Theseus. ik kan me er echt niet om druk maken
Laat zijn site de grootste ter wereld worden... dan kan Femme heel wat royalties binnenslepen
Verwijderd
Marcel "ik rip niets, dit is testfase" Ooms zou zeggen: dat was om te testen. De uiteindelijke post wordt geheel anders.Op dinsdag 08 mei 2001 17:03 schreef Jotti het volgende:
Hee! Dat is niet eerlijk, dat was mijn uitspraak!
http://www.webmatrix.nl
''t is toch niet geloven zeg, daar heb ik dan VIJF jaar voor op het conservatorium gezeten om dat te kunnen leren...
Verwijderd
Verwijderd
Ik zal eens kijken of ik nog fijne screenshots heb.Op dinsdag 08 mei 2001 17:12 schreef havana het volgende:
In die goede oude Pc-geeks.net tijd heeft TwwT een keer zijn hele rip-off forum gehacked en compleet gesloopt![]()
Koos Korswagen?''t is toch niet geloven zeg, daar heb ik dan VIJF jaar voor op het conservatorium gezeten om dat te kunnen leren...
StatBar.nl - @GoT
Het verschil tussen theorie en praktijk is in de praktijk altijd veel groter dan in theorie.
Whehe, ik heb die screenies vorige maand weggedonderd
Het zal wel niet, maar het zou maar wel.
Verwijderd
Hij suggereerd dus dat ie het forum zelf gemaakt heeft, beetje (heel (super (mega (enorm)))) misleidend.
Q.
Hier stond een hele oude sig.
Helemaal goed. Die Ooms is net Koos Korswagen: "mijn division in Portugal maakt dat alle-maal, maakt dat allemaal OOIT NOG WEL EENS in orde"Op dinsdag 08 mei 2001 17:14 schreef Mr. B. het volgende:
[..]
Koos Korswagen?
[nielsonline] hier heb je van geleerd: zet in je verkoopovereenkomst voortaan duidelijk dat het duidelijk moet zijn dat jij het forum gemaakt hebt, compleet met link naar jouw website.
Verwijderd
Ja...dat wil je toch niet, die rotzooi doorverkopen?Op dinsdag 08 mei 2001 17:17 schreef [nielsonline] het volgende:
Hmmm, en het forum is ActiveTopics (is van mij, heeft hij ook gekocht), met de naam veranderd in MatrixBB. Opzich niet netjes om dat te doen, maar als ie het nog door gaat verkopen ook dan issie de lul
Verwijderd
Hmm.. ''bezig met de admin'' ... die had ik toch al gebouwd?Op dinsdag 08 mei 2001 17:21 schreef TwwT_Unexplained het volgende:
[..]
Ja...dat wil je toch niet, die rotzooi doorverkopen?(geintje kerel...)
Verwijderd
Hmmja, maar die heb ik eruit gehaaldOp dinsdag 08 mei 2001 17:24 schreef havana het volgende:
Hey [nielsonline] als jij dat forum gemaakt hebt weet je vast wel waar de beveiligingslekken zitten![]()
Niet erg netjes om dat te laten zitten (had wel leuk geweest..)
Verwijderd
Na de hack, of na FotoshopOp dinsdag 08 mei 2001 17:53 schreef TwwT_Unexplained het volgende:
Het eerste TienerForum (geïnspireerd op tweakers.net, Fokzine en scholieren.com):
[afbeelding]
Na de hack:
Deel 1
Deel 2
(niet voor jeugdige kijkers)
Die goede oude tijd
***** Excellent cron job. Will run again.
wij hebben tenminste een #55Database error: Invalid SQL: SELECT realName, eMail FROM u WHERE name=''Marcel''
MySQL Error: 1146 (Table ''tienerplaza.u'' doesn''t exist)
Session halted.
Professioneel Hyves-weigeraar
Verwijderd
Aaaah is HIJ dat, dat weet ik nog welOp dinsdag 08 mei 2001 17:57 schreef TwwT_Unexplained het volgende:
Orginele topics:
[topic=4238]
[topic=4407]
[topic=4437]
Verwijderd
- Got Knokploeg
- Slashdotten?
