Linux bak gehacked

Pagina: 1
Acties:
  • 156 views sinds 30-01-2008
  • Reageer

  • TrailBlazer
  • Registratie: Oktober 2000
  • Nu online

TrailBlazer

Karnemelk FTW

Topicstarter
Hoi ik draai rh 6.2 en ik zag gisteren opeens in mijn logging syslogd shutdown. Uiteraard heb ik dit niet gedaan verder zag ik dat er wat wachtwoorden waren gewijzigd. Voor het hele gezeik begon zag ik een hele vage foutmelding van named afkomen. Iemand enig idee of er security bugs zitten in named

Verwijderd

draai je de oude bind ?
want daar zit iedergeval een lekje in.

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Onder het motto 'OOPS... waarom draait BIND nog steeds als root'... vervelend voor je, je bent er 'op de harde manier' achter gekomen :(

Het zal wel niet, maar het zou maar wel.


  • QuarK
  • Registratie: Maart 2000
  • Laatst online: 09-07 21:48
Iemand enig idee of er security bugs zitten in named?
Mmmmmmmmmmkay....

Verwijderd

Op dinsdag 12 juni 2001 17:35 schreef QuarK het volgende:



[..]



Mmmmmmmmmmkay....
Hehe het valt best mee met bind *kuch* *kuch* :'(

Tja zoals Jotti min of meer ook al aan gaf, is het mede je eigen schuld, dat je zo makkelijk te hacken was, waarschijnlijk!
Ik zou zeggen ga wat lezen over beveiliging onder linux!!

  • jep
  • Registratie: November 2000
  • Laatst online: 18-08 23:04

jep

Yup. die versie van bind is zo lek als een mandje, lastig voor je dat het zo is afgelopen, maar zo leer je het wel het beste ;)

  • blender
  • Registratie: Juni 2001
  • Niet online
Rot voor je :( Ben een jaar geleden ook gehacked, en meteen overgestapt op OpenBSD, toen nog 2.7, inmiddels 2.8, en strax misschien 2.9 als het gezeik over ipf opgelost is... :(

Verwijderd

Op dinsdag 12 juni 2001 18:11 schreef blender het volgende:

Rot voor je :( Ben een jaar geleden ook gehacked, en meteen overgestapt op OpenBSD, toen nog 2.7, inmiddels 2.8, en strax misschien 2.9 als het gezeik over ipf opgelost is... :(
/me is van mening dat het nog niet eens zozeer van het OS af hangt hoe veilig je machine is, maar meer van de persoon die de machine beheert!

  • veldmuis
  • Registratie: Mei 2001
  • Niet online
Op dinsdag 12 juni 2001 18:14 schreef nelske het volgende:

[..]

* veldmuis is van mening dat het nog niet eens zozeer van het OS af hangt hoe veilig je machine is, maar meer van de persoon die de machine beheert!
volgens mij ken jij windows niet >:)

Verwijderd

Op dinsdag 12 juni 2001 18:19 schreef ikbenveldmuis het volgende:



[..]



volgens mij ken jij windows niet >:)
/me snapt wel, dat bovenstaande ironisch bedoeld is, maar kan het niet laten om toch even te reageren

MWahhh win 3.1, 3.11, 95, 98 ,98SE, ME, NT4 ,2K, XP allemaal mee gewerkt en ik durf je toch wel te garanderen, dat het je niet zomaar zou lukken om die te kraken met een goede firewall erop en iemand die een beetje op z'n zaakjes let!

  • TrailBlazer
  • Registratie: Oktober 2000
  • Nu online

TrailBlazer

Karnemelk FTW

Topicstarter
Ok is dus duidelijk dat ik een fout heb gemaakt. ok wordt dus een nieuwe install jammer dan. Maare hoe kan ik named ook al weer niet als root laten starten. ik dacht dat alles dat tijdens boot opgestart wordt automatisch als root gerund wordt

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 28-07 15:42

RvdH

Uitvinder van RickRAID

named -u daemon -g daemon

  • TrailBlazer
  • Registratie: Oktober 2000
  • Nu online

TrailBlazer

Karnemelk FTW

Topicstarter
Op dinsdag 12 juni 2001 17:31 schreef Jotti het volgende:
Onder het motto 'OOPS... waarom draait BIND nog steeds als root'... vervelend voor je, je bent er 'op de harde manier' achter gekomen :(
Ach wat is hard draai er alleen een gateway op voor adsl dus verder weinig bijzonders. en hee weer een leermoment ;)

