[BC3] Hoe Veilig is Veilig???

Pagina: 1
Acties:

  • Zware Unit
  • Registratie: Maart 2001
  • Laatst online: 09-01 22:32
Ben nu al een tijdje een homepage aan het draaien op mijn eigen server thuis, maar de vraag is. Heb ik dit goed beveiligd?? Heb het gecontroleerd dmv een aantal progjes, maar ik vertrouw het toch niet helemaal. Heeft iemand nog een idee hoe ik mijn beveiliging kan verbeteren??

Draai trouwens wk2 adv. server.
vuurmuur: blackice

<edit> weg ip-adres </edit>

de bedoeling is dus niet dat iedereen nu meteen mijn server gaat hacken. Gewoon effe tips&trucs svp. En ja, de site is nog lang niet af.

... all gonna wonder how you ever thought you could live so large and leave so little for the rest of us...


  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Gooi bak maar meteen plat en installeer service packs.

(contact anders ff op #30011473, wel adden, want standaard is ignore en zie dan niks ;)

  • The Source
  • Registratie: April 2000
  • Laatst online: 13:15
Dan moet je vooral hier je ip posten...
Als ik jou was zou ik je bericht ff aanpassen en ip verwijderen.

  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 06-10-2024

bolke

Klikt nu met een 50D.

Alvast een portscan uitgevoerd

* + [ knip ip ]
|___ 7 echo
|___ 9 discard
|___ 13 daytime
|___ 17 qotd
|___ 19 chargen
|___ 42 nameserver
|___ 80 http
|___ 135 epmap
|___ 1025 blackjack
|___ 1027 ICQ
|___ 1032 iad3
|___ 1755 ms-streaming
|___ 7007 afs3-bos

Beetje veel poorten open. waarom?

http://www.hroling.nl


  • Robert
  • Registratie: Juni 2000
  • Laatst online: 14:55

Robert

You have your answer..

hehe time to rock this pc >:)>:)

Just 'cause I'm paranoid doesn't mean they're not after me | The only operating system that does what you want: LFS


Verwijderd

Laat even een (gratis) security audit doen op wwww.securityspace.com.

  • KMK
  • Registratie: Januari 2000
  • Laatst online: 07-05 11:16

KMK

PS Als je zo graag de voormgevnig van www.apple.com gebruikt neem dan lekker een Mac om te hosten LOL

Would you like to know more?!! [StarShip Troopers] - Void Station


  • Zware Unit
  • Registratie: Maart 2001
  • Laatst online: 09-01 22:32
heeft verder iemand nog tips. Draaid nog steeds namelijk!!!!

met vriendelijke groet,

Makro-Online

... all gonna wonder how you ever thought you could live so large and leave so little for the rest of us...


  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

Volume Serial Number is B8C7-29BA

En dat is niet _mijn_ HD. Oftewel: fix dat ding voordat er een of ander irritantje de boel sloopt.

  • Zware Unit
  • Registratie: Maart 2001
  • Laatst online: 09-01 22:32
tips?? snel dan!!! hoe kwam je binnen??

... all gonna wonder how you ever thought you could live so large and leave so little for the rest of us...


  • serkoon
  • Registratie: April 2000
  • Niet online

serkoon

mekker.

De overbekende UNICODE bug misschien? Dat ding bestaat al maanden, ik keek alleen even voor de grap of jouw IIS nog niet gepatched was, en ja hoor..

Mgoed.. patch de boel nou ff, want ''t wordt de onoplettende scriptkiddie-en-tevens-got-lezer wel erg makkelijk gemaakt zo ;)

  • Renegade
  • Registratie: December 2000
  • Laatst online: 14-10-2020
check hier maar es voor wat meer NT/IIS exploits.. >:)

Verder kun je hier wat meer info vinden over wat die unicode bug nou eigenlijk is.. :)

Verder kun je hier vinden wat we hebben gedaan om zoiets te zien.

En als laatste kun je bijvoorbeeld hier een scriptje vinden om die bug te exploiten. >:)

----------------------------------------------------
Being a script kiddie is easy, H4cking is a form of art :P
----------------------------------------------------

HAI
CAN HAS STDIO?
VISIBLE "HAI WORLD!"
KTHXBYE
@BasRaayman op twitter


Verwijderd

Op dinsdag 01 mei 2001 15:45 schreef joska het volgende:
Laat even een (gratis) security audit doen op wwww.securityspace.com.
www.securityspace.com dus :)

Verwijderd

Heb je SATAN (heet tegenwoordig SAINT geloof ik) al geprobeerd?

