Me han podido juankear?

resumo:

llego a casa y me encuentro con una hoja en la impresora, impresora que habia dejado apagada (hpdeskjet) dos dias antes. La hoja es un curriculum de un pavo. En otro hilo estaba mirando como ver quien ha imprimido. Resulta que gracias a churly veo, en el otro hilo esta pegado, que hay dos usuarios que han imprimido y que no son ni root ni yo. ademas no pone nada de que haya localhost por medio. ¿se supone que se han metido y han encendido la impresora por soft y me han sacado aqui su curriculum o que me tengo que imaginar?
Pueden pasar dos cosas:

Una que realmente sea un argumento par auna novela de Stephen King (como dije, "HP 815c, la impresora maldita")

o...

Que te hayas dejado los recursos compartidos y no hayas tenido en cuenta ni el dominio interno ni nada y alguien haya usado tu impresora por error/mala baba...

No seria la primera vez... mi hermano se dedica a enviar a impresoaras compartidas "SUS HEMOS JUANKEAEAAAOOO"

Saludos
es una impresora conectada a un pc casero. no hay mas pc's en casa ni nada. esos dos usuarios rrey y knoppix... ¿no los tiene que crear el root?
¿puede ser alguna vulnerabilidad del knoppix? Que version usas?

Saludos
Como te digo en el otro hilo, no te han entrado al PC (al menos por los datos que hay), simplemente se han conectado al servidor de impresión como si estuviesen en la misma red local. Pero más allá de gastarte unas hojas no creo que hayan hecho XD
leches... y eso como lo corto... impidiendo al cups conectarse a internet o que acepte entradas?

edito: acabo de leer el otro hilo... voy a hacerlo ahora mismo. cierro aqui sigo en el otro.
Vaya acojone que me he llevao.
Sobre lo del rrey, pues parece ser que es un nick que de verdad existe:


http://www.jabberes.org/search (busca rrey)
http://libertonia.escomposlinux.org/user/uid:512
https://listas.hispalinux.es/pipermail/grupos-locales/2002-May/000174.html
http://barrapunto.com/~rrey/


(alguno ya sabe esa extraña costumbre que tengo de buscar nicks en el google y otros bushcadores [jaja])

Si es el mismo rrey, se llama Ramón Rey y es de hispalinux (puede verse en el 4º vinculo esto que digo XD)

Puede que sea una coincidencia. No se, mandale un correo en plan buen rollo porque puede haber sido alguna chorrada (con una cuenta que no uses y desde webmail "por si acaso" XD). Tambien tiene una cuenta jabber.

Joer tio, estoy intrigado con el tema éste XD

Saludos y que se solucione pronto [bye]
lo he añadido al jabber
a ver que pasa... en fin... que locura de cosa... espero que sea lo que dice churly y solo lo del cups... ya seria mala cosa... cualquier otra.
Yo no se de hackear ni de vulnerabilidades... pero encender una impresora físicamente apagada... es harto dificil... es como encender un PC apagado que no tiene ningun dispositivo que lo arranque, modems, ethernet, ...

Salu2
Raulex... casi seguro que es ese rrey puesto que la hoja contiene datos de salamanca y es de retecal y de salamanca. He escrito un correo a ver que me responde. Aparentemente parece buena gente puesto que colabora con hispalinux y con LUG's de salamanca.

Espero que esto se resuelva favorablemente.
he recibido correo:

Pues has tenido suerte, que esta direccion la filtro directamente a
spam, y normalmente no la leo, pero otro usuario de la "Comunidad EOL"
me ha avisado de que mi nick aparecia en dos hilos de esa web y me he
quedado de piedra.

Respecto al usuario knoppix, yo no tengo nada que ver, porque no uso
ninguna cuenta con ese nombre y a esa hora de ese dia no estaba
intentando usar la impresora.

No tengo ni idea de como he podido llegar a acceder a tu impresora,
porque de hecho llevo varios dias peleandome con CUPS, que me ha dejado
de funcionar, con mensajitos de que no encuentra el GhostScript ESP, que
tengo instalado, pero parece que no encuentra.

