Een DDOS attack?
Heeft Fok een of andere brugklas offgepisst ofzo?
Nouja, gewoon weer wachten tot de computertijd op is
[ Voor 11% gewijzigd door anandus op 22-08-2009 19:02 ]
"Always remember to quick save" - Sun Tzu
Een DDOS attack?
[ Voor 11% gewijzigd door anandus op 22-08-2009 19:02 ]
"Always remember to quick save" - Sun Tzu
Of zou iemand net iets te vaak de rss feed ophalen?anandus schreef op zaterdag 22 augustus 2009 @ 19:02:
[...]
Een DDOS attack?
Heeft Fok een of andere brugklas offgepisst ofzo?
Nouja, gewoon weer wachten tot de computertijd op is
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
Kixtart schreef op zaterdag 22 augustus 2009 @ 18:39:
[...]
Het is onderhand wel duidelijk dat het niet zo is neeEerder lag de website er nog niet volledig uit.
edit:
Ohw, reactie is geedit
I've been mad for fucking years, absolutely years, been over the edge for yonks.
Vinyl: Discogs
verzamelt -1's en -2's in hoog tempo
Haha, is meneer op zijn teentjes getrapt ?Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
Verwijderd
Een opmerking over strakke piemels is wel professioneel natuurlijk.Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
Dat je pissig bent over de gebeurtenissen vandaag rond Fok kan ik me prima voorstellen. Maar afgezien van het feit dat hier uberhaupt niet heel erg veel tweakers.net crew-leden reageren, zijn hooguit enkele van die reacties als sneer te interpreteren. Dus gelieve wel de goede mensen van onprofessionaliteit, ongefundeerdheid etc te beschuldigen.Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
Welke reacties bedoel je precies? Ik vind het allemaal wel meevallen met de reacties van de crew.Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||
Anders overdrijf je even? Ik zie hier alleen maar normale reacties, van de crew dan. Maar heb je geen site te fix0r4n?Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC
1 iemand van de crew zegt dat het traag is en jij hebt het over de Tweakers crew....Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
Inderdaad. Die houding is duizend keer droeviger.Rob schreef op zaterdag 22 augustus 2009 @ 19:57:
We zullen het maar niet hebben over de crew van Fok over Tweakers dan he?
Still warm the blood that courses through my veins. | PvOutput | ARSENAL FC
Ik ben crew, maar dat betekent toch niet dat ik niet mag melden dat die site altijd traag is? Ik begrijp even niet welke reacties Danny bedoelt, misschien dat hij HenkEisDS in "FOK gehackt" bedoelt omdat die hetzelfde icoon als mij gebruikt.Rob schreef op zaterdag 22 augustus 2009 @ 19:57:
[...]
1 iemand van de crew zegt dat het traag is en jij hebt het over de Tweakers crew....
We zullen het maar niet hebben over de crew van Fok over Tweakers dan he?
|| Marktplaats-meuk. Afdingen mag! ;-) || slotje.com for sale || Dank pven! ||
Ja, ik wou nog er onder zitten dat het traag zijn, iets is dat iedereen kan ondervinden door de site te bezoeken.pven schreef op zaterdag 22 augustus 2009 @ 20:01:
[...]
Ik ben crew, maar dat betekent toch niet dat ik niet mag melden dat die site altijd traag is? Ik begrijp even niet welke reacties Danny bedoelt, misschien dat hij HenkEisDS in "FOK gehackt" bedoelt omdat die hetzelfde icoon als mij gebruikt.
[...]
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
Ja inderdaad, je hebt helemaal gelijk.Gunner schreef op zaterdag 22 augustus 2009 @ 19:57:
[...]
Inderdaad. Die houding is duizend keer droeviger.
Balk / splinter etc.
It takes one to know one...
verzamelt -1's en -2's in hoog tempo
Lijkt me niet, ik ben altijd erg lief.pven schreef op zaterdag 22 augustus 2009 @ 20:01:
[...]
Ik ben crew, maar dat betekent toch niet dat ik niet mag melden dat die site altijd traag is? Ik begrijp even niet welke reacties Danny bedoelt, misschien dat hij HenkEisDS in "FOK gehackt" bedoelt omdat die hetzelfde icoon als mij gebruikt.
[...]
[ Voor 76% gewijzigd door HenkEisDS op 22-08-2009 20:15 ]
Even snel het topic doorgebladerd, maar op Atlas z'n post na (wat een heel onschuldig grapje is), zie ik écht geen flauwe/treurige/beledigende posts van iemand die rood is hier?Danny schreef op zaterdag 22 augustus 2009 @ 20:07:
Whatever guys. Ik vind 't treurig om te zien hoe er wordt gereageerd. Dat is weleens anders geweest.
Heb het niet over de users, die willen hun GS-achtige rebelsheid in ere houden en da's allemaal leuk en aardig. Maar hej, de crew zelf hier vindt 't allemaal best blijkbaar. Handig om te weten en een mooie eye-opener.
[knip]
Best triest eigenlijk.
The devil is in the details.
Just a simple thought....
With the sun and the moon on either side of his helmet, a new star is born in the name of Valentino Rossi
Weer val je de crew aan. Moet de crew van Tweakers.net hier als een-hele-foute-groepering-uit-de-tweede-wereld-oorlog alle users de mond snoeren die negatief over Fok praten?Danny schreef op zaterdag 22 augustus 2009 @ 20:07:
Whatever guys. Ik vind 't treurig om te zien hoe er wordt gereageerd. Dat is weleens anders geweest.
Heb het niet over de users, die willen hun GS-achtige rebelsheid in ere houden en da's allemaal leuk en aardig. Maar hej, de crew zelf hier vindt 't allemaal best blijkbaar.
