M'han juakejat!!

hak01
Avui, un dilluns durillo com tots.

Al matí treballant un xic a una empresa per tal d'arreglar algun dels problemes que sempre tenen i, per variar els dilluns al matí.. un client (dels que m'estimo, tot s'ha de dir) hem truca per explicar-me que al fòrum que fa un munt que li vaig montar hi ha una cosa rara rara rara. Que te la impressió que algú hi ha entrat per “juakejar” (Hacker o quasi que millor anomenar-lo cracker) la pagina.

Jo en aquell mateix moment no podia ni mirar la pàgina en qüestió, però quan he tingut un momentet lliure he accedit al navegador i m'he trobar el que veieu a la imatge que acompanya l'article...

Uff.. sabia que existia un “exploid” per els Fòrums creats amb phpBB però vaig revisar la informació al seu dia i pensava que la versió que hi tenia no era vulnerable.. sembla ser que si.

Vé, el problema ha estar senzill de resoldre; el puto “juaker” (encara que no ha destorçat la informació que hi havia) ha canviar el nom i clau de pas de l'usuari administrador, "nadamenos!".

He llegit un xic al respecte però al final he pensat que tal vegada amb phpmyadmin seria més senzill de canviar el “password” i així poder deixar les coses cóm estaven.

Concussió? Doncs qeu cal estar al damunt del programari (lliure o no) i actualitzar sempre a les ultimes versions estables per evitar de tenir que fer "arreglos" a corre-cuita.

També que el objectiu del amiguete “juaker” s'ha acomplert, no ha rebentat res però ha tingut notorietat i el seu missatge ha sortit a la llum.