Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • anandus
  • Registratie: Februari 2001
  • Niet online
GlowMouse schreef op zaterdag 22 augustus 2009 @ 18:43:
[...]

Ddos momenteel, net als gisteravond.
Een DDOS attack?
Heeft Fok een of andere brugklas offgepisst ofzo? :P

Nouja, gewoon weer wachten tot de computertijd op is :+

[ Voor 11% gewijzigd door anandus op 22-08-2009 19:02 ]

"Always remember to quick save" - Sun Tzu


  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

anandus schreef op zaterdag 22 augustus 2009 @ 19:02:
[...]
Een DDOS attack?
Heeft Fok een of andere brugklas offgepisst ofzo? :P

Nouja, gewoon weer wachten tot de computertijd op is :+
Of zou iemand net iets te vaak de rss feed ophalen?

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • Arethusa
  • Registratie: December 2003
  • Laatst online: 28-11 16:03

Arethusa

Niet die server

Kixtart schreef op zaterdag 22 augustus 2009 @ 18:39:
[...]

Het is onderhand wel duidelijk dat het niet zo is nee :) Eerder lag de website er nog niet volledig uit.

edit:
Ohw, reactie is geedit :P
:P ja, had herinnerde me de eerdere posts in dit topic, vandaar.

I've been mad for fucking years, absolutely years, been over the edge for yonks.
Vinyl: Discogs


  • Danny
  • Registratie: Juni 1999
  • Laatst online: 17-11 08:19
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...

verzamelt -1's en -2's in hoog tempo


  • Joshua
  • Registratie: Juli 2005
  • Laatst online: 12-11 13:44
Wsl heeft ie backtrack ofzo gebruikt om te kijken of de website bescherm is tegen sql injecties ja/nee.. :P

  • Viper®
  • Registratie: Februari 2001
  • Niet online
Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
Haha, is meneer op zijn teentjes getrapt ?

Je eigen forum werkt niet meer zo lekker of wel :D

Ik zal verder maar niks zeggen over de meeste opmerkingen over GoT vanuit FoK of wel dan...

Verwijderd

Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
Een opmerking over strakke piemels is wel professioneel natuurlijk. :')

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
Dat je pissig bent over de gebeurtenissen vandaag rond Fok kan ik me prima voorstellen. Maar afgezien van het feit dat hier uberhaupt niet heel erg veel tweakers.net crew-leden reageren, zijn hooguit enkele van die reacties als sneer te interpreteren. Dus gelieve wel de goede mensen van onprofessionaliteit, ongefundeerdheid etc te beschuldigen.

  • pven
  • Registratie: Oktober 1999
  • Niet online
Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
Welke reacties bedoel je precies? Ik vind het allemaal wel meevallen met de reacties van de crew.

Feit is dat je site traag is; dat wordt door iedereen die er is geweest bevestigd. :?

|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||


  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
Anders overdrijf je even? Ik zie hier alleen maar normale reacties, van de crew dan. Maar heb je geen site te fix0r4n?

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
1 iemand van de crew zegt dat het traag is en jij hebt het over de Tweakers crew....
We zullen het maar niet hebben over de crew van Fok over Tweakers dan he?

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • Gunner
  • Registratie: Oktober 1999
  • Niet online

Gunner

Invincibles

Rob schreef op zaterdag 22 augustus 2009 @ 19:57:
We zullen het maar niet hebben over de crew van Fok over Tweakers dan he?
Inderdaad. Die houding is duizend keer droeviger.

Balk / splinter etc.

Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC


  • pven
  • Registratie: Oktober 1999
  • Niet online
Rob schreef op zaterdag 22 augustus 2009 @ 19:57:
[...]


1 iemand van de crew zegt dat het traag is en jij hebt het over de Tweakers crew....
Ik ben crew, maar dat betekent toch niet dat ik niet mag melden dat die site altijd traag is? Ik begrijp even niet welke reacties Danny bedoelt, misschien dat hij HenkEisDS in "FOK gehackt" bedoelt omdat die hetzelfde icoon als mij gebruikt. :?
We zullen het maar niet hebben over de crew van Fok over Tweakers dan he?
:X

|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||


  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

pven schreef op zaterdag 22 augustus 2009 @ 20:01:
[...]

Ik ben crew, maar dat betekent toch niet dat ik niet mag melden dat die site altijd traag is? Ik begrijp even niet welke reacties Danny bedoelt, misschien dat hij HenkEisDS in "FOK gehackt" bedoelt omdat die hetzelfde icoon als mij gebruikt. :?


[...]

:X
Ja, ik wou nog er onder zitten dat het traag zijn, iets is dat iedereen kan ondervinden door de site te bezoeken.
Jouw opmerking is dus zeker geen verkeerde opmerking.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • Dubbeldrank
  • Registratie: Maart 2002
  • Niet online

Dubbeldrank

Get lucky!

Gunner schreef op zaterdag 22 augustus 2009 @ 19:57:
[...]

Inderdaad. Die houding is duizend keer droeviger.

Balk / splinter etc.
Ja inderdaad, je hebt helemaal gelijk. :')

It takes one to know one...


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

* ACM denkt dat Danny nu ook wel weer genoeg beantwoord is ;)

  • Danny
  • Registratie: Juni 1999
  • Laatst online: 17-11 08:19
Whatever guys. Ik vind 't treurig om te zien hoe er wordt gereageerd. Dat is weleens anders geweest.
Heb het niet over de users, die willen hun GS-achtige rebelsheid in ere houden en da's allemaal leuk en aardig. Maar hej, de crew zelf hier vindt 't allemaal best blijkbaar. Handig om te weten en een mooie eye-opener.
Kennelijk is het punt bereikt waarop je de ander mag uitlachen als ze slachtoffer worden van een DDoS of hack (en dat is t.net natuurlijk noooooooooooit gebeurd), wat bij mij toch wat verder gaat dan zwakke punten van de ander opnoemen (zelfs met als doel het omlaag halen van de ander) of een elkaar nerds of tokkies noemen. Had geen idee dat we al zo laag gezonken waren dat er genoten kan worden van de downtijd van anderen.
Best triest eigenlijk.

verzamelt -1's en -2's in hoog tempo


  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Over ongefundeerd gesproken, doe es wat quotes uit dit topic waar je zo over valt dan?

  • HenkEisDS
  • Registratie: Maart 2004
  • Laatst online: 17:57
Hey een beetje restekpt ja, zo'n lage userid zie je bijna nergens. :D


edit:
pven schreef op zaterdag 22 augustus 2009 @ 20:01:
[...]

Ik ben crew, maar dat betekent toch niet dat ik niet mag melden dat die site altijd traag is? Ik begrijp even niet welke reacties Danny bedoelt, misschien dat hij HenkEisDS in "FOK gehackt" bedoelt omdat die hetzelfde icoon als mij gebruikt. :?


[...]

:X
Lijkt me niet, ik ben altijd erg lief.

[ Voor 76% gewijzigd door HenkEisDS op 22-08-2009 20:15 ]


  • Nietzman
  • Registratie: April 2000
  • Laatst online: 28-11 14:40

Nietzman

Woei!

Maar hoe staan de zoaken er op dit moment voor Danny? Loopt er ergens een downtimeblog met updates?

  • Hahn
  • Registratie: Augustus 2001
  • Laatst online: 20:48
Danny schreef op zaterdag 22 augustus 2009 @ 20:07:
Whatever guys. Ik vind 't treurig om te zien hoe er wordt gereageerd. Dat is weleens anders geweest.
Heb het niet over de users, die willen hun GS-achtige rebelsheid in ere houden en da's allemaal leuk en aardig. Maar hej, de crew zelf hier vindt 't allemaal best blijkbaar. Handig om te weten en een mooie eye-opener.
[knip]
Best triest eigenlijk.
Even snel het topic doorgebladerd, maar op Atlas z'n post na (wat een heel onschuldig grapje is), zie ik écht geen flauwe/treurige/beledigende posts van iemand die rood is hier?

The devil is in the details.


  • Onoffon
  • Registratie: April 2006
  • Laatst online: 29-11 23:37
Een betere wereld begint bij jezelf, Danny...

Just a simple thought....


  • Simon Verhoeven
  • Registratie: Juni 2008
  • Laatst online: 30-08-2018

Simon Verhoeven

The trial never ends.