Kijk, je ergert je dus aan de opmerkingen van gebruikers en niet die van de crew. Zeg dat dan gewoon.Kennelijk is het punt bereikt waarop je de ander mag uitlachen als ze slachtoffer worden van een DDoS of hack (en dat is t.net natuurlijk noooooooooooit gebeurd), wat bij mij toch wat verder gaat dan zwakke punten van de ander opnoemen (zelfs met als doel het omlaag halen van de ander) of een elkaar nerds of tokkies noemen. Had geen idee dat we al zo laag gezonken waren dat er genoten kan worden van de downtijd van anderen.
Best triest eigenlijk.
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...

Zou een ramp zijn voor je he!F4T4L_3RR0R schreef op zaterdag 22 augustus 2009 @ 20:17:
Gellukig is thuisbezorgd.nl niet gehackt...
[afbeelding]
Ik doe wel gewoon weggaan. Gevalletje 'overstayed my welcome'.ACM schreef op zaterdag 22 augustus 2009 @ 20:09:
Over ongefundeerd gesproken, doe es wat quotes uit dit topic waar je zo over valt dan?
verzamelt -1's en -2's in hoog tempo
"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson
Verwijderd
In plaats van hier mensen woorden in de mond te leggen en er vervolgens een compleet drama van te maken had je natuurlijk ook die tijd kunnen besteden in het dichten van het lek en weer online krijgen van je website.Danny schreef op zaterdag 22 augustus 2009 @ 20:19:
[...]
Ik doe wel gewoon weggaan. Gevalletje 'overstayed my welcome'.
Dat idee had ik een week of wat geleden al nav deze post. Lach gerust verder en ga er gerust vanuit dat alles wat we maken bagger is omdat we altijd langzaam zijn (wat we al maanden niet meer zijn, uitgezonderd de afgelopen twee dagen ivm ddos).
Maar goed. Doei enzo en het beste.
Je weet zelf vast ook wel dat dat onzin is.Danny schreef op zaterdag 22 augustus 2009 @ 20:19:
Ik doe wel gewoon weggaan. Gevalletje 'overstayed my welcome'.
Maar je hebt wel een beetje een bord voor je kop als je uit dit topic op lijkt te maken dat iedereen zich helemaal lam lacht om "dat trage fok". En je weet best dat een zekere reputatie, bijvoorbeeld de traagheid van Fok (of de botheid/banbereidheid van GoT, wat vaak op Fok genoemd wordt) gewoon verschrikkelijk lastig kwijt te raken.Lach gerust verder en ga er gerust vanuit dat alles wat we maken bagger is omdat we altijd langzaam zijn (wat we al maanden niet meer zijn, uitgezonderd de afgelopen twee dagen ivm ddos).
Succes met het oplossen van het veiligheidslek en de DDoS.Maar goed. Doei enzo en het beste.
Wat wil je nou? FF bashen op Tweakers dus, want meer kom je niet doen. Begin een goeie discussie of ga inderdaad maar weg.Danny schreef op zaterdag 22 augustus 2009 @ 20:19:
[...]
Ik doe wel gewoon weggaan. Gevalletje 'overstayed my welcome'.
Dat idee had ik een week of wat geleden al nav deze post. Lach gerust verder en ga er gerust vanuit dat alles wat we maken bagger is omdat we altijd langzaam zijn (wat we al maanden niet meer zijn, uitgezonderd de afgelopen twee dagen ivm ddos).
Maar goed. Doei enzo en het beste.
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
Sorry hoor, maar dat is gewoon wat er op fok gebeurd. Hoewel het je demografie is, zit heel je forum (en frontpage) vol met kleine kinderen, pubers en mensen met ondermaatse intelligentie. Dat is natuurlijk prima, maar ontkennen dat er dingen gewoon op slot worden gegooid zonder enige mate van discussiemogelijkheid is fout, want het gebeurt. Niemand zegt dat jij daar persoonlijk verantwoordelijk voor bent, maar je crew wel degelijk.Danny schreef op zaterdag 22 augustus 2009 @ 20:19:
[...]
Ik doe wel gewoon weggaan. Gevalletje 'overstayed my welcome'.
Dat idee had ik een week of wat geleden al nav deze post.
Oh ik vond de snelheid van fok (de frontpage, op het forum kom ik al jaren niet meer) heel acceptabel hoor. Dat neemt niet weg dat bij tijd en wijlen de site ook zo traag als de neten kon zijn, zeker vroeger met kleine periodes van snelheid ertussen.Lach gerust verder en ga er gerust vanuit dat alles wat we maken bagger is omdat we altijd langzaam zijn (wat we al maanden niet meer zijn, uitgezonderd de afgelopen twee dagen ivm ddos).
Pong is probably the best designed shooter in the world.
It's the only one that is made so that if you camp, you die.
Alsof je eigen crew en users zo aardig zijn voor GoTtersDanny schreef op zaterdag 22 augustus 2009 @ 20:07:
Whatever guys. Ik vind 't treurig om te zien hoe er wordt gereageerd. Dat is weleens anders geweest.
Heb het niet over de users, die willen hun GS-achtige rebelsheid in ere houden en da's allemaal leuk en aardig. Maar hej, de crew zelf hier vindt 't allemaal best blijkbaar. Handig om te weten en een mooie eye-opener.
Kennelijk is het punt bereikt waarop je de ander mag uitlachen als ze slachtoffer worden van een DDoS of hack (en dat is t.net natuurlijk noooooooooooit gebeurd), wat bij mij toch wat verder gaat dan zwakke punten van de ander opnoemen (zelfs met als doel het omlaag halen van de ander) of een elkaar nerds of tokkies noemen. Had geen idee dat we al zo laag gezonken waren dat er genoten kan worden van de downtijd van anderen.
