"Nee," zei de man "hij is onze goeroe die alles kan" en ik was lekker op dreef dus ik zeg: "Nou, dat zal dan wel een kangoeroe zijn"
Caesar == Julius Caesar. Degene die Rot encryptie als eerste grootschalig gebruikte om orders aan generaals versleuteld door te sturen. Paar duizend jaar geledenOp woensdag 31 oktober 2001 09:53 schreef alkaholic63 het volgende:
PNRFNE LBN NERNQQL XARJ GUR VZCBEGNAPR BS FRBHEVGL (ROT 13) = CAESAR YOU AREADDY KNEW THE IMPORTANCE OF SECURITY??
zegt iem. dit iets? en wie is Caesar??
There are no stupid questions, but there are a lot of inquisitive idiots.
"Everything I've ever done or said is the complete opposite of what I've wanted" -- George
Verwijderd
]Op woensdag 31 oktober 2001 09:56 schreef -KOD- het volgende:
ehm hoe moeilijk kan 't zijn die lamer terug te tracen... of is dit al gedaan?
Geintje zeker
Verwijderd
+s
The best thing about UDP jokes is that I don't care if you get them or not.
Verwijderd
Nee, een minder sneaky sc.kiddy wel, een hacker niet.Op woensdag 31 oktober 2001 10:03 schreef -KOD- het volgende:
Nee geen geintje... ik bedoel elke lamer laat zijn sporen achter en met een beetje nadenken heb je een sneaky hackertje zo te pakken
Verwijderd
Fok! is nou eenmaal snelOp woensdag 31 oktober 2001 09:53 schreef Dhole het volgende:
Valt me wel tegen dat Fok eerder met dit bericht naar buiten komt dan Tweakers.net.
auditing is het proces dat je doet om een server (of je source code) te checken op fouten. wat jij bedoelt is een IDS draaien of zelf plain logging. HOE hij is binnengekomenOp woensdag 31 oktober 2001 09:24 schreef Otis het volgende:
Auditing (logging van events) staat toch aan op die bak? Dan is toch te achterhalen HOE hij is binnengekomen, waarvandaan en wat hij heeft gedaan? En was er niet een patch voor telnetd? Had Burat dit niet kunnen voorzien?
kan je eigenlijk alleen 'bewijzen' als je een IDS draait en de signature van de attack heb.
als het om telnetd sploit gaat, moet er wel wat terug te vinden zijn in je 'normale' logs. tenzij die gewist zijn ofcourse.
Eenvoudig + Goedkoop Mitsubishi Warmtepomp uitlezen/besturen met een ESP32
Verwijderd
Precies. Maar ik neem aan dat tripwire wel is geinstalleerd?Op woensdag 31 oktober 2001 10:12 schreef xoror het volgende:
[..]
tenzij die gewist zijn ofcourse.
Verwijderd
Wat heeft tripwire met gewiste logs te maken?Op woensdag 31 oktober 2001 10:15 schreef joska het volgende:
[Tenzij die (logs) gewist zijn uiteraard]
Precies. Maar ik neem aan dat tripwire wel is geinstalleerd?
Mijn mening is laat die hacker lekker in zijn waarde en we leven nu verder met weer een geleerde les..
Ik kan mij die rel nog herrinderen van een jaar geleden.. Toen 2 hackers gewoon een review hadden toegevoegd in de DB over veiligheid... Die mensen hun hoofden staan nu toch ook niet als trofee in een glazen pot op de t.net servers
* 4POX gaat als die thuis is even telnet uit zijn server slopen
I don't know half of you half as well as I should like; and I like less than half of you half as well as you deserve
als ze gekilled worden heb je er niet zoveel aan.
maar je kan iig zeker bekijken of er een rootkit is geinstalled. omdat dan bepaalde files zijn aangepast en dan kloppen de checksums/hashes voor die file niet meer.
als je een IDS (Intrusion Detection System) had draaien kan je (als je je signatures bijhoud) wel achterkomen WELKE hole het was en WAAR het vandaan kwam. Tenzij het om een zeroday gaat.
Eenvoudig + Goedkoop Mitsubishi Warmtepomp uitlezen/besturen met een ESP32
Verwijderd
LOLOp woensdag 31 oktober 2001 10:18 schreef Luite het volgende:
[..]
Wat heeft tripwire met gewiste logs te maken?
* PanMan heeft eigenlijk alleen medelijden met kees....Sterkte Kees!
Where a calculator on the ENIAC is equipped with 18,000 vacuum tubes and weighs 30 tons, computers in the future may have only 1,000 vacuum tubes and weigh only 1.5 tons.
