Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Windows Server 2003 gehacked..

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste Tweakers,

Ik draai windows server 2003 op een webserver die bij mij thuis staat.
Om het uur doet AVG z'n routine virus controle, niks van gehoord.
Firewall staat aan..
Alle updates van windows update zijn geïnstalleerd..

Maar toch... werd het bloed onder me nagels vandaan gehaald toen ik opeens "r57shell.php" in me root zag staan (hack php). :(

Kunnen jullie me alstublieft advies geven over hoe ik mijn server beter kan bevijligen!

Ik ben wanhopig!!!!!! :P 8)7

Alvast bedankt,
Tom

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 30-11 12:28
beveiligen ;)

Heb je niet gewoon PHPbb draaien of een ander waardeloos script wat constant gehacked wordt?

  • CodeCaster
  • Registratie: Juni 2003
  • Niet online

CodeCaster

Can I get uhm...

Euh... aangezien je PHP draait zul je ook wel Apache hebben? En wat voor site draait er dan op die combinatie? Een forum?

We hebben meer, veel meer informatie nodig voor we kunnen vertellen hoe dat bestand op jouw systeem komt.

Kijk eerst eens naar bekende vulnerabilities voor de software die je draait.

https://oneerlijkewoz.nl
Op papier is hij aan het tekenen, maar in de praktijk...


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 09:50

sh4d0wman

Attack | Exploit | Pwn

hehe r57 :P Zeker geroot ja. Tja er mist erg veel info in je startpost.

Wat voor services waren er bereikbaar?
Alle updates en servicepacks voor Windows aanwezig?
Alle applicaties up to date?
Eventuele code zoals php of asp safe geprogrammeerd?
Had je sterke wachtwoorden?
etc

Veder even een topicmovie richting BV aanvragen.

[ Voor 4% gewijzigd door sh4d0wman op 03-09-2007 16:24 ]

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 30-11 21:29

Mr_gadget

C8H10N4O2 powered

hoe "bevijligen" je een server? Waarschijnlijk is het ook een illegale installatie....dan kan je beter op een gratis *nix overstappen..

Draai je php in de safe mode?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Programming FAQ - Hoe beveilig ik een website? :)

Alles valt of staat met de beheerder en diens kennis ;)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Mr_gadget schreef op maandag 03 september 2007 @ 16:27:
Waarschijnlijk is het ook een illegale installatie....dan kan je beter op een gratis *nix overstappen..
lol, win2k3 levert zijn eigen update tool mee, die ook werkt op illegale versies :)

  • Zwelgje
  • Registratie: November 2000
  • Nu online
het simpelweg alleen maar hebben van een up to date server zegt niks over hoe veilig je bent

veel hacks ontstaan doordat met simpelweg de server verkeerd heeft geconfigureerd... dat heeft niks met een security leak in de software te maken

maw: best practices lezen van de diverse serversoftware welke je draait op die machine

A wise man's life is based around fuck you


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 29-11 16:40

MAX3400

XBL: OctagonQontrol

Verwijderd schreef op maandag 03 september 2007 @ 16:21:Kunnen jullie me alstublieft advies geven over hoe ik mijn server beter kan bevijligen!
Kennis van zaken hebben alvorens te installeren/beheren?

1) Hoe is het gekomen? Oftewel; wat was de oorzaak van de hack?
2) Is die oorzaak aan te pakken of dicht te bouwen?
3) Welke tests heb je verder gedaan of laten doen tegen die server qua veiligheid?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • sanzut
  • Registratie: December 2006
  • Nu online

sanzut

It's always christmas time

niet toevallig gewoon telnet open laten staan fzo, en erg simpele wachtwoorden gebruikt?

Verwijderd

Powershell schreef op maandag 03 september 2007 @ 19:30:

veel hacks ontstaan doordat met simpelweg de server verkeerd heeft geconfigureerd... dat heeft niks met een security leak in de software te maken
Meestal is het echter een combinatie van beiden.

Ten eerste hoort een website of webapplicatie niet meer rechten te hebben dan nodig zijn voor de voorgeschreven taken. Dat is dus serverconfiguratie, en heeft niets met de software te maken.

Ten tweede hoort een website of webapplicatie zelf zo beveiligd te zijn, dat er alleen mee gedaan kan worden wat de bedoeling was van de programmeur (er is dus de voorwaarde dat die kennis van zaken had). Dat heeft dan niet direct met de serverconfiguratie te maken.

Maar de combinatie van beiden (een slecht geconfigureerde server en een slecht geschreven webapplicatie) is meestal foute boel. Daar horen wachtwoorden en dergelijke natuurlijk ook bij. Soms is het gewoon zo simpel dat iemand je wachtwoorden kan raden. En dat terwijl het het makkelijkst is om tegen te beschermen...
Pagina: 1