- Alle vervelende jongens zoals die Turkishboy [wat was z''n nick nou] en nog een paar peuters daarna toe sluizen ?
[Best wel lame die ripacties!]
Verwijderd
Geld is (als het goed is binnenOp dinsdag 08 mei 2001 18:09 schreef havana het volgende:
Ach Niels je hebt er toch mooi 125,- aan verdiend ja toch? Toch pleit ik voor een speciale bugfix voor dhr. Ooms
Enneuh, ik heb z''n mysql/ftp/whatever password niet, en de admin heeft ie blijkbaar ook gerenamed.
Maaruh, hack gerust als je daar zin in hebt (en report de bugs aan mij
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
- Dag meneer Ooms, hoe maakt u het?
Goed hoor prima, ik heb net mijn nieuwe forum online gezet. Het ziet er erg goed uit, al zeg ik het zelf.
- Heeft u er lang aan gewerkt?
Nee hoor, ik heb het gekocht van Niels en op een onprofessionele manier een beetje aangepast waardoor het net lijkt alsof ik het allemaal zelf heb gemaakt. Dat is echter niet het geval. Ik weet namelijk helemaal niks van PHP enzo. Ik ben maar een domme ripper.
- Waarom heeft u dat dan gedaan?
Nou, zo lijkt het alsof IK dit forum heb gemaakt en dat vind ik wel leuk. Ik kick wel op macht. Daardoor zal ik meer macht krijgen en NOG meer IRC-chicks kunnen scoren. Mijn
grote voorbeeld is Femme. Ik wou dat ik net zo mooie knopjes en buttons voor een forum kon maken als hij! Jammer genoeg is dat niet het geval!
- Ik heb gehoord dat u zich wel vaker met dit soort praktijken bezighoudt
Dat klopt... ik heb het forum van scholieren.com en Fokzine al eerder nagebootst. Enkele lieden stelden dat helaas niet erg op prijs. Ze hebben toen mijn hele forum overhoop gehaald, en daar heb ik echt wel even stevig om moeten huilen! Zonder mijn lievelingsknuffel had ik die nacht niet geslapen. Die mensen zijn stout geweest!
- Maar nu bent u gewoon weer op dezelfde voet bezig?
Ja waarom niet? Ik heb er wel lol in andermans werk te pikken of na te bootsen. Het kan me geen fluit interesseren dat anderen daar misschien wel hele etmalen mee bezig geweest zijn. Ik begin er lol in te
krijgen andermans werk te rippen!
- Wat is uw huidige project?
Momenteel leg ik de laatste hand op mijn nieuwe forum tienerforum.nl , maar ik ben in het geheim ook al bezig met tienerforum.com, een site waarom ik fokzine.net probeer na te maken. Dat valt echt nog niet mee, die Danny is beter dan ik dacht. Maar dat komt allemaal in orde hoor, maakt u zich maar geen
zorgen!
- Hoe ziet u de toekomst?
Sja, da''s een moeilijke vraag. Mijn droomwens is natuurlijk op tweakers.net na te maken, maar dat is voor een lamer als ik natuurlijk wel erg moeilijk. Zelfs de beste rippers van het net hebben moeite met deze site. Het zal me echter lukken!
- Bent u niet bang de autoriteiten achter u aan te krijgen?
Neuh, dan zeg ik gewoon dat de uiteindelijke versie héééel anders wordt. Dat heb ik in het verleden al eerder gedaan.
Die lui van die nerdswebsite tweakers waren er namelijk niet zo blij mee dat ik hun layout geleend had! Maar goed, met die lui heb ik inmiddels afgerekend! Wat een sukkels zijn dat zeg!
- Dank u wel voor u tijd, meneer Ooms
Graag gedaan hoor. Kunnen we nu even afrekenen? Alles heeft z''n prijs weet u...
Bij de weg.. even over je forum. Zoek eens op 3 keer underscore (___).Op dinsdag 08 mei 2001 18:47 schreef [nielsonline] het volgende:
ROTFLOL![]()
Verwijderd
Op dinsdag 08 mei 2001 18:48 schreef Phantom_ het volgende:
[..]
