<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	>
<channel>
	<title>Comments on: Mitos y verdades sobre el &#8220;hackeo&#8221; al NIC</title>
	<atom:link href="http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/feed" rel="self" type="application/rss+xml" />
	<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html</link>
	<description>From the Jungles of Paraguay</description>
	<pubDate>Tue, 07 Sep 2010 17:16:32 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.7</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>By: César Rodas</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-153</link>
		<dc:creator>César Rodas</dc:creator>
		<pubDate>Fri, 05 Dec 2008 16:30:16 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-153</guid>
		<description>Grande Parra!, el "troll" killer,</description>
		<content:encoded><![CDATA[<p>Grande Parra!, el &#8220;troll&#8221; killer,</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Cristhian Parra</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-152</link>
		<dc:creator>Cristhian Parra</dc:creator>
		<pubDate>Fri, 05 Dec 2008 15:20:40 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-152</guid>
		<description>Bueno, una humilde opinión. 

Yo también trabajo en el CNC desde hace 2 años, en el Área de Desarrollo. Trabajamos extendiendo, dando soporte y manteniendo los sistemas de gestión de toda la UNA y desarrollando nuevas aplicaciones para la misma. 

Yo entiendo la posición de Cesar. Es la posición de alguien, como yo, que está un poco cansado de que se opine sin tener información suficiente, dando argumentos sin sustento (como que ganamos &lt;b&gt;"jugosos salarios"&lt;/b&gt;) y sin tener consideración por las personas. 

Sin embargo, César, tenemos que asumir que en el CNC se cometió un ERROR, y aunque no seamos los responsables directos, sencillamente tenemos que poner la cara por el mismo &lt;b&gt;TODOS NOSOTROS.&lt;/b&gt; Yo personalmente, siento mucha vergüenza por lo que pasó, porque es un golpe a mi orgullo también. 

Dicho esto, quisiera decir que también me parece muy deshonroso de parte de &lt;a href="http://ticpy.blogspot.com/2008/11/el-cnc-y-una-nueva-negligencia_4917.html" rel="nofollow"&gt;Luis Benítez&lt;/a&gt;, quien habiendo trabajado en el CNC, se haya aprovechado de este problema para hacer público comentarios que tendría que haber acercado a su antigua casa de manera amistosa y solidaria. Pero bueno, esto ya depende de la ética y la moral que cada uno maneja y el tiene la libertad de expresar lo que desea como lo desea. 

Personalmente, teniendo en cuenta todo lo que le debo al CNC por todo lo que he crecido allí, YO hubiera procedido de otra forma. En lugar de unirme a la catarata de críticas y quejas (totalmente justificadas), me hubiera acercado a mis amigos del CNC para ofrecerles mi ayuda antes que publicar un comentario hablando mal de su trabajo (aún cuando este sea muy malo). 

Yo les puedo asegurar que hay muchísimo que mejorar en el CNC. Les puedo decir por ejemplo que una de las causas de esto es precisamente lo que César decía, &lt;b&gt; la alta rotación de técnicos.&lt;/b&gt; Así también hay excelentes cosas que rescatar. Lastimosamente, la mayoría de las veces solo nos hacemos eco de aquello que es malo y nunca de lo bueno. Aún más cuando se trata de una Institución Pública como lo es el CNC. &lt;b&gt; No podemos evadir esta realidad&lt;/b&gt;. 

Lo que si pienso, muy personalmente, es que nuestra actitud ante el error de los demás, siempre debe considerar que detrás de las máquinas, &lt;b&gt; hay personas&lt;/b&gt;, y por lo tanto nuestros comentarios deben criticar más que nada el error, sin agregar calificativos sobre esas personas. Por que sencillamente a las personas no las conocemos, y es muy fácil caer en prejuicios sin sustento. 

Por lo demás, las críticas y quejas que se han realizado debido al problema, son totalmente válidas y justificadas. Aunque no lo crean, &lt;b&gt; nos hacemos responsables&lt;/b&gt; y ya se trabajó para resolverlo. Si en el futuro vuelven a encontrar un problema de seguridad o errores en el trabajo que hacemos, ojalá prime la solidaridad antes que la mala onda.</description>
		<content:encoded><![CDATA[<p>Bueno, una humilde opinión. </p>
<p>Yo también trabajo en el CNC desde hace 2 años, en el Área de Desarrollo. Trabajamos extendiendo, dando soporte y manteniendo los sistemas de gestión de toda la UNA y desarrollando nuevas aplicaciones para la misma. </p>
<p>Yo entiendo la posición de Cesar. Es la posición de alguien, como yo, que está un poco cansado de que se opine sin tener información suficiente, dando argumentos sin sustento (como que ganamos <b>&#8220;jugosos salarios&#8221;</b>) y sin tener consideración por las personas. </p>
<p>Sin embargo, César, tenemos que asumir que en el CNC se cometió un ERROR, y aunque no seamos los responsables directos, sencillamente tenemos que poner la cara por el mismo <b>TODOS NOSOTROS.</b> Yo personalmente, siento mucha vergüenza por lo que pasó, porque es un golpe a mi orgullo también. </p>
<p>Dicho esto, quisiera decir que también me parece muy deshonroso de parte de <a href="http://ticpy.blogspot.com/2008/11/el-cnc-y-una-nueva-negligencia_4917.html" rel="nofollow">Luis Benítez</a>, quien habiendo trabajado en el CNC, se haya aprovechado de este problema para hacer público comentarios que tendría que haber acercado a su antigua casa de manera amistosa y solidaria. Pero bueno, esto ya depende de la ética y la moral que cada uno maneja y el tiene la libertad de expresar lo que desea como lo desea. </p>
<p>Personalmente, teniendo en cuenta todo lo que le debo al CNC por todo lo que he crecido allí, YO hubiera procedido de otra forma. En lugar de unirme a la catarata de críticas y quejas (totalmente justificadas), me hubiera acercado a mis amigos del CNC para ofrecerles mi ayuda antes que publicar un comentario hablando mal de su trabajo (aún cuando este sea muy malo). </p>
<p>Yo les puedo asegurar que hay muchísimo que mejorar en el CNC. Les puedo decir por ejemplo que una de las causas de esto es precisamente lo que César decía, <b> la alta rotación de técnicos.</b> Así también hay excelentes cosas que rescatar. Lastimosamente, la mayoría de las veces solo nos hacemos eco de aquello que es malo y nunca de lo bueno. Aún más cuando se trata de una Institución Pública como lo es el CNC. <b> No podemos evadir esta realidad</b>. </p>
<p>Lo que si pienso, muy personalmente, es que nuestra actitud ante el error de los demás, siempre debe considerar que detrás de las máquinas, <b> hay personas</b>, y por lo tanto nuestros comentarios deben criticar más que nada el error, sin agregar calificativos sobre esas personas. Por que sencillamente a las personas no las conocemos, y es muy fácil caer en prejuicios sin sustento. </p>
<p>Por lo demás, las críticas y quejas que se han realizado debido al problema, son totalmente válidas y justificadas. Aunque no lo crean, <b> nos hacemos responsables</b> y ya se trabajó para resolverlo. Si en el futuro vuelven a encontrar un problema de seguridad o errores en el trabajo que hacemos, ojalá prime la solidaridad antes que la mala onda.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Mr. R</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-149</link>
		<dc:creator>Mr. R</dc:creator>
		<pubDate>Fri, 05 Dec 2008 00:56:09 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-149</guid>
		<description>"Yo no tuve nada que ver con lo del NIC, es como que una persona trabaje en la farmacia del IPS, y un paciente muera por negligencia media en el mismo nosocomio, que culpa tiene el farmacéutico?, pues la misma que tengo yo."