Grotendeels van de reacties hier zijn gewoon waar.
Voor die paar keer dat ik perongeluk eens op je site belandde kan ik moeilijk zeggen dat het een razendsnelle site was.
En als de hack gebeurd is door een sql injectie is gebeurd moet je ook niet verbaasd zijn dat er mensen commentaar hebben over je beveiliging.

Dat je site DDoSed wordt is minder, maar daar wordt hier niet mee gelachen.

En voor de rest valt je reactie onder dezelfde noemer als jij ons beschrijft: triest

  • Steffie
  • Registratie: Februari 2000
  • Laatst online: 27-11 10:06

Steffie

Opaque

Ik vind het jammer dat Fok down is. Sommige delen van het forum vind ik complementair aan het forum hier. Hopelijk wordt het snel gefixed. :)

With the sun and the moon on either side of his helmet, a new star is born in the name of Valentino Rossi


  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Danny schreef op zaterdag 22 augustus 2009 @ 20:07:
Whatever guys. Ik vind 't treurig om te zien hoe er wordt gereageerd. Dat is weleens anders geweest.
Heb het niet over de users, die willen hun GS-achtige rebelsheid in ere houden en da's allemaal leuk en aardig. Maar hej, de crew zelf hier vindt 't allemaal best blijkbaar.
Weer val je de crew aan. Moet de crew van Tweakers.net hier als een-hele-foute-groepering-uit-de-tweede-wereld-oorlog alle users de mond snoeren die negatief over Fok praten?
Zo ja, waarom is dat dan ook niet andersom?
Kennelijk is het punt bereikt waarop je de ander mag uitlachen als ze slachtoffer worden van een DDoS of hack (en dat is t.net natuurlijk noooooooooooit gebeurd), wat bij mij toch wat verder gaat dan zwakke punten van de ander opnoemen (zelfs met als doel het omlaag halen van de ander) of een elkaar nerds of tokkies noemen. Had geen idee dat we al zo laag gezonken waren dat er genoten kan worden van de downtijd van anderen.
Best triest eigenlijk.
Kijk, je ergert je dus aan de opmerkingen van gebruikers en niet die van de crew. Zeg dat dan gewoon.
Jij baalt, want het is inderdaad klote dat jouw site te grazen is genomen (notabene door iemand die nog computertijd heeft) en dus ook niet zo netjes is geweest om de lekken te melden zonder er schade mee te berokkenen.
Dit kan je overigens ook verwachten van de Fok gebruikers als de boel weer online is.

Als het overigens zo is dat de 'hacker' wachtwoorden heeft kunnen achterhalen, dan is dat zeker iets waar Fok en haar ontwikkelaars op aangesproken mag worden.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Verwijderd

Hehe, die reacties van Danny doen het hem :P

  • F4T4L_3RR0R
  • Registratie: September 2005
  • Laatst online: 18-07-2021
Gellukig is thuisbezorgd.nl niet gehackt...

Afbeeldingslocatie: http://i25.tinypic.com/2vule2x.png

:Y)

  • rhodium
  • Registratie: Augustus 2003
  • Laatst online: 15-11 22:20
F4T4L_3RR0R schreef op zaterdag 22 augustus 2009 @ 20:17:
Gellukig is thuisbezorgd.nl niet gehackt...

[afbeelding]

:Y)
Zou een ramp zijn voor je he!

  • Danny
  • Registratie: Juni 1999
  • Laatst online: 17-11 08:19
ACM schreef op zaterdag 22 augustus 2009 @ 20:09:
Over ongefundeerd gesproken, doe es wat quotes uit dit topic waar je zo over valt dan?
Ik doe wel gewoon weggaan. Gevalletje 'overstayed my welcome'.
Dat idee had ik een week of wat geleden al nav deze post. Lach gerust verder en ga er gerust vanuit dat alles wat we maken bagger is omdat we altijd langzaam zijn (wat we al maanden niet meer zijn, uitgezonderd de afgelopen twee dagen ivm ddos).

Maar goed. Doei enzo en het beste.

verzamelt -1's en -2's in hoog tempo


  • Arno
  • Registratie: Juli 2000
  • Laatst online: 20:41

Arno

PF5A

:w

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • lex
  • Registratie: Februari 2002
  • Laatst online: 22-06-2024

lex

Danny doet een Jism

Verwijderd

Danny schreef op zaterdag 22 augustus 2009 @ 20:19:
[...]

Ik doe wel gewoon weggaan. Gevalletje 'overstayed my welcome'.
Dat idee had ik een week of wat geleden al nav deze post. Lach gerust verder en ga er gerust vanuit dat alles wat we maken bagger is omdat we altijd langzaam zijn (wat we al maanden niet meer zijn, uitgezonderd de afgelopen twee dagen ivm ddos).

Maar goed. Doei enzo en het beste.
In plaats van hier mensen woorden in de mond te leggen en er vervolgens een compleet drama van te maken had je natuurlijk ook die tijd kunnen besteden in het dichten van het lek en weer online krijgen van je website.

Dat je er vervolgens voor kiest om "te vertrekken" is wat mij betreft een zwaktebod, en tekenend voor je aanpak en professionaliteit. Maar goed feitelijk is het nutteloos dat ik dit post aangezien je het dus niet meer zult lezen. :X

Hoe dan ook: :w tot nooit meer ziens :)

  • Simon Verhoeven
  • Registratie: Juni 2008
  • Laatst online: 30-08-2018

Simon Verhoeven

The trial never ends.

:w

En nu terug on topic.
Nooit echt op FoK geweest omdat het niveau me er niet echt aanstond maar als hij daar zo ook doet als hier...
Gewoon crew aanvallen en als hij verliest dan weggaan :')

Eens benieuwd wanneer ze alles terug in orde hebben (en dus inclusief de nodige verbeteringen om dit te voorkomen en als het waar is van die wachtwoorden dat zeker).

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Danny schreef op zaterdag 22 augustus 2009 @ 20:19:
Ik doe wel gewoon weggaan. Gevalletje 'overstayed my welcome'.
Je weet zelf vast ook wel dat dat onzin is.
Lach gerust verder en ga er gerust vanuit dat alles wat we maken bagger is omdat we altijd langzaam zijn (wat we al maanden niet meer zijn, uitgezonderd de afgelopen twee dagen ivm ddos).
Maar je hebt wel een beetje een bord voor je kop als je uit dit topic op lijkt te maken dat iedereen zich helemaal lam lacht om "dat trage fok". En je weet best dat een zekere reputatie, bijvoorbeeld de traagheid van Fok (of de botheid/banbereidheid van GoT, wat vaak op Fok genoemd wordt) gewoon verschrikkelijk lastig kwijt te raken.
Maar goed. Doei enzo en het beste.
Succes met het oplossen van het veiligheidslek en de DDoS.

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Danny schreef op zaterdag 22 augustus 2009 @ 20:19:
[...]

Ik doe wel gewoon weggaan. Gevalletje 'overstayed my welcome'.
Dat idee had ik een week of wat geleden al nav deze post. Lach gerust verder en ga er gerust vanuit dat alles wat we maken bagger is omdat we altijd langzaam zijn (wat we al maanden niet meer zijn, uitgezonderd de afgelopen twee dagen ivm ddos).

Maar goed. Doei enzo en het beste.
Wat wil je nou? FF bashen op Tweakers dus, want meer kom je niet doen. Begin een goeie discussie of ga inderdaad maar weg.

Jammer, want je weet dat er hier mensen rondlopen die vaker goeie hulp en wijze raad hebben gegeven.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • krvabo
  • Registratie: Januari 2003
  • Laatst online: 15:16

krvabo

MATERIALISE!

Danny schreef op zaterdag 22 augustus 2009 @ 20:19:
[...]