– Popular Mechanics, March 1949
Op woensdag 31 oktober 2001 10:22 schreef joska het volgende:
[..]
LOL
checking integrity....
!damnit where did you hide that logfile ?!!
euhm najah je snap wel wat ik bedoel, dat had je ook zonder tripwire kunnen zien
Eenvoudig + Goedkoop Mitsubishi Warmtepomp uitlezen/besturen met een ESP32
Verwijderd
Dat is het ookOp woensdag 31 oktober 2001 10:18 schreef 4POX het volgende:
Ik zie nu maar mensen die zeggen dat defacen lame is..
Dat maakt het defacen nog niet goed.Maar voor hetzelde geld had die h4c3r meer schade aangericht..
verder weet je nu niet welke schade er nog meer is aangericht. Om het systeem weer veilig te krijgen moet er sowieso een volledig nieuwe installatie gedaan worden.
Daar was misschien iets voor te zeggen geweest als hij de beheerders via een mailtje op de fouten had gewezen. Dan nog zat je echter met de schade van een herinstallatie, omdat je nooit weet wat er verder gebeurd is.Mijn mening is laat die hacker lekker in zijn waarde en we leven nu verder met weer een geleerde les..
Dat is minder dan een jaar geleden...Ik kan mij die rel nog herrinderen van een jaar geleden.. Toen 2 hackers gewoon een review hadden toegevoegd in de DB over veiligheid...
Nope, maar ook op dat artikel werd lang niet alleen positief gereageerd.....Die mensen hun hoofden staan nu toch ook niet als trofee in een glazen pot op de t.net servers
Gewoon updaten werkt ook hoor* 4POX gaat als die thuis is even telnet uit zijn server slopen
Hoor ik hier een echoOp woensdag 31 oktober 2001 10:23 schreef PanMan het volgende:
Ik vind het wel een beetje jammer dat er op de frontpage regelmatig post's staan over pages die zijn gedefaced. Dan reageren er altijd bergen mensen met "Oh, wat leuk, zie je, hadden ze beter moeten doen". Maar nu het met jullie 'eigen' site gebeurt schreeuwt iedereen moord en brand. Het zijn een paar uurtjes geweest, 's nachts. Hoe erg kan het zijn? Waar gewerkt wordt worden fouten gemaakt.
* PanMan heeft eigenlijk alleen medelijden met kees....Sterkte Kees!
De islam kan uw vrijheid schaden
Verwijderd
Hmm, grappig?Op woensdag 31 oktober 2001 10:22 schreef joska het volgende:
[Wat heeft tripwire met verdwenen logs te maken?]
LOL
nouja, ik snappet niet zo, je kunt op z'n hoogst zien dat ze weg zijn, maar normaalgesproken zie je dat zo ook.
Maar logfiles zijn juist niet de dingen die je met een file integrity checker als tripwrite in de gaten kunt houden....volgens mij was mijn reactie dus niet zo vreemd
Verwijderd
Sorry, dan heb ik je verkeerd begrepen, want dat is juist wat ik bedoelde. Luite, sorry, no offence dus!Op woensdag 31 oktober 2001 10:28 schreef Luite het volgende:
[..]
Hmm, grappig?
nouja, ik snappet niet zo, je kunt op z'n hoogst zien dat ze weg zijn, maar normaalgesproken zie je dat zo ook.
Maar logfiles zijn juist niet de dingen die je met een file integrity checker als tripwrite in de gaten kunt houden....volgens mij was mijn reactie dus niet zo vreemd
Maar voor de veiligheid van een server zou ik de logfiles sowieso regelmatig naar een andere server sturen om ze te kunnen vergelijken.
Verwijderd
Hieronder een artikeltje.
HOTRADIO WEDEROM UIT DE LUCHT Categorie: MEDIANIEUWS datum: 19-6-2001 van Radiowereld.nl
Sinds afgelopen donderdag heeft de internet afdeling van hotradio veel werk verricht, om de site van het commerciële radiostation in de lucht te houden. Donderdag avond was hotradio.nl niet meer te bereiken. De beheerders hadden de fout snel gerepareerd, maar dat loste het probleem niet op. De site werd afgelopen zaterdag wederom platgelegd. De dader Phreak.nl, zoals te lezen was op de site van hotradio.nl wilde hiermee aantonen dat internet niet altijd veilig is. Sinds afgelopen maandag is de site weer normaal te bereiken
Phreak.nl: De fout lag bij de ontwerpers van de site, ze hadden op een onveilige manier gebruik gemaakt van een bepaalde functie in PHP. Hierdoor konden we toegang krijgen tot het hele systeem, +/- 450 websites. Als voorbeeld hebben we alleen hotradio.nl onder handen genomen. Ook ligt de fout gedeeltelijk bij de provider, deze had hun systeem niet goed geconfigureert en zo ook moeten controleren wat haar gebruikers online zetten. Door één simpele configuratie had dit voorkomen kunnen worden.
De beheerder van de site heeft gereageerd en we hebben hem verteld hoe hij het probleem kan oplossen. Hij zal na het weekend de webdesigners en de provider inlichten. Hij zou verder geen acties ondernemen tegen ons.
HotRadio: De HOT Radio site was de afgelopen paar dagen, niet of slecht bereikbaar. Dit had als oorzaak dat de hackers-groep #Phreaks.nl ons kenbaar maakte, dat de site en de webserver een beveiligingslek bevatte. Hierdoor kan het even duren voordat het nieuws e.d. op deze site is bijgewerkt. Onze excuses hiervoor.
Phreak.nl: Wat we hebben gedaan is strafbaar. Maar ons doel is niet om zomaar elk domein te defacen, maar mensen er attent op te maken dat security een belangrijk punt is op internet, en dat mensen moeten nadenken voordat men een formulier en/of creditcard gegevens invult op het internet. Bij een simpel mailtje naar de systeembeheerder duurt het meestal maanden voordat er iets wordt ondernomen en wordt alles in de 'doofpot' gestopt. In die tijd kunnen andere blackhat hackers al access tot het systeem hebben gekregen en iets minder vriendelijke dingen hebben gedaan met het systeem. Nu slaan we 2 vliegen in 1 klap, het probleem wordt snel verholpen en we maken de internetgebruikers erop attent dat het internet ook niet zo veilig is als het lijkt. We zijn blij dat de beheerder van de site verder geen stappen tegen ons neemt en hopen dat de provider hetzelfde doet.
Hoe zit de huidige wet over Computer Criminaliteit in elkaar, dit leest u op security.synnergy.net, inclusief relevante artikelen uit Wetboek van strafrecht. (M)
edit: linkjes verwijderd. (Niet bedoeld als spam, maar ter info)
Nikon D7200 & D5000 / SB-700, 2x Yongnuo YN-560 III / Sigma EX 10-20 f4-f5.6 HSM, Sigma EX 17-50mm f2.8 OS HSM, EX 70-200mm f2.8 HSM II Macro / EX 105 f2.8 HSM OS Macro / Nikon AF-S DX 35mm f1.8 / Sigma EX DC 30mm f1.4 HSM
Verwijderd
Huh? Zelfs een scr.kiddie is niet zo dom!Op woensdag 31 oktober 2001 10:32 schreef -KOD- het volgende:
Waarschijnlijk zijn de logs gewist, maar zelfs dat wordt wel is vergeten om elke log te verwijderen waarop de dader is terug te vinden.
Hehe.. idd, kijk het is wel klote natuurlijk maar aan de andere kant word je wel weer op je plaats terug gedrukt.Op woensdag 31 oktober 2001 10:09 schreef Xtentic het volgende:
Ik dacht dat dit soort dingen niet konden gebeurden, deze servers worden geconfigureerd door tweakers dussuh foei tweakers!!!!!
Hoe lullig het ook klinkt
Eenvoudig + Goedkoop Mitsubishi Warmtepomp uitlezen/besturen met een ESP32
Verwijderd
Ja dat bedoelde ik: IDS. Op win32 heet het auditing, wist de unix naam even niet, maar wel dat het mogelijk was in te stellen.Op woensdag 31 oktober 2001 10:12 schreef xoror het volgende:
[..]
auditing is het proces dat je doet om een server (of je source code) te checken op fouten. wat jij bedoelt is een IDS draaien of zelf plain logging. HOE hij is binnengekomen
kan je eigenlijk alleen 'bewijzen' als je een IDS draait en de signature van de attack heb.
gezien de chattr +i actie, vrees ik dat die logs wel El Pleitos zijn...als het om telnetd sploit gaat, moet er wel wat terug te vinden zijn in je 'normale' logs. tenzij die gewist zijn ofcourse.
Verwijderd
Hey xoror, jij hier?Op woensdag 31 oktober 2001 10:39 schreef xoror het volgende:
wake up, dit is niet de eerste keer.
je kan wel files proberen te recoveren, zijn tools voor.
maar moet je de zooi offline gooien. (had je eigenlijk al meteen moeten doen toen het gekraakt was, als je sporen wil vinden).
maar het kan natuurlijk ook 'GOED' gedeleted worden, en dan kan je met je handjes erna zwaaien
Eenvoudig + Goedkoop Mitsubishi Warmtepomp uitlezen/besturen met een ESP32
Hey ging jij gisteren al NIET slapen ????Op woensdag 31 oktober 2001 10:40 schreef Luite het volgende:
[..]
