Toon posts:

Named wil niet starten ?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Heeey..jongens alles goed? heb een klein vaag probleempje. Ik heb een naam geregd die ns1.gila.tuxed.net heet en als ik die ping werkt het. (nog steeds) daar achter had ik een dns server geplaatst nl. named dat werkte altijd tot een min. geleden. ik kom thuis van m'n vriendin ik stap achter de pc en geen dns icq wil niet connecten enzo je kent het wel. dus ik ff snel zoeken naar een andere dns server en die in m'n windows bak ingeklopt.

goed. ik dacht dus van nouja. ff named herstarten dus ik ndc restart krijg ik de melding named already running.

aha..okee dus ik killall named en toen weer named start en hij is dus al UREN aan het starten...:)... uit eindelijk doet ie het dan...tenminste de promt komt terug..maar hij is volgens het ndc restart commando niet gestart en volgens de log files wel??...

ik snap het ff niet..:)

oja.. enne hij doet het dus niet..:)

  • mavink
  • Registratie: April 2000
  • Laatst online: 27-05 09:16
Dit heeft er misschien niets mee te maken hoor, maar ik vraag het toch voor de zekerheid even:

Je hebt je nameserver wel geupgrade nadat pakweg een week terug die bugs ontdekt waren waardoor je root kan worden op je bak?

Verwijderd

Topicstarter
euuhh...nee... hehe...ik ben nog al lui..:)..

Verwijderd

Tja, je moet ook geen bind 8.2.2RL? draaien he (en ZEKER niet als r00t), dan vraag je om problemen |:(

Misschien ben je wel gehackt?

Ik zou het systeem maar opnieuw installeren en dan updaten naar slack-current

Verwijderd

[dubbelpost]

Verwijderd

Topicstarter
ja felix...dus wat ga je maandag op het werk doen :?

Verwijderd

Topicstarter
oja ..daar komt nog bij dat ik een uptime heb van 50 dagen.. en dat vind ik zonde..:) enne als ik al naar de server kijk valt ie al bijna uit elkaar!!

Verwijderd

Op zondag 11 februari 2001 14:35 schreef Gila het volgende:
ja felix...dus wat ga je maandag op het werk doen :?
Werken misschien :?

Mijn zaakjes zijn geregeld hoor, wees maar niet bang 8-)

Verwijderd

Topicstarter
Op zondag 11 februari 2001 14:39 schreef fkooman het volgende:

[..]

Werken misschien :?

Mijn zaakjes zijn geregeld hoor, wees maar niet bang 8-)
weet ik..:).. heb jij mij toevallig niet gehackt...hehe..:)

Verwijderd

Op zondag 11 februari 2001 14:41 schreef Gila het volgende:

[..]

weet ik..:).. heb jij mij toevallig niet gehackd...hehe..:)
Oh, was jij die gila.tuxed.net???? *OEPS* :)


Maar goed, ik vind het dus je eigen schuld, je moet maar zorgen dat je altijd de laatste versies draait van dingen die er om bekend staan dat ze makkelijk exploitable zijn...

Ik draai nu thuis Bind 9.1.0, maar op de zaak nog gewoon 8.2.3, want kijk daar ben ik weer wel te lui voor om te updaten, maar een upgradepkg bind lukt dan nog net :)

Verwijderd

Topicstarter
Feb 10 18:22:41 chanilia portsentry[8496]: attackalert: Connect from host: 24.42.99.150/24.42.99.150 to TCP port: 12345

attackalert: Connect from host: 211.168.122.28/211.168.122.28 to TCP port: 12345

attackalert: Connect from host: 211.60.163.135/211.60.163.135 to TCP port: 12345

attackalert: Connect from host: 211.53.77.30/211.53.77.30 to TCP port: 12345

ttackalert: Connect from host: 192.149.109.230/192.149.109.230 to TCP port: 12345



zo kan ik nog wel even door gaan..:).

ik had het wel allemaal kunne weten maar goed. is het dan zo dat ik gehackt ben??.. en is het dus niet meer te verhelpen ?.. MOET ik een upgrade doen???

Verwijderd

Pleur je schijf nou maar leeg en installeer slackware-current, dat is de beste oplossing. Dan heb je gelijk geen last meer van exploits. En dan je systeem een beetje bijhouden he!

ftp://ftp.freesoftware.com/pub/linux/slackware/slackware-current/ChangeLog.txt

Check bovenstaande URL voor een overzicht van de verandering sinds 7.1. Dat is een behoorlijke lijst. Je kan het best gewoon alle disksets uit de current binnenhalen en op CD branden. Met een bootflop en die CD kun je dan in 1x de current installeren...

Verwijderd

Topicstarter
en m'n uptime dan ?? ;(

Verwijderd

Op zondag 11 februari 2001 14:57 schreef Gila het volgende:
en m'n uptime dan ?? ;(
Prioriteiten stellen...wat is nou belangrijker? een lek systeem en een 'hoge' uptime of een veilig systeem en een wat lagere uptime? ik zou het wel weten. Het is je eigen schuld dat het zover gekomen is...

Verwijderd

Topicstarter
nou zeg!..:)

  • mavink
  • Registratie: April 2000
  • Laatst online: 27-05 09:16
Op zondag 11 februari 2001 14:57 schreef Gila het volgende:
en m'n uptime dan ?? ;(
Je zou de kernel source een beetje kunnen hacken zodat hij het uptime-tellertje niet bij 0 laat beginnen maar bij 50 dagen >:)

Verwijderd

Gdvr, weer al van iemand gehoord die ook gehacked is met die bind exploit, en degene die gehackt heeft zit nu ook andere systemen te scannen met die bind version scan oid. Vreselijk is dat van die admin's die niet opletten en de mentaliteit hebben van het werkt toch? |:(

  • mavink
  • Registratie: April 2000
  • Laatst online: 27-05 09:16
Inderdaad, 't is vreselijk. Je zou ze bijna gaan hacken om dat te bewijzen :) Je wilt ook niet weten hoe vaak ik nog ftp-servers met lekke versies van wuftpd tegenkom. En ik kom af en toe ook wel wat verdachte dingen in m'n logs tegen...

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
ik heb 2 dagen geleden bind ge-upgrade naar 8.2.3 Kunnen jullie bevestigen dat deze niet meer expliotable is? (op dit moment).

en btw, bind runnen als root? |:( .... als je bind start met: "named -u daemon -g daemon" is er nix aan de hand. eigen schuld voor de gene die gehacked zijn...

Verwijderd

bind 8.2.3 is op dit moment veilig (maar altijd runnen als daemon)

zie: http://www.isc.org/products/BIND/bind-security.html


Onderaan in dat tabelletje heb je een mooi overzicht.

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

Gewoon in een gechrooted environment draaien als user named met shell /bin/false ofzo :)

Maargoed ik heb dus laatst ook maar 8.2.3 binnengetankt en ff opnieuw gecompiled!

Bind 9.1.0 zag er weer anders uit dus die doe ik nog maar ff niet

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem

Pagina: 1