Ik doe wel gewoon weggaan. Gevalletje 'overstayed my welcome'.
Dat idee had ik een week of wat geleden al nav deze post.
Sorry hoor, maar dat is gewoon wat er op fok gebeurd. Hoewel het je demografie is, zit heel je forum (en frontpage) vol met kleine kinderen, pubers en mensen met ondermaatse intelligentie. Dat is natuurlijk prima, maar ontkennen dat er dingen gewoon op slot worden gegooid zonder enige mate van discussiemogelijkheid is fout, want het gebeurt. Niemand zegt dat jij daar persoonlijk verantwoordelijk voor bent, maar je crew wel degelijk.
Lach gerust verder en ga er gerust vanuit dat alles wat we maken bagger is omdat we altijd langzaam zijn (wat we al maanden niet meer zijn, uitgezonderd de afgelopen twee dagen ivm ddos).
Oh ik vond de snelheid van fok (de frontpage, op het forum kom ik al jaren niet meer) heel acceptabel hoor. Dat neemt niet weg dat bij tijd en wijlen de site ook zo traag als de neten kon zijn, zeker vroeger met kleine periodes van snelheid ertussen.
Dat je site geddost wordt lacht hier niemand om, we zeggen alleen dat het traag is, wat het is door de ddos. Dus? Het is toch traag..
En ja; veel dingen die op fok staan werken onhandig of zijn "niet af". Javascripterrors op de frontpage, zware libraries en scripts voor iets compleet light weights. Hier hebben er veel mensen verstand van en zul je daarom ook sneller commentaar daarover lezen. Als je niet tegen feedback of kritiek kunt hoef je het natuurlijk ook niet te lezen. Wij zijn compleet vrij om deze opmerkingen te maken overigens.

Pong is probably the best designed shooter in the world.
It's the only one that is made so that if you camp, you die.


  • Exphy
  • Registratie: Augustus 2004
  • Laatst online: 02-07 17:28
Danny schreef op zaterdag 22 augustus 2009 @ 20:07:
Whatever guys. Ik vind 't treurig om te zien hoe er wordt gereageerd. Dat is weleens anders geweest.
Heb het niet over de users, die willen hun GS-achtige rebelsheid in ere houden en da's allemaal leuk en aardig. Maar hej, de crew zelf hier vindt 't allemaal best blijkbaar. Handig om te weten en een mooie eye-opener.
Kennelijk is het punt bereikt waarop je de ander mag uitlachen als ze slachtoffer worden van een DDoS of hack (en dat is t.net natuurlijk noooooooooooit gebeurd), wat bij mij toch wat verder gaat dan zwakke punten van de ander opnoemen (zelfs met als doel het omlaag halen van de ander) of een elkaar nerds of tokkies noemen. Had geen idee dat we al zo laag gezonken waren dat er genoten kan worden van de downtijd van anderen.
Best triest eigenlijk.
Alsof je eigen crew en users zo aardig zijn voor GoTters :')

"If I drive fast enough at the red light, it'll appear green."


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 18:55

Duinkonijn

Huh?

vraag 2 wat hij hier doet als z`n zooitje plat ligt.

of hij is het zoeken op GoT voor een oplossing :+

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Exphy
  • Registratie: Augustus 2004
  • Laatst online: 02-07 17:28
krvabo schreef op zaterdag 22 augustus 2009 @ 20:28:
[...]

Sorry hoor, maar dat is gewoon wat er op fok gebeurd. Hoewel het je demografie is, zit heel je forum (en frontpage) vol met kleine kinderen, pubers en mensen met ondermaatse intelligentie.
En je bent ooit gekomen in de serieuzere subfora? Wel heel leuk enzo dat je dat vind, maar dat is precies hetzelfde als zeggen dat op GoT alleen maar kansloze nerds zouden komen
Oh ik vond de snelheid van fok (de frontpage, op het forum kom ik al jaren niet meer) heel acceptabel hoor. Dat neemt niet weg dat bij tijd en wijlen de site ook zo traag als de neten kon zijn, zeker vroeger met kleine periodes van snelheid ertussen.
Dat je site geddost wordt lacht hier niemand om, we zeggen alleen dat het traag is, wat het is door de ddos. Dus? Het is toch traag..
wat is traag? Het forum is tegenwoordig zeer goed te doen, niet langzamer dan GoT(meestal dan :') ) FP kom ik niet op
Als je niet tegen feedback of kritiek kunt hoef je het natuurlijk ook niet te lezen.
Daar zou idd aan gewerkt moeten worden

"If I drive fast enough at the red light, it'll appear green."


  • krvabo
  • Registratie: Januari 2003
  • Laatst online: 15:16

krvabo

MATERIALISE!

Exphy schreef op zaterdag 22 augustus 2009 @ 20:35:
[...]

En je bent ooit gekomen in de serieuzere subfora? Wel heel leuk enzo dat je dat vind, maar dat is precies hetzelfde als zeggen dat op GoT alleen maar kansloze nerds zouden komen
Ja hoor, maar toegang tot het keldertje heb ik nooit aangevraagd :+
note: ik heb geloof ik zo'n 3-400 posts op fok, dus ja, ik ben er wel enige tijd actief geweest
[...]
wat is traag? Het forum is tegenwoordig zeer goed te doen, niet langzamer dan GoT(meestal dan :') ) FP kom ik niet op
Ik weet niet hoe lang je op fok komt, maar ik denk dat het ongeveer sinds de nieuwe layout wat sneller is geworden.. ongeveer een jaartje denk ik? Het forum was toen iirc nog baggertraag, maar dat is tegenwoordig ook goed doenbaar.
En ja, ervoor was het echt traag. meer dan 2 minuten op een pageload wachten was geen uitzondering.
Maar je ziet ook wel dat net als bij Hyves: Als het traag is, helpt het om er meer servers tegenaan te gooien! Optimaliseren is voor wussies.

Pong is probably the best designed shooter in the world.
It's the only one that is made so that if you camp, you die.


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Duinkonijn schreef op zaterdag 22 augustus 2009 @ 20:35:
vraag 2 wat hij hier doet als z`n zooitje plat ligt.

of hij is het zoeken op GoT voor een oplossing :+
Is er aan een DDoS aanval wel wat te doen? Moet je die niet gewoon "uitzitten"?
Neemt niet weg dat Danny in de tussentijd mooi het lek kan dichten wat vanmiddag is gevonden.

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • GlowMouse
  • Registratie: November 2002
  • Niet online
Simon Verhoeven schreef op zaterdag 22 augustus 2009 @ 20:13:
Grotendeels van de reacties hier zijn gewoon waar.
Voor die paar keer dat ik perongeluk eens op je site belandde kan ik moeilijk zeggen dat het een razendsnelle site was.
En als de hack gebeurd is door een sql injectie is gebeurd moet je ook niet verbaasd zijn dat er mensen commentaar hebben over je beveiliging.
De traagheid hebben we het afgelopen jaar aangepakt, en sinds een paar maanden had je er geen moment last meer van. Het is enorm lang slecht geweest, dus ik snap de grapjes ook wel, maar momenteel is het gewoon goed te doen :)
Op Alexa.com zie je de bezoekersaantallen van FOK! dan ook groeien, en eergisteren was ik zelfs verbaasd om in het NRC te lezen dat het forum tegenwoordig maandelijks 2.5 miljoen unieke bezoekers trekt. Het gaat dus ontzettend goed, maar het wekt blijkbaar helaas ook jaloezie bij sommigen. Of haat omtrent een ban of wat dan ook, ik heb geen idee waarom deze ddos uitvoert.

Op *.fok.nl draait enorm veel software, en het meeste steekt prima in elkaar en is goed getest. Wachtwoorden worden sowieso nergens plain-text opgeslagen. Maar als je zoveel draait, is er helaas ook een grote kans op een fout ergens en die is vandaag gevonden. Slecht moment, we waren nog met het analyzeren van de DDOS van gisteravond bezig.

Momenteel lukt het me niet eens om een statische pagina te serveren met thttpd, dus het is afwachten wanneer we weer online komen :')
krvabo schreef op zaterdag 22 augustus 2009 @ 20:39:
[...]

Maar je ziet ook wel dat net als bij Hyves: Als het traag is, helpt het om er meer servers tegenaan te gooien! Optimaliseren is voor wussies.
De meeste webservers zijn er alleen om pieken op te vangen. De gewone userload is met heel weinig servers op te vangen. De afgelopen jaren zijn er in ieder geval geen nieuwe servers tegenaan gegooid bij ons :)

[ Voor 13% gewijzigd door GlowMouse op 22-08-2009 20:53 . Reden: typo ]


  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 18:55

Duinkonijn

Huh?

jelmervos schreef op zaterdag 22 augustus 2009 @ 20:39:
[...]
Is er aan een DDoS aanval wel wat te doen? Moet je die niet gewoon "uitzitten"?
ja.
Neemt niet weg dat Danny in de tussentijd mooi het lek kan dichten wat vanmiddag is gevonden.
Hier doel ik ook op. ff een debug team inrichten en alles nakijken...

:)

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • Exphy
  • Registratie: Augustus 2004
  • Laatst online: 02-07 17:28
krvabo schreef op zaterdag 22 augustus 2009 @ 20:39:
[...]

Ja hoor, maar toegang tot het keldertje heb ik nooit aangevraagd :+
note: ik heb geloof ik zo'n 3-400 posts op fok, dus ja, ik ben er wel enige tijd actief geweest

[...]
Het klopt wel wat je zegt over de doelgroep, alleen vond dat je "mensen met ondermaatse intelligentie" niet zomaar kon zeggen, je doet dan tekort aan het overgrote deel van de posters daar.
Ik weet niet hoe lang je op fok komt, maar ik denk dat het ongeveer sinds de nieuwe layout wat sneller is geworden.. ongeveer een jaartje denk ik? Het forum was toen iirc nog baggertraag, maar dat is tegenwoordig ook goed doenbaar.
En ja, ervoor was het echt traag. meer dan 2 minuten op een pageload wachten was geen uitzondering.
Lang genoeg om te weten dat 't vroeger kwalitatief uitermate teleurstellend was. Ben vaak genoeg drinken gaan halen om een topic te laden
Maar je ziet ook wel dat net als bij Hyves: Als het traag is, helpt het om er meer servers tegenaan te gooien! Optimaliseren is voor wussies.
Voor zover ik weet zijn er in de laatste tijd geen haast geen servers bijgekomen en is het grootste deel van de snelheidswinst uit optimalisatie gekomen

"If I drive fast enough at the red light, it'll appear green."


  • Raven
  • Registratie: November 2004
  • Niet online

Raven

Marion Raven fan

jelmervos schreef op zaterdag 22 augustus 2009 @ 20:39:
[...]
Is er aan een DDoS aanval wel wat te doen? Moet je die niet gewoon "uitzitten"?
Neemt niet weg dat Danny in de tussentijd mooi het lek kan dichten wat vanmiddag is gevonden.
Uitzitten is denk ik de enigste optie.

Maar het heeft wel behoorlijk wat invloed, kijk naar Twitter, een week na de attack nog zo nu en dan problemen...

After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...

Oscar Wilde


  • krvabo
  • Registratie: Januari 2003
  • Laatst online: 15:16

krvabo

MATERIALISE!

GlowMouse schreef op zaterdag 22 augustus 2009 @ 20:41:
[...]
[...]

De meeste webservers zijn er alleen om pieken op te vangen. De gewone userload is met heel vrij servers op te vangen. De afgelopen jaren zijn er in ieder geval geen nieuwe servers tegenaan gegooid bij ons :)
Ja, je hebt gelijk, ik sprak nog van ongeveer een jaar geleden. Sindsdien heb ik het niet meer echt bijgehouden. Het laatste dat ik weet is dat itjeer oid serveradmin was en dat ze een stuk of 5 nieuwe servers hadden besteld, en het werd er nog niet sneller op zegmaar.

Maar goed om te horen dat er veel is geoptimaliseerd :)
Exphy schreef op zaterdag 22 augustus 2009 @ 20:43:
[...]
Het klopt wel wat je zegt over de doelgroep, alleen vond dat je "mensen met ondermaatse intelligentie" niet zomaar kon zeggen, je doet dan tekort aan het overgrote deel van de posters daar.
Mijn excuses dan :)

[ Voor 19% gewijzigd door krvabo op 22-08-2009 20:48 ]

Pong is probably the best designed shooter in the world.
It's the only one that is made so that if you camp, you die.


  • GlowMouse
  • Registratie: November 2002
  • Niet online
krvabo schreef op zaterdag 22 augustus 2009 @ 20:47:
[...]

Ja, je hebt gelijk, ik sprak nog van ongeveer een jaar geleden. Sindsdien heb ik het niet meer echt bijgehouden. Het laatste dat ik weet is dat itjeer oid serveradmin was en dat ze een stuk of 5 nieuwe servers hadden besteld, en het werd er nog niet sneller op zegmaar.
Dat is hij nog steeds, iteejer :)

  • -_D_-
  • Registratie: Juni 2001
  • Laatst online: 18-11 15:27

-_D_-

Polsbandje

Neeeeee dat wilde ik ook posten! Ik had het al klaar staan maar ik besloot het topic nog ff af te lezen :D

GMTA, lijkt me duidelijk :Y)

- - Ik draai en maak muziek :) - -
It's not far back to sanity
At least it's not for me
And when the wind is right you can sail away
And find serenity


  • Aaargh!
  • Registratie: Januari 2000
  • Laatst online: 28-11 16:02

Aaargh!

Bow for me for I am prutser

jelmervos schreef op zaterdag 22 augustus 2009 @ 17:51:
[...]
Hoe weet je dat ze slecht zijn geprogrammeerd? Keer een kijkje genomen in de code?
Het is op z'n minst bedenkelijk te noemen dat een SQL injectie mogelijk is. Zelfs in PHP lijkt het me niet meer echt gebruikelijk om zelf je SQL query strings aan elkaar te plakken, je gebruikt toch op z'n minst een library om variabelen in je SQL te zetten als je al met de hand SQL queries bakt.

Those who do not understand Unix are condemned to reinvent it, poorly.


  • Bender
  • Registratie: Augustus 2000
  • Laatst online: 27-11 21:15
krvabo schreef op zaterdag 22 augustus 2009 @ 17:27:
[...]

Als je hem nou ff mailt wil ie vast wel even een deletequery draaien :P
Nee, dat doet hij dus niet..

Ik heb hem gemailed en hij wilde daar niet aan meewerken (heb hem daarna gewezen op de privacy wetgeving).
Daarnaast poging gedaan om openlijk discussie te voerne op het forum, gevolg is dat hij mij dan maar bande ;x

Meneer de dozenschuiver voelde zich namelijk te goed, inclusief opmerkingen als
""Maar je doet je best maar. Nu maar hopen dat er niet overal mensen opeens de nick triloxigen gaan registreren en allerlei rare posts gaan maken :) "
Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
Wat weet jij nou over professionaliteit? Je neemt niet eens verantwoordelijkheid voor dat forum van je..

[ Voor 36% gewijzigd door Bender op 22-08-2009 21:04 ]


  • HenkEisDS
  • Registratie: Maart 2004
  • Laatst online: 17:57
Maar wat heeft die DDOS nou met die scriptkiddo met zijn SQL injectie te maken? Of zou dit een coverup zijn?

Een ddos kun je niet voorkomen volgens mij, een sql injectie wel. Dus misschien de schuld in iemand anders zijn schoenen schuiven?

edit: sorry jelmer, had mijn post aangepast ivm typo

[ Voor 11% gewijzigd door HenkEisDS op 22-08-2009 21:05 ]


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

HenkEisDS schreef op zaterdag 22 augustus 2009 @ 20:57:
Een ddos kun je niet voorkomen volgens mij, een sql injectie niet. Dus misschien de schuld in iemand anders zijn schoenen schuiven?
SQL injectie is prima te voorkomen: maak gebruik van libraries of iig functies die daar voor bedoeld zijn, vertrouw gegevens van de client nooit!

[ Voor 5% gewijzigd door jelmervos op 22-08-2009 21:02 ]

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • Grannd
  • Registratie: September 2006
  • Laatst online: 00:52

Grannd

da Granndest

Ik vind de GoT versus Fok!-vete altijd wel leuk, beetje dollen over Big Brotherpubliek en nerdjes, een beetje concurrentie, eigenlijk moet dat kunnen in alle gezelligheid zonder dat mensen zich beledigd gaan voelen, zoals je eigenlijk bij een voetbalwedstrijd Nederland - Frankrijk die in 4-1 eindigt een Franse supporter een hand kan geven en dan een grap maken over een croissant.

  • GlowMouse
  • Registratie: November 2002
  • Niet online
Triloxigen schreef op zaterdag 22 augustus 2009 @ 20:57:
[...]


Ik heb hem gemailed en hij wilde daar niet aan meewerken (heb hem daarna gewezen op de privacy wetgeving).
Daarnaast poging gedaan om openlijk discussie te voerne op het forum, gevolg is dat hij mij dan maar bande ;x
Geheel offtopic, maar lees moto-moi in "Delete T.net Account"
HenkEisDS schreef op zaterdag 22 augustus 2009 @ 20:57:
Maar wat heeft die DDOS nou met die scriptkiddo met zijn SQL injectie te maken? Of zou dit een coverup zijn?
Giswerk. Maar een goed uitgevoerde ddos kun je niet terugvolgen naar de bron, en ik denk niet dat we erachter komen.

  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

DDoS op Fok! is weer voorbij lijkt het.

[ Voor 39% gewijzigd door jelmervos op 22-08-2009 21:04 ]

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • r0b
  • Registratie: December 2002
  • Laatst online: 28-11 16:50

r0b

Aaargh! schreef op zaterdag 22 augustus 2009 @ 20:53:
[...]

Het is op z'n minst bedenkelijk te noemen dat een SQL injectie mogelijk is. Zelfs in PHP lijkt het me niet meer echt gebruikelijk om zelf je SQL query strings aan elkaar te plakken, je gebruikt toch op z'n minst een library om variabelen in je SQL te zetten als je al met de hand SQL queries bakt.
*uche*

RobIII: In het land der blinden...
RobIII: In het land der blinden... part 2
RobIII: In het land der blinden... part 3
RobIII: In het land der blinden... part 4
(van RobIII)

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 29-11 12:18
Ik vind het jammer dat Danny niet inhoudelijk reageert. Danny, zou je dat misschien alsnog willen doen voor de tweakers die geen problemen met je hebben :?

  • HawVer
  • Registratie: Februari 2002
  • Laatst online: 29-11 23:30
GlowMouse schreef op zaterdag 22 augustus 2009 @ 20:41:
Op *.fok.nl draait enorm veel software, en het meeste steekt prima in elkaar en is goed getest. Wachtwoorden worden sowieso nergens plain-text opgeslagen. Maar als je zoveel draait, is er helaas ook een grote kans op een fout ergens en die is vandaag gevonden. Slecht moment, we waren nog met het analyzeren van de DDOS van gisteravond bezig.
Gewoon vanuit nieuwsgierigheid. Is er al bekend hoe deze hack heeft kunnen gebeuren?

http://hawvie.deviantart.com/


  • nXXt
  • Registratie: November 2004
  • Laatst online: 26-11 18:51

nXXt

Carpe omnia

HawVer schreef op zaterdag 22 augustus 2009 @ 21:07:
[...]
Gewoon vanuit nieuwsgierigheid. Is er al bekend hoe deze hack heeft kunnen gebeuren?
Bij een formulier waarschijnlijk geen maatregelen genomen om te voorkomen dat gebruikers SQL-commando's invoeren in een invulveld.

  • GlowMouse
  • Registratie: November 2002
  • Niet online
HawVer schreef op zaterdag 22 augustus 2009 @ 21:07:
[...]

Gewoon vanuit nieuwsgierigheid. Is er al bekend hoe deze hack heeft kunnen gebeuren?
Ja, en is al gefixt ook :)

  • RSP
  • Registratie: Juni 2001
  • Laatst online: 27-11 09:34

RSP

Was Danny ook niet die dude die private messages van andere users zat te lezen?

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 29-11 12:18
Volgens die hacker heeft ie nog meer fouten gevonden en kan hij er weer in. Info?

Mja en Danny was ook diegene die PM's zat te lezen en toen zei dat ie dat helemaal niet deed. En dat het een conspiracy theorie was :(

[ Voor 22% gewijzigd door RedHat op 22-08-2009 21:23 ]


Verwijderd

Danny schreef op zaterdag 22 augustus 2009 @ 20:07:
Maar hej, de crew zelf hier vindt 't allemaal best blijkbaar. Handig om te weten en een mooie eye-opener.
Du moment dat diverse Tweakers je meermalen uit de stront hadden getrokken en je het als waardering wel prima vond hoe daarop op FoK gereageerd werd, heb je gewoon een berg goodwill vervangen voor een diepe kuil. (Bij mij iig, en ik was toen nog user zelfs)

En je mag m'n reply die inderdaad onterecht ook dat soort frustratie uitte aanhalen, maar het blijft wel zo dat je ook dáár op geen enkele manier constructief bijdroeg. Het is makkelijk schoppen als je niet zelf degene bent die de schoppen ontvangt - wat niet wegneemt dat het hele schoppen sowieso nergens nodig is.

Niemand staat te juichen over wat je overkomt. Bij de leedvermaak-opmerkingen zit er ook echt wel een stukje begrip. Alleen kan je dat op FoK blijkbaar wel relativeren richting Tweakers maar hier niet op het moment dat je zelf in de problemen zit. Wat dat betreft hoop ik inderdaad dat deze gebeurtenis een eye-opener voor je is.

[ Voor 9% gewijzigd door Verwijderd op 22-08-2009 21:36 ]


  • Coltrui
  • Registratie: Maart 2001
  • Niet online

Coltrui

iddqd

Redelijk maf dat die Danny hier in tijden van nood rustig komt lezen in de HK, tewijl je hem hier anders nooit ziet.

Ik denk dat iemand op GoT een SQL-inject vulnerability heeft gevonden en onder Danny's naam post. :+

  • GlowMouse
  • Registratie: November 2002
  • Niet online
RedHat schreef op zaterdag 22 augustus 2009 @ 21:23:
[...]

Volgens die hacker heeft ie nog meer fouten gevonden en kan hij er weer in. Info?

Mja en Danny was ook diegene die PM's zat te lezen en toen zei dat ie dat helemaal niet deed. En dat het een conspiracy theorie was :(
Dat kwam van iemand anders, voor zover ik weet zijn er nu geen bugs bekend.

En Danny heeft inderdaad eenmalig pm's ingezien, maar hij heeft het script om dat te doen (pm's zijn gecodeerd, die heeft de hacker vandaag dus niet kunnen lezen) weggegooid.

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Een forum admin die dit zegt
Nee je account was gehackt. Tip voor iedereen: verander je wachtwoord.
zorgt niet voor rust. Verstandig als Fok nu met een officieel statement komt.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Verwijderd

GlowMouse schreef op zaterdag 22 augustus 2009 @ 21:42:
[...]

Dat kwam van iemand anders, voor zover ik weet zijn er nu geen bugs bekend.

En Danny heeft inderdaad eenmalig pm's ingezien, maar hij heeft het script om dat te doen (pm's zijn gecodeerd, die heeft de hacker vandaag dus niet kunnen lezen) weggegooid.
Ik neem aan dat rechthebbenden (of dat crew is of de ontvanger) een PM kan lezen. Daarmee is ht decoderen dus gewoon onderdeel van de site, zolang je rechten maar juist zijn. Beetje vreemd om daar een script voor te hebben tenzij je ze direct uit de database zou willen trekken - of wil je zeggen dat de geëigende ontvanger zijn PMs ook niet kan lezen? :+ (wél erg veilig, dan kan de ontvanger het niet via quote/post overdragen en zelfs niet mondeling ;) )

[ Voor 6% gewijzigd door Verwijderd op 22-08-2009 21:47 ]


  • Bender
  • Registratie: Augustus 2000
  • Laatst online: 27-11 21:15
GlowMouse schreef op zaterdag 22 augustus 2009 @ 21:42:
[...]

Dat kwam van iemand anders, voor zover ik weet zijn er nu geen bugs bekend.

En Danny heeft inderdaad eenmalig pm's ingezien, maar hij heeft het script om dat te doen (pm's zijn gecodeerd, die heeft de hacker vandaag dus niet kunnen lezen) weggegooid.
Wat een onzin.
Als PM's _echt_ gecodeerd waren, konden gebruikers ze die natuurlijk ook niet lezen.

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 29-11 12:18
Triloxigen schreef op zaterdag 22 augustus 2009 @ 21:48:
[...]


Wat een onzin.
Als PM's _echt_ gecodeerd waren, konden gebruikers ze die natuurlijk ook niet lezen.
base64_encode / decode :')

  • nXXt
  • Registratie: November 2004
  • Laatst online: 26-11 18:51

nXXt

Carpe omnia

Triloxigen schreef op zaterdag 22 augustus 2009 @ 21:48:
[...]
Wat een onzin.
Als PM's _echt_ gecodeerd waren, konden gebruikers ze die natuurlijk ook niet lezen.
Nou, dat kan wel... maar dan worden ze eerst gedecodeerd bij de ontvanger. En dan is het gewoon een klein stukje verder om admins dat recht ook te geven.

Verwijderd

Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
Danny schreef op zaterdag 22 augustus 2009 @ 20:07:
Whatever guys. Ik vind 't treurig om te zien hoe er wordt gereageerd. Dat is weleens anders geweest.
Heb het niet over de users, die willen hun GS-achtige rebelsheid in ere houden en da's allemaal leuk en aardig. Maar hej, de crew zelf hier vindt 't allemaal best blijkbaar. Handig om te weten en een mooie eye-opener.
Kennelijk is het punt bereikt waarop je de ander mag uitlachen als ze slachtoffer worden van een DDoS of hack (en dat is t.net natuurlijk noooooooooooit gebeurd), wat bij mij toch wat verder gaat dan zwakke punten van de ander opnoemen (zelfs met als doel het omlaag halen van de ander) of een elkaar nerds of tokkies noemen. Had geen idee dat we al zo laag gezonken waren dat er genoten kan worden van de downtijd van anderen.
Best triest eigenlijk.
Afbeeldingslocatie: http://farm4.static.flickr.com/3490/3845691333_bbd1485165.jpg

  • Bender
  • Registratie: Augustus 2000
  • Laatst online: 27-11 21:15
Precies, dat noem ik geen coderen aangezien het nog steeds makkelijk te lezen is :p
Het kost enkel processorkracht en verder lijkt het me verder geen toegevoegde waarde hebben.
GlowMouse schreef op zaterdag 22 augustus 2009 @ 22:00:
[...]

Als de codering in de PHP code zit, heb je meer nodig dan databasetoegang. Dat bedoelde ik :) En in de 'gewone' pm-software zit geen meeleesmogelijkheid voor crew, dus als iemand wil meelezen zal hij moeten coden.
Ik weet niet wat jou verhouding met Fok is natuurlijk, maar waar baseer je dat op?
En dat een mod het niet heeft, wil niet zeggen dat andere gebruikesrgroepen het ook niet hebben :p

[ Voor 51% gewijzigd door Bender op 22-08-2009 22:01 ]


  • GlowMouse
  • Registratie: November 2002
  • Niet online
Verwijderd schreef op zaterdag 22 augustus 2009 @ 21:46:
[...]


Ik neem aan dat rechthebbenden (of dat crew is of de ontvanger) een PM kan lezen. Daarmee is ht decoderen dus gewoon onderdeel van de site, zolang je rechten maar juist zijn. Beetje vreemd om daar een script voor te hebben tenzij je ze direct uit de database zou willen trekken - of wil je zeggen dat de geëigende ontvanger zijn PMs ook niet kan lezen? :+ (wél erg veilig, dan kan de ontvanger het niet via quote/post overdragen en zelfs niet mondeling ;) )
Als de codering in de PHP code zit, heb je meer nodig dan databasetoegang. Dat bedoelde ik :) En in de 'gewone' pm-software zit geen meeleesmogelijkheid voor crew, dus als iemand wil meelezen zal hij moeten coden.

Verwijderd

GlowMouse schreef op zaterdag 22 augustus 2009 @ 21:42:
[...]

Dat kwam van iemand anders, voor zover ik weet zijn er nu geen bugs bekend.

En Danny heeft inderdaad eenmalig pm's ingezien, maar hij heeft het script om dat te doen (pm's zijn gecodeerd, die heeft de hacker vandaag dus niet kunnen lezen) weggegooid.
Dit script bedoel je?
PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
/**
 * Script om alle pm's van een gebruiker op te halen
 * (c) Danny 1998
 **/

$pms = $db->fetch('SELECT * FROM messages WHERE userId = '. $_GET['user']); // sql injection nooit van gehoord

// Nu komt het: de berichten decoderen!
$decoded_pms = array();
foreach ($pms as $pm) {
    $decoded_pms[] = base64_decode($pm['message']);
}

echo '<pre>';
print_r($decoded_pms);
echo '</pre>';

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Post van Danny over de hack

http://forum.fok.nl/topic/1331374
Zoals wellicht bekend was FOK! eerder vandaag het slachtoffer van een hacker. Door gebruik te maken van een fout in de weblogsoftware wist hij zich toegang te verschaffen tot de database. Hier heeft de persoon in kwestie een onbekend aantal MD5 hashes (passwords in gecodeerde vorm) weten te bemachtigen.

Middels een website die MD5 hashes berekend via een combinatie van dictionary attacks, rainbow attacks en brute force attacks heeft hij daaruit minstens twee passwords van crewleden, waaronder die van mij, gevonden.

Dankzij de inspanningen van Glowmouse is het lek gedicht, waarvoor dank. De downtime was een DDoS aanval die geen verband lijkt te houden met de hack van vanmiddag.

Een ieder die wil voorkomen dat hij zich alsnog toegang verschaft tot zijn of haar account wordt verzocht een nieuw wachtwoord in te stellen.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • GlowMouse
  • Registratie: November 2002
  • Niet online
Verwijderd schreef op zaterdag 22 augustus 2009 @ 22:01:
[...]

Dit script bedoel je?
PHP:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
/**
 * Script om alle pm's van een gebruiker op te halen
 * (c) Danny 1998
 **/

$pms = $db->fetch('SELECT * FROM messages WHERE userId = '. $_GET['user']); // sql injection nooit van gehoord

// Nu komt het: de berichten decoderen!
$decoded_pms = array();
foreach ($pms as $pm) {
    $decoded_pms[] = base64_decode($pm['message']);
}

echo '<pre>';
print_r($decoded_pms);
echo '</pre>';
Zoiets ja :*)

  • Kuhlie
  • Registratie: December 2002
  • Niet online
Maar ik begrijp dus dat Danny niet eens een salt heeft gebruikt? Gewoon ruwe md5 van je wachtwoord?

Edit: een salt is een stukje toevoegen aan het wachtwoord voordat je het door de md5 haalt, met als doel een langere input te krijgen. Zoiets als:

PHP:
1
2
3
4
5
6
7
//encoderen:
$saltedmd5 = md5("een stukje onzin, het maakt weinig uit wat hier staat".$password);

//controleren of een wachtwoord overeenkomt:
if ($saltedmd5 == md5("een stukje onzin, het maakt weinig uit wat hier staat".$password)) {
  //password correct
}

[ Voor 68% gewijzigd door Kuhlie op 22-08-2009 22:11 ]


Verwijderd

GlowMouse schreef op zaterdag 22 augustus 2009 @ 20:41:
Op *.fok.nl draait enorm veel software, en het meeste steekt prima in elkaar en is goed getest.
Op het moment dat een scriptkiddy met een sql injection je site binnenkomt is die kwaliteit twijfelachtig, een testprocedure die sql injection niet vind is imho ronduit slecht. SQL injection is simpelweg een onacceptabel veiligheidsgat wat niet voor mag komen. Of, zoals RobIII het op zijn blog omschrijft:
Veiligheid is niet iets wat je, nadat je (bijna) klaar bent met je site, even "inbouwt" of als nieuwe laag ergens "boven op legt". Zelfs al verkeert je site nog in Betafase, sterker, Alpha-stadium, dan nog horen dit soort zaken gewoon niet meer voor te komen. Het hoort, vanaf het moment dat je de code produceert, voorzien te zijn.
Bron: RobIII: In het land der blinden... part 3 (Rob.. verwees hier ook al naar)
GlowMouse schreef op zaterdag 22 augustus 2009 @ 20:41:
Maar als je zoveel draait, is er helaas ook een grote kans op een fout ergens en die is vandaag gevonden.
Dat is een bijzonder slap excuus. Zoals gezegd is veiligheid enorm belangrijk. Als je niet in staat bent om de veiligheid op peil te houden omdat je zoveel draait, dan moet je meer mensen inhuren of je beperken en niet meer draaien dan de hoeveelheid waarvan je de veiligheid op peil kunt houden. Er is simpelweg nooit een excuus voor het gebruiken van onveilige software op het internet.

Ik geloof niet dat het gebeurt is, maar het zou voor deze hacker een koud kunstje geweest zijn om even alle e-mailadressen uit de database te trekken en die voor grof geld aan spammers te verkopen, met alle gevolgen van dien, en zo zijn er nog veel meer mogelijkheden. Zo'n hack is dus niet zo onschuldig als dat het voor sommige mensen misschien lijkt.

Edit:
Wat een halfbakken maatregel. Alle wachtwoorden in de database zijn compromised, alle gebruikers zouden verplicht hun wachtwoord moeten wijzigen en het advies moeten krijgen om als zij hetzelfde wachtwoord elders gebruiken het daar ook te wijzigen. Met dergelijke security policies ben ik blij dat ik geen account op fok heb. :X

@Rob hieronder: ik had geen aanleiding om er vanuit te gaan dat het gebeurt is, maar het is inderdaad zonder meer mogelijk. Hoe waarschijnlijk het is kan ik zo niet inschatten. :)

[ Voor 14% gewijzigd door Verwijderd op 22-08-2009 23:27 . Reden: Degene onder mij is Rob, niet Rob.. ]


  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Verwijderd schreef op zaterdag 22 augustus 2009 @ 22:09:
[...]
Ik geloof niet dat het gebeurt is, maar het zou voor deze hacker een koud kunstje geweest zijn om even alle e-mailadressen uit de database te trekken en die voor grof geld aan spammers te verkopen, met alle gevolgen van dien, en zo zijn er nog veel meer mogelijkheden. Zo'n hack is dus niet zo onschuldig als dat het voor sommige mensen misschien lijkt.
Waarschijnlijk heeft hij wel een mooie dump van e-mail adressen en sterker nog de kans is er ook dat hij niet de enige is geweest die de gegevens heeft kunnen achterhalen.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • GlowMouse
  • Registratie: November 2002
  • Niet online
Verwijderd schreef op zaterdag 22 augustus 2009 @ 22:09:
[...]

Op het moment dat een scriptkiddy met een sql injection je site binnenkomt is die kwalitijt twijfelachtig, een testprocedure die sql injection niet vind is imho ronduit slecht. SQL injection is simpelweg een onacceptabel veiligheidsgat wat niet voor mag komen. Of, zoals RobIII het op zijn blog omschrijft:
Het was niet gewoon een ?id=123%20OR%201= ofzo hoor, die je eenvoudig vindt. Maar ik ben het wel met je eens, dit soort bugs horen er by design al niet in te zitten. Helaas draait nog een deel van de site op vrij oude code en is dat niet 123 aangepast.

Voorlopig zijn we weer even down, ddos :'(

[ Voor 8% gewijzigd door GlowMouse op 22-08-2009 22:18 ]


  • Arethusa
  • Registratie: December 2003
  • Laatst online: 28-11 16:03

Arethusa

Niet die server

Fok! weer plat?

Afbeeldingslocatie: http://i39.photobucket.com/albums/e191/General_Ridley/MichealJacksonPopcorn.gif

[ Voor 77% gewijzigd door Arethusa op 22-08-2009 22:21 ]

I've been mad for fucking years, absolutely years, been over the edge for yonks.
Vinyl: Discogs


  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

GlowMouse schreef op zaterdag 22 augustus 2009 @ 22:15:
[...]

Het was niet gewoon een ?id=123%20OR%201= ofzo hoor, die je eenvoudig vindt. Maar ik ben het wel met je eens, dit soort bugs horen er by design al niet in te zitten. Helaas draait nog een deel van de site op vrij oude code en is dat niet 123 aangepast.

Voorlopig zijn we weer even down, ddos :'(
Wat voor DDOS is het? (oftewel wat doen ze precies)

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • GlowMouse
  • Registratie: November 2002
  • Niet online
Rob schreef op zaterdag 22 augustus 2009 @ 22:21:
[...]


Wat voor DDOS is het? (oftewel wat doen ze precies)
Wat dingen door elkaar, de bulk lijkt een SYN flood te zijn van heel veel IP-adressen. De totale datastroom is ook net iets te groot voor een gigabit nic.

  • Bierkameel
  • Registratie: December 2000
  • Niet online

Bierkameel

Alle proemn in n drek

jelmervos schreef op zaterdag 22 augustus 2009 @ 20:39:
[...]
Is er aan een DDoS aanval wel wat te doen? Moet je die niet gewoon "uitzitten"?
Ja en Nee.

Een DDos veroorzaakt 2 problemen
1 Webservers die compleet over de zeik gaan omdat ze de site's niet zo snel kunnen aanleveren.
2 De complete lijn word volgedrukt met grote paketten waardoor de webservers onbereikbaar worden.

Aan probleem 1 is wel wat te doen met de juiste apparatuur zoals een Barracuda, die dropt alle paketten gewoon als er teveel van 1 host komen.
Probleem 2 is lastiger, daarom moet je genoeg bandbreedte hebben :P

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

GlowMouse schreef op zaterdag 22 augustus 2009 @ 22:23:
[...]

Wat dingen door elkaar, de bulk lijkt een SYN flood te zijn van heel veel IP-adressen. De totale datastroom is ook net iets te groot voor een gigabit nic.
Ok, maar ik was in de veronderstelling dat Fok meerdere loadbalancers draaiden. Die zouden dan 1Gbit wel aan moeten kunnen.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • r0b
  • Registratie: December 2002
  • Laatst online: 28-11 16:50

r0b

Nee, dat is Rob zonder puntjes. Ook niet RobIII. Tijd voor een nickchange voor mij me dunkt, teveels Rob's hier :+

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

r0b schreef op zaterdag 22 augustus 2009 @ 22:30:
[...]

Nee, dat is Rob zonder puntjes. Ook niet RobIII. Tijd voor een nickchange voor mij me dunkt, teveels Rob's hier :+
Ik maak er geen punt van ;)

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • GlowMouse
  • Registratie: November 2002
  • Niet online
Rob schreef op zaterdag 22 augustus 2009 @ 22:28:
[...]


Ok, maar ik was in de veronderstelling dat Fok meerdere loadbalancers draaiden. Die zouden dan 1Gbit wel aan moeten kunnen.
Ik heb er fysiek wel twee zien staan, maar ik weet niet waarvoor die tweede is :)

  • Kain_niaK
  • Registratie: Juli 2006
  • Laatst online: 08-01 20:46

Kain_niaK

Mijn hobby is niet werken

Maar als een pw lang genoeg is dan is de md5 hash er toch niet zo makelijk van te kraken ?
Neem bv deze site die rainbow tables verkoopt. http://project-rainbowcrack.com/buy.htm
Hun grootste table om md5 te kraken is 64 GB groot.
Dan heb je alle karakters maar wel maar maximaal pwden van 7 tekens.
Als hoofdgebruiker van een site zou je toch minstens een goed pw moeten hebben.
(desnoods sla je het op met een goede password manager zodat je het niet altijd moet intypen)

Ik heb op zaken zoals paypall en bankdingen en belangrijke pw zoals het pw van mijn steam account altijd pwden in de vorm van
abc*ABC1234
Dus drie kleine lettters, een teken, 3 hoofdletters en 4 cijfers. maar niet altijd in die volgorde.

Dit soort pwden waren te kraken bij LM/NTLM hashen maar niet bij MD5.
Anders zou MD5 toch niet zo veel gebruikt worden?
Elke MD5 pw boven de 10 in lengte en met gebruik van kleine letters, tekens, hoofdletters en cijfers is volgens mij toch redelijk veilig. Tenzij je woorden gebruikt en vatbaar bent voor dictionary attacks
Of zie ik dat verkeerd ?

[ Voor 4% gewijzigd door Kain_niaK op 22-08-2009 22:49 ]

en daar heb ik mijn beroep van gemaakt


  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Kain_niaK schreef op zaterdag 22 augustus 2009 @ 22:47:
Dit soort pwden waren te kraken bij LM/NTLM hashen maar niet bij MD5.
Anders zou MD5 toch niet zo veel gebruikt worden?
Elke MD5 pw boven de 10 in lengte en met begbruik van kleine letters, tekens, hoofdletters en cijfers is volgens mij toch redelijk veilig.
Of zie ik dat verkeerd ?
met een goede salt erbij is md5 redelijk veilig (totdat de salt uitlekt)

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Verwijderd

GlowMouse schreef op zaterdag 22 augustus 2009 @ 22:45:
[...]

Ik heb er fysiek wel twee zien staan, maar ik weet niet waarvoor die tweede is :)
Round-robin tussen de 2 loadbalancers? Zou wel goed zijn om geen single point of failure te hebben in elk geval ;)

  • Kain_niaK
  • Registratie: Juli 2006
  • Laatst online: 08-01 20:46

Kain_niaK

Mijn hobby is niet werken

dacht ik ook. Dus dat geeft aan dat er geen salts gebruikt zijn.
En volgens mij ook dat het helemaal geen goed pw is geweest.
Als het echt op de manier is gebeurd zoals Danny schrijft.

edit: Gek dat dit nog niet op geenstijl staat.
Meestal zijn ze d'r als de kippen bij als er zoiets gebeurd.
Dat was ook het geval met die pm affaire.

