Sobre la interrupción de los servicios del pasado fin de semana

June 29, 2010 by Oscar Valenzuela   comments (2) - Visitas: 4247

cracking, hacking, gnewbook, sysadmins

Como siempre para nosotros es de suma importancia la transparencia para con nuestros usuarios, es por esto que queremos contarles mas sobre las ultimas dos indisponibilidades que hemos sufrido este fin de semana recién pasado:

Estos últimos días hemos sido atacados constantemente por crackers que buscaban tener acceso a nuestros sistemas usando vulnerabilidades en otros sitios web hospedados en el mismo servidor, que utilizaban sistemas CMS que poseen una programación técnicamente inferior, pero que lamentablemente son muy usados. Estos sistemas son bastante populares por su facilidad de uso, sin embargo es común que contengan problemas de seguridad y requieren una constante auditoría y actualización, labor que lamentablemente la mayoría de los Webmasters no realizan.

De esta forma estos sitios externos pertenecientes a algunos socios de la Fundación generaron un potencial riesgo, el cual fue rápidamente detectado por los sistemas de seguridad del servidor, los que al detectar dichos intentos bloquearon todos los servicios y generaron una desconexion automática de la red.

Esto ocurrió en 2 ocasiones causando indisponibilidades entre las 22 y 24 hrs del día 26 y entre las 00 y 12 del día 28. Una vez verificado el intento de acceso y el método utilizado por los atacantes se procedió a generar un reporte, eliminación inmediata de las cuentas que aunque no habían sido vulneradas aun generaban un alto riesgo, desactivación de varios sitios antiguos y activación de los modos paranoicos, siendo este ultimo cambio de configuración el origen de que algunos usuarios no pudieran subir archivos o fotos durante el día de ayer y hoy por la mañana, situación que fue solucionada durante el día de hoy.

Realmente lamentamos las molestias que esto pudiera haber causado, pero es importante tener en cuenta que la seguridad de vuestros datos es algo vital para nuestro proyecto, y resguardarlos es algo a lo que nos dedicaremos  siempre y con toda la energia que tengamos. Por otro lado, es bien sabido que cuando un proyecto como gNewBook comienza a tornarse popular muchos intentaran copiarlo o perjudicarlo, con fines competitivos o simplemente para figurar, algo para lo cual ya demostramos estar preparados gracias a lo cual ningún sistema ha sido comprometido o vulnerado.

Por otro lado, quisiera aprovechar la oportunidad para contarles que pronto deberemos migrar a nuevos servidores ya según el actual incremento en la demanda, el proyecto se necesitara mayores recursos que soporten el servicio dentro de un par de meses, por lo que ya estamos pensando en crecer.

Aun tenemos muchas sorpresas y les invitamos a que continúen disfrutando gNewBook, ya que como siempre estamos trabajando por ustedes.

Un abrazo a todos los gNewBookers!, y nos vemos leemos pronto ;)

Hola Oscar,

Gracias por esta extensa explicación. Este ataque al servidor a servido para conocer más de cerca la cocina de gNewBook. Saludos desde Córdoba, Argentina. Mario Antonio Herrero Machado

Mario Antonio Herrero Machado 66 days ago

como dijo don quijote, cuando sancho le dijo "los perros están ladrando" - "Deja que ladren, eso quiere decir que estamos cabalgando".

Siempre lo bueno será atacado

lucha tenáz y no digo suerte, porque en esas cosas lo que hay que estar alerta.

israelroldan 66 days ago