziar a la 0763, pese a que no te funcione luego el foro PnphpBB


biggrin confused rolleyes

¿Quien ha dicho algo de PnphpBB en este hilo? Si yo uso de siempre pnForum.

AnyKiller ¿Has leido el hilo? confused

A ver, ¿hay algún doctor para Anykiller? wink

Anda, pasa tu respuesta aquí, que es donde debe estar:

pn0763 con Foros PnphpBB

laugh Un saludo, asesino wink


21aToPe Enviar MP WwW
gerkynet
Enviado: 14/10/2006 a las 22:10
Posteador de Oro
Posteador de Oro

avatar

Karma: 7 (77 Votos)

Registrado: 11/02/06
Mensajes: 1490

Estado: Desconectado
Ultima visita: 18/11/06
Dudo mucho que banneando un rango de IPs soluciones algo,
por lo que parece es un bot que intenta postear como usuario, pero por lo que parece también está mal hecho (está enviando el posteo como contraseña)

y como ves está cambiando de IPs, así que puede ser dificir el bloquearlo por ese camino,
lo mejor es que no dejes postear ni comentar a anónimos y pongas el Captcha para el registro de usuarios, así no te tendrás que preocupar más que de borrar los mensajes del correo.

Y como dice Anykiller, actualizar a la última versión (aunque la .762 es suficientemente segura, los fallos corregidos, salvo uno leve, no son de seguridad)


gerkynet Enviar MP WwW
21aToPe
Enviado: 14/10/2006 a las 23:10
Forero
Forero

avatar

Karma: 9 (9 Votos)

Registrado: 15/05/06
Mensajes: 162

Estado: Desconectado
Ultima visita: 28/05/08
gerkynetDudo mucho que banneando un rango de IPs soluciones algo,
por lo que parece es un bot que intenta postear como usuario, pero por lo que parece también está mal hecho (está enviando el posteo como contraseña)

y como ves está cambiando de IPs, así que puede ser dificir el bloquearlo por ese camino,
lo mejor es que no dejes postear ni comentar a anónimos y pongas el Captcha para el registro de usuarios, así no te tendrás que preocupar más que de borrar los mensajes del correo.

Y como dice Anykiller, actualizar a la última versión (aunque la .762 es suficientemente segura, los fallos corregidos, salvo uno leve, no son de seguridad)


No está consiguiendo nada, pero lo intenta.
Lo único es el mensaje que me envía a mi correo del intento.
Sobre la 0.763, ya estoy en ello, pero primero quise hacer las pruebas en otro lugar, y visto que todo va bien, estoy actualizándolo en mi web principal.
Sobre el Captcha ya lo intenté instalar en mi otra web y me daba error de lectura de la imágen así que ni lo intenté en la principal. Lo probaré de nuevo aquí. Gracias gerkynet.


21aToPe Enviar MP WwW
AnyKiller
Enviado: 15/10/2006 a las 01:10
Moderador
Moderador

avatar

Karma: 8 (187 Votos)

Registrado: 12/10/04
Mensajes: 5145

Estado: Desconectado
Ultima visita: 11/06/08
21aToPe

biggrin confused rolleyes

¿Quien ha dicho algo de PnphpBB en este hilo? Si yo uso de siempre pnForum.

AnyKiller ¿Has leido el hilo? confused

A ver, ¿hay algún doctor para Anykiller? wink

Anda, pasa tu respuesta aquí, que es donde debe estar:

pn0763 con Foros PnphpBB

laugh Un saludo, asesino wink


Se me ha ido la perola laugh laugh laugh

Que alguien llame al doctor House :-P




No atiendo mensajes privados para dudas
AnyKiller Enviar MP WwW




Powered by pnForum Version 2.6

Inicio  |  dpFaq  |  dpManuales  |  dpDescargas  |  dpThemes  |  Contacta

Web site powered by PostNuke MySQL PHP Postnuke Spain PHP RSSPixel Add to Technorati Favorites

Todos los logos y marcas registradas en este sitio son propiedad de sus respectivos dueños. Los comentarios son propiedad de sus autores, el resto es de este sitio Web (c) 2003, que fue creado con PostNuke, un sistema portal Web escrito en PHP. PostNuke es Software Libre liberado bajo la licencia GNU/GPL.

Dev-CMS.com :: Amplía tus horizontes.

HOSPEDAJE Y DOMINIOS -- Tu Hosting
Alojamiento Web --- Registro de Dominios