En este ejemplo que expusiste existe una persona INDIVIDUALIZADA quien tiene la culpa: el médico negligente.

Sin embargo, en tu blog (te invito a que lo leas de nuevo), establecías QUE NADIE TIENE LA CULPA... por que se trataba de algo vieeejooo de hace 10 años. O sea..

En consecuencia, tu ejemplo del IPS, ni se asemeja al caso, a tu blog y a las críticas vertidas HACIA LA INSTITUCIÓN (y sus funcionarios) responsables de la inseguridad del sitio.

Te recuerdo también que nadie nunca dijo: César Rodas, sin embargo fuiste quien saltó con este blog.</description>
		<content:encoded><![CDATA[<p>&#8220;Yo no tuve nada que ver con lo del NIC, es como que una persona trabaje en la farmacia del IPS, y un paciente muera por negligencia media en el mismo nosocomio, que culpa tiene el farmacéutico?, pues la misma que tengo yo.&#8221;</p>
<p>En este ejemplo que expusiste existe una persona INDIVIDUALIZADA quien tiene la culpa: el médico negligente.</p>
<p>Sin embargo, en tu blog (te invito a que lo leas de nuevo), establecías QUE NADIE TIENE LA CULPA&#8230; por que se trataba de algo vieeejooo de hace 10 años. O sea..</p>
<p>En consecuencia, tu ejemplo del IPS, ni se asemeja al caso, a tu blog y a las críticas vertidas HACIA LA INSTITUCIÓN (y sus funcionarios) responsables de la inseguridad del sitio.</p>
<p>Te recuerdo también que nadie nunca dijo: César Rodas, sin embargo fuiste quien saltó con este blog.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PoEtA</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-148</link>
		<dc:creator>PoEtA</dc:creator>
		<pubDate>Thu, 04 Dec 2008 21:41:48 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-148</guid>
		<description>no , al kernel no le culpes que dejen abierto esos ports</description>
		<content:encoded><![CDATA[<p>no , al kernel no le culpes que dejen abierto esos ports</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Juan Báez</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-147</link>
		<dc:creator>Juan Báez</dc:creator>
		<pubDate>Thu, 04 Dec 2008 20:56:44 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-147</guid>
		<description>Una cosa es divulgar errores grosos en sitios sensibles a fin de crear conciencia, otra muy diferente es ir tirando los errores como si se tratara de una payasada.

Si tiro un nmap por todos los .py seguro que encuentro algo.

Quien no haya hecho un sistema con errores, es porque nunca hizo un sistema :P Se tiene que crear una conciencia en torno a la seguridad informatica, pero si van a linchar al primero que se atreve a reconocer un error ajeno, bueno que esperan los admins de otros entes hagan.

Por esta actitud de turba es que no hay estadisticas de incidentes de este tipo en el país, por ende no sabemos que tan mal estamos hasta que lo leemos en el diario.

Hay una comunidad de seguridad informatica seria en el pais?, o son todos unos defacers lent0s.</description>
		<content:encoded><![CDATA[<p>Una cosa es divulgar errores grosos en sitios sensibles a fin de crear conciencia, otra muy diferente es ir tirando los errores como si se tratara de una payasada.</p>
<p>Si tiro un nmap por todos los .py seguro que encuentro algo.</p>
<p>Quien no haya hecho un sistema con errores, es porque nunca hizo un sistema <img src='http://cesar.la/wp-includes/images/smilies/icon_razz.gif' alt=':P' class='wp-smiley' /> Se tiene que crear una conciencia en torno a la seguridad informatica, pero si van a linchar al primero que se atreve a reconocer un error ajeno, bueno que esperan los admins de otros entes hagan.</p>
<p>Por esta actitud de turba es que no hay estadisticas de incidentes de este tipo en el país, por ende no sabemos que tan mal estamos hasta que lo leemos en el diario.</p>
<p>Hay una comunidad de seguridad informatica seria en el pais?, o son todos unos defacers lent0s.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Samuel Giubi</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-146</link>
		<dc:creator>Samuel Giubi</dc:creator>
		<pubDate>Thu, 04 Dec 2008 20:29:20 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-146</guid>
		<description>Juaz, ahora esto se convirtio en "los mejores sitios desvergonzados en seguridad del año"

=p</description>
		<content:encoded><![CDATA[<p>Juaz, ahora esto se convirtio en &#8220;los mejores sitios desvergonzados en seguridad del año&#8221;</p>
<p>=p</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Troyano</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-145</link>
		<dc:creator>Troyano</dc:creator>
		<pubDate>Thu, 04 Dec 2008 20:20:46 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-145</guid>
		<description>jaja y la culpa puede ser de nucleo ? jajaja puede ser .. esa web ya era lamentable ya les digo webmaster / webmaster es el super login .. pero esta es mejor:

Interesting ports on mail.fpj.com.py (200.61.225.46):
Not shown: 1678 closed ports
PORT      STATE    SERVICE
22/tcp    open     ssh
25/tcp    open     smtp
79/tcp    filtered finger
80/tcp    open     http
135/tcp   filtered msrpc
136/tcp   filtered profile
137/tcp   filtered netbios-ns
138/tcp   filtered netbios-dgm
139/tcp   filtered netbios-ssn
445/tcp   filtered microsoft-ds
593/tcp   filtered http-rpc-epmap
1521/tcp  open     oracle
4444/tcp  filtered krb524
7000/tcp  filtered afs3-fileserver
8080/tcp  open     http-proxy
8081/tcp  open     blackice-icecap
16959/tcp filtered subseven
27374/tcp filtered subseven
27665/tcp filtered Trinoo_Master

Nmap finished: 1 IP address (1 host up) scanned in 48.388 seconds

Y el 22 el user es root</description>
		<content:encoded><![CDATA[<p>jaja y la culpa puede ser de nucleo ? jajaja puede ser .. esa web ya era lamentable ya les digo webmaster / webmaster es el super login .. pero esta es mejor:</p>
<p>Interesting ports on mail.fpj.com.py (200.61.225.46):<br />
Not shown: 1678 closed ports<br />
PORT      STATE    SERVICE<br />
22/tcp    open     ssh<br />
25/tcp    open     smtp<br />
79/tcp    filtered finger<br />
80/tcp    open     http<br />
135/tcp   filtered msrpc<br />
136/tcp   filtered profile<br />
137/tcp   filtered netbios-ns<br />
138/tcp   filtered netbios-dgm<br />
139/tcp   filtered netbios-ssn<br />
445/tcp   filtered microsoft-ds<br />
593/tcp   filtered http-rpc-epmap<br />
1521/tcp  open     oracle<br />
4444/tcp  filtered krb524<br />
7000/tcp  filtered afs3-fileserver<br />
8080/tcp  open     http-proxy<br />
8081/tcp  open     blackice-icecap<br />
16959/tcp filtered subseven<br />
27374/tcp filtered subseven<br />
27665/tcp filtered Trinoo_Master</p>
<p>Nmap finished: 1 IP address (1 host up) scanned in 48.388 seconds</p>
<p>Y el 22 el user es root</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: PoEtA</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-144</link>
		<dc:creator>PoEtA</dc:creator>
		<pubDate>Thu, 04 Dec 2008 18:08:53 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-144</guid>
		<description>Tomen y jueguen .. 

