[HACK] Caso raro con server FreeBSD...

DrD netdruid at ciudad.com.ar
Tue May 4 14:57:03 CEST 2004


Hola a todos... les comento algo que me esta sucediendo con un server, nunca 
me paso y a ver si me pueden decir a que se debe.
De casualidad me encontre con un FreeBSD por ahi, consegui el archivo passwd y 
me dispuse a 'pasarle' el John. Saque varias cuentas (que solo tienen acceso 
ftp y mail, es aparentemente un server que aloja paginas web) y comence a 
probarlas, mirando y sin tocar nada.
Al cabo de un rato me dice que el login es incorrecto (cuando antes 
funcionaba) asi que me puse a ver que podia estar pasando. Para mi sorpresa, 
luego de pasarle el nmap, me encuentro con que ahora me dice que es un MS 
2003 Server, con los mismos servicios corriendo pero claro, con otros 
demonios (segun la opcion -sV). Y como se imaginaran, los user/pass que tenia 
no sirven para ese server.
Luego de unas horas vuelvo a probar (mientras trataba de localizarlo por el 
rango de IP de aquel) y todo parece estar como antes, el server es el FreeBSD 
y los user/pass concuerdan.
Y de nuevo, al rato (luego de entrar solo una vez, esta vez) no me sirven los 
usuarios, vuelvo a revisar y de nuevo: MS 2003 Server.
Si bien no tengo mucha experiencia, es algo que nunca me paso y se los comento 
para ver si alguien sabe a que se puede deber, si es alguna medida de 
seguridad algo extrana (lo dudo, seria mas facil parchear el server, pero en 
fin...) o que puede ser lo que esta pasando.
Gracias a todos, saludos.

Martin C.







More information about the hacking mailing list