Una batallita del Sysop
Wednesday, June 23rd, 2010Por si no lo sabeis, de esta misma pagina cuelga un foro sobre el Priligy, que es la pastilla que se toman los hombres que tienen Eyaculación Precoz. Como lei en alguna parte que Eyaculación Precoz se produce siempre que el hombre se corre antes de que la mujer quede satisfecha, yo creo que todos los hombres la tenemos.
Y el foro ( www.lospecesdecolores.com/priligy ) funcionaba bien, con 250 o 300 mensajes y unas 2 o 3 mil lecturas.
Para que funcionase bien no habia inscripcion de usuarios, ni aprobacion de los posts (en este por ejemplo, hay aprobacion previa de los comentarios, con lo cual os ahorro yo como 200 comentarios de spam AL DIA). Y claro, de pronto, un dia, me encontre con 500 posts en el foro!!
Yo sabia que eso de que cualquiera dijese lo que quisiera no es manera de hacer las cosas, que en Internet cualquier puerta abierta es aprovechada. Pero si no lo hacia asi, nadie se animaba a escribir.
Asi que estaba la puerta abierta de par en par, con el felpudito de “Bienvenidos” en la puerta. Y, efectivamente, cuando el foro llevaba 10 meses abierto, un desagradable individuo se puso a postear de manera continua (de hecho no es un individuo, es un programa), desde diferentes IPs y con distintos nombres… no es que me importase mucho, restringia el acceso a las distintas IPs desde las que posteaba. Asi que estabamos 1 a 0 a mi favor
Pero, el otro era mas habil, y paso al ataque: cambió el nombre del administrador (el password era sencillo), dejandome fuera de mi propio foro !!!! Habil hay que decir
, y me gano esta batalla. Estabamos 1 a 1
Con lo cual no me quedo mas remedio que ir más arriba. Para los que no lo sepais, los foros, igual que las paginas web, son programas que se alojan en directorios que almacena un servidor. Como tenia acceso al servidor, cambie de nombre el directorio para que no se pudiese acceder al foro, y cree un nuevo foro con los mismos mensajes, unas reglas de acceso mas restrictivas, y un password mas sofisticado. No fue suficiente, me volvio a dejar fuera de mi foro, cambiando nuevamente el pass del Administrador (ya estabamos 1 a 2 a su favor).
De ahi deduje que en el caso anterior no es que hubiese adivinado mi password, es que explotaba alguna vulnerabilidad del sistema, que le permitia hacerse con el control…
Asi que volvi a crear el foro, que es el que se ve ahora, con un motor que ofrece mayor seguridad. Es decir, si el conocia las vulnerabilidades del software que gestiona el foro y yo no, no me quedaba mas remedio que cambiar el motor e incluir ademas reglas de acceso mas restrictivas. Ahora el que quiera postear debera inscribirse, y debo aprobar yo la inscripcion.
Siento que sea asi, de hecho he perdido muchas visitas, y desde luego, intervenciones en el foro, pero no se puede evitar. Por mi parte voy copiando y pegando los mensajes que estaban en el otro foro, y os animo a continuar participando