[~]# nmap -sS -P0 -D 62.232.12.8,ME,65.213.217.241 200.3.249.67
Starting nmap 3.75 ( http://www.insecure.org/nmap/ ) at 2008-11-24 18:13 EST 
Interesting ports on mail.senado.gov.py (200.3.249.67):
(The 1653 ports scanned but not shown below are in state: closed)
PORT     STATE    SERVICE 
21/tcp   filtered ftp 
25/tcp   open     smtp 
37/tcp   open     time 
80/tcp   open     http 
110/tcp  open     pop3 
111/tcp  open     rpcbind 
822/tcp  open     unknown 
1015/tcp open     unknown
3306/tcp filtered mysql
6667/tcp filtered irc 
Nmap run completed -- 1 IP address (1 host up) scanned in 22.370 seconds</description>
		<content:encoded><![CDATA[<p>Tomen y jueguen .. </p>
<p>[~]# nmap -sS -P0 -D 62.232.12.8,ME,65.213.217.241 200.3.249.67<br />
Starting nmap 3.75 ( <a href="http://www.insecure.org/nmap/" rel="nofollow">http://www.insecure.org/nmap/</a> ) at 2008-11-24 18:13 EST<br />
Interesting ports on mail.senado.gov.py (200.3.249.67):<br />
(The 1653 ports scanned but not shown below are in state: closed)<br />
PORT     STATE    SERVICE<br />
21/tcp   filtered ftp<br />
25/tcp   open     smtp<br />
37/tcp   open     time<br />
80/tcp   open     http<br />
110/tcp  open     pop3<br />
111/tcp  open     rpcbind<br />
822/tcp  open     unknown<br />
1015/tcp open     unknown<br />
3306/tcp filtered mysql<br />
6667/tcp filtered irc<br />
Nmap run completed &#8212; 1 IP address (1 host up) scanned in 22.370 seconds</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: César Rodas</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-143</link>
		<dc:creator>César Rodas</dc:creator>
		<pubDate>Thu, 04 Dec 2008 16:45:22 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-143</guid>
		<description>Los que me conocen saben bien que altanero no soy, tampoco me creo la gran cosa porque trabajo en el CNC (ni hablar bien puedo :P, para los que me conocen), se bien que soy un ser humano con virtudes y *defectos*. Además se que el CNC es algo temporal para mí, es más, este país es temporal para mí.

Yo no tuve nada que ver con lo del NIC, &lt;i&gt;es como que una persona trabaje en la farmacia del IPS, y un paciente muera por negligencia media en el mismo nosocomio, que culpa tiene el farmacéutico?, pues la misma que tengo yo.&lt;/i&gt;

El tema se volvió personal cuando todos tiraban bombas hacia el CNC y funcionarios, contra nosotros, metiéndonos en una misma bolsa,</description>
		<content:encoded><![CDATA[<p>Los que me conocen saben bien que altanero no soy, tampoco me creo la gran cosa porque trabajo en el CNC (ni hablar bien puedo :P, para los que me conocen), se bien que soy un ser humano con virtudes y *defectos*. Además se que el CNC es algo temporal para mí, es más, este país es temporal para mí.</p>
<p>Yo no tuve nada que ver con lo del NIC, <i>es como que una persona trabaje en la farmacia del IPS, y un paciente muera por negligencia media en el mismo nosocomio, que culpa tiene el farmacéutico?, pues la misma que tengo yo.</i></p>
<p>El tema se volvió personal cuando todos tiraban bombas hacia el CNC y funcionarios, contra nosotros, metiéndonos en una misma bolsa,</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Troyano</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-141</link>
		<dc:creator>Troyano</dc:creator>
		<pubDate>Thu, 04 Dec 2008 16:35:23 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-141</guid>
		<description>Yo te dije que no te metieras en el tema César, o una de dos, o te tomaste muy por cola de paja o tenias algo que ver con el Servidor que demasiado ya te dolió el corazón; te metiste en el perro y el gato; lo siento tanto verte ahi.-

En otro punto, los del NIC siempre tiran toda la borda a CNC, ya que CNC &#62; NIC toda la vida, y creo que aqui se dio lo mismo ... o bien CNC realmente fue el responsable, ojo no los actuales personas ... parece que esto data de tiempo atras.-

Yo dije en mi anterior post que este articulo no tenia sentido, al menos no abrirlo desde una persona que trabaja en CNC queriendo decir que no tiene nada que ver, es como que hayan robado la casa de alado de la tuya y que vos saques en el diario "YO NO FUI" ... simplemente no tiene sentido. También en mi anterior post quise darle un tono de "realmente esto mucho no importa" pero desde qué sentido? desde esto:

http://www.informconf.com.py/informconf/system2.0/utils/preconfig.bat
http://www.informconf.com.py/informconf/system2.0/connect.ssc (Visual Basic o Studio)
http://www.informconf.com.py/informconf/
http://www.informconf.com.py/informconf/*.*

http://www.congreso.gov.py/senadores/ (user webmaster pass webmaster)

http://200.61.225.46 (22, 9704, 77) [Financiera ParaguayaJaponesa]
http://200.61.225.46:8080/apex/ [Financiera ParaguayaJaponesa]

ETC ETC ETC

El paraguayo es un mal Sysadmin?, en general si, y existen demasiados muchos ejemplos de pésimas administraciones, de desconocimientos y es cierto, no justifica y tal vez menos en el NIC que el sueldo viene de nuestro IVA que garpamos mes a mes, lo queme hubiese gustado ver seria a un César Rodas que tiene el "privilegio" de trabajar en el CNC y dar propuestas de soluciones, ocuparse bien entonces del server, digo .. al menos los que nos consideramos buenos SysAdmins y que luchamos todos los dias contra el desconocimiento y tratamos de actualizarnos e informarnos, lo que menos podemos hacer es ayudar, mas estando en tu puesto de trabajo César.-

El problema de muchos ( como lo son en el CNC ) es que son cerrados, es como linux.org.py, y demases, personas que creen ser superiores y se cierran pero de una manera increible, CNC se cierran y son un grupo de personas cerradas no en lo individual sino en la cabeza mismo .. sino es *BSD no existe y ahi ven .. la seguridad .. el profesionalismo de muchos ... 

Esto no es nada gente ... no es nada .. creanme ..

