Slachtoffers Wu-Ftp worm ??

Pagina: 1
Acties:

  • violator_
  • Registratie: Juni 2000
  • Laatst online: 19-01 01:18
Ik ben dus zo te zien een van de weinigen tot nu toe die slachtoffer is geworden van dat worm virusje. Althans, op mn oude servertje dan. Die had ik al een tijd niet geupdate en draait dus de standaard Wu-ftp die bij RedHat 6.2 zit.
Wat gebeurde er gisteren? Mn root wachtwoord was veranderd... godverdegodver. Nou ja na een nachtje sleutelen is ie weer up & running.. ('t is inmiddels wel laat geworden hehe..)

Nou vraag ik mij af : zijn er veel mensen die slachtoffer zijn geworden van dit virusje? (denk dat de meeste mensen minder lam dan ik zijn en de zaak al geupdate hebben maar toch..).

Graag even bij vermelden welke provider je op zit.. in mijn geval is dat @home... (212.204.16x.xxx). ben benieuwd.. 8-)

Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein


  • mavink
  • Registratie: April 2000
  • Laatst online: 27-05 09:16
Ik moet je teleurstellen, maar die worm die verandert je root-wachtwoord dus niet...

Kortom, waarschijnlijk is het een of andere hacker geweest. Ik neem aan dat je je harde schijf geformatteerd hebt en alles overnieuw geinstalleerd? Zo niet, doe dat als nog zou ik adviseren. Waarschijnlijk heeft-ie namelijk een rootkit geinstalleerd die allerlei binaries vervangen heeft zodat-ie een backdoor heeft die bijna niet te vinden is :(

  • jant
  • Registratie: Juli 2000
  • Niet online
En eigenlijk is het toch zo simpel. Je abboneert je op de security-mailling list. En na elk mail installeer je braaf even je update. Kwestie van discipline....

Een album per dag; een selectie: https://open.spotify.com/playlist/6s3nNLl8pJpCwLR3LPligA?si=dddc51153b2a49e8


  • mavink
  • Registratie: April 2000
  • Laatst online: 27-05 09:16
Het is ook niet moeilijk, maar mensen besteden er gewoon totaal geen aandacht aan. Vooral mensen met een kabelmodem zijn vaak 24/7 online met een linuxservertje, en als dat eenmaal geinstalleerd is wordt er niet meer naar omgekeken. Waarna die dus uitgebreid voor spam en portscans gebruikt worden. Heel vervelend...

Bijkomend probleem is dat juist die mensen vaak voor een installatie als Redhat gaan, omdat die lekker eenvoudig is. En die installeert standaard weer allemaal dingen die waarschijnlijk nooit nodig zijn :(

  • violator_
  • Registratie: Juni 2000
  • Laatst online: 19-01 01:18
Hmmm .. ik ben niet nieuw ofzo met Linux. Ik werk er al mee sinds 1994. Het is dan ook niet mijn enige server. Is een soort van servertje waar iedereen in kan rotzooien en spul van kan downloaden/naar uploaden.

Ik geloof persoonlijk dat RedHat zeer geschikt is als server. Ik gebruik altijd de Advanced mode installer en daarmee kan ik em geheel naar wens installeren. Op mn 2e server is dan ook alles geupdate en zijn er geen problemen... maar inderdaad.. ik heb die bak helemaal opnieuw geformatteerd en opnieuw in moeten stellen ... 8-)

Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber beim Universum bin ich mir nicht ganz sicher. -Albert Einstein


  • jant
  • Registratie: Juli 2000
  • Niet online
Elk OS heeft (security)prolemen. Ik zelf gebruik zelf slack en die heb ik verleden week nog zitten patchen (glibc).

Daarnaast heb ik hier nog RH 5.2 machine staan. Die gebruik ik eigenlijk niet meer en hangt ook niet aan het internet. Zou hem nog eens kunnen patchen, maar dat zal wel veel werk zijn. Het schijnt dat RH een tooltje heeft dat automatisch patches installeert. Da's wel handig. Heb je er niet veel omkijken meer naar.

Anyway als zo'n machine aan het internet hangt, dan zijn patches noodzakelijk, anders ben je vroeg of laat de sigaar.

Wat me trouwens wel opvalt is dat slack en turbolinux veel minder securitypatches nodig hebben dan bijvoorbeeld redhat of caldera.. Waar zou hem dat in zitten ??

Een album per dag; een selectie: https://open.spotify.com/playlist/6s3nNLl8pJpCwLR3LPligA?si=dddc51153b2a49e8

Pagina: 1