Hoi ik draai rh 6.2 en ik zag gisteren opeens in mijn logging syslogd shutdown. Uiteraard heb ik dit niet gedaan verder zag ik dat er wat wachtwoorden waren gewijzigd. Voor het hele gezeik begon zag ik een hele vage foutmelding van named afkomen. Iemand enig idee of er security bugs zitten in named
Onder het motto 'OOPS... waarom draait BIND nog steeds als root'... vervelend voor je, je bent er 'op de harde manier' achter gekomen
Het zal wel niet, maar het zou maar wel.
Mmmmmmmmmmkay....Iemand enig idee of er security bugs zitten in named?
Verwijderd
Hehe het valt best mee met bind *kuch* *kuch*Op dinsdag 12 juni 2001 17:35 schreef QuarK het volgende:
[..]
Mmmmmmmmmmkay....
Tja zoals Jotti min of meer ook al aan gaf, is het mede je eigen schuld, dat je zo makkelijk te hacken was, waarschijnlijk!
Ik zou zeggen ga wat lezen over beveiliging onder linux!!
Yup. die versie van bind is zo lek als een mandje, lastig voor je dat het zo is afgelopen, maar zo leer je het wel het beste
Rot voor je
Ben een jaar geleden ook gehacked, en meteen overgestapt op OpenBSD, toen nog 2.7, inmiddels 2.8, en strax misschien 2.9 als het gezeik over ipf opgelost is...
Verwijderd
/me is van mening dat het nog niet eens zozeer van het OS af hangt hoe veilig je machine is, maar meer van de persoon die de machine beheert!Op dinsdag 12 juni 2001 18:11 schreef blender het volgende:
Rot voor jeBen een jaar geleden ook gehacked, en meteen overgestapt op OpenBSD, toen nog 2.7, inmiddels 2.8, en strax misschien 2.9 als het gezeik over ipf opgelost is...
volgens mij ken jij windows nietOp dinsdag 12 juni 2001 18:14 schreef nelske het volgende:
[..]
* veldmuis is van mening dat het nog niet eens zozeer van het OS af hangt hoe veilig je machine is, maar meer van de persoon die de machine beheert!
Verwijderd
/me snapt wel, dat bovenstaande ironisch bedoeld is, maar kan het niet laten om toch even te reagerenOp dinsdag 12 juni 2001 18:19 schreef ikbenveldmuis het volgende:
[..]
volgens mij ken jij windows niet
MWahhh win 3.1, 3.11, 95, 98 ,98SE, ME, NT4 ,2K, XP allemaal mee gewerkt en ik durf je toch wel te garanderen, dat het je niet zomaar zou lukken om die te kraken met een goede firewall erop en iemand die een beetje op z'n zaakjes let!
Ok is dus duidelijk dat ik een fout heb gemaakt. ok wordt dus een nieuwe install jammer dan. Maare hoe kan ik named ook al weer niet als root laten starten. ik dacht dat alles dat tijdens boot opgestart wordt automatisch als root gerund wordt
named -u daemon -g daemon
Ach wat is hard draai er alleen een gateway op voor adsl dus verder weinig bijzonders. en hee weer een leermomentOp dinsdag 12 juni 2001 17:31 schreef Jotti het volgende:
Onder het motto 'OOPS... waarom draait BIND nog steeds als root'... vervelend voor je, je bent er 'op de harde manier' achter gekomen
hmmz, dan maar ff nieuwe bind neerhalen en ff installen, draai nog de oude
ben al een update van redhat 6.2 rpm aan het neerhalen, maare, ik draai named als een aparte user dusOp dinsdag 12 juni 2001 19:35 schreef serkoon het volgende:
NewJersey: check meteen maar ff op rootkits ed
Dan haken de meeste kids wel af 
[ontopic]
TrailBlazer: misschien slim je op Bugtraq te abonneren, dan hoor je dit soort dingen 3 maanden voordat je niet gekraakt wordt.
[ontopic]
TrailBlazer: misschien slim je op Bugtraq te abonneren, dan hoor je dit soort dingen 3 maanden voordat je niet gekraakt wordt.
Verwijderd
Bugtraq? Interresant.. URL? Info?Op dinsdag 12 juni 2001 19:52 schreef serkoon het volgende:
Dan haken de meeste kids wel af
[ontopic]
TrailBlazer: misschien slim je op Bugtraq te abonneren, dan hoor je dit soort dingen 3 maanden voordat je niet gekraakt wordt.
Bedankt voor de tip: Ik had zelf BIND nog als root draaienOp dinsdag 12 juni 2001 18:35 schreef RickJansen het volgende:
named -u daemon -g daemon
Anti Geluidsmuur Front Amstelveen telt 17.800 lantaarnpalen; hoeveel heeft jouw gemeente?
Waarom ram je dan niet gewoon alle poorten dicht voor de buitenwereld? Ik heb ook BIND, maar heb alle poorten dichtgetimmert behalve poort 80. Ik bedoel als iets onveilig is dan kun je het toch ook afschermen?Op dinsdag 12 juni 2001 18:59 schreef TrailBlazer het volgende:
[..]
Ach wat is hard draai er alleen een gateway op voor adsl dus verder weinig bijzonders. en hee weer een leermoment
[deze advertentieruimte is te koop]
Verwijderd
TipOp dinsdag 12 juni 2001 22:47 schreef Vaagharses het volgende:
[..]
Bedankt voor de tip: Ik had zelf BIND nog als root draaienGelukkig niet gehackt
Dit is basis kennis als je met linux werkt i.m.h.o.
Kijk je linux-bak maar eens heel goed verder na op security problemen.