'las webs fueron extraidas del conocimiento publico.-</description>
		<content:encoded><![CDATA[<p>Yo te dije que no te metieras en el tema César, o una de dos, o te tomaste muy por cola de paja o tenias algo que ver con el Servidor que demasiado ya te dolió el corazón; te metiste en el perro y el gato; lo siento tanto verte ahi.-</p>
<p>En otro punto, los del NIC siempre tiran toda la borda a CNC, ya que CNC &gt; NIC toda la vida, y creo que aqui se dio lo mismo &#8230; o bien CNC realmente fue el responsable, ojo no los actuales personas &#8230; parece que esto data de tiempo atras.-</p>
<p>Yo dije en mi anterior post que este articulo no tenia sentido, al menos no abrirlo desde una persona que trabaja en CNC queriendo decir que no tiene nada que ver, es como que hayan robado la casa de alado de la tuya y que vos saques en el diario &#8220;YO NO FUI&#8221; &#8230; simplemente no tiene sentido. También en mi anterior post quise darle un tono de &#8220;realmente esto mucho no importa&#8221; pero desde qué sentido? desde esto:</p>
<p><a href="http://www.informconf.com.py/informconf/system2.0/utils/preconfig.bat" rel="nofollow">http://www.informconf.com.py/informconf/system2.0/utils/preconfig.bat</a><br />
<a href="http://www.informconf.com.py/informconf/system2.0/connect.ssc" rel="nofollow">http://www.informconf.com.py/informconf/system2.0/connect.ssc</a> (Visual Basic o Studio)<br />
<a href="http://www.informconf.com.py/informconf/" rel="nofollow">http://www.informconf.com.py/informconf/</a><br />
<a href="http://www.informconf.com.py/informconf/" rel="nofollow">http://www.informconf.com.py/informconf/</a>*.*</p>
<p><a href="http://www.congreso.gov.py/senadores/" rel="nofollow">http://www.congreso.gov.py/senadores/</a> (user webmaster pass webmaster)</p>
<p><a href="http://200.61.225.46" rel="nofollow">http://200.61.225.46</a> (22, 9704, 77) [Financiera ParaguayaJaponesa]<br />
<a href="http://200.61.225.46:8080/apex/" rel="nofollow">http://200.61.225.46:8080/apex/</a> [Financiera ParaguayaJaponesa]</p>
<p>ETC ETC ETC</p>
<p>El paraguayo es un mal Sysadmin?, en general si, y existen demasiados muchos ejemplos de pésimas administraciones, de desconocimientos y es cierto, no justifica y tal vez menos en el NIC que el sueldo viene de nuestro IVA que garpamos mes a mes, lo queme hubiese gustado ver seria a un César Rodas que tiene el &#8220;privilegio&#8221; de trabajar en el CNC y dar propuestas de soluciones, ocuparse bien entonces del server, digo .. al menos los que nos consideramos buenos SysAdmins y que luchamos todos los dias contra el desconocimiento y tratamos de actualizarnos e informarnos, lo que menos podemos hacer es ayudar, mas estando en tu puesto de trabajo César.-</p>
<p>El problema de muchos ( como lo son en el CNC ) es que son cerrados, es como linux.org.py, y demases, personas que creen ser superiores y se cierran pero de una manera increible, CNC se cierran y son un grupo de personas cerradas no en lo individual sino en la cabeza mismo .. sino es *BSD no existe y ahi ven .. la seguridad .. el profesionalismo de muchos &#8230; </p>
<p>Esto no es nada gente &#8230; no es nada .. creanme ..</p>
<p>&#8216;las webs fueron extraidas del conocimiento publico.-</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: César Rodas</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-140</link>
		<dc:creator>César Rodas</dc:creator>
		<pubDate>Thu, 04 Dec 2008 15:58:24 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-140</guid>
		<description>Yo no quiero tomar por estúpido a nadie... Y no estoy acá por el &lt;b&gt;&lt;i&gt;"gran salario"&lt;/i&gt;&lt;/b&gt;, 

Y se está desviando un poco el tema, pero no me importa, el DNS no va a ser hackeado  aunque tengan el usuario &lt;i&gt;root&lt;/i&gt; de ese servidor web, nada tiene que ver.  

Reconozco que pueden tener razón (yo no tengo ni un *.py pero tengo mas de 30 *.com, por el precio y el servicio), pero este no es el medio para quejarse, ya que yo no tengo nada que ver con el NIC, y no voy a poder ayudarles en NADA. Pueden enviar una nota al NIC.py si quieren perder el tiempo, o hacer algo útil y enviar una nota al Rector de la UNA, o a la ICANN. Con plagueos por blogs (aunque no me molestan para nada que escriban acá, apruebo todo lo que escriben) no van a lograr nada.

El problema en el CNC, y por consiguiente  con el NIC, es la gran rotación del personal por el bajo salario que la gente del Rectorado asigna para salarios en el CNC (no cuento cuanto es mi salario, porque es irrisorio). No es una justificación, pero es caótico entrenar al personal por más o menos 1 año, para que luego se vayan a empresas privadas, dejando proyectos a medio terminar.

El comentario &lt;i&gt;Flameware! flameware!, ya me puse el casco para la guera…!&lt;/i&gt;, era una broma... me falto el &lt;i&gt;jajaja&lt;/i&gt; al final.</description>
		<content:encoded><![CDATA[<p>Yo no quiero tomar por estúpido a nadie&#8230; Y no estoy acá por el <b><i>&#8220;gran salario&#8221;</i></b>, </p>
<p>Y se está desviando un poco el tema, pero no me importa, el DNS no va a ser hackeado  aunque tengan el usuario <i>root</i> de ese servidor web, nada tiene que ver.  </p>
<p>Reconozco que pueden tener razón (yo no tengo ni un *.py pero tengo mas de 30 *.com, por el precio y el servicio), pero este no es el medio para quejarse, ya que yo no tengo nada que ver con el NIC, y no voy a poder ayudarles en NADA. Pueden enviar una nota al NIC.py si quieren perder el tiempo, o hacer algo útil y enviar una nota al Rector de la UNA, o a la ICANN. Con plagueos por blogs (aunque no me molestan para nada que escriban acá, apruebo todo lo que escriben) no van a lograr nada.</p>
<p>El problema en el CNC, y por consiguiente  con el NIC, es la gran rotación del personal por el bajo salario que la gente del Rectorado asigna para salarios en el CNC (no cuento cuanto es mi salario, porque es irrisorio). No es una justificación, pero es caótico entrenar al personal por más o menos 1 año, para que luego se vayan a empresas privadas, dejando proyectos a medio terminar.</p>
<p>El comentario <i>Flameware! flameware!, ya me puse el casco para la guera…!</i>, era una broma&#8230; me falto el <i>jajaja</i> al final.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Marcos Tatijewski</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-139</link>
		<dc:creator>Marcos Tatijewski</dc:creator>
		<pubDate>Thu, 04 Dec 2008 15:25:40 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-139</guid>
		<description>¿Tu comentario es positivo para mí? Muy bien, estrellita dorada...
¿Tu comentario es negativo para mí? FLAMEWARE, MENTIRAS, CONSPIRACIÓN!!!! Así es fácil, valga argumento...

No entiendo patavinas de la parte técnica, pero decir que algo "es viejo" es como mínimo una actitud poco profesional.

"Señor cliente: el banco fue robado, y todos tus bienes que estaban en la caja fuerte se perdieron... pero el que instaló la caja fuerte ya no trabaja acá, no es mi culpa, yo estoy a cargo de la seguridad del banco hace sólo 1 mes..." Y bue... así nos va en nuestro querido Paraguay!!!

Pero lo más grave es: si la INSTITUCIÓN (que trasciende a las personas, las de antes y las de ahora) usa la excusa de que es algo "VIEJO" para justificar lo "INSEGURO", ¿¿¿qué garantías me da la INSTITUCIÓN de que lo programado por los "actuales", en temas más sensibles como el DNS, no sea fácilmente hackeado en 2, 5 o 10 años, cuando se haga "VIEJO"???

