Bloqueio ao Zone-H!?

24/10/2007 Written by Marcelo Almeida (Vympel)

hackRecebi um e-​mail bas­tante inter­es­sante hoje da empresa respon­sável pelo reg­istro do domínio do Zone​-​H​.com​.br.
Segundo o e-​mail meu site tem con­teúdo impróprio e por este motivo irá blo­quear o domínio.
Estas ameaças estou acos­tu­mado a rece­ber de admin­istradores dizendo que irão me proces­sar pela invasão dos seus sites. O que demon­stra clara­mente que além de incom­pe­tentes (99% foram inva­di­dos por script kid­dies) são anal­fa­betos, pois está clara­mente escrito no site que o Zone-​H não tem NEN­HUMA relação com as invasões ou com os inva­sores, logo não temos relação com os crimes prat­i­ca­dos por tais indi­ví­duos.
Outro ponto que parece não estar claro para estes admin­istradores (incom­pe­tentes) é a razão pela qual o banco de dados está local­izado na Estô­nia, pois bem, expli­carei nova­mente…

Exis­tem algu­mas agên­cias con­heci­das pelas siglas FBI, NSA e Inter­pol e out­ras coisas do gênero que insiste em obter os dados de nos­sos servi­dores a qual­quer custo (medi­das judi­ci­ais), e como nosso banco de dados está em um país onde a lei sobre inter­net é bas­tante clara, quem paga o serviço é o pro­pri­etário, os mes­mos não con­seguem aces­sar nosso banco de dados e desco­brir quem enviou as noti­fi­cações logo a empresa respon­sável pelo reg­istro no meu domínio não pre­cisa se pre­ocu­par e aos admin­istradores que me ameaçam podem ir até a Estô­nia e ten­tar proces­sar o Zone-​H por fazer estatís­ti­cas de ataques na inter­net desde 2002 e a propósito, processem o IBGE por assas­si­natos, desem­prego etc… Pois o mesmo anual­mente apre­senta um relatório sobre tais coisas, e na visão destes “admin­istradores” quem faz as estatís­ti­cas é porque prat­ica tais crimes.

Para alguns pode pare­cer que esta­mos ten­tando pro­te­ger os inva­sores de seus respec­tivos sis­temas, mas por que nós temos que fornecer os dados que ESTÃO nos servi­dores inva­di­dos?
Eu canso de achar sites no Google que foram inva­di­dos e por algum motivo não estão noti­fi­ca­dos no Zone-​H, se eu enviar esta noti­fi­cação quer dizer que fui eu quem inva­diu?
Se eu achar uma pes­soa morta no chão não poderei acionar a polí­cia, pois se eu achei, eu matei?

Ah sim, estava me esque­cendo, estes incom­pe­tentes além de serem inva­di­dos não sabem onde ficam os logs de seus servi­dores, então é mel­hor man­dar a justiça fazer o que eles são pagos pra fazer, mas não sabem. Geral­mente são admin­istradores de servi­dores “clicáveis” e real­mente pra chegar até os logs destes servi­dores pre­cisa dar alguns cliques (me prestei a con­tar são 4 cliques, algo insu­portável para estes “profis­sion­ais”), ou talvez são admin­istradores (out of date) que com­pram uma revistinha de infor­mática e lêem, Linux é um sis­tema seguro e gra­tu­ito, então cor­rem a procura de um Linux que seja “clicável” (óbvio) e de prefer­ên­cia no momento da insta­lação a única coisa que apareça na tela seja o botão “next”, pois qual­quer per­gunta a respeito de hard­ware ou serviços que dev­erão ser insta­l­a­dos será algo que não con­seguirão respon­der, pois na época que estu­daram infor­mática 99% das coisas não exis­tia ou o pro­fes­sor falava e o cara só pen­sava em quem ele iria “pega” quando acabasse a aula, já que era um cara elite (cur­sava infor­mática, logo tinha um emprego garan­tido).
Mas como nada é seguro e as estatís­ti­cas do Zone-​H estão aqui para provar, logo são inva­di­dos e como saberão como foi,e quem fez está invasão? Sim­ples manda a justiça solic­i­tar os logs de quem enviou pro Zone-​H, deve ser o mesmo IP de quem inva­diu…
E como foi a invasão? Manda o juiz per­gun­tar pro crim­i­noso, sim­ples, assim podem con­tin­uar suas vid­in­has como admin­istrado­ras medíocres que amanhã serão inva­di­dos nova­mente por um garoto que não sabe nada de segu­rança e não tem a menor idéia de como con­fig­u­rar um servidor/​rede, ape­nas leu um alerta de segu­rança (como falei antes estes admin­istradores são anal­fa­betos logo não lêem aler­tas de segu­rança) e começou a procu­rar no Google algum site vul­nerável a esta falha.