Bij de weg.. even over je forum. Zoek eens op 3 keer underscore (___).
Het forum is btw verwijderd, en volgens een mailtje van Marcel was het slechts een test met de templates (die dus goed blijken te werken!
Jou forum (forum.nielsonline.com) als je met de zoekfunctie op ''___'' zoekt zal de query ALLES (nou bijna alles, komt niet helemaal overeen, buffer zal wel admin/gedeleted posts zijn) terug geven.Op dinsdag 08 mei 2001 18:53 schreef [nielsonline] het volgende:
[..]
, die begrijp ik ff niet.
Het forum is btw verwijderd, en volgens een mailtje van Marcel was het slechts een test met de templates (die dus goed blijken te werken!), weinig aan de hand dus.
Nu nog niet zo''n probleem, maar over een half jaar als je forum 3 keer zo groot is? Zal je sql server niet leuk vinden denk ik.
(un-documented feature van sql)
Verwijderd

Enneh, mijn database *IS* al aardig groot:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
| mysql> SELECT COUNT(1) FROM posts; +----------+ | COUNT(1) | +----------+ | 177836 | +----------+ 1 row in set (0.00 sec) mysql> SELECT COUNT(1) FROM topics; +----------+ | COUNT(1) | +----------+ | 13335 | +----------+ 1 row in set (0.00 sec) mysql> SELECT COUNT(1) FROM users; +----------+ | COUNT(1) | +----------+ | 2768 | +----------+ 1 row in set (0.00 sec) |
Verwijderd
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
| server001:~# nmap -sS xs2you.nl Starting nmap V. 2.12 by Fyodor (fyodor@dhp.com, www.insecure.org/nmap/) Interesting ports on (213.196.3.151): Port State Protocol Service 21 open tcp ftp 22 open tcp ssh 25 open tcp smtp 53 open tcp domain 80 open tcp http 81 open tcp hosts2-ns 110 open tcp pop-3 143 open tcp imap2 444 open tcp snpp 617 open tcp unknown 3306 open tcp mysql Nmap run completed -- 1 IP address (1 host up) scanned in 1 second |
Even een analyse voor simpele mensen:
- smtp: sendmail...yikes
- domain: oude bind...hahaha...en DNS op dezelfde servers als je webserver?
- waarom staan 81, 444 en 617 open?
- mysql niet gefirewalled
- etc.
Klinkt alsof je professioneel advies nodig hebt (en niet alleen voor je security>:)). Mocht je meer info willen, gooi dan even een mailtje in m''n koffer.
Verwijderd
En waarom moet je MySQL firewallen? Van buitenaf kun je toch geen connecties maken (als je tenminste de mysql config niet verkloot).
Ik zou daarom graag een screenie zien van het misbruik van mijn icoon, de sig van Femme en de knoppen van Topix (evenals de andere gejatte shit) dan kunnen we maatregelen nemen.
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Verwijderd
Maar actie is dus niet meer nodig, het is al weg en was alleen een expiriment van Marcel (heb email contact gehad).
Ik zie dat ik de screenshot (topic.gif) net iets te vroeg heb gemaakt
Redundantie is het sleutelwoord. Als je webserver down gaat / onbereikbaar is, gaat in jouw geval ook je mail (mx-record) en andere hosts/cnames etc. plat. Misschien interessant om een paar vrienden te vragen of ze als slave willen dienen voor 2de en 3de DNS.Op dinsdag 08 mei 2001 19:11 schreef [nielsonline] het volgende:
Wat is er mis met DNS op dezelfde server als je webserver? Doe ik ook (maar 1 server), Prim. en sec. DNS op 1 bak dus samen met webhosting.
Spoofing.. ikkuh zeg ikkuh localhost maar ikkuh ben evil.hacker.owns.your.box.sk ofzo.En waarom moet je MySQL firewallen? Van buitenaf kun je toch geen connecties maken (als je tenminste de mysql config niet verkloot).
Met ipchains kun je een firewalletje bouwen dat dát geheel niet mogelijk is, of een beetje filteren.
Q.
Hier stond een hele oude sig.