Hay que recordar algo, estimado César (a quien no conozco y no tengo nada en contra): la UNA es una institución pública. Cada ciudadano paga parte de tu sueldo. Al menos deberías respetar eso, y no tomarnos por estúpidos!!!</description>
		<content:encoded><![CDATA[<p>¿Tu comentario es positivo para mí? Muy bien, estrellita dorada&#8230;<br />
¿Tu comentario es negativo para mí? FLAMEWARE, MENTIRAS, CONSPIRACIÓN!!!! Así es fácil, valga argumento&#8230;</p>
<p>No entiendo patavinas de la parte técnica, pero decir que algo &#8220;es viejo&#8221; es como mínimo una actitud poco profesional.</p>
<p>&#8220;Señor cliente: el banco fue robado, y todos tus bienes que estaban en la caja fuerte se perdieron&#8230; pero el que instaló la caja fuerte ya no trabaja acá, no es mi culpa, yo estoy a cargo de la seguridad del banco hace sólo 1 mes&#8230;&#8221; Y bue&#8230; así nos va en nuestro querido Paraguay!!!</p>
<p>Pero lo más grave es: si la INSTITUCIÓN (que trasciende a las personas, las de antes y las de ahora) usa la excusa de que es algo &#8220;VIEJO&#8221; para justificar lo &#8220;INSEGURO&#8221;, ¿¿¿qué garantías me da la INSTITUCIÓN de que lo programado por los &#8220;actuales&#8221;, en temas más sensibles como el DNS, no sea fácilmente hackeado en 2, 5 o 10 años, cuando se haga &#8220;VIEJO&#8221;???</p>
<p>Hay que recordar algo, estimado César (a quien no conozco y no tengo nada en contra): la UNA es una institución pública. Cada ciudadano paga parte de tu sueldo. Al menos deberías respetar eso, y no tomarnos por estúpidos!!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Troll González</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-138</link>
		<dc:creator>Troll González</dc:creator>
		<pubDate>Thu, 04 Dec 2008 15:04:23 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-138</guid>
		<description>OFFFF TOPIC

Jajaja, geeks hablando de &lt;i&gt;mere mortals&lt;/i&gt;. But ofc hun, being an ultimate geek maeks you god. 

ON

El recurso ese de "no es co yo nomás, el tambíén" [&lt;i&gt;sic&lt;/i&gt;] funcionaba en tercer grado.</description>
		<content:encoded><![CDATA[<p>OFFFF TOPIC</p>
<p>Jajaja, geeks hablando de <i>mere mortals</i>. But ofc hun, being an ultimate geek maeks you god. </p>
<p>ON</p>
<p>El recurso ese de &#8220;no es co yo nomás, el tambíén&#8221; [<i>sic</i>] funcionaba en tercer grado.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: César Rodas</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-137</link>
		<dc:creator>César Rodas</dc:creator>
		<pubDate>Thu, 04 Dec 2008 14:39:29 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-137</guid>
		<description>Flameware! flameware!, ya me puse el casco para la guera...!</description>
		<content:encoded><![CDATA[<p>Flameware! flameware!, ya me puse el casco para la guera&#8230;!</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dario</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-136</link>
		<dc:creator>Dario</dc:creator>
		<pubDate>Thu, 04 Dec 2008 14:38:23 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-136</guid>
		<description>No es el daño causado el problema. En ESTE CASO no pasó a mayores.

El problema es la imagen de desidia y negligencia que irradia el NIC-py. Comenzando por las OBSOLETAS metodologías de registro y pago de dominios, hasta el hecho de tener la misma página corriendo "hace 10 años", y no haberse planteado NI UNA SOLA VEZ (loco, 10 años es mucho tiempo) la posibilidad de testear la seguridad del sitio. Quién sabe qué más estará &lt;i&gt;compromised&lt;/i&gt;. Si no asumen su responsabilidad (quienquiera que sea el "responsable"), es cuestión de tiempo para que alguien haga algo más grave.</description>
		<content:encoded><![CDATA[<p>No es el daño causado el problema. En ESTE CASO no pasó a mayores.</p>
<p>El problema es la imagen de desidia y negligencia que irradia el NIC-py. Comenzando por las OBSOLETAS metodologías de registro y pago de dominios, hasta el hecho de tener la misma página corriendo &#8220;hace 10 años&#8221;, y no haberse planteado NI UNA SOLA VEZ (loco, 10 años es mucho tiempo) la posibilidad de testear la seguridad del sitio. Quién sabe qué más estará <i>compromised</i>. Si no asumen su responsabilidad (quienquiera que sea el &#8220;responsable&#8221;), es cuestión de tiempo para que alguien haga algo más grave.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Nicolás Pereyra</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-135</link>
		<dc:creator>Nicolás Pereyra</dc:creator>
		<pubDate>Thu, 04 Dec 2008 14:33:55 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-135</guid>
		<description>Hola Ceśar
Te conozco de los foros de linux cuando estabas armando un buscador con PHP. Mediante este blog me entero que hubo un ataque exitoso al web server del NIC. Particularmente identifico que NIC = CNC + LED. Así también, en la &lt;a href="http://www.nic.py/about.html#seccion_2" rel="nofollow"&gt;página del NIC&lt;/a&gt; se aclara:

&lt;cite&gt;El CNC (Contacto Técnico del ccTLD-PY) es responsable de la administración y operación de los servidores DNS, y el LED (Contacto Administrativo del ccTLD-PY) es responsable de las aprobaciones de las solicitudes de delegación de dominios.&lt;/cite&gt;

Evidentemente es responsabilidad del CNC la operación de los servidores DNS. El web server se lo puede tomar como un plus o extra sobre esas responsabilidades, que con el tiempo se volvieron indispensables. Así nomás también empezó a utilizarse el webmail, y ahora no podes venir a excusar que el webmail no tiene nada que ver con el SMTP/POP3/IMAP.

Es por ese motivo que cada servicio anexado al servicio principal de DNS debe ser tan prioritario como el servicio principal. Si en realidad no es importante ese servicio, debe salir de producción.

Mucha gente buena está y estuvieron por el CNC. Y es un balde de agua fría el comentario:

&lt;cite&gt;Si piensan que los culpables somos los funcionarios actuales del CNC, la respuesta es NO, ya que esa página está desde hace mas de 10 años, y tenemos una larga lista de actividades de cosas a hacer, no podemos pasar la vida controlando cosas que fueron hechas hace años y que funcionan (o así parece).&lt;/cite&gt;

Significa que nadie más le dio pelota y quedó en la desidia. Y expone que no existen procedimiento sobre todos los sistemas que están en producción. Sabemos bien que el software necesita mantenimiento para seguir funcionando.

Finalmente, todo lo que expongo son puntos de vistas que tengo relacionado sobre esta problemática en particular. Quisiera que el NIC mejore y de más servicios, de modo que al ir nuevamente a pagar por los dominios ".py" no salga protestando por el precio queriendo llevar mi dinero fuera del país buscando el dominio ".com". Si los funcionarios actuales del CNC no dan abasto, porqué no pedir ayuda al LED? Ahí también hay buenos profesionales y además ambos están por la causa llamada NIC.