Best triest eigenlijk.
"If I drive fast enough at the red light, it'll appear green."
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
En je bent ooit gekomen in de serieuzere subfora? Wel heel leuk enzo dat je dat vind, maar dat is precies hetzelfde als zeggen dat op GoT alleen maar kansloze nerds zouden komenkrvabo schreef op zaterdag 22 augustus 2009 @ 20:28:
[...]
Sorry hoor, maar dat is gewoon wat er op fok gebeurd. Hoewel het je demografie is, zit heel je forum (en frontpage) vol met kleine kinderen, pubers en mensen met ondermaatse intelligentie.
wat is traag? Het forum is tegenwoordig zeer goed te doen, niet langzamer dan GoT(meestal danOh ik vond de snelheid van fok (de frontpage, op het forum kom ik al jaren niet meer) heel acceptabel hoor. Dat neemt niet weg dat bij tijd en wijlen de site ook zo traag als de neten kon zijn, zeker vroeger met kleine periodes van snelheid ertussen.
Dat je site geddost wordt lacht hier niemand om, we zeggen alleen dat het traag is, wat het is door de ddos. Dus? Het is toch traag..
Daar zou idd aan gewerkt moeten wordenAls je niet tegen feedback of kritiek kunt hoef je het natuurlijk ook niet te lezen.
"If I drive fast enough at the red light, it'll appear green."
Ja hoor, maar toegang tot het keldertje heb ik nooit aangevraagdExphy schreef op zaterdag 22 augustus 2009 @ 20:35:
[...]
En je bent ooit gekomen in de serieuzere subfora? Wel heel leuk enzo dat je dat vind, maar dat is precies hetzelfde als zeggen dat op GoT alleen maar kansloze nerds zouden komen
Ik weet niet hoe lang je op fok komt, maar ik denk dat het ongeveer sinds de nieuwe layout wat sneller is geworden.. ongeveer een jaartje denk ik? Het forum was toen iirc nog baggertraag, maar dat is tegenwoordig ook goed doenbaar.[...]
wat is traag? Het forum is tegenwoordig zeer goed te doen, niet langzamer dan GoT(meestal dan) FP kom ik niet op
Pong is probably the best designed shooter in the world.
It's the only one that is made so that if you camp, you die.
Is er aan een DDoS aanval wel wat te doen? Moet je die niet gewoon "uitzitten"?Duinkonijn schreef op zaterdag 22 augustus 2009 @ 20:35:
vraag 2 wat hij hier doet als z`n zooitje plat ligt.
of hij is het zoeken op GoT voor een oplossing
"The shell stopped unexpectedly and Explorer.exe was restarted."
De traagheid hebben we het afgelopen jaar aangepakt, en sinds een paar maanden had je er geen moment last meer van. Het is enorm lang slecht geweest, dus ik snap de grapjes ook wel, maar momenteel is het gewoon goed te doenSimon Verhoeven schreef op zaterdag 22 augustus 2009 @ 20:13:
Grotendeels van de reacties hier zijn gewoon waar.
Voor die paar keer dat ik perongeluk eens op je site belandde kan ik moeilijk zeggen dat het een razendsnelle site was.
En als de hack gebeurd is door een sql injectie is gebeurd moet je ook niet verbaasd zijn dat er mensen commentaar hebben over je beveiliging.
De meeste webservers zijn er alleen om pieken op te vangen. De gewone userload is met heel weinig servers op te vangen. De afgelopen jaren zijn er in ieder geval geen nieuwe servers tegenaan gegooid bij onskrvabo schreef op zaterdag 22 augustus 2009 @ 20:39:
[...]
Maar je ziet ook wel dat net als bij Hyves: Als het traag is, helpt het om er meer servers tegenaan te gooien! Optimaliseren is voor wussies.
[ Voor 13% gewijzigd door GlowMouse op 22-08-2009 20:53 . Reden: typo ]
ja.jelmervos schreef op zaterdag 22 augustus 2009 @ 20:39:
[...]
Is er aan een DDoS aanval wel wat te doen? Moet je die niet gewoon "uitzitten"?
Hier doel ik ook op. ff een debug team inrichten en alles nakijken...Neemt niet weg dat Danny in de tussentijd mooi het lek kan dichten wat vanmiddag is gevonden.
Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?
Het klopt wel wat je zegt over de doelgroep, alleen vond dat je "mensen met ondermaatse intelligentie" niet zomaar kon zeggen, je doet dan tekort aan het overgrote deel van de posters daar.krvabo schreef op zaterdag 22 augustus 2009 @ 20:39:
[...]
Ja hoor, maar toegang tot het keldertje heb ik nooit aangevraagd
note: ik heb geloof ik zo'n 3-400 posts op fok, dus ja, ik ben er wel enige tijd actief geweest
[...]
Lang genoeg om te weten dat 't vroeger kwalitatief uitermate teleurstellend was. Ben vaak genoeg drinken gaan halen om een topic te ladenIk weet niet hoe lang je op fok komt, maar ik denk dat het ongeveer sinds de nieuwe layout wat sneller is geworden.. ongeveer een jaartje denk ik? Het forum was toen iirc nog baggertraag, maar dat is tegenwoordig ook goed doenbaar.
En ja, ervoor was het echt traag. meer dan 2 minuten op een pageload wachten was geen uitzondering.