Groot-Moefti heeft helemaal gelijk. Je moet sowieso niet te veel dingen aan de buitenwereld aanbieden, en aan BIND exporten heb je meestal *helemaal* niks. Ikzelf heb alleen ssh, http en ftp openstaan naar buiten, en een stuk of 20 poorten naar binnen.
In BIND worden trouwens vaak bugs/exploits gevonden. Als je BIND draait, is het dus aan te raden om OF op de hoogte te zijn van zulk soort bugs (bugtraq), OF om altijd security-updates te doen, OF om BIND gewoon niet voor de rest van de wereld draaien (dit geldt overigens niet alleen voor BIND).
Enneh, btw, het is cracken, niet hacken.
In BIND worden trouwens vaak bugs/exploits gevonden. Als je BIND draait, is het dus aan te raden om OF op de hoogte te zijn van zulk soort bugs (bugtraq), OF om altijd security-updates te doen, OF om BIND gewoon niet voor de rest van de wereld draaien (dit geldt overigens niet alleen voor BIND).
Enneh, btw, het is cracken, niet hacken.
doe ik het toch handiger.. ben een beetje security paranoid, heb m'n firewall een beetje aangepast: alleen poort 20 is closed en 21 en 22 zijn open (ftp en ssh). voor de rest is alles geblokkeerd 
en geen named draaien kan ook een oplossing zijn
en ja, je systeem een beetje beschermen door allerlei dingen aan te passen is ook geen slecht idee......
en geen named draaien kan ook een oplossing zijn
en ja, je systeem een beetje beschermen door allerlei dingen aan te passen is ook geen slecht idee......
Verwijderd
Dan zou ik nu maar gauw 2.9 installeren, want bij de volgende versie van OpenBSD zittie toch echt niet meer meegebakken in de kernelOp dinsdag 12 juni 2001 18:11 schreef blender het volgende:
Rot voor jeBen een jaar geleden ook gehacked, en meteen overgestapt op OpenBSD, toen nog 2.7, inmiddels 2.8, en strax misschien 2.9 als het gezeik over ipf opgelost is...
Verwijderd
OpenBSD 2.9 is al uit..
ftp://ftp.zedz.net/pub/varia/OpenBSD.iso/
Ik heb hem al getest, hij draait hiero goed.
Greetz,
ftp://ftp.zedz.net/pub/varia/OpenBSD.iso/
Ik heb hem al getest, hij draait hiero goed.
Greetz,
als we het toch over bugs hebben;
Weet iemand of de Bugtracker van slackware uberhaupt wel werkt
Ik heb me daar 3 maanden geleden ge-subscribed, maar nog geen mail gehad over een bug in de current van slack.
Weet iemand of de Bugtracker van slackware uberhaupt wel werkt
Ik heb me daar 3 maanden geleden ge-subscribed, maar nog geen mail gehad over een bug in de current van slack.
Verwijderd
Ik ben ook gesubscribed, heb ooit 1 mailtje gehad ofzo...ik hoop dat ze het weer oppakken vanaf de nieuwe release, want om nou steeds de current bij te houden zie ik ook niet echt zitten als ik eenmaal weer de nieuwe installatie heb draaienOp woensdag 13 juni 2001 08:55 schreef Phantom_ het volgende:
als we het toch over bugs hebben;
Weet iemand of de Bugtracker van slackware uberhaupt wel werkt
Ik heb me daar 3 maanden geleden ge-subscribed, maar nog geen mail gehad over een bug in de current van slack.
Maar als je in de patches dir kijken van slackware-7.1 zie je toch het een en ander aan patches (ook nog vrij recente: xntpd ed)
Dus ja, het is maar afwachten
Verwijderd
Volgens mij heb je wijnig FTP zonder poort 20?Op woensdag 13 juni 2001 04:28 schreef AcidBurn het volgende:
doe ik het toch handiger.. ben een beetje security paranoid, heb m'n firewall een beetje aangepast: alleen poort 20 is closed en 21 en 22 zijn open (ftp en ssh). voor de rest is alles geblokkeerd
En op de gemiddelde machine is het niet zo moeilijk om als user deamon r00t te worden. Want wie in dit topic heeft zijn suidperl g3f1x0r3d of de kernel met de openwall gepatched?
Hola, ik draai ook Bind..... en helaas is ook die voor de buitenwereld bereikbaar. Ik had alleen even een vraag, hoe zorg je ervoor dat Bind alleen op eth1 draait en niet op eth0 en eth1 ?
Verder heb ik laatst ook maar eens mijn Slackware 7.1 install geupdate met packages van Slackware-current.... is alles tenminste weer een keertje up to date...
Verder heb ik laatst ook maar eens mijn Slackware 7.1 install geupdate met packages van Slackware-current.... is alles tenminste weer een keertje up to date...
ff pmfirewall neerhalen, die gaat automatisch de firewall enzovoorts configureren, ook voor ipmasqrading btw
Kweetut maar dat maakt op zich niet zo heel veel uit. Draai nu 2.8 zoals ik al zei maar wel met de laatste stabiele versie van ipf. Was nog niet eenvoudig om hem zelf te bakken maar het is toch gelukt.Op woensdag 13 juni 2001 08:42 schreef paniek_ het volgende:
[..]
Dan zou ik nu maar gauw 2.9 installeren, want bij de volgende versie van OpenBSD zittie toch echt niet meer meegebakken in de kernel
code:
1
| /chroot/named/bin/named -u named -g named -t /chroot/named |
zo draai ik me named altijd met deze user
code:
1
| named:x:1001:102:,,,:/chroot/named:/bin/false |
Dus in een gechroote environment als een user zonder shell en verder 8.2.3 die zover ik weet niet sploitable was ( toch
pvoutput. Waarom makkelijk doen, als het ook moeilijk kan! Every solution has a new problem
Pagina: 1