  • Newjersey
  • Registratie: November 2000
  • Laatst online: 10-08 23:25
hmmz, dan maar ff nieuwe bind neerhalen en ff installen, draai nog de oude :o

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

NewJersey: check meteen maar ff op rootkits ed :)

  • Newjersey
  • Registratie: November 2000
  • Laatst online: 10-08 23:25
Op dinsdag 12 juni 2001 19:35 schreef serkoon het volgende:
NewJersey: check meteen maar ff op rootkits ed :)
ben al een update van redhat 6.2 rpm aan het neerhalen, maare, ik draai named als een aparte user dus :)

  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Dan haken de meeste kids wel af :)

[ontopic]
TrailBlazer: misschien slim je op Bugtraq te abonneren, dan hoor je dit soort dingen 3 maanden voordat je niet gekraakt wordt. :)

Verwijderd

Op dinsdag 12 juni 2001 19:52 schreef serkoon het volgende:
Dan haken de meeste kids wel af :)

[ontopic]
TrailBlazer: misschien slim je op Bugtraq te abonneren, dan hoor je dit soort dingen 3 maanden voordat je niet gekraakt wordt. :)
Bugtraq? Interresant.. URL? Info? ;)

Verwijderd

Ik heb het toendertijd op /. gelezen :o

/me gaat zich ook maar eens abonneren op bugtraq...

  • Vaagharses
  • Registratie: Maart 2001
  • Laatst online: 22-12-2022
Op dinsdag 12 juni 2001 18:35 schreef RickJansen het volgende:
named -u daemon -g daemon
Bedankt voor de tip: Ik had zelf BIND nog als root draaien :+ Gelukkig niet gehackt :)

Anti Geluidsmuur Front Amstelveen telt 17.800 lantaarnpalen; hoeveel heeft jouw gemeente?


  • RG
  • Registratie: Augustus 2000
  • Laatst online: 28-11-2025

RG

Lambda

Op dinsdag 12 juni 2001 18:59 schreef TrailBlazer het volgende:

[..]

Ach wat is hard draai er alleen een gateway op voor adsl dus verder weinig bijzonders. en hee weer een leermoment ;)
Waarom ram je dan niet gewoon alle poorten dicht voor de buitenwereld? Ik heb ook BIND, maar heb alle poorten dichtgetimmert behalve poort 80. Ik bedoel als iets onveilig is dan kun je het toch ook afschermen?

[deze advertentieruimte is te koop]


Verwijderd

Op dinsdag 12 juni 2001 22:47 schreef Vaagharses het volgende:



[..]



Bedankt voor de tip: Ik had zelf BIND nog als root draaien :+ Gelukkig niet gehackt :)
Tip :?
Dit is basis kennis als je met linux werkt i.m.h.o.
Kijk je linux-bak maar eens heel goed verder na op security problemen.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 15:08

deadinspace

The what goes where now?

Groot-Moefti heeft helemaal gelijk. Je moet sowieso niet te veel dingen aan de buitenwereld aanbieden, en aan BIND exporten heb je meestal *helemaal* niks. Ikzelf heb alleen ssh, http en ftp openstaan naar buiten, en een stuk of 20 poorten naar binnen.

In BIND worden trouwens vaak bugs/exploits gevonden. Als je BIND draait, is het dus aan te raden om OF op de hoogte te zijn van zulk soort bugs (bugtraq), OF om altijd security-updates te doen, OF om BIND gewoon niet voor de rest van de wereld draaien (dit geldt overigens niet alleen voor BIND).

Enneh, btw, het is cracken, niet hacken.

  • AcidBurn
  • Registratie: Juni 1999
  • Laatst online: 15:00
doe ik het toch handiger.. ben een beetje security paranoid, heb m'n firewall een beetje aangepast: alleen poort 20 is closed en 21 en 22 zijn open (ftp en ssh). voor de rest is alles geblokkeerd :)
en geen named draaien kan ook een oplossing zijn :P
en ja, je systeem een beetje beschermen door allerlei dingen aan te passen is ook geen slecht idee......

Verwijderd

paranoid en dan nog steeds ftpd draaien??? Daar is sftp voor :)

Verwijderd

Op dinsdag 12 juni 2001 18:11 schreef blender het volgende:
Rot voor je :( Ben een jaar geleden ook gehacked, en meteen overgestapt op OpenBSD, toen nog 2.7, inmiddels 2.8, en strax misschien 2.9 als het gezeik over ipf opgelost is... :(
Dan zou ik nu maar gauw 2.9 installeren, want bij de volgende versie van OpenBSD zittie toch echt niet meer meegebakken in de kernel :)

Verwijderd

OpenBSD 2.9 is al uit..


ftp://ftp.zedz.net/pub/varia/OpenBSD.iso/

Ik heb hem al getest, hij draait hiero goed.


Greetz,

  • Mior
  • Registratie: Maart 2000
  • Laatst online: 15-08 00:58
als we het toch over bugs hebben;

Weet iemand of de Bugtracker van slackware uberhaupt wel werkt :?

Ik heb me daar 3 maanden geleden ge-subscribed, maar nog geen mail gehad over een bug in de current van slack.

Verwijderd

Op woensdag 13 juni 2001 08:55 schreef Phantom_ het volgende:
als we het toch over bugs hebben;

Weet iemand of de Bugtracker van slackware uberhaupt wel werkt :?

Ik heb me daar 3 maanden geleden ge-subscribed, maar nog geen mail gehad over een bug in de current van slack.
Ik ben ook gesubscribed, heb ooit 1 mailtje gehad ofzo...ik hoop dat ze het weer oppakken vanaf de nieuwe release, want om nou steeds de current bij te houden zie ik ook niet echt zitten als ik eenmaal weer de nieuwe installatie heb draaien :(


Maar als je in de patches dir kijken van slackware-7.1 zie je toch het een en ander aan patches (ook nog vrij recente: xntpd ed)

Dus ja, het is maar afwachten :)

Verwijderd

Op woensdag 13 juni 2001 04:28 schreef AcidBurn het volgende:
doe ik het toch handiger.. ben een beetje security paranoid, heb m'n firewall een beetje aangepast: alleen poort 20 is closed en 21 en 22 zijn open (ftp en ssh). voor de rest is alles geblokkeerd :)
Volgens mij heb je wijnig FTP zonder poort 20?

En op de gemiddelde machine is het niet zo moeilijk om als user deamon r00t te worden. Want wie in dit topic heeft zijn suidperl g3f1x0r3d of de kernel met de openwall gepatched?

  • PluueeR
  • Registratie: December 2000
  • Laatst online: 17-08 21:56
Hola, ik draai ook Bind..... en helaas is ook die voor de buitenwereld bereikbaar. Ik had alleen even een vraag, hoe zorg je ervoor dat Bind alleen op eth1 draait en niet op eth0 en eth1 ?

Verder heb ik laatst ook maar eens mijn Slackware 7.1 install geupdate met packages van Slackware-current.... is alles tenminste weer een keertje up to date... :)

  • Newjersey
  • Registratie: November 2000
  • Laatst online: 10-08 23:25
ff pmfirewall neerhalen, die gaat automatisch de firewall enzovoorts configureren, ook voor ipmasqrading btw

  • blender
  • Registratie: Juni 2001
  • Niet online
Op woensdag 13 juni 2001 08:42 schreef paniek_ het volgende:

[..]

Dan zou ik nu maar gauw 2.9 installeren, want bij de volgende versie van OpenBSD zittie toch echt niet meer meegebakken in de kernel :)
Kweetut maar dat maakt op zich niet zo heel veel uit. Draai nu 2.8 zoals ik al zei maar wel met de laatste stabiele versie van ipf. Was nog niet eenvoudig om hem zelf te bakken maar het is toch gelukt. 8-)

  • imdos
  • Registratie: Maart 2000
  • Laatst online: 05-08 12:09

imdos

I use FreeNAS and Ubuntu

code:
1
/chroot/named/bin/named -u named -g named -t /chroot/named

zo draai ik me named altijd met deze user
code:
1
named:x:1001:102:,,,:/chroot/named:/bin/false

Dus in een gechroote environment als een user zonder shell en verder 8.2.3 die zover ik weet niet sploitable was ( toch :? AArghhh pa ... pa ... pa .... paranoia )

pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem

Pagina: 1