Hey xoror, jij hier?
Eenvoudig + Goedkoop Mitsubishi Warmtepomp uitlezen/besturen met een ESP32
Verwijderd
wussieOp woensdag 31 oktober 2001 10:47 schreef McMiGHtY het volgende:
luite heeft aan 1 uur slaap genoeg
(compleet offtopic
Verwijderd
blijft overigens een lame actie naar aanleiding van een domme, domme, domme inrichtings-fout...
Get a life dude!
Verwijderd
Op woensdag 31 oktober 2001 10:53 schreef McMiGHtY het volgende:
Pfft..een echte wuzzie ben jij ig, doen alsof je een vrouw bent dan toch stiekum een man zijn, vervolgens zeggen dat je je zus bent, vervolgens als Wombat op irc doen alsof je een Technisch Manager bent en zodra er wat gevraagt word wazige antwoorden geven en vervolgens hard wegrennen.
Get a life dude!
Verwijderd
Kun je me het voordeel van SSL uitleggen in deze situatie?Op woensdag 31 oktober 2001 10:53 schreef joska het volgende:
Misschien wordt het eens tijd voor SSL?
Verwijderd
Niks moet, alles magOp woensdag 31 oktober 2001 10:55 schreef McMiGHtY het volgende:
Moet ik soms IRC logs erbij halen?
(over offtopic gesproken (edit))
http://searchsecurity.techtarget.com/sDefinition/0,,sid14_gci343029,00.html
Verwijderd
Leuke link, maar ik vroeg niet wat SSL was..Op woensdag 31 oktober 2001 10:57 schreef McMiGHtY het volgende:
Jos: Hier kun je zien wat SSL is:
http://searchsecurity.techtarget.com/sDefinition/0,,sid14_gci343029,00.html
Verwijderd
Pff, laat hem dat toch zelf uitzoeken, dan komt hij er vanzelf wel achter dat hij een domme opmerking gemaakt heeft. Over die irc logs, niet doen, hij is al zielig genoeg, de mensen die ook in irc zaten weten het toch wel, het wachten is gewoon op het moment dat hij het zelf gaat inzien, dat kan echter nog wel ff duren....Op woensdag 31 oktober 2001 10:57 schreef McMiGHtY het volgende:
Jos: Hier kun je zien wat SSL is:
http://searchsecurity.techtarget.com/sDefinition/0,,sid14_gci343029,00.html
Verwijderd
maarre luite en xoror ga maar slapen, ik krijg rare associaties hier, die 2 l337 gasten uit hackers
(ehm dat is niet vernederend bedoeld, velen vinden de film lam, maar ik vond die 2 gasten extreem cool, gefreakte jappaners rulen in mijn ogen
Maar ok tis gebeurd...
Mijn mening erover:
Het defacen (vandaag weer een nieuw woord geleerd
Geen enkel systeem is 100% veilig, of althans dat mag een systeembeheerder nooit beweren...
Mensen zijn zeer ingenieus, ze zullen altijd wel een manier vinden om binnen te komen, de nieuwsgierigheid is daarvoor te hoog, en het ego ook, ik begrijp het gevoel maar al te goed...
Maar misbruik van dat feit maken
Ik kan echter ook het statement begrijpen van het snel opgelost willen zien, het is geen geheim dat sommigen systeembeheerders 'lui' kunnen zijn en zoiets hebben van dat doe ik wel een keer, ik heb nu andere prioriteiten...
Maar er zit ook een stukje ego en macht achter, een stukje trots...
Het moet toch heerlijk zijn die macht dat je controle hebt over andere sytemen, dat je snel even overal tussendoor sneakt en weer snel wegglipt, ik krijg al een adreline kick van de gedachte, het is machtig mooi, in je dromen...
Een nettere manier is ervan uitgaan van de goodwill van de systeembeheerder en hem te overleggen over het feit dat er een klein foutje in het systeem zit, het zal misschien wat minder voldoening geven, maar je kan altijd de eer aan jezelf houden...
Verwijderd
neee niet :|( de meeste dus echt wel he.....Op woensdag 31 oktober 2001 10:36 schreef joska het volgende:
[..]
Huh? Zelfs een scr.kiddie is niet zo dom!
gelijk in log files terug tezien wat er is gebeurt, via waar etc...
Of wil je me iets vertellen soms
Helaas zijn niet alle mensen zoals jij dat wel bent.. in mijn ogen zijn hackers zoals die t.net hebben gedefaced gewoon een paar lame mietjes. Vooral als ze geen nette melding achter laten.Op woensdag 31 oktober 2001 11:00 schreef Llewella het volgende:
Het zijn dus mensen van buitenaf zoals ik verneem, oeh wat heb ik weer een goed instinct
maarre luite en xoror ga maar slapen, ik krijg rare associaties hier, die 2 l337 gasten uit hackers
(ehm dat is niet vernederend bedoeld, velen vinden de film lam, maar ik vond die 2 gasten extreem cool, gefreakte jappaners rulen in mijn ogen)
Maar ok tis gebeurd...
Mijn mening erover:
Het defacen (vandaag weer een nieuw woord geleerd![]()
) is niet netjes in mijn ogen.
Geen enkel systeem is 100% veilig, of althans dat mag een systeembeheerder nooit beweren...
Mensen zijn zeer ingenieus, ze zullen altijd wel een manier vinden om binnen te komen, de nieuwsgierigheid is daarvoor te hoog, en het ego ook, ik begrijp het gevoel maar al te goed...
Maar misbruik van dat feit makenDat is fout in mijn ogen...
Ik kan echter ook het statement begrijpen van het snel opgelost willen zien, het is geen geheim dat sommigen systeembeheerders 'lui' kunnen zijn en zoiets hebben van dat doe ik wel een keer, ik heb nu andere prioriteiten...
Maar er zit ook een stukje ego en macht achter, een stukje trots...
Het moet toch heerlijk zijn die macht dat je controle hebt over andere sytemen, dat je snel even overal tussendoor sneakt en weer snel wegglipt, ik krijg al een adreline kick van de gedachte, het is machtig mooi, in je dromen...
Een nettere manier is ervan uitgaan van de goodwill van de systeembeheerder en hem te overleggen over het feit dat er een klein foutje in het systeem zit, het zal misschien wat minder voldoening geven, maar je kan altijd de eer aan jezelf houden...
Daarbij- wie kan er nou niet een site defacen? Op Google zoeken helpt al heel veel...

Verwijderd
ehm niet iedereen kan dat...Op woensdag 31 oktober 2001 11:05 schreef Blue-eagle het volgende:
[..]
Helaas zijn niet alle mensen zoals jij dat wel bent.. in mijn ogen zijn hackers zoals die t.net hebben gedefaced gewoon een paar lame mietjes. Vooral als ze geen nette melding achter laten.
Daarbij- wie kan er nou niet een site defacen? Op Google zoeken helpt al heel veel...
Je moet toch een bepaald inzicht hebben, mijn vader zou het niet kunnen (ok hij zou het wel kunnen gezien zijn achtergrond maar wil het niet kunnen
En nee niet iedereen is even netjes, maar er zijn nu wel een paar gastjes (ik neem aan dat het geen actie is georganiseerd is door 1 persoon of althans er maar 1 persoon vanaf wist dat het te gebeuren stond) die zich heel goed voelen, tenminste ik kan me dat inbeelden, maar sober zijn misstaat niet, en ik vond die deface nou niet bepaald sober
Jonge, die werken heus wel met een stuk of 20 proxys of wingates, die kan je niet zomaar tracen, je hept te veel naar die film hackers gekekenOp woensdag 31 oktober 2001 10:03 schreef -KOD- het volgende:
Nee geen geintje... ik bedoel elke lamer laat zijn sporen achter en met een beetje nadenken heb je een sneaky hackertje zo te pakken
leuke film overigensOp woensdag 31 oktober 2001 11:16 schreef DiEPVRiESKiP het volgende:
[..]
Jonge, die werken heus wel met een stuk of 20 proxys of wingates, die kan je niet zomaar tracen, je hept te veel naar die film hackers gekeken
Best wel jaOp woensdag 31 oktober 2001 11:17 schreef Buzzman het volgende:
[..]
leuke film overigens
Maar was dat niet waar -heel realistisch
VVD reactie...Op woensdag 31 oktober 2001 03:37 schreef BAZZA het volgende:
Pffff in plaats van dat ze wat goede moppen neerzetten komen ze met die bullshit over hongerende Afrikanen
Wat een Lamers zeg

Verwijderd
vind ik van welOp woensdag 31 oktober 2001 11:17 schreef Buzzman het volgende:
[..]
leuke film overigens
maar idd zou het mogenlijk kunnen zijn iemand te achterhalen is mijn gevoel, niemand is immers perfect...
Alleen als ik een hacker zou zijn, ik zou dan vindingrijk en intelligent zijn, ik zou weten waar ik mee bezig ben en geen domme foutjes maken met info achter laten...
Velen kennen hun systeem hier al door en door, je weet wat wel en niet kan, je weet wat voor puinzooi je achter kan laten of juist weer opruimen...
Iemand die dergelijke grote populaire sites aanpakt zal zeker zijn van zijn zaak, degene wilt geen flater slaan en zal alles doen om domme foutjes te voorkomen, alles 10 keer nalopen in gedachten of ie overal aangedacht heeft...
Of het moet een dom persoon zijn die zichzelf wat overschat, kan natuurlijk ook altijd
Verwijderd
Zie jij dat dan nooitOp woensdag 31 oktober 2001 11:20 schreef Nielsz het volgende:
[..]
Best wel ja
Maar was dat niet waar -heel realistisch- een 3d view va n het filesystem was gemaakt waar je de bits doorheen zag vliegen? Of was dat weer een andere?
hmmm...
Verwijderd
Dit is een vlammetje, let er een beetje op...Op woensdag 31 oktober 2001 11:23 schreef Config het volgende:
[..]
VVD reactie...
Maarreuh ik vond het ook niet zo geweldig staan...
Het robin hood imago uitbuiten...
En ik ben geen vvd-er hoor, verre van dat
Kijk het is een mooi statement, alleen gemaakt door de verkeerde persoon of althans tijdens de verkeerde actie
Maar wel liev om te zien dat deze mensen zo begaan zijn met de wereld en graag mensen willen helpen
"Ik noem dit het probleem van de verkeerde combinatie: de wereld is grijs, maar wetenschap is zwart/wit. We praten in nullen en enen, maar de waarheid ligt ertussen in." - Bart Kosko
Verwijderd
ThanksOp woensdag 31 oktober 2001 11:23 schreef Config het volgende:
VVD reactie...
SP'er reactie

jongens, we gaan het toch niet over politiek hebben heOp woensdag 31 oktober 2001 11:51 schreef BAZZA het volgende:
[..]
Thanks
SP'er reactie
Verwijderd
bug staat overigens al anderhalve maand groot op de frontpage van Freebsd.org... euhm... oh nee, dat draaien ze hier niet meer
Verwijderd
MokayOp woensdag 31 oktober 2001 11:55 schreef Buzzman het volgende:
jongens, we gaan het toch niet over politiek hebben he
Verwijderd
Ik neem aan dat de bug er pas bijgekomen is, door al het geupdate etc.Op woensdag 31 oktober 2001 11:56 schreef Paz het volgende:
llewella; uiteraard heb je er gelijk in als je zegt dat geen enkele systeembeheerder mag/kan zeggen dat zijn systeem 100% veilig is, maar er is een verschil tussen een maanden oude -zeer bekende- bug niet fixen en een goed beveiligd systeem.
bug staat overigens al anderhalve maand groot op de frontpage van Freebsd.org... euhm... oh nee, dat draaien ze hier niet meer
En Kees is van goede wil, dat bewijst ie weer eens door hier toe te geven dat ie toch een klein foutje heeft gemaakt...
(kees je bent en blijft een held
Het wil nog weleens gebeuren dat als je je bemoeit met een systeem dat je dan een hele botte systeembeheerder voor je krijgt, dat is nu gewoon niet het geval en kon er dus gewoon een mailtje gestuurd worden waarin er opheldering gegeven kon worden omtrent het bugje, dat had dan zeker meer waardering gehad...
Verwijderd
Zo onrealistisch is dat toch niet?Op woensdag 31 oktober 2001 11:20 schreef Nielsz het volgende:
Maar was dat niet waar -heel realistisch- een 3d view va n het filesystem was gemaakt waar je de bits doorheen zag vliegen? Of was dat weer een andere?
Nooit van File System Visualizer gehoord?


Dit plaatje r00lz overigens:

Verwijderd
Dat heb ik niet... maar geloof jij maar dan wat je wil gelovenOp woensdag 31 oktober 2001 11:16 schreef DiEPVRiESKiP het volgende:
[..]
Jonge, die werken heus wel met een stuk of 20 proxys of wingates, die kan je niet zomaar tracen, je hept te veel naar die film hackers gekeken

Enne hoe zat dat ook al weer?, want als je 8er proxy zit, is 't nog steeds mogelijk met bepaalde scripts het werkelijke IP te forcen... mwah naja whatever...
Jullie standpunt is in ieder geval dat niks meer terug te vinden is


Vertel dat bij Sun ook even.Op woensdag 31 oktober 2001 11:49 schreef Onno het volgende:
telnet... *proest*
Default zijn (nieuwste ook nog?) de Solaris installs niet van SSH voorzien.
Die bovenste plaatjes hebben wel wat van dat systeem wat ze in de film Jurassic park gebruiken..Op woensdag 31 oktober 2001 12:05 schreef TwwT_Unexplained het volgende:
[..]
Zo onrealistisch is dat toch niet?
Nooit van File System Visualizer gehoord?
[afbeelding] [afbeelding]
Dit plaatje r00lz overigens:
[afbeelding]
Verwijderd
Default zijn VEEL Unix versies van grote Unix distributeurs voorzien van tools van een oude bout versie (sendmail anyone? Bind perhaps?). Het is standaard behaviour om nadat je je fonkelnieuwe bak van x ton running hebt, je de tools gaat patchen met de source van de nieuwste versies. (of compleet verwijderdOp woensdag 31 oktober 2001 12:20 schreef ACM het volgende:
[..]
Vertel dat bij Sun ook even.
Default zijn (nieuwste ook nog?) de Solaris installs niet van SSH voorzien.
Het is echter hier niet zeker dat telnetd de oorzaak is, toch? (misschien is het wel het password geweest van een adje wat achterhaald is.)
Verwijderd
Was security.nl een paar maanden geleden ook niet gedefaced?Op woensdag 31 oktober 2001 11:45 schreef jeroenblom het volgende:
De hack staat nu ook op Security.nl vermeld. Het plaatje erbij is trouwens ook wel sterk.
Verwijderd
toch zijn er genoeg security advisories uitgegeven om dit te kunnen hebben weten... (ook door Sun zelf).Op woensdag 31 oktober 2001 12:20 schreef ACM het volgende:
[..]
Vertel dat bij Sun ook even.
Default zijn (nieuwste ook nog?) de Solaris installs niet van SSH voorzien.
Maar goed, Kees heeft al toegegeven dat 'hij een beetje dom was geweest', dus laten we dat nou maar rusten ok?
volgens mij niet of heb ik dat weer gemist.Op woensdag 31 oktober 2001 12:28 schreef Otis het volgende:
[..]
Was security.nl een paar maanden geleden ook niet gedefaced?
afijn het staat op planet.nl en volgens hun draaien jullie redhat 7.0
(de bug zou alleen in redhat 7 zitten hehehe, wat een blunder zeg)
http://www.planet.nl/pmm/0,1674,101_1499_231601,00.html
wat flauw het is inmiddels verbeterd.
Eenvoudig + Goedkoop Mitsubishi Warmtepomp uitlezen/besturen met een ESP32
Fok heeft geen imagoValt me wel tegen dat Fok eerder met dit bericht naar buiten komt dan Tweakers.net.
Jij verneukt je hele /dev/null door er een bestand overheen te schrijvenOp woensdag 31 oktober 2001 12:20 schreef RickJansen het volgende:
Telnet, jeetje. Dat liet *ik* zelfs niet aanstaan. Boontje komt om zijn loontje?

Geintje Rick
Op woensdag 31 oktober 2001 10:08 schreef t808421 het volgende:
we hebben het over #phreak.nl niet over scriptkiddies
edit:
+s
grappig
Even de boel wakker geschud. Ok? Move along - nothing to see here.
oogjes open, snaveltjes dicht
None takenOp woensdag 31 oktober 2001 09:53 schreef Flipke het volgende:
[..]
RELAX man, Kmaakte maar een grapje hoor
En Phreak, no offence!
Dat iemand mijn naam misbruikt voor dit soort dingen vind ik ronduit schandalig
Wat wel leuk is is dat dit bij Tweakers zomaar kan, dit valt zeker ook weer onder het kopje: "Maar we zijn geen professionele site".
"The shell stopped unexpectedly and Explorer.exe was restarted."
NeeOp woensdag 31 oktober 2001 12:28 schreef Otis het volgende:
[..]
Was security.nl een paar maanden geleden ook niet gedefaced?
Some people manage by the book, even though they don't know who wrote the book or even what book.
Egnie, dat was jij! Ik had het cmd niet eens uitgeprobeerd!Op woensdag 31 oktober 2001 16:55 schreef j3p het volgende:
[..]
Jij verneukt je hele /dev/null door er een bestand overheen te schrijven
![]()
Geintje Rick
Odin en Arshia draaiden al telnet voor ik systeembeheerder werd.. je liet het dus wel degelijk aanstaan :xOp woensdag 31 oktober 2001 12:20 schreef RickJansen het volgende:
Telnet, jeetje. Dat liet *ik* zelfs niet aanstaan. Boontje komt om zijn loontje?