Saludos,
Nicolás</description>
		<content:encoded><![CDATA[<p>Hola Ceśar<br />
Te conozco de los foros de linux cuando estabas armando un buscador con PHP. Mediante este blog me entero que hubo un ataque exitoso al web server del NIC. Particularmente identifico que NIC = CNC + LED. Así también, en la <a href="http://www.nic.py/about.html#seccion_2" rel="nofollow">página del NIC</a> se aclara:</p>
<p><cite>El CNC (Contacto Técnico del ccTLD-PY) es responsable de la administración y operación de los servidores DNS, y el LED (Contacto Administrativo del ccTLD-PY) es responsable de las aprobaciones de las solicitudes de delegación de dominios.</cite></p>
<p>Evidentemente es responsabilidad del CNC la operación de los servidores DNS. El web server se lo puede tomar como un plus o extra sobre esas responsabilidades, que con el tiempo se volvieron indispensables. Así nomás también empezó a utilizarse el webmail, y ahora no podes venir a excusar que el webmail no tiene nada que ver con el SMTP/POP3/IMAP.</p>
<p>Es por ese motivo que cada servicio anexado al servicio principal de DNS debe ser tan prioritario como el servicio principal. Si en realidad no es importante ese servicio, debe salir de producción.</p>
<p>Mucha gente buena está y estuvieron por el CNC. Y es un balde de agua fría el comentario:</p>
<p><cite>Si piensan que los culpables somos los funcionarios actuales del CNC, la respuesta es NO, ya que esa página está desde hace mas de 10 años, y tenemos una larga lista de actividades de cosas a hacer, no podemos pasar la vida controlando cosas que fueron hechas hace años y que funcionan (o así parece).</cite></p>
<p>Significa que nadie más le dio pelota y quedó en la desidia. Y expone que no existen procedimiento sobre todos los sistemas que están en producción. Sabemos bien que el software necesita mantenimiento para seguir funcionando.</p>
<p>Finalmente, todo lo que expongo son puntos de vistas que tengo relacionado sobre esta problemática en particular. Quisiera que el NIC mejore y de más servicios, de modo que al ir nuevamente a pagar por los dominios &#8220;.py&#8221; no salga protestando por el precio queriendo llevar mi dinero fuera del país buscando el dominio &#8220;.com&#8221;. Si los funcionarios actuales del CNC no dan abasto, porqué no pedir ayuda al LED? Ahí también hay buenos profesionales y además ambos están por la causa llamada NIC.</p>
<p>Saludos,<br />
Nicolás</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: César Rodas</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-133</link>
		<dc:creator>César Rodas</dc:creator>
		<pubDate>Thu, 04 Dec 2008 13:50:45 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-133</guid>
		<description>No es excusa, no tengo que justificarme, escribi este post porque los &lt;i&gt;Mere mortals&lt;/i&gt; asocian al CNC con el NIC.

NIC != CNC

NIC = CNC + LED

La gente que trabaja en el CNC en redes (como yo) o en desarrollo nada tiene que ver con el NIC.py.

Ademas, quisiera saber como un servidor web "afectado" en la zona DMZ + permisos de usuario www-data, podría afectar todo el NIC, siendo que el NIC está en la red privada?, un servidor web, no afecta en nada al NIC, por favor gente no crean lo que dice  por ahí un &lt;i&gt;viejito&lt;/i&gt; buscando propaganda.</description>
		<content:encoded><![CDATA[<p>No es excusa, no tengo que justificarme, escribi este post porque los <i>Mere mortals</i> asocian al CNC con el NIC.</p>
<p>NIC != CNC</p>
<p>NIC = CNC + LED</p>
<p>La gente que trabaja en el CNC en redes (como yo) o en desarrollo nada tiene que ver con el NIC.py.</p>
<p>Ademas, quisiera saber como un servidor web &#8220;afectado&#8221; en la zona DMZ + permisos de usuario www-data, podría afectar todo el NIC, siendo que el NIC está en la red privada?, un servidor web, no afecta en nada al NIC, por favor gente no crean lo que dice  por ahí un <i>viejito</i> buscando propaganda.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pablo Santa Cruz</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-132</link>
		<dc:creator>Pablo Santa Cruz</dc:creator>
		<pubDate>Thu, 04 Dec 2008 13:32:48 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-132</guid>
		<description>Qué pésima excusa: "El sistema es viejo".

Lo que debería hacer la gente del NIC, CNC, o quien sea que fuese responsable de el Web Server comprometido es tomar las medidas para que ni ese, ni ningún otro servidor de NIC sufra nuevamente algún "daño" por más "mínimo" que sea, por personas ajenas a la institución.

Si no pueden con eso, tercericen el servicio a otra autoridad competente que quiera encargase de los sistemas. De los "nuevos" y de los "viejos".</description>
		<content:encoded><![CDATA[<p>Qué pésima excusa: &#8220;El sistema es viejo&#8221;.</p>
<p>Lo que debería hacer la gente del NIC, CNC, o quien sea que fuese responsable de el Web Server comprometido es tomar las medidas para que ni ese, ni ningún otro servidor de NIC sufra nuevamente algún &#8220;daño&#8221; por más &#8220;mínimo&#8221; que sea, por personas ajenas a la institución.</p>
<p>Si no pueden con eso, tercericen el servicio a otra autoridad competente que quiera encargase de los sistemas. De los &#8220;nuevos&#8221; y de los &#8220;viejos&#8221;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: César Rodas</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-131</link>
		<dc:creator>César Rodas</dc:creator>
		<pubDate>Thu, 04 Dec 2008 13:23:17 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-131</guid>
		<description>Dario, todos los países tienen un SOLO NIC.

Yo no tengo &lt;i&gt;arte ni parte&lt;/i&gt; en el NIC, tienen problemas deberían llamar al 585550, y quejarse ahí...

Migs, no es culpa mía, no trabajo en el NIC, y no entiendo el resto de tu comentario.</description>
		<content:encoded><![CDATA[<p>Dario, todos los países tienen un SOLO NIC.</p>
<p>Yo no tengo <i>arte ni parte</i> en el NIC, tienen problemas deberían llamar al 585550, y quejarse ahí&#8230;</p>
<p>Migs, no es culpa mía, no trabajo en el NIC, y no entiendo el resto de tu comentario.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Migs</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-130</link>
		<dc:creator>Migs</dc:creator>
		<pubDate>Thu, 04 Dec 2008 13:16:12 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-130</guid>
		<description>No te PUEDO CREER que digas "no es nuestra culpa, el sistema es viejo"
Esto es una bofetada a todos aquellos que tomamos orgullo y responsabilidad en los sistemas bajo nuestro control.</description>
		<content:encoded><![CDATA[<p>No te PUEDO CREER que digas &#8220;no es nuestra culpa, el sistema es viejo&#8221;<br />
Esto es una bofetada a todos aquellos que tomamos orgullo y responsabilidad en los sistemas bajo nuestro control.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dario</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-129</link>
		<dc:creator>Dario</dc:creator>
		<pubDate>Thu, 04 Dec 2008 13:10:50 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-129</guid>
		<description>Estás intentando defender lo indefendible: no se trata del "daño" causado... se trata de la VERGÜENZA NACIONAL de que el sitio del único NIC del país sea tan negligentemente mantenido.

Y eso de "deberían comprarse .com" es el argumento más pelotudo posible. El alto costo de los dominios .py, producto sin duda de la cantidad de parásitos que deben mantener ciertas instituciones estatales, es un  PROBLEMA que debe ser solucionado, y no descartado con "soluciones" que daría María Antonieta.</description>
		<content:encoded><![CDATA[<p>Estás intentando defender lo indefendible: no se trata del &#8220;daño&#8221; causado&#8230; se trata de la VERGÜENZA NACIONAL de que el sitio del único NIC del país sea tan negligentemente mantenido.</p>
<p>Y eso de &#8220;deberían comprarse .com&#8221; es el argumento más pelotudo posible. El alto costo de los dominios .py, producto sin duda de la cantidad de parásitos que deben mantener ciertas instituciones estatales, es un  PROBLEMA que debe ser solucionado, y no descartado con &#8220;soluciones&#8221; que daría María Antonieta.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: César Rodas</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-128</link>
		<dc:creator>César Rodas</dc:creator>
		<pubDate>Thu, 04 Dec 2008 11:51:46 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-128</guid>
		<description>Al fin una persona (Jose) que no asocia al CNC con el NIC...</description>
		<content:encoded><![CDATA[<p>Al fin una persona (Jose) que no asocia al CNC con el NIC&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: jose</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-127</link>
		<dc:creator>jose</dc:creator>
		<pubDate>Thu, 04 Dec 2008 11:25:47 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-127</guid>
		<description>jajaja, los agujeros que encontraron en el servidor del nic son pesimos, y se nota mas que nada la MEDIOCRIDAD de los responsables, no hay nada mas que decir.