Voor zover ik weet zijn er in de laatste tijd geen haast geen servers bijgekomen en is het grootste deel van de snelheidswinst uit optimalisatie gekomenMaar je ziet ook wel dat net als bij Hyves: Als het traag is, helpt het om er meer servers tegenaan te gooien! Optimaliseren is voor wussies.
"If I drive fast enough at the red light, it'll appear green."
Uitzitten is denk ik de enigste optie.jelmervos schreef op zaterdag 22 augustus 2009 @ 20:39:
[...]
Is er aan een DDoS aanval wel wat te doen? Moet je die niet gewoon "uitzitten"?
Neemt niet weg dat Danny in de tussentijd mooi het lek kan dichten wat vanmiddag is gevonden.
After the first glass you see things as you wish they were. After the second you see things as they are not. Finally you see things as they really are, and that is the most horrible thing in the world...
Oscar Wilde
Ja, je hebt gelijk, ik sprak nog van ongeveer een jaar geleden. Sindsdien heb ik het niet meer echt bijgehouden. Het laatste dat ik weet is dat itjeer oid serveradmin was en dat ze een stuk of 5 nieuwe servers hadden besteld, en het werd er nog niet sneller op zegmaar.GlowMouse schreef op zaterdag 22 augustus 2009 @ 20:41:
[...]
[...]
De meeste webservers zijn er alleen om pieken op te vangen. De gewone userload is met heel vrij servers op te vangen. De afgelopen jaren zijn er in ieder geval geen nieuwe servers tegenaan gegooid bij ons
Mijn excuses danExphy schreef op zaterdag 22 augustus 2009 @ 20:43:
[...]
Het klopt wel wat je zegt over de doelgroep, alleen vond dat je "mensen met ondermaatse intelligentie" niet zomaar kon zeggen, je doet dan tekort aan het overgrote deel van de posters daar.
[ Voor 19% gewijzigd door krvabo op 22-08-2009 20:48 ]
Pong is probably the best designed shooter in the world.
It's the only one that is made so that if you camp, you die.
Dat is hij nog steeds, iteejerkrvabo schreef op zaterdag 22 augustus 2009 @ 20:47:
[...]
Ja, je hebt gelijk, ik sprak nog van ongeveer een jaar geleden. Sindsdien heb ik het niet meer echt bijgehouden. Het laatste dat ik weet is dat itjeer oid serveradmin was en dat ze een stuk of 5 nieuwe servers hadden besteld, en het werd er nog niet sneller op zegmaar.
Neeeeee dat wilde ik ook posten! Ik had het al klaar staan maar ik besloot het topic nog ff af te lezenlex schreef op zaterdag 22 augustus 2009 @ 20:25:
Danny doet een Jism
- - Ik draai en maak muziek :) - -
It's not far back to sanity
At least it's not for me
And when the wind is right you can sail away
And find serenity
Het is op z'n minst bedenkelijk te noemen dat een SQL injectie mogelijk is. Zelfs in PHP lijkt het me niet meer echt gebruikelijk om zelf je SQL query strings aan elkaar te plakken, je gebruikt toch op z'n minst een library om variabelen in je SQL te zetten als je al met de hand SQL queries bakt.jelmervos schreef op zaterdag 22 augustus 2009 @ 17:51:
[...]
Hoe weet je dat ze slecht zijn geprogrammeerd? Keer een kijkje genomen in de code?
Those who do not understand Unix are condemned to reinvent it, poorly.
Nee, dat doet hij dus niet..krvabo schreef op zaterdag 22 augustus 2009 @ 17:27:
[...]
Als je hem nou ff mailt wil ie vast wel even een deletequery draaien
Wat weet jij nou over professionaliteit? Je neemt niet eens verantwoordelijkheid voor dat forum van je..Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
[ Voor 36% gewijzigd door Bender op 22-08-2009 21:04 ]
[ Voor 11% gewijzigd door HenkEisDS op 22-08-2009 21:05 ]
SQL injectie is prima te voorkomen: maak gebruik van libraries of iig functies die daar voor bedoeld zijn, vertrouw gegevens van de client nooit!HenkEisDS schreef op zaterdag 22 augustus 2009 @ 20:57:
Een ddos kun je niet voorkomen volgens mij, een sql injectie niet. Dus misschien de schuld in iemand anders zijn schoenen schuiven?
[ Voor 5% gewijzigd door jelmervos op 22-08-2009 21:02 ]
"The shell stopped unexpectedly and Explorer.exe was restarted."
Geheel offtopic, maar lees moto-moi in "Delete T.net Account"Triloxigen schreef op zaterdag 22 augustus 2009 @ 20:57:
[...]
Ik heb hem gemailed en hij wilde daar niet aan meewerken (heb hem daarna gewezen op de privacy wetgeving).
Daarnaast poging gedaan om openlijk discussie te voerne op het forum, gevolg is dat hij mij dan maar bande ;x
Giswerk. Maar een goed uitgevoerde ddos kun je niet terugvolgen naar de bron, en ik denk niet dat we erachter komen.HenkEisDS schreef op zaterdag 22 augustus 2009 @ 20:57:
Maar wat heeft die DDOS nou met die scriptkiddo met zijn SQL injectie te maken? Of zou dit een coverup zijn?
[ Voor 39% gewijzigd door jelmervos op 22-08-2009 21:04 ]
"The shell stopped unexpectedly and Explorer.exe was restarted."
*uche*Aaargh! schreef op zaterdag 22 augustus 2009 @ 20:53:
[...]
Het is op z'n minst bedenkelijk te noemen dat een SQL injectie mogelijk is. Zelfs in PHP lijkt het me niet meer echt gebruikelijk om zelf je SQL query strings aan elkaar te plakken, je gebruikt toch op z'n minst een library om variabelen in je SQL te zetten als je al met de hand SQL queries bakt.
Gewoon vanuit nieuwsgierigheid. Is er al bekend hoe deze hack heeft kunnen gebeuren?GlowMouse schreef op zaterdag 22 augustus 2009 @ 20:41:
Op *.fok.nl draait enorm veel software, en het meeste steekt prima in elkaar en is goed getest. Wachtwoorden worden sowieso nergens plain-text opgeslagen. Maar als je zoveel draait, is er helaas ook een grote kans op een fout ergens en die is vandaag gevonden. Slecht moment, we waren nog met het analyzeren van de DDOS van gisteravond bezig.
http://hawvie.deviantart.com/
Bij een formulier waarschijnlijk geen maatregelen genomen om te voorkomen dat gebruikers SQL-commando's invoeren in een invulveld.HawVer schreef op zaterdag 22 augustus 2009 @ 21:07:
[...]
Gewoon vanuit nieuwsgierigheid. Is er al bekend hoe deze hack heeft kunnen gebeuren?
Ja, en is al gefixt ookHawVer schreef op zaterdag 22 augustus 2009 @ 21:07:
[...]
Gewoon vanuit nieuwsgierigheid. Is er al bekend hoe deze hack heeft kunnen gebeuren?
Volgens die hacker heeft ie nog meer fouten gevonden en kan hij er weer in. Info?
[ Voor 22% gewijzigd door RedHat op 22-08-2009 21:23 ]
Verwijderd
Du moment dat diverse Tweakers je meermalen uit de stront hadden getrokken en je het als waardering wel prima vond hoe daarop op FoK gereageerd werd, heb je gewoon een berg goodwill vervangen voor een diepe kuil. (Bij mij iig, en ik was toen nog user zelfs)Danny schreef op zaterdag 22 augustus 2009 @ 20:07:
Maar hej, de crew zelf hier vindt 't allemaal best blijkbaar. Handig om te weten en een mooie eye-opener.
[ Voor 9% gewijzigd door Verwijderd op 22-08-2009 21:36 ]
Dat kwam van iemand anders, voor zover ik weet zijn er nu geen bugs bekend.RedHat schreef op zaterdag 22 augustus 2009 @ 21:23:
[...]
Volgens die hacker heeft ie nog meer fouten gevonden en kan hij er weer in. Info?
Mja en Danny was ook diegene die PM's zat te lezen en toen zei dat ie dat helemaal niet deed. En dat het een conspiracy theorie was
zorgt niet voor rust. Verstandig als Fok nu met een officieel statement komt.Nee je account was gehackt. Tip voor iedereen: verander je wachtwoord.
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
Verwijderd
Ik neem aan dat rechthebbenden (of dat crew is of de ontvanger) een PM kan lezen. Daarmee is ht decoderen dus gewoon onderdeel van de site, zolang je rechten maar juist zijn. Beetje vreemd om daar een script voor te hebben tenzij je ze direct uit de database zou willen trekken - of wil je zeggen dat de geëigende ontvanger zijn PMs ook niet kan lezen?GlowMouse schreef op zaterdag 22 augustus 2009 @ 21:42:
[...]
Dat kwam van iemand anders, voor zover ik weet zijn er nu geen bugs bekend.
En Danny heeft inderdaad eenmalig pm's ingezien, maar hij heeft het script om dat te doen (pm's zijn gecodeerd, die heeft de hacker vandaag dus niet kunnen lezen) weggegooid.
[ Voor 6% gewijzigd door Verwijderd op 22-08-2009 21:47 ]
Wat een onzin.GlowMouse schreef op zaterdag 22 augustus 2009 @ 21:42:
[...]
Dat kwam van iemand anders, voor zover ik weet zijn er nu geen bugs bekend.
En Danny heeft inderdaad eenmalig pm's ingezien, maar hij heeft het script om dat te doen (pm's zijn gecodeerd, die heeft de hacker vandaag dus niet kunnen lezen) weggegooid.
base64_encode / decodeTriloxigen schreef op zaterdag 22 augustus 2009 @ 21:48:
[...]
Wat een onzin.
Als PM's _echt_ gecodeerd waren, konden gebruikers ze die natuurlijk ook niet lezen.
Nou, dat kan wel... maar dan worden ze eerst gedecodeerd bij de ontvanger. En dan is het gewoon een klein stukje verder om admins dat recht ook te geven.Triloxigen schreef op zaterdag 22 augustus 2009 @ 21:48:
[...]
Wat een onzin.
Als PM's _echt_ gecodeerd waren, konden gebruikers ze die natuurlijk ook niet lezen.
Verwijderd
Danny schreef op zaterdag 22 augustus 2009 @ 19:49:
Hartverwarmend hoe de tweakers crew zich over FOK! uitlaat. Professioneel ook enzo. En gefundeerd.
Maar hej, wie ben ik om jullie je strakke piemel te ontnemen...
Danny schreef op zaterdag 22 augustus 2009 @ 20:07:
Whatever guys. Ik vind 't treurig om te zien hoe er wordt gereageerd. Dat is weleens anders geweest.
Heb het niet over de users, die willen hun GS-achtige rebelsheid in ere houden en da's allemaal leuk en aardig. Maar hej, de crew zelf hier vindt 't allemaal best blijkbaar. Handig om te weten en een mooie eye-opener.
Kennelijk is het punt bereikt waarop je de ander mag uitlachen als ze slachtoffer worden van een DDoS of hack (en dat is t.net natuurlijk noooooooooooit gebeurd), wat bij mij toch wat verder gaat dan zwakke punten van de ander opnoemen (zelfs met als doel het omlaag halen van de ander) of een elkaar nerds of tokkies noemen. Had geen idee dat we al zo laag gezonken waren dat er genoten kan worden van de downtijd van anderen.
Best triest eigenlijk.
Precies, dat noem ik geen coderen aangezien het nog steeds makkelijk te lezen is
Ik weet niet wat jou verhouding met Fok is natuurlijk, maar waar baseer je dat op?GlowMouse schreef op zaterdag 22 augustus 2009 @ 22:00:
[...]
Als de codering in de PHP code zit, heb je meer nodig dan databasetoegang. Dat bedoelde ikEn in de 'gewone' pm-software zit geen meeleesmogelijkheid voor crew, dus als iemand wil meelezen zal hij moeten coden.
[ Voor 51% gewijzigd door Bender op 22-08-2009 22:01 ]
Als de codering in de PHP code zit, heb je meer nodig dan databasetoegang. Dat bedoelde ikVerwijderd schreef op zaterdag 22 augustus 2009 @ 21:46:
[...]
Ik neem aan dat rechthebbenden (of dat crew is of de ontvanger) een PM kan lezen. Daarmee is ht decoderen dus gewoon onderdeel van de site, zolang je rechten maar juist zijn. Beetje vreemd om daar een script voor te hebben tenzij je ze direct uit de database zou willen trekken - of wil je zeggen dat de geëigende ontvanger zijn PMs ook niet kan lezen?(wél erg veilig, dan kan de ontvanger het niet via quote/post overdragen en zelfs niet mondeling
)
Verwijderd
Dit script bedoel je?GlowMouse schreef op zaterdag 22 augustus 2009 @ 21:42:
[...]
Dat kwam van iemand anders, voor zover ik weet zijn er nu geen bugs bekend.
En Danny heeft inderdaad eenmalig pm's ingezien, maar hij heeft het script om dat te doen (pm's zijn gecodeerd, die heeft de hacker vandaag dus niet kunnen lezen) weggegooid.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
| /** * Script om alle pm's van een gebruiker op te halen * (c) Danny 1998 **/ $pms = $db->fetch('SELECT * FROM messages WHERE userId = '. $_GET['user']); // sql injection nooit van gehoord // Nu komt het: de berichten decoderen! $decoded_pms = array(); foreach ($pms as $pm) { $decoded_pms[] = base64_decode($pm['message']); } echo '<pre>'; print_r($decoded_pms); echo '</pre>'; |
Zoals wellicht bekend was FOK! eerder vandaag het slachtoffer van een hacker. Door gebruik te maken van een fout in de weblogsoftware wist hij zich toegang te verschaffen tot de database. Hier heeft de persoon in kwestie een onbekend aantal MD5 hashes (passwords in gecodeerde vorm) weten te bemachtigen.
Middels een website die MD5 hashes berekend via een combinatie van dictionary attacks, rainbow attacks en brute force attacks heeft hij daaruit minstens twee passwords van crewleden, waaronder die van mij, gevonden.
Dankzij de inspanningen van Glowmouse is het lek gedicht, waarvoor dank. De downtime was een DDoS aanval die geen verband lijkt te houden met de hack van vanmiddag.
Een ieder die wil voorkomen dat hij zich alsnog toegang verschaft tot zijn of haar account wordt verzocht een nieuw wachtwoord in te stellen.
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
Zoiets jaVerwijderd schreef op zaterdag 22 augustus 2009 @ 22:01:
[...]
Dit script bedoel je?
PHP:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 /** * Script om alle pm's van een gebruiker op te halen * (c) Danny 1998 **/ $pms = $db->fetch('SELECT * FROM messages WHERE userId = '. $_GET['user']); // sql injection nooit van gehoord // Nu komt het: de berichten decoderen! $decoded_pms = array(); foreach ($pms as $pm) { $decoded_pms[] = base64_decode($pm['message']); } echo '<pre>'; print_r($decoded_pms); echo '</pre>';
1
2
3
4
5
6
7
| //encoderen: $saltedmd5 = md5("een stukje onzin, het maakt weinig uit wat hier staat".$password); //controleren of een wachtwoord overeenkomt: if ($saltedmd5 == md5("een stukje onzin, het maakt weinig uit wat hier staat".$password)) { //password correct } |
[ Voor 68% gewijzigd door Kuhlie op 22-08-2009 22:11 ]
Verwijderd
Op het moment dat een scriptkiddy met een sql injection je site binnenkomt is die kwaliteit twijfelachtig, een testprocedure die sql injection niet vind is imho ronduit slecht. SQL injection is simpelweg een onacceptabel veiligheidsgat wat niet voor mag komen. Of, zoals RobIII het op zijn blog omschrijft:GlowMouse schreef op zaterdag 22 augustus 2009 @ 20:41:
Op *.fok.nl draait enorm veel software, en het meeste steekt prima in elkaar en is goed getest.
Bron: RobIII: In het land der blinden... part 3 (Rob.. verwees hier ook al naar)Veiligheid is niet iets wat je, nadat je (bijna) klaar bent met je site, even "inbouwt" of als nieuwe laag ergens "boven op legt". Zelfs al verkeert je site nog in Betafase, sterker, Alpha-stadium, dan nog horen dit soort zaken gewoon niet meer voor te komen. Het hoort, vanaf het moment dat je de code produceert, voorzien te zijn.
Dat is een bijzonder slap excuus. Zoals gezegd is veiligheid enorm belangrijk. Als je niet in staat bent om de veiligheid op peil te houden omdat je zoveel draait, dan moet je meer mensen inhuren of je beperken en niet meer draaien dan de hoeveelheid waarvan je de veiligheid op peil kunt houden. Er is simpelweg nooit een excuus voor het gebruiken van onveilige software op het internet.GlowMouse schreef op zaterdag 22 augustus 2009 @ 20:41:
Maar als je zoveel draait, is er helaas ook een grote kans op een fout ergens en die is vandaag gevonden.
Wat een halfbakken maatregel. Alle wachtwoorden in de database zijn compromised, alle gebruikers zouden verplicht hun wachtwoord moeten wijzigen en het advies moeten krijgen om als zij hetzelfde wachtwoord elders gebruiken het daar ook te wijzigen. Met dergelijke security policies ben ik blij dat ik geen account op fok heb.Rob schreef op zaterdag 22 augustus 2009 @ 22:06:
Post van Danny over de hack
http://forum.fok.nl/topic/1331374
[...]
[ Voor 14% gewijzigd door Verwijderd op 22-08-2009 23:27 . Reden: Degene onder mij is Rob, niet Rob.. ]
Waarschijnlijk heeft hij wel een mooie dump van e-mail adressen en sterker nog de kans is er ook dat hij niet de enige is geweest die de gegevens heeft kunnen achterhalen.Verwijderd schreef op zaterdag 22 augustus 2009 @ 22:09:
[...]
Ik geloof niet dat het gebeurt is, maar het zou voor deze hacker een koud kunstje geweest zijn om even alle e-mailadressen uit de database te trekken en die voor grof geld aan spammers te verkopen, met alle gevolgen van dien, en zo zijn er nog veel meer mogelijkheden. Zo'n hack is dus niet zo onschuldig als dat het voor sommige mensen misschien lijkt.
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
Het was niet gewoon een ?id=123%20OR%201= ofzo hoor, die je eenvoudig vindt. Maar ik ben het wel met je eens, dit soort bugs horen er by design al niet in te zitten. Helaas draait nog een deel van de site op vrij oude code en is dat niet 123 aangepast.Verwijderd schreef op zaterdag 22 augustus 2009 @ 22:09:
[...]
Op het moment dat een scriptkiddy met een sql injection je site binnenkomt is die kwalitijt twijfelachtig, een testprocedure die sql injection niet vind is imho ronduit slecht. SQL injection is simpelweg een onacceptabel veiligheidsgat wat niet voor mag komen. Of, zoals RobIII het op zijn blog omschrijft:
[ Voor 8% gewijzigd door GlowMouse op 22-08-2009 22:18 ]
Wat voor DDOS is het? (oftewel wat doen ze precies)GlowMouse schreef op zaterdag 22 augustus 2009 @ 22:15:
[...]
Het was niet gewoon een ?id=123%20OR%201= ofzo hoor, die je eenvoudig vindt. Maar ik ben het wel met je eens, dit soort bugs horen er by design al niet in te zitten. Helaas draait nog een deel van de site op vrij oude code en is dat niet 123 aangepast.
Voorlopig zijn we weer even down, ddos
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
Wat dingen door elkaar, de bulk lijkt een SYN flood te zijn van heel veel IP-adressen. De totale datastroom is ook net iets te groot voor een gigabit nic.Rob schreef op zaterdag 22 augustus 2009 @ 22:21:
[...]
Wat voor DDOS is het? (oftewel wat doen ze precies)
Ja en Nee.jelmervos schreef op zaterdag 22 augustus 2009 @ 20:39:
[...]
Is er aan een DDoS aanval wel wat te doen? Moet je die niet gewoon "uitzitten"?
Ok, maar ik was in de veronderstelling dat Fok meerdere loadbalancers draaiden. Die zouden dan 1Gbit wel aan moeten kunnen.GlowMouse schreef op zaterdag 22 augustus 2009 @ 22:23:
[...]
Wat dingen door elkaar, de bulk lijkt een SYN flood te zijn van heel veel IP-adressen. De totale datastroom is ook net iets te groot voor een gigabit nic.
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
Nee, dat is Rob zonder puntjes. Ook niet RobIII. Tijd voor een nickchange voor mij me dunkt, teveels Rob's hier
Ik maak er geen punt vanr0b schreef op zaterdag 22 augustus 2009 @ 22:30:
[...]
Nee, dat is Rob zonder puntjes. Ook niet RobIII. Tijd voor een nickchange voor mij me dunkt, teveels Rob's hier![]()
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
Ik heb er fysiek wel twee zien staan, maar ik weet niet waarvoor die tweede isRob schreef op zaterdag 22 augustus 2009 @ 22:28:
[...]
Ok, maar ik was in de veronderstelling dat Fok meerdere loadbalancers draaiden. Die zouden dan 1Gbit wel aan moeten kunnen.
[ Voor 4% gewijzigd door Kain_niaK op 22-08-2009 22:49 ]
en daar heb ik mijn beroep van gemaakt
met een goede salt erbij is md5 redelijk veilig (totdat de salt uitlekt)Kain_niaK schreef op zaterdag 22 augustus 2009 @ 22:47:
Dit soort pwden waren te kraken bij LM/NTLM hashen maar niet bij MD5.
Anders zou MD5 toch niet zo veel gebruikt worden?
Elke MD5 pw boven de 10 in lengte en met begbruik van kleine letters, tekens, hoofdletters en cijfers is volgens mij toch redelijk veilig.
Of zie ik dat verkeerd ?
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
Verwijderd
Round-robin tussen de 2 loadbalancers? Zou wel goed zijn om geen single point of failure te hebben in elk gevalGlowMouse schreef op zaterdag 22 augustus 2009 @ 22:45:
[...]
Ik heb er fysiek wel twee zien staan, maar ik weet niet waarvoor die tweede is
[ Voor 29% gewijzigd door Kain_niaK op 22-08-2009 22:59 ]
en daar heb ik mijn beroep van gemaakt
Verwijderd
r0b schreef op zaterdag 22 augustus 2009 @ 22:30:
[...]
Nee, dat is Rob zonder puntjes. Ook niet RobIII. Tijd voor een nickchange voor mij me dunkt, teveels Rob's hier![]()
Volgens mij bedoelde krvabo dat de hacker wel een deletequery zou willen draaien.Triloxigen schreef op zaterdag 22 augustus 2009 @ 20:57:
[...]
Nee, dat doet hij dus niet..
Ik heb hem gemailed en hij wilde daar niet aan meewerken (heb hem daarna gewezen op de privacy wetgeving).
Daarnaast poging gedaan om openlijk discussie te voerne op het forum, gevolg is dat hij mij dan maar bande ;x
Meneer de dozenschuiver voelde zich namelijk te goed, inclusief opmerkingen als
""Maar je doet je best maar. Nu maar hopen dat er niet overal mensen opeens de nick triloxigen gaan registreren en allerlei rare posts gaan maken"
Silence is better than unmeaning words. ~Pythagoras
Het maakt toch niet zoveel uit of je hetzelfde password vindt, als je maar een password vindt wat dezelfde MD5 geeft.Rob schreef op zaterdag 22 augustus 2009 @ 22:49:
[...]
met een goede salt erbij is md5 redelijk veilig (totdat de salt uitlekt)
"The shell stopped unexpectedly and Explorer.exe was restarted."
en daar heb ik mijn beroep van gemaakt
Niet met het doel om een langere input te krijgen, immers de geretourneerde salt is altijd 32 tekens (in md5 zijn geval) maar om te zorgen dat je niet meer dmv een rainbow table het betreffende wachtwoord van de salt kan terughalen.Kuhlie schreef op zaterdag 22 augustus 2009 @ 22:09:
Maar ik begrijp dus dat Danny niet eens een salt heeft gebruikt? Gewoon ruwe md5 van je wachtwoord?
Edit: een salt is een stukje toevoegen aan het wachtwoord voordat je het door de md5 haalt, met als doel een langere input te krijgen. Zoiets als:
PHP:
1 2 3 4 5 6 7 //encoderen: $saltedmd5 = md5("een stukje onzin, het maakt weinig uit wat hier staat".$password); //controleren of een wachtwoord overeenkomt: if ($saltedmd5 == md5("een stukje onzin, het maakt weinig uit wat hier staat".$password)) { //password correct }
Claude: "Domain patterns emerge from iteration, not generation." - Tweakers Time Machine Extension | Chrome : FF
In principe niet, maar op die manier bruteforcen gaat volgens mij absurd veel tijd kosten (dus een pw zoeken die een bepaalde hash oplevert zonder gebruik te maken van lijsten met standaardwoorden). Daarom is het met een salt gemakkelijker, omdat je er dan van kunt uitgaan dat het sowieso niet op een woordenlijstwoord staat.jelmervos schreef op zaterdag 22 augustus 2009 @ 23:15:
[...]
Dan maakt het niet uit welk wachtwoord ik gebruik, de login zal succesvol zijn. Ook een salt zal hier niks helpen toch?
[ Voor 8% gewijzigd door nXXt op 22-08-2009 23:43 ]
Het punt is dat de meest effectieve manier van het achterhalen van een wachtwoord in zo'n geval is, om de hash op te zoeken in een rainbow table, waarin voor een groot aantal wachtwoorden de bijbehorende hash is opgeslagen. Die tabellen worden gemaakt door gewoon alle mogelijke wachtwoorden met een bepaalde karakterset en tot een bepaalde maximumlengte te hashen en de resultaten op te slaan, zodat je er in kan zoeken. Dat hoef je dan dus maar één keer te doen en die tabel is vervolgens bij elke "hack" poging te gebruiken om uit de tabel met password hashes de wachtwoorden te achterhalen.jelmervos schreef op zaterdag 22 augustus 2009 @ 23:15:
[...]
Het maakt toch niet zoveel uit of je hetzelfde password vindt, als je maar een password vindt wat dezelfde MD5 geeft.
Bijvoorbeeld (hashes zijn verzonnen):
MD5 van "MoEiLiJk_W8WoOrD" is: d41d8cd98f00b204e9800998ecf8427e
MD5 van "makkelijk" is ook: d41d8cd98f00b204e9800998ecf8427e
Dan maakt het niet uit welk wachtwoord ik gebruik, de login zal succesvol zijn. Ook een salt zal hier niks helpen toch?
[ Voor 7% gewijzigd door Orion84 op 22-08-2009 23:48 ]
The problem with common sense is that it's not all that common. | LinkedIn | Flickr
[ Voor 10% gewijzigd door GiantLeap op 22-08-2009 23:47 ]
Mario Kart Tour: 211982902522
Rockstar Games Social Club (PC): GiantLeap
RC spul:
Traxxas Nitro Rustler
Hubsan X4 H107D
DJI Phantom 2 Vision+
Apple iPhone 17 LG OLED evo G5 Google Pixel 10 Samsung Galaxy S25 Star Wars: Outlaws Nintendo Switch 2 Apple AirPods Pro (2e generatie) Sony PlayStation 5 Pro
Tweakers is onderdeel van
DPG Media B.V.
Alle rechten voorbehouden - Auteursrecht © 1998 - 2025
•
Hosting door TrueFullstaq