A propósito, sou admin­istrador de rede há nove anos, ape­sar de ter ape­nas 27 anos (redes com cen­te­nas de estações e uma dúzia de servi­dores), e nunca tive prob­le­mas com script kid­dies, pois procuro estar sem­pre atu­al­izado, tanto meus servi­dores, as estações da minha rede e meu con­hec­i­mento.
Para estes admin­istradores insat­is­feitos com o site do Zone-​H tenho ape­nas uma coisa a dizer, troque de profis­são, infor­mática não é uma ativi­dade para pes­soas que não tem tempo de se atu­alizar 24 horas por dia, 7 dias por sem­ana, 365 dias por ano.
Você pre­cisa de um emprego que seja a sua real­i­dade, “mar­car o ponto”, pro­duzir X coisas, ter­mi­nar o turno, e ir pra casa dormir, pois infor­mática é lugar pra pes­soas que querem evoluir.
Para aque­les que acham que fazer crim­pagem de meia dúzia de cabos, ligá-​los a alguns servi­dores estações e no switch seja coisa de um “admin­istrador”, lamento informá-​lo, mais até uma cri­ança sabe fazer isto, e ela não vai sair por aí dizendo que tem con­hec­i­mento de infor­mática sufi­ciente para se inti­t­u­lar “admin­istrador de rede”, então seja humilde e estude, infor­mática é para quem gosta e não para quem vê um mer­cado em expan­são. Infor­mática é para pes­soas que querem apren­der diari­a­mente e não para aque­les que se for­mam e ficam para­dos no tempo.

Caso alguém tenha alguma dúvida, ou estes admin­istradores cita­dos ten­ham algo a declarar podem me enviar um e-​mail admin@​zone-​h.​com.​br ou vympel@​zone-​h.​org que terei prazer em ajudá-​lo a encon­trar os logs em seus servi­dores e a dizer a mel­hor maneira de você blo­quear ataques futuros, caso a expli­cação fique muito con­fusa para você, posso até fazer um desenho pra ficar de fácil assim­i­lação.

Até quando o domínio do Zone​-​H​.com​.br estará no ar não sei dizer, mas segundo as regras no Brasil vou pre­cisar abrir uma empresa para poder trans­ferir meu reg­istro já que a empresa respon­sável pelo reg­istro sofreu alguma pressão e resolveu bloqueá-​lo.
Se você con­hece alguma empresa que reg­istre ou trans­fira um domínio (sem CNPJ, pois sou uma pes­soa física e não jurídica) e que a mesma não fique apa­vo­rada com o primeiro e-​mail que rece­ber de um incom­pe­tente admin­istrador inva­dido, por favor entre em con­tato que terei prazer em realizar a trans­fer­ên­cia.

PS.: Assim que desco­brir o nome/​empresa que solic­i­tou o blo­queio terei prazer em divul­gar no site, pois tenho certeza que a mesma terá o maior prazer em esclare­cer o motivo desta solic­i­tação.

Caso você não con­siga aces­sar o site pelo endereço zone​-​h​.com​.br use o antigo endereço br​.zone​-​h​.org 


Share this content: