Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

DDOS-aanval?

Pagina: 1
Acties:
  • 43 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik wist echt niet waar ik het ergens moest plaatsen, maar heb maar gekozen om het hier te zetten.
http://www.pureesoiree.be is enkele dagen geleden aangevallen geweest. Het is een grote community (dagelijks constant 1500 mensen actief). Het servercentrum heeft automatisch de verbindingen afgesloten, omdat het gehacked was.
Enkele dagen later (vandaag) wordt het reserveforum ook gehacked en deze wordt ook afgesloten.
Niemand weet wat er moet gedaan worden en het ziet er ook vrij hopeloos uit. We weten niet eens zeker wat er precies gebeurd is, enkel dat er binnengebroken was en dat automtatisch de lijnen verbroken werden om verdere versprijding te vermijden.
Heeft er niemand een idee, wat dit precies kan zijn, hoe het gedaan wordt en of dat dit ook getraced kan worden?

Alvast bedankt

Verwijderd

Log bestanden? Wat meer technische info zou welkom zijn...

  • FlorisB
  • Registratie: Augustus 2004
  • Laatst online: 28-11 22:15
Het servercentrum heeft automatisch de verbindingen afgesloten, omdat het gehacked was.
Welk servercentrum? Welke verbindingen? Kun je geen contact met ze opnemen?

  • TeXiCiTy
  • Registratie: Maart 2004
  • Laatst online: 18-11 12:20
Ben jij admin van die site of gewoon bezoeker ? Want dan weten we even veel als jij :p.

“A designer knows he has achieved perfection not when there is nothing left to add, but when there is nothing left to take away.” —Antoine De Saint-Exupery


Verwijderd

Topicstarter
Ik ben ook maar een gewoon lid, maar ik probeer zo veel mogelijk informatie te bemachtigen.
Wat bedoelt u concreet met meer technische info?

Er was overlaatst extra info gepost op het reserveforum, maar dat ligt nu ook plat...
Het reserveforum wordt gehost door priorweb.

[ Voor 34% gewijzigd door Verwijderd op 20-12-2005 20:47 ]


  • danslo
  • Registratie: Januari 2003
  • Laatst online: 10:46
Verwijderd schreef op dinsdag 20 december 2005 @ 20:45:
Ik ben ook maar een gewoon lid, maar ik probeer zo veel mogelijk informatie te bemachtigen.
Wat bedoelt u concreet met meer technische info?
Als je toch maar gewoon een lid bent, waarom zou je dan dit allemaal moeten weten? Je kan er zoiezo niks aan doen.. Mis ik iets :?

Verwijderd

Topicstarter
Ik vraag raad, die ik desnoods kan doorspelen aan de admin, welke een vriend van mij is.

http://www.priorweb.be/support/status.php

Vector is zijn server. Zoals je ziet is deze down door een Ddos-aanval...

[ Voor 44% gewijzigd door Verwijderd op 20-12-2005 20:49 ]


Verwijderd

cls schreef op dinsdag 20 december 2005 @ 20:47:
[...]

Als je toch maar gewoon een lid bent, waarom zou je dan dit allemaal moeten weten? Je kan er zoiezo niks aan doen.. Mis ik iets :?
Maakt het wat uit, ik word u genoemd, dat is al heel wat :P

Maar ff ontopic, ken je de beheerders, werk je met ze samen? want anders kan je inderdaad weinig uitrichten...
edit: te laat

[ Voor 4% gewijzigd door Verwijderd op 20-12-2005 20:50 ]


Verwijderd

Topicstarter
Hoe meer informatie hoe beter niet? Het probleem is dat we niet precies weten wat het concrete probleem is...

  • danslo
  • Registratie: Januari 2003
  • Laatst online: 10:46
Ik kan 2 dingen bedenken:
- Of het is jullie/jouw fout, als in: Je gebruikt outdated forum software waardoor je gehacked kan worden. (denk aan oude vbulletin/phpbb versies)
- Of de fout ligt bij de hostingprovider. En dan zou je toch echt hen moeten contacten. Ik gok overigens op dat eerste omdat je plat bent gegooid bij 2 verschillende providers. :)

Verwijderd

Topicstarter
Ze hadden contact opgenomen met het serverbedrijf sinds zaterdag van pureesoiree zelf. Het probleem was echter dat de Ddos aanval bleef duren en ze moesten wachten opdat de lijnen terug open gingen.
Ook moesten ze volledige backup doen. 't Zou zondagavond normaalgezien in orde moeten zijn geweest...

De hoofdsite pureesoiree is helemaal zelf geschreven en hoofdzakelijk met java. Het kan inderdaad zijn dat er veiligheidslekken zijn, maar daar weet ik niets van af.
Het reserveforum is in phpbb.

[ Voor 26% gewijzigd door Verwijderd op 20-12-2005 20:58 ]


  • Icey
  • Registratie: November 2001
  • Laatst online: 11:05
Je heb het over dat je server gehackt is, maar ook over Ddos aanvallen.

Kijk eerst eens wat er aan de hand is, en wat er presies gebeurd is. Daar kan jij als gebruiker niks aan doen. Trek die bak uit het rack, check logfiles etc. Kijk kritisch naar de software die geinstalleerd is etc.

  • FlorisB
  • Registratie: Augustus 2004
  • Laatst online: 28-11 22:15
Hij is ook gewoon lid

Eigenlijk zie ik het grote nut van een topic hier niet zo in.. Voor meer informatie kun je denkk beter de hosting provider vragen..?

Verwijderd

Topicstarter
Ik ben ook niet van plan het op m'n eentje op te lossen...
Alle informatie is gewoon dankbaar, gewoon om het te weten en misschien zijn we er wel degelijk iets mee...

  • lordgandalf
  • Registratie: Februari 2002
  • Laatst online: 25-11 15:05
Ik weet niet of priorweb hun forum beheerde.
want als dat het geval is dan is waarschijnlijk een niet geupdate vbullitin het probleem
hun draaien voor hun eigen site ook nog steed 3.0.8 terwijlmik op vbullitin.com al 3.5.2 kan downloaden

Steam: Profile / Socialclub: Profile / Uplay: minedwarf / Origin: lordgandalf3


  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Mja, open een topic op hun forum zodra het weer werkt. Ik neem aan dat zij daar meer informatie over zullen hebben dan wij hier. Er zijn zoveel mogelijke vormen van hacking/ddos'ing dat dit zonder duidelijke informatie ook maar wat gissen is voor ons. :)

Signature

Pagina: 1

Dit topic is gesloten.