aqui no importa quien es famoso o no, quien es hacker o no... lo que importa es cambiar a los mediocres del NIC y poner gente profesional, pero claro en mi querido Paraguay eso es muy dificil.

dicen que no tiene importancia, pero cualquiera podia modificar la pagina como para incluir un troyano a los visitantes del NIC, o podia redireccionar a un sitio donde robar dinero a los usuarios.... es una verguenza.</description>
		<content:encoded><![CDATA[<p>jajaja, los agujeros que encontraron en el servidor del nic son pesimos, y se nota mas que nada la MEDIOCRIDAD de los responsables, no hay nada mas que decir.</p>
<p>aqui no importa quien es famoso o no, quien es hacker o no&#8230; lo que importa es cambiar a los mediocres del NIC y poner gente profesional, pero claro en mi querido Paraguay eso es muy dificil.</p>
<p>dicen que no tiene importancia, pero cualquiera podia modificar la pagina como para incluir un troyano a los visitantes del NIC, o podia redireccionar a un sitio donde robar dinero a los usuarios&#8230;. es una verguenza.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Juan Báez</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-126</link>
		<dc:creator>Juan Báez</dc:creator>
		<pubDate>Wed, 03 Dec 2008 19:49:35 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-126</guid>
		<description>Hace poco lei un par de blogs de ABC color y se nota que no entienden la tecnología. Llaman a los blogger de hemorroides informaticos, ciberfacistas y hasta tilingos, todo por culpa de los desubicados que hay en la internet.

Por eso recurren al primero que les tira una noticia jugosa, que viene a avalar sus postura neoludista.

Si esto no es una campaña politica es una campaña para vender mas antivirus:P</description>
		<content:encoded><![CDATA[<p>Hace poco lei un par de blogs de ABC color y se nota que no entienden la tecnología. Llaman a los blogger de hemorroides informaticos, ciberfacistas y hasta tilingos, todo por culpa de los desubicados que hay en la internet.</p>
<p>Por eso recurren al primero que les tira una noticia jugosa, que viene a avalar sus postura neoludista.</p>
<p>Si esto no es una campaña politica es una campaña para vender mas antivirus:P</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Juan Báez</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-125</link>
		<dc:creator>Juan Báez</dc:creator>
		<pubDate>Wed, 03 Dec 2008 19:44:23 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-125</guid>
		<description>Se llama hacking etico al testeo de sistemas viendolo desde el punto de vista del cracker.

Es una metodología benigna y muy util. El problema es cuando se utiliza el termino a la ligera. El hacking etico debe estar aprobado por la entidad en cuestión, sino , es un cracking etilico :). Es un servicio mas de auditoria informatica que se presta a una entidad.

Es un metodo por etapas, algunas se pueden saltar si no se aplican al caso en particular. Otras se pueden hacer paralelamente.

Snifear puertos, en busca de servicios y SO's, probar cadenas de inyección SQL, analisis de cross scripting, etc, usualmente no acarrean daños al sistema, pero cuando le bajas una bateria como hace nessus, podes llegar a "romper" algo.

Se debe dar aviso al webmaster si "la auditoria" se esta haciendo sin permiso, el problema es que el webmaster se enoja y no da piola. Muchas veces tardan en buscar una solución, que no es sencilla.

No podes darle un plazo de 48 hs para arregle y despues contarle a todo el mundo. Es un vil chantaje que nadie puede aceptar.

Hay servicios publicos muy vulnerables que deberian ser auditados tecnicamente, pero la programación no es perfecta. Siempre habrá un pequeño error. La facilidad de programar es inversamente proporcional a la dificultad de crackear el sistema.

Por desgracia si nadie denuncia publicamente, nadie hace nada.

El proceso de divulgación es muy invasivo, imaginate si yo te mandara un mail diciendote que dejaste la puerta trasera de la cocina abierta, me vas a preguntar como es que lo se, no hay respuesta que no sea tetrica (fui ,entre a tu cocina me hice un sandwich y me tome tu ultima cervezita o , te estuve espiando a distancia durante una semana)</description>
		<content:encoded><![CDATA[<p>Se llama hacking etico al testeo de sistemas viendolo desde el punto de vista del cracker.</p>
<p>Es una metodología benigna y muy util. El problema es cuando se utiliza el termino a la ligera. El hacking etico debe estar aprobado por la entidad en cuestión, sino , es un cracking etilico :). Es un servicio mas de auditoria informatica que se presta a una entidad.</p>
<p>Es un metodo por etapas, algunas se pueden saltar si no se aplican al caso en particular. Otras se pueden hacer paralelamente.</p>
<p>Snifear puertos, en busca de servicios y SO&#8217;s, probar cadenas de inyección SQL, analisis de cross scripting, etc, usualmente no acarrean daños al sistema, pero cuando le bajas una bateria como hace nessus, podes llegar a &#8220;romper&#8221; algo.</p>
<p>Se debe dar aviso al webmaster si &#8220;la auditoria&#8221; se esta haciendo sin permiso, el problema es que el webmaster se enoja y no da piola. Muchas veces tardan en buscar una solución, que no es sencilla.</p>
<p>No podes darle un plazo de 48 hs para arregle y despues contarle a todo el mundo. Es un vil chantaje que nadie puede aceptar.</p>
<p>Hay servicios publicos muy vulnerables que deberian ser auditados tecnicamente, pero la programación no es perfecta. Siempre habrá un pequeño error. La facilidad de programar es inversamente proporcional a la dificultad de crackear el sistema.</p>
<p>Por desgracia si nadie denuncia publicamente, nadie hace nada.</p>
<p>El proceso de divulgación es muy invasivo, imaginate si yo te mandara un mail diciendote que dejaste la puerta trasera de la cocina abierta, me vas a preguntar como es que lo se, no hay respuesta que no sea tetrica (fui ,entre a tu cocina me hice un sandwich y me tome tu ultima cervezita o , te estuve espiando a distancia durante una semana)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: César Rodas</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-124</link>
		<dc:creator>César Rodas</dc:creator>
		<pubDate>Wed, 03 Dec 2008 17:19:42 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-124</guid>
		<description>Yo creo que está aprovechando su oportunidad de "ser famoso", y está hablando por todas partes...

Y eso no es "hacking", es solo probar con password genéricos (y mucha suerte) o aprovecharse de los descuidos... pero es definitivamente no es "hacking".

Aparte los mere-mortals asocian hacking con warez. y nada tienen que ver...</description>
		<content:encoded><![CDATA[<p>Yo creo que está aprovechando su oportunidad de &#8220;ser famoso&#8221;, y está hablando por todas partes&#8230;</p>
<p>Y eso no es &#8220;hacking&#8221;, es solo probar con password genéricos (y mucha suerte) o aprovecharse de los descuidos&#8230; pero es definitivamente no es &#8220;hacking&#8221;.</p>
<p>Aparte los mere-mortals asocian hacking con warez. y nada tienen que ver&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Juan Báez</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-123</link>
		<dc:creator>Juan Báez</dc:creator>
		<pubDate>Wed, 03 Dec 2008 16:45:24 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-123</guid>
		<description>Acabo de verlo a Benitez hablando en el noticiero de multicanal. Parece que se descarrilo el asunto.