No conozco a nadie que se llame Ruben Dominguez. Y respecto a como ha
ocurrido, ni idea. Alguna vez he llegado a ver via cups a impresoras de
red que estaban en Retecal, el operador de cable del que soy cliente,
pero nunca me habia pasado que accediera a una impresora que ni siquiera
he visto.

Es algo extrañisimo. Respecto a evitar que pase, creo que en
/etc/cups/cups.conf hay una opcion para decir desde donde quieres que
permita accesos el demonio de cups.

Si tienes cualquier duda o piensas que necesitas mas explicaciones,
dimelo, pero puedo asegurarte que no tengo ni idea de como ha pasado.
-- Ramón Rey Vicente jabber ID GPG public key ID 0xBEBD71D5 -> http://pgp.escomposlinux.org/


y digo yo... ¿que coño esta pasando?¿han usado solo la impresora o tengo a gente espiandome lo que hago?¿como miro quien tiene acceso a mi pc?
Bueno... el usuario que le ha avisado he sido yo :)
Le conozco en persona y es el presidente de Glisa (asociación de usuarios de GNU/Linux de Salamanca) a la que yo pertenezco.
Asi que no creo que haya sido intencionadamente :D
Salu2!!!
Respecto a la protección del servidor CUPS, usa iptables permitiendo el trafico interno de tu minired pero denegando peticiones desde fuera. Solo tu y tus pcs podrán usar cups, algo así:

#permitir todo el trafico interno
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT

iptables -A INPUT -s tu-ip -j ACCEPT
iptables -A OUTPUT -s ip-del-otro-pc -j ACCEPT


#Reglas
iptables -A INPUT -p tcp --dport x -j DROP
iptables -A INPUT -p udp --dport x -j DROP

Pones tus ips, cambias la x por el puerto de escucha de cups y en teoria solo aceptaria conexiones de localhost y de las ips q tu le digas.

Salud y libertad.
ya he puesto cups para solo imprimir en la localhost.

eathan, tu que perteneces a ella. ¿crees que ha podido ser alguien de la asociacion que esta usando su nick?
¿como se puede hacer algo como esto sin ser intencionadamente? (osease que tipo de error es)

¿han podido tocar algo que no sea la impresora? (sobretodo me interesa esto)

¿como miro el ip desde el que se mando la peticion de impresion?
¿como miro que usuarios han tenido acceso a programas especificos?
Hombre... si la ip que tienes es de retecal... y tenia problemas con cups... yo creo que habra sido el...
Pero ni idea de por que ha sido o_O
ExpedienteX!!!
x'D
Salu2! :)
weno acabo de hablar con rrey y parece que el del dia 20 pudo ser el. Estaba probando con impresora y eso aparecio. De lo de ayer supongo que alguien con una knoppix probando impresiones de doc's. Mirando mi registro de cups veo que me añade impresoras a veces que yo no tengo y puede que probablemente sean de otra gente. Asi que supongo que es un fallo del operador de cable y del cups. Puesto que no ha habido daños ni en el syslog viene nada anormal, pues lo dare por olvidado.
Me alegro que al final no fuese nada y que lo hayais hablado amistosamente :)

La verdad es que es de las historias mas raras que se han visto por EOL [qmparto] [qmparto] [qmparto]

Venga, saludos [bye]
Por curiosidad...q impresora es? lo digo para saber q se puede arrancar por soft .

[poraki]
es una 815c (pero eso de que arranque... habra sido una vez de... a saber... yo nunca lo vi, al menos en win)

de todas maneras con el tio de curriculo no he hablado... si me hubiera imprimido una amenaza de muerte pues quiza... asi que lo del dia 24 me supongo que sera como lo del dia 20 de rrey.
Lexmark Z25 otra impresora que es capaz de arrancarse por soft para el que piense que sólo lo hace esa HP, la puedo tener apagada que como mande algo a imprimirse mediante Cups se enciende y lo imprime (lo cual es un detalle teniendo en cuenta que la impresora la tengo en otra mesa y teniendo en cuenta q es la peor impresora que he tenido nunca y la que más me h costado configurar).

Un saludo
Escrito originalmente por eaTHaN
(asociación de usuarios de GNU/Linux de Salamanca)


Eso si q no lo sabia que existiera xDD
20 respuestas