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Verwijderd
Niet goed voor je security.Op dinsdag 08 mei 2001 19:11 schreef [nielsonline] het volgende:
Wat is er mis met DNS op dezelfde server als je webserver?
NOG erger. Volgens de officiële normen moeten je primairy en secundairy DNS zelfs fysiek gescheiden zijn.Doe ik ook (maar 1 server), Prim. en sec. DNS op 1 bak dus samen met webhosting.
Ik heb meer vertrouwen in IPchains dan in MySQL.En waarom moet je MySQL firewallen? Van buitenaf kun je toch geen connecties maken (als je tenminste de mysql config niet verkloot).
Verwijderd
MySQL: Hmmja, ik moet ''m dan toch maar eens dicht timmeren (ik heb ''m ook open).
Overigens heb ik dankzij een foutje met ipchains wel eens de boel TE dicht gekregen (kon er dus remote gewoon niet meer bij, en DAN baal je
Verwijderd
Tienerplaza.com websiteOp dinsdag 08 mei 2001 19:11 schreef Floris_Diemel het volgende:
Ik wil daar wel rondkijken, maar de pagina is niet meer opvraagbaar. Ik krijg een pagina te zien van xs2you hosting met een mooie 404-melding.
Ik zou daarom graag een screenie zien van het misbruik van mijn icoon, de sig van Femme en de knoppen van Topix (evenals de andere gejatte shit) dan kunnen we maatregelen nemen.
tienerforum deel 1
tienerforum deel 2
tienerforum deel 3 (thanks Niels)
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen
Verwijderd
w00tah...dat noem ik pas rippen.Op dinsdag 08 mei 2001 19:38 schreef PlayR het volgende:
ff offtopic:
mijn site is ook geript:
origineel: www.fotosoep.nl
rip: www.maxwebhosting.net
Maar ja, kun je dat zo''n 13-jarig pikkie kwalijk nemen? Denk ''t niet.
Marcel is daar-in-tegen 19 en zou beter moeten weten.
jep, heb je gelijk in..Op dinsdag 08 mei 2001 19:51 schreef TwwT_Unexplained het volgende:
w00tah...dat noem ik pas rippen.
Maar ja, kun je dat zo''n 13-jarig pikkie kwalijk nemen? Denk ''t niet.
Marcel is daar-in-tegen 19 en zou beter moeten weten.
verder heb ik hem dit eventjes gemeeld:
Beste bornego,
Ik heb vandaag een meeltje ontvangen dat jij onze site: fotosoep.nl hebt geript.
Ik heb eventjes gekeken, en het is wel helemaal hetzelfde heh..
Graag zou ik zien dat je de site zo snel mogelijk offline haalt, anders zou ik andere maatregelen moeten treffen..
Groeten,
Bram
Verwijderd
Waarom niet:Op dinsdag 08 mei 2001 19:52 schreef PlayR het volgende:
Graag zou ik zien dat je de site zo snel mogelijk offline haalt, anders zou ik andere maatregelen moeten treffen..
"Graag zou ik zien dat je de site zo snel mogelijk offline haalt, anders ros ik je inelkaar!":?
Ja zo deden die gasten van DWH dat toch ook?Op dinsdag 08 mei 2001 20:02 schreef TwwT_Unexplained het volgende:
[..]
Waarom niet:
"Graag zou ik zien dat je de site zo snel mogelijk offline haalt, anders ros ik je inelkaar!":?
Over het algemeen wordt dat als onbeleefd beschouwtOp dinsdag 08 mei 2001 20:02 schreef TwwT_Unexplained het volgende:
[..]
Waarom niet:
"Graag zou ik zien dat je de site zo snel mogelijk offline haalt, anders ros ik je inelkaar!":?
(Magoed, iets stelen ook...)
Ik ookOp dinsdag 08 mei 2001 20:09 schreef McVirusS het volgende:
[..]maar uhm.....echt koel om ineens zoveel oude bekenden weer te zien in 1 thread......./me mist pc-geeks.net heel erg! ..... ik wordt er helemaal emotioneel van.
Het zal wel niet, maar het zou maar wel.
Verwijderd
Ik blijf hoop houden, maar eigenlijk heb ik al iets van ''het hoeft niet meer''.
De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen

