<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: CrÃ³nica de un ataque, vulnerabilidad grave mÃ³dulo SMF para Mambo &#8211; Joomla</title>
	<atom:link href="http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/</link>
	<description>$ echo &#34;Made with a MacBook&#34; &#124; lsb_release -a  &#62; Debian GNU/Linux unstable</description>
	<lastBuildDate>Sat, 11 Feb 2012 18:51:59 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: dabo</title>
		<link>http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/comment-page-1/#comment-1531</link>
		<dc:creator>dabo</dc:creator>
		<pubDate>Mon, 24 Jul 2006 16:58:30 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/#comment-1531</guid>
		<description>Se me olvidaba, quienes no tengÃ¡is acceso shh lo podÃ©is hacer con cualquier soft FTP.

Os recuerdo, 

Directorios; drwxr-xr-x   (755)

Ficheros;     -rw-r--r--   (644)</description>
		<content:encoded><![CDATA[<p>Se me olvidaba, quienes no tengÃ¡is acceso shh lo podÃ©is hacer con cualquier soft FTP.</p>
<p>Os recuerdo, </p>
<p>Directorios; drwxr-xr-x   (755)</p>
<p>Ficheros;     -rw-r&#8211;r&#8211;   (644)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: dabo</title>
		<link>http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/comment-page-1/#comment-1529</link>
		<dc:creator>dabo</dc:creator>
		<pubDate>Mon, 24 Jul 2006 16:52:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/#comment-1529</guid>
		<description>Nuevas vulnerabilidades para otros mÃ³dulos, tambiÃ©n os recuerdo el tema de los directorios que deben estar en 755 y los ficheros en 644.

VULNERABILIDADES;

http://www.frsirt.com/english/advisories/2006/2939

http://www.frsirt.com/english/advisories/2006/2932

http://www.frsirt.com/english/advisories/2006/2932

http://www.frsirt.com/english/advisories/2006/2934

Los que usÃ¡is Joomla o Mambo sabÃ©is que para realizar ciertos cambios hace falta que los archivos o directorios tengan permisos totales (777), a veces por comodidad se dejan asÃ­ y constituye un problema.

Para hacerlo desde el terminal podÃ©is usar este comando;

FICHEROS;

find . -type f &#124; xargs chmod 644 

(busca ficheros en ese directorio asÃ­ como los sucesivos y les cambia los permisos)

DIRECTORIOS;

find . -type d &#124; xargs chmod 755

Estos permisos son aconsejados tambiÃ©n desde Joomla. (y tienen mucha lÃ³gica)

Saludos !</description>
		<content:encoded><![CDATA[<p>Nuevas vulnerabilidades para otros mÃ³dulos, tambiÃ©n os recuerdo el tema de los directorios que deben estar en 755 y los ficheros en 644.</p>
<p>VULNERABILIDADES;</p>
<p><a href="http://www.frsirt.com/english/advisories/2006/2939" rel="nofollow">http://www.frsirt.com/english/advisories/2006/2939</a></p>
<p><a href="http://www.frsirt.com/english/advisories/2006/2932" rel="nofollow">http://www.frsirt.com/english/advisories/2006/2932</a></p>
<p><a href="http://www.frsirt.com/english/advisories/2006/2932" rel="nofollow">http://www.frsirt.com/english/advisories/2006/2932</a></p>
<p><a href="http://www.frsirt.com/english/advisories/2006/2934" rel="nofollow">http://www.frsirt.com/english/advisories/2006/2934</a></p>
<p>Los que usÃ¡is Joomla o Mambo sabÃ©is que para realizar ciertos cambios hace falta que los archivos o directorios tengan permisos totales (777), a veces por comodidad se dejan asÃ­ y constituye un problema.</p>
<p>Para hacerlo desde el terminal podÃ©is usar este comando;</p>
<p>FICHEROS;</p>
<p>find . -type f | xargs chmod 644 </p>
<p>(busca ficheros en ese directorio asÃ­ como los sucesivos y les cambia los permisos)</p>
<p>DIRECTORIOS;</p>
<p>find . -type d | xargs chmod 755</p>
<p>Estos permisos son aconsejados tambiÃ©n desde Joomla. (y tienen mucha lÃ³gica)</p>
<p>Saludos !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: DaboBlog &#187; Blog Archive &#187; iptables -A INPUT -s (11 Atacantes vuln SMF Joomla - Mambo etc) -j DROP , huellas y datos.</title>
		<link>http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/comment-page-1/#comment-1521</link>
		<dc:creator>DaboBlog &#187; Blog Archive &#187; iptables -A INPUT -s (11 Atacantes vuln SMF Joomla - Mambo etc) -j DROP , huellas y datos.</dc:creator>
		<pubDate>Sun, 23 Jul 2006 03:05:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/#comment-1521</guid>
		<description>[...] El tema estÃ¡ calentito (tema vuln Mod SMF Joomla-Mambo, link a mi crÃ³nica del &#8220;famoso ataque&#8221;). [...]</description>
		<content:encoded><![CDATA[<p>[...] El tema estÃ¡ calentito (tema vuln Mod SMF Joomla-Mambo, link a mi crÃ³nica del &#8220;famoso ataque&#8221;). [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: DaboBlog &#187; Blog Archive &#187; lomejordeinternet.net (hosting.LMI) gracias a vosotros -;)</title>
		<link>http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/comment-page-1/#comment-1515</link>
		<dc:creator>DaboBlog &#187; Blog Archive &#187; lomejordeinternet.net (hosting.LMI) gracias a vosotros -;)</dc:creator>
		<pubDate>Fri, 21 Jul 2006 16:33:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/#comment-1515</guid>
		<description>[...] Otro montÃ³n de entradas hoy por el tema de la vulnerabilidad Joomla-Mambo mod SMF. Al igual que comentaba en el post de agradecimiento a elhacker.net, cuanto mÃ¡s se difunda la noticia, mÃ¡s gente se beneficiarÃ¡ de ello. [...]</description>
		<content:encoded><![CDATA[<p>[...] Otro montÃ³n de entradas hoy por el tema de la vulnerabilidad Joomla-Mambo mod SMF. Al igual que comentaba en el post de agradecimiento a elhacker.net, cuanto mÃ¡s se difunda la noticia, mÃ¡s gente se beneficiarÃ¡ de ello. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Hosting Lmi - Alojamiento web &#187; Mabo o Joomla. Graves vulneravilidades</title>
		<link>http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/comment-page-1/#comment-1510</link>
		<dc:creator>Hosting Lmi - Alojamiento web &#187; Mabo o Joomla. Graves vulneravilidades</dc:creator>
		<pubDate>Fri, 21 Jul 2006 11:02:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/#comment-1510</guid>
		<description></description>
		<content:encoded><![CDATA[<p>[...] Noticia extraida de DaboBlog Hay Exploits en estos momentos para estos módulos; [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: dabo</title>
		<link>http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/comment-page-1/#comment-1508</link>
		<dc:creator>dabo</dc:creator>
		<pubDate>Fri, 21 Jul 2006 09:35:07 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/#comment-1508</guid>
		<description>Un &lt;a href=&quot;http://www.daboblog.com/2006/07/21/saludos-a-toda-la-pena-de-elhackernet-gracias_brujo_/&quot; rel=&quot;nofollow&quot;&gt;saludo a toda la gente&lt;/a&gt; que estÃ¡ entrando desde elhacker.net -;)</description>
		<content:encoded><![CDATA[<p>Un <a href="http://www.daboblog.com/2006/07/21/saludos-a-toda-la-pena-de-elhackernet-gracias_brujo_/" rel="nofollow">saludo a toda la gente</a> que estÃ¡ entrando desde elhacker.net -;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: DaboBlog &#187; Blog Archive &#187; Saludos a toda la peÃ±a de elhacker.net , (Gracias_&#8221;brujo&#8221;_:)</title>
		<link>http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/comment-page-1/#comment-1507</link>
		<dc:creator>DaboBlog &#187; Blog Archive &#187; Saludos a toda la peÃ±a de elhacker.net , (Gracias_&#8221;brujo&#8221;_:)</dc:creator>
		<pubDate>Fri, 21 Jul 2006 09:16:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/#comment-1507</guid>
		<description>[...] Se estÃ¡ notando mucho en las entradas al Blog, desde elhacker.net (sitio pionero y referente sobre hacking y seguridad informÃ¡tica) han tenido a bien reseÃ±ar en su secciÃ³n noticias mi post sobre la crÃ³nica del ataque explotando la vulnerabilidad del mÃ³dulo SMF y Joomla-Mambo. [...]</description>
		<content:encoded><![CDATA[<p>[...] Se estÃ¡ notando mucho en las entradas al Blog, desde elhacker.net (sitio pionero y referente sobre hacking y seguridad informÃ¡tica) han tenido a bien reseÃ±ar en su secciÃ³n noticias mi post sobre la crÃ³nica del ataque explotando la vulnerabilidad del mÃ³dulo SMF y Joomla-Mambo. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: dabo</title>
		<link>http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/comment-page-1/#comment-1502</link>
		<dc:creator>dabo</dc:creator>
		<pubDate>Thu, 20 Jul 2006 20:52:46 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/#comment-1502</guid>
		<description>Gepetto, el avisar en esos casos es lo Ã©tico pienso yo, es decisiÃ³n de cada uno el comoactuar y vaya, como bien dices en el caso de grupos lo que buscan son &quot;trofeos&quot; de caza.

De todos modos lo peor es el momento en el piensas &quot;como&quot;, a travÃ©s de que, hasta donde han entrado....Luego cuando ves como ha sido te relajas.

AsÃ­ y todo, despuÃ©s trabajamos en el server creo que bastante bien los 3 juntos. Otro tema es que haya Defaces y Defaces, intrusiones e intrusiones. ya sabes, el mal menor...

Saludos !</description>
		<content:encoded><![CDATA[<p>Gepetto, el avisar en esos casos es lo Ã©tico pienso yo, es decisiÃ³n de cada uno el comoactuar y vaya, como bien dices en el caso de grupos lo que buscan son &#8220;trofeos&#8221; de caza.</p>
<p>De todos modos lo peor es el momento en el piensas &#8220;como&#8221;, a travÃ©s de que, hasta donde han entrado&#8230;.Luego cuando ves como ha sido te relajas.</p>
<p>AsÃ­ y todo, despuÃ©s trabajamos en el server creo que bastante bien los 3 juntos. Otro tema es que haya Defaces y Defaces, intrusiones e intrusiones. ya sabes, el mal menor&#8230;</p>
<p>Saludos !</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Gepetto</title>
		<link>http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/comment-page-1/#comment-1500</link>
		<dc:creator>Gepetto</dc:creator>
		<pubDate>Thu, 20 Jul 2006 17:22:08 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/#comment-1500</guid>
		<description>Lo de los defaces no es algo que me haga mucha gracia, por muy &quot;Ã©ticos&quot; que sean (sobre todo si no existe ninguna razÃ³n de peso para hacerlos). 

Pero bueno, cuando varios grupos se pican para ver quien realiza mÃ¡s, supongo que sobran los motivos.</description>
		<content:encoded><![CDATA[<p>Lo de los defaces no es algo que me haga mucha gracia, por muy &#8220;Ã©ticos&#8221; que sean (sobre todo si no existe ninguna razÃ³n de peso para hacerlos). </p>
<p>Pero bueno, cuando varios grupos se pican para ver quien realiza mÃ¡s, supongo que sobran los motivos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Liamngls</title>
		<link>http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/comment-page-1/#comment-1498</link>
		<dc:creator>Liamngls</dc:creator>
		<pubDate>Wed, 19 Jul 2006 22:57:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.daboblog.com/2006/07/19/cronica-de-un-ataque-vulnerabilidad-grave-modulo-smf-para-mambo-joomla/#comment-1498</guid>
		<description>A mi  me han hackeado el .htaccess ... gracias ;-)</description>
		<content:encoded><![CDATA[<p>A mi  me han hackeado el .htaccess &#8230; gracias ;-)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