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op dinsdag 01 mei 2001 20:57 schreef joska het volgende:
Heb je SATAN (heet tegenwoordig SAINT geloof ik) al geprobeerd?
Daar moet je toch een client voor draaien?
Is die er wel voor win2k?

Verwijderd

Op dinsdag 01 mei 2001 21:26 schreef ACM het volgende:

[..]

Daar moet je toch een client voor draaien?
Is die er wel voor win2k?
Geen idee..

  • Renegade
  • Registratie: December 2000
  • Laatst online: 14-10-2020
ehm... is het misschien dan een idee om alleen suggesties te doen waarvan je weet dat het nuttig is... :?

(als de client niet werkt onder W2K is het niet echt een zinnige optie :z )

BTW, no offence

HAI
CAN HAS STDIO?
VISIBLE "HAI WORLD!"
KTHXBYE
@BasRaayman op twitter


Verwijderd

wat is SATAN dan precies?

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Op dinsdag 01 mei 2001 23:03 schreef masterwill het volgende:
wat is SATAN dan precies?
lees er hier meer overSatan is op een gegeven moment dacht ik niet meer door-ontwikkeld... En de saint ontwerpers zijn wel verder gegaan

  • bolke
  • Registratie: Oktober 2000
  • Laatst online: 06-10-2024

bolke

Klikt nu met een 50D.

Op dinsdag 01 mei 2001 15:05 schreef vries335 het volgende:
<edit> weg ip-adres </edit>
Heeft geen zin meer. Kijk maar eens verder in de tread. Daar staat het ip-address nog gewoon in.

http://www.hroling.nl


Verwijderd

Op dinsdag 01 mei 2001 22:39 schreef Renegade het volgende:
ehm... is het misschien dan een idee om alleen suggesties te doen waarvan je weet dat het nuttig is... :?

(als de client niet werkt onder W2K is het niet echt een zinnige optie :z )

BTW, no offence
Bij www.securityspace.com (dit begint op spam te lijken) kun je SATAN op je domein lostlaten, ongeacht welk os je draait.
Toch een zinnige optie :)

  • Renegade
  • Registratie: December 2000
  • Laatst online: 14-10-2020
Op woensdag 02 mei 2001 13:29 schreef joska het volgende:

[..]

Bij www.securityspace.com (dit begint op spam te lijken) kun je SATAN op je domein lostlaten, ongeacht welk os je draait.
Toch een zinnige optie :)
Ehm als je ff wat verder had gelezen, and i quote:
(als de client niet werkt onder W2K is het niet echt een zinnige optie :P )
dus..... :)

edit:

BTW je gaf aan dat je niet wist of de client op een ander OS draaide, vandaar mijn reactie.

HAI
CAN HAS STDIO?
VISIBLE "HAI WORLD!"
KTHXBYE
@BasRaayman op twitter


  • mvds
  • Registratie: November 2000
  • Laatst online: 16:58

mvds

Totally awesome!

op aanvraag van de topicstarter op slot

Verwijderd

Op woensdag 02 mei 2001 17:57 schreef Renegade het volgende:

[..]

Ehm als je ff wat verder had gelezen, and i quote:
[..]

dus..... :)

edit:

BTW je gaf aan dat je niet wist of de client op een ander OS draaide, vandaar mijn reactie.
I stand corrected :)

Verwijderd

Op dinsdag 01 mei 2001 23:27 schreef ACM het volgende:

[..]

lees er hier meer overSatan is op een gegeven moment dacht ik niet meer door-ontwikkeld... En de saint ontwerpers zijn wel verder gegaan
Persoonlijk vind ik Nessus stukken beter, check http://www.nessus.org

  • Bulldog
  • Registratie: Maart 2000
  • Niet online
Op verzoek topicstarter: [topic=172418]

  • mvds
  • Registratie: November 2000
  • Laatst online: 16:58

mvds

Totally awesome!

Hee! Afblijven! ;)
Pagina: 1