Voor freebsd was er al eerder een root exploit, en die werkt helaas maar al te goed (zelf geprobeert, geen hack geweest hoor
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
Ach in ieder geval weer gratis reclame.Op woensdag 31 oktober 2001 18:06 schreef Kees het volgende:
[..]
Odin en Arshia draaiden al telnet voor ik systeembeheerder werd.. je liet het dus wel degelijk aanstaan :x
Voor freebsd was er al eerder een root exploit, en die werkt helaas maar al te goed (zelf geprobeert, geen hack geweest hoor)
Hallo Planeteers!!!
Hmm, ik weet toch zeker van niet.Op woensdag 31 oktober 2001 18:06 schreef Kees het volgende:
[..]
Odin en Arshia draaiden al telnet voor ik systeembeheerder werd.. je liet het dus wel degelijk aanstaan :x
Alsjeblieft zeg. Telnet aan laten maakt je systeem er zeker niet veiliger op, maar in dit geval was het toch wel redelijk nodig (als ssh dus op een gegeven moment ff niet werkt, zoals Kees vertelde).
Er is dus iig over nagedacht, alleen net in deze versie zat een exploit. Simple as that.
Uiteraard had Kees misschien de telnetd alleen available kunnen maken voor zijn eigen ipje? Maar ik neem aan dat ie daar OOK over nagedacht heeft.
Overigens, ik meen ook dat ik zelf nog wel eens gekeken had naar die telnet op t.net, alleen helemaal in het begin toen ik registreerde... (februari van 2000 ergens) En dat connecten lukte toen iig wel, maar ik wist ook niet wat ik verder meer moest
Verder nooit meer naar omgekeken iig, ik hoorde alleen admins praten over ssh.
Verwijderd
Verwijderd
Maar laten we het positief zien: een grote securityhole is nu gedicht (want als ik Kees goed begrijp was telnet helemaal niet nodig). Voor hetzelfde geldt heb je straks een of andere pino die je hele harde schijf leeg mikt, wat wel te fixen is, maar vrij irritant is zeg maar.
Suc7 iig met het fixen van alle dingen
[deze advertentieruimte is te koop]
gemiddelde rootwachtwoord is > 10 tekens, letters, cijfers en leestekens gemixt.Op woensdag 31 oktober 2001 20:06 schreef RG© het volgende:
Ik weet zeker dat Kees nu zit te balen als een gigantisch grote stekker. Nouja, gelukkig heeft ie niks gemold. Ik hoop Kees dat je wachtwoorden dermate moeilijk zijn dat ie niet de hash heeft gekopiëerd en er nu mee bezig is met een cracklib oid. Ofwel: wachtwoorden veranderen, maja dat snap je zelf ook wel.
Maar laten we het positief zien: een grote securityhole is nu gedicht (want als ik Kees goed begrijp was telnet helemaal niet nodig). Voor hetzelfde geldt heb je straks een of andere pino die je hele harde schijf leeg mikt, wat wel te fixen is, maar vrij irritant is zeg maar.
Suc7 iig met het fixen van alle dingen
baal inderdaad erg, het had nooit mogen gebeuren op deze manier :x
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
Verwijderd
grtz
- Build a system that even a fool can use, and only a fool will want to use it.
Verwijderd
We zouden hem dus eigenlijk moeten bedanken!Op woensdag 31 oktober 2001 10:00 schreef Marv het volgende:
Maak je niet druk.. hij heeft toch niets gemold... hij geeft alleen aan dat de sercurity niet helemaal 100% goed zit
/me vind het wel jammer dat zulke figuren nog vrij rondlopen!
Alle wachtwoorden van bezoekers die in de database staan zijn MD5 strings. Daarmee kan men dus niet direct wachtwoorden aflezen of inloggen, maar als je een "makkelijk" pass hebt (zoals "boom" bijvoorbeeld ) dan is het wel erg makkelijk te bruteforcen.Op woensdag 31 oktober 2001 21:03 schreef Pc123 het volgende:
Maar heeft die hacker nu niet ff alle wachtwoorden gekopieerd naar z'n eigen computer. Van iedereen die geregistreerd is. Zijn onze wachtwoorden goed genoeg beveiligd dat ze niet te kraken zijn?
Er is echter geen enkel bewijs dat iemand in de database heeft gerommeld.
Professioneel Hyves-weigeraar
Geen makkelijke job. Kees is nu de lul maar zoiets overkomt iedereen wel eens.
Respect trouwens voor de manier waarop Kees erop reageerde..
Kom, niet moeilijk doen
De beuk erin!
Dit topic is gesloten.