[ Voor 29% gewijzigd door Kain_niaK op 22-08-2009 22:59 ]

en daar heb ik mijn beroep van gemaakt


Verwijderd

r0b schreef op zaterdag 22 augustus 2009 @ 22:30:
[...]

Nee, dat is Rob zonder puntjes. Ook niet RobIII. Tijd voor een nickchange voor mij me dunkt, teveels Rob's hier :+
offtopic:
Whoops! Fixed ;)

  • pythagorasABC
  • Registratie: Maart 2008
  • Laatst online: 17-11 20:04

pythagorasABC

A²+B²=C²

Triloxigen schreef op zaterdag 22 augustus 2009 @ 20:57:
[...]


Nee, dat doet hij dus niet..

Ik heb hem gemailed en hij wilde daar niet aan meewerken (heb hem daarna gewezen op de privacy wetgeving).
Daarnaast poging gedaan om openlijk discussie te voerne op het forum, gevolg is dat hij mij dan maar bande ;x

Meneer de dozenschuiver voelde zich namelijk te goed, inclusief opmerkingen als
""Maar je doet je best maar. Nu maar hopen dat er niet overal mensen opeens de nick triloxigen gaan registreren en allerlei rare posts gaan maken :) "
Volgens mij bedoelde krvabo dat de hacker wel een deletequery zou willen draaien.
Daar heeft hij geen antwoord op gegeven.

Silence is better than unmeaning words. ~Pythagoras


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Rob schreef op zaterdag 22 augustus 2009 @ 22:49:
[...]


met een goede salt erbij is md5 redelijk veilig (totdat de salt uitlekt)
Het maakt toch niet zoveel uit of je hetzelfde password vindt, als je maar een password vindt wat dezelfde MD5 geeft.

Bijvoorbeeld (hashes zijn verzonnen):
MD5 van "MoEiLiJk_W8WoOrD" is: d41d8cd98f00b204e9800998ecf8427e
MD5 van "makkelijk" is ook: d41d8cd98f00b204e9800998ecf8427e

Dan maakt het niet uit welk wachtwoord ik gebruik, de login zal succesvol zijn. Ook een salt zal hier niks helpen toch?

"The shell stopped unexpectedly and Explorer.exe was restarted."


  • Kain_niaK
  • Registratie: Juli 2006
  • Laatst online: 08-01 20:46

Kain_niaK

Mijn hobby is niet werken

Maar MD5 hash collisions komen alleen voor hij hele lange brokken data.
Niet bij pwden van maximaal een teken of 10

en daar heb ik mijn beroep van gemaakt


  • ZpAz
  • Registratie: September 2005
  • Laatst online: 18:43
Kuhlie schreef op zaterdag 22 augustus 2009 @ 22:09:
Maar ik begrijp dus dat Danny niet eens een salt heeft gebruikt? Gewoon ruwe md5 van je wachtwoord?

Edit: een salt is een stukje toevoegen aan het wachtwoord voordat je het door de md5 haalt, met als doel een langere input te krijgen. Zoiets als:

PHP:
1
2
3
4
5
6
7
//encoderen:
$saltedmd5 = md5("een stukje onzin, het maakt weinig uit wat hier staat".$password);

//controleren of een wachtwoord overeenkomt:
if ($saltedmd5 == md5("een stukje onzin, het maakt weinig uit wat hier staat".$password)) {
  //password correct
}
Niet met het doel om een langere input te krijgen, immers de geretourneerde salt is altijd 32 tekens (in md5 zijn geval) maar om te zorgen dat je niet meer dmv een rainbow table het betreffende wachtwoord van de salt kan terughalen.

Claude: "Domain patterns emerge from iteration, not generation." - Tweakers Time Machine Extension | Chrome : FF


  • nXXt
  • Registratie: November 2004
  • Laatst online: 26-11 18:51

nXXt

Carpe omnia

jelmervos schreef op zaterdag 22 augustus 2009 @ 23:15:
[...]
Dan maakt het niet uit welk wachtwoord ik gebruik, de login zal succesvol zijn. Ook een salt zal hier niks helpen toch?
In principe niet, maar op die manier bruteforcen gaat volgens mij absurd veel tijd kosten (dus een pw zoeken die een bepaalde hash oplevert zonder gebruik te maken van lijsten met standaardwoorden). Daarom is het met een salt gemakkelijker, omdat je er dan van kunt uitgaan dat het sowieso niet op een woordenlijstwoord staat.

EDIT: Ik bedoelde hetzelfde te zeggen als hieronder, maar kwam wat moeilijk uit m'n woorden :P

[ Voor 8% gewijzigd door nXXt op 22-08-2009 23:43 ]


  • Orion84
  • Registratie: April 2002
  • Laatst online: 19:59

Orion84

Admin General Chat / Wonen & Mobiliteit

Fotogenie(k)?

jelmervos schreef op zaterdag 22 augustus 2009 @ 23:15:
[...]

Het maakt toch niet zoveel uit of je hetzelfde password vindt, als je maar een password vindt wat dezelfde MD5 geeft.

Bijvoorbeeld (hashes zijn verzonnen):
MD5 van "MoEiLiJk_W8WoOrD" is: d41d8cd98f00b204e9800998ecf8427e
MD5 van "makkelijk" is ook: d41d8cd98f00b204e9800998ecf8427e

Dan maakt het niet uit welk wachtwoord ik gebruik, de login zal succesvol zijn. Ook een salt zal hier niks helpen toch?
Het punt is dat de meest effectieve manier van het achterhalen van een wachtwoord in zo'n geval is, om de hash op te zoeken in een rainbow table, waarin voor een groot aantal wachtwoorden de bijbehorende hash is opgeslagen. Die tabellen worden gemaakt door gewoon alle mogelijke wachtwoorden met een bepaalde karakterset en tot een bepaalde maximumlengte te hashen en de resultaten op te slaan, zodat je er in kan zoeken. Dat hoef je dan dus maar één keer te doen en die tabel is vervolgens bij elke "hack" poging te gebruiken om uit de tabel met password hashes de wachtwoorden te achterhalen.

De kans dat als jij in een rainbow table waarin alle hashes staan van wachtwoorden van bijvoorbeeld minder dan 8 tekens een hash tegenkomt die gelijk is aan de hash van een wachtwoord van 14 tekens is nagenoeg nul, zoals Kain ook al opmerkt.

Door de salt wordt de lengte van elk wachtwoord zo groot als de lengte van de salt + de lengte van het wachtwoord. En rainbowtables voor dergelijke lange strings bestaan (nog) niet, die kosten simpelweg teveel tijd om te genereren en te veel ruimte om op te slaan en te distribueren (bijvoorbeeld meer dan 65 Terabyte voor alle strings tot 32 tekens, zo ff uit m'n hoofd).

Zodra als de gebruikte salt bekend wordt kan iemand natuurlijk voor die specifieke situatie een rainbowtable maken waarin die salt verwerkt is, maar dat is nogal tijdrovend, zeker als je voor elk wachtwoord een andere salt gebruikt. Het komt er dan in feite gewoon op neer dat je alle mogelijke wachtwoorden moet gaan proberen, steeds de salt erachter plakken en kijken of de hash die je krijgt voorkomt in de lijst met hashes die je uit de database hebt weten te "hacken".

Je voorkomt door het toepassen van salts dus dat bestaande "standaard" rainbow tables gebruikt kunnen worden om razendsnel wachtwoorden te achterhalen op het moment dat de wachtwoordhashes uitlekken.

[ Voor 7% gewijzigd door Orion84 op 22-08-2009 23:48 ]

The problem with common sense is that it's not all that common. | LinkedIn | Flickr


  • GiantLeap
  • Registratie: Oktober 2005
  • Laatst online: 13:28

GiantLeap

One GiantLeap for mankind

Dat Fok nu nog (of eigenlijk moet ik zeggen 'weer') down is, komt dat weer door die GrayHatHacker (of hoe hij zich ook noemde, of staan die dingen nou los van elkaar, de hack van die gast en de DDoS?

[ Voor 10% gewijzigd door GiantLeap op 22-08-2009 23:47 ]

Mario Kart Tour: 211982902522
Rockstar Games Social Club (PC): GiantLeap

RC spul:
Traxxas Nitro Rustler
Hubsan X4 H107D
DJI Phantom 2 Vision+

Pagina: 1 2 ... 7 Laatste