El hacking etico es una rama mas de la seguridad, enfocada en realizar un analisis de los sistemas de información utilizando las herramientas y metodologias que un cracker, lamer, pendex utilizaria. 

Es un arma de doble filo, porque a fin de que el trabajo de auditoria sea relevante debes publicar los resultados para que los responsables del sistema tomen las contramedidas correspondientes. La forma de publicar estos resultados es lo dudoso. Ademas el hacking etico debe contar con el permiso explicito de los responsables del sistema auditado.

Si no es cracking lento nomas. Eso de tocar datos y hacer defacing a fin de demostrar una falla es una irresponsabilidad y no una travesura.

El tema de seguridad por obscuridad da para rato, tremendo flame si lo tiras en un foro cualquiera.</description>
		<content:encoded><![CDATA[<p>Acabo de verlo a Benitez hablando en el noticiero de multicanal. Parece que se descarrilo el asunto.</p>
<p>El hacking etico es una rama mas de la seguridad, enfocada en realizar un analisis de los sistemas de información utilizando las herramientas y metodologias que un cracker, lamer, pendex utilizaria. </p>
<p>Es un arma de doble filo, porque a fin de que el trabajo de auditoria sea relevante debes publicar los resultados para que los responsables del sistema tomen las contramedidas correspondientes. La forma de publicar estos resultados es lo dudoso. Ademas el hacking etico debe contar con el permiso explicito de los responsables del sistema auditado.</p>
<p>Si no es cracking lento nomas. Eso de tocar datos y hacer defacing a fin de demostrar una falla es una irresponsabilidad y no una travesura.</p>
<p>El tema de seguridad por obscuridad da para rato, tremendo flame si lo tiras en un foro cualquiera.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Pablito</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-112</link>
		<dc:creator>Pablito</dc:creator>
		<pubDate>Fri, 28 Nov 2008 05:09:14 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-112</guid>
		<description>Man, ya hablamos de esto en privado tb. Sabes mas o menos lo q pienso. Considero mas responsable de esto al NIC q al haker mismo. Q no se validen los datos q van entrando es feito, sigue siendo responsabilidad de alguien. Quizas no de la gente misma q esta laburando (y me imagino q en cosas mas densas q esta boludes) pero si hay responsables de no darle importancia y decir "ey! esto aca podria estar mejor no? y si le dedicamos algo de tiempo?"

El NIC tiene q comerse su cuota de responsabilidad en esto q quizas sea una tonteria y sin importancia (como lo demuestra q no sea actualizado el script despues de tanto tiempo). Pero es tb en gran parte la cara del NIC. 
Ademas la pagina ya se reformo hace no mucho (y por cierto, varias cosas dejaron de funcionar como lo hacian) asi q alguien miro esto y se lo paso por alto.
Ok, todos la pifiamos cada tanto. No es el gran drama, pero sigue siendo responsabilidad de alguien.

El NIC hace rato no se gana el amor de casi nadie y puede q sea responsabilidad de alguien mas, pero en serio tiene q pasar algo asi para q se muevan las cachas? Por suerte esta vez es algo sin importancia, y uno quiere confiar en q las joyas de la familia estan bien resguardadas. Pero uno ya confia menos.

Y como bien decis, a comprar .com nomas...</description>
		<content:encoded><![CDATA[<p>Man, ya hablamos de esto en privado tb. Sabes mas o menos lo q pienso. Considero mas responsable de esto al NIC q al haker mismo. Q no se validen los datos q van entrando es feito, sigue siendo responsabilidad de alguien. Quizas no de la gente misma q esta laburando (y me imagino q en cosas mas densas q esta boludes) pero si hay responsables de no darle importancia y decir &#8220;ey! esto aca podria estar mejor no? y si le dedicamos algo de tiempo?&#8221;</p>
<p>El NIC tiene q comerse su cuota de responsabilidad en esto q quizas sea una tonteria y sin importancia (como lo demuestra q no sea actualizado el script despues de tanto tiempo). Pero es tb en gran parte la cara del NIC.<br />
Ademas la pagina ya se reformo hace no mucho (y por cierto, varias cosas dejaron de funcionar como lo hacian) asi q alguien miro esto y se lo paso por alto.<br />
Ok, todos la pifiamos cada tanto. No es el gran drama, pero sigue siendo responsabilidad de alguien.</p>
<p>El NIC hace rato no se gana el amor de casi nadie y puede q sea responsabilidad de alguien mas, pero en serio tiene q pasar algo asi para q se muevan las cachas? Por suerte esta vez es algo sin importancia, y uno quiere confiar en q las joyas de la familia estan bien resguardadas. Pero uno ya confia menos.</p>
<p>Y como bien decis, a comprar .com nomas&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Matías</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-111</link>
		<dc:creator>Matías</dc:creator>
		<pubDate>Thu, 27 Nov 2008 22:03:49 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-111</guid>
		<description>Totalmente cierto.
Cumplí con mi deber de internauta en notificarte de cualquier problema en el sitio.
Saludos ;)</description>
		<content:encoded><![CDATA[<p>Totalmente cierto.<br />
Cumplí con mi deber de internauta en notificarte de cualquier problema en el sitio.<br />
Saludos <img src='http://cesar.la/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>By: César Rodas</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-110</link>
		<dc:creator>César Rodas</dc:creator>
		<pubDate>Thu, 27 Nov 2008 16:20:06 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-110</guid>
		<description>el cgi tiene esa edad (estimo, porque hay comentarios viejos en los fuentes). El server es nuevo,</description>
		<content:encoded><![CDATA[<p>el cgi tiene esa edad (estimo, porque hay comentarios viejos en los fuentes). El server es nuevo,</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Samuel Giubi</title>
		<link>http://cesar.la/mitos-y-verdades-sobre-el-hackeo-al-nic.html/comment-page-1#comment-109</link>
		<dc:creator>Samuel Giubi</dc:creator>
		<pubDate>Thu, 27 Nov 2008 16:00:00 +0000</pubDate>
		<guid isPermaLink="false">http://cesar.la/?p=49#comment-109</guid>
		<description>Me pare un articulo sin sentido.-

Lo que vimos, sabemos que fue, como fue probablemente y cuales eran los verdaderos peligros: NADA GRAVE, grave si puede ser el hecho de casi una decada no actualizar un Server por mas choto que sea, pero no es la gran cosa, ... tiren el server, seguro que hay backups, y listo .. no robaron ni destruyeron nada importante.-

Por lo que por todo lo dicho anteriormente, y sobre todo lo que realmente pasó ... me parece sin sentido el articulo, cuando vi tu entrada en mi RSS pensé que otro buen articulo, para mi gusto caiste en el jueguito del gato y el raton, y tambien con mucha cola de paja =)

Saludos como siempre!.-</description>
		<content:encoded><![CDATA[<p>Me pare un articulo sin sentido.-</p>
<p>Lo que vimos, sabemos que fue, como fue probablemente y cuales eran los verdaderos peligros: NADA GRAVE, grave si puede ser el hecho de casi una decada no actualizar un Server por mas choto que sea, pero no es la gran cosa, &#8230; tiren el server, seguro que hay backups, y listo .. no robaron ni destruyeron nada importante.-</p>
<p>Por lo que por todo lo dicho anteriormente, y sobre todo lo que realmente pasó &#8230; me parece sin sentido el articulo, cuando vi tu entrada en mi RSS pensé que otro buen articulo, para mi gusto caiste en el jueguito del gato y el raton, y tambien con mucha cola de paja =)</p>
<p>Saludos como siempre!.-</p>
]]></content:encoded>
	</item>
</channel>
</rss>
