Toon posts:

HACKERS, we zijn gehacked

Pagina: 1 2 Laatste
Acties:
  • 601 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
hebben hier een probleem we zijn gehacked en de hacker heeft in een site van een klant een structuur achter gelaten van een warez site
voor 2 gb mp3's maar de structuur mappen die je ziet krijg je niet weg met ftp, explorer en dos, dan zijn ze of invalid, of cannot find of het programma loopt vast. we kunnen ze niet verwijderen
hoor net dat er twee spaties achter zitten,
als jullie een idee hebben dan houd ik jullie op de hoogte,
thanx allready

  • Xandrios
  • Registratie: Februari 2001
  • Laatst online: 12-08 17:53
move.to IT :?

  • pven
  • Registratie: Oktober 1999
  • Niet online
Gebruik je een goede FTP-client?

Dit klinkt alsof er 'gekke' bestandsnamen zijn gebruikt, waar bv. spaties in zitten. Die bestandsnamen kunnen met dat oude FTP-ding onder 'DOS' niet worden geopend, veranderd of verwijderd.

|| Unprompted (AI-blog) || slotje.com for sale || Dank pven! ||


  • 4of9
  • Registratie: Maart 2000
  • Laatst online: 15-04 15:52
pubje gemaakt waarschijnlijk...

Aspirant Got Pappa Lid | De toekomst is niet meer wat het geweest is...


  • Glabbeek
  • Registratie: Februari 2001
  • Laatst online: 11-08 14:35

Glabbeek

Dat dus.

Welk OS gebruik je?

En zo is het maar net.


  • koffercomputer
  • Registratie: Oktober 2000
  • Laatst online: 10-08 07:03
deltree wil nog wel eens helpen in zo'n geval. Gewoon iets in de trant van deltree q*.* voor alle bestanden en mappen die met de letter q beginnen.

Ik heb het opgegeven om nog correct Nederlands te blijven typen. 22.10.02


  • Tachyon
  • Registratie: Januari 2000
  • Laatst online: 10-08 23:38

Tachyon

pop the glock

Waar draait die site onder? Linux/Apache? Windows/IIS?
Geef eens wat meer info.

If we do not change our direction, we will likely end up where we are heading.


Verwijderd

Topicstarter
pubje, geen idee wat dat is, maar met ftp krijgen we het niet weg en denken ook dat er gekke tekens inzitten maar hoe krijg je die dingen weg.???

Verwijderd

Sorry ik kan je niet helpen, maar wil je wel posten wat ze nu exact en op welke manier ze hebben het gedaan? Misschien dat anderen dit dan kunnen voorkomen. Suc6 :9

Verwijderd

ge-fxped, laats me 2 maarre leuke movies ge-upped en toen mijn ftp-tje gesloten je moet die fxp-erz gewoon naaien hehe ik vind t wel best. :)

Verwijderd

Neem anders even contact op met de provider, die kan die mappen zeker verwijderen.

edit:
oh, heheh jullie zijn zelf provider >:)

Verwijderd

Topicstarter
w2k server
deltree hebben we algerbuikt maar gebeurd niets.
blijft zeggen dat hij niets kan vinden, als we ervan af komen op een fatsoenlijke manier dan zal ik een verslag posten. maar in tussen tijd als iemand wat weet effe reageren,

  • Lizard
  • Registratie: Februari 2000
  • Laatst online: 12-08 08:30

  • Kristof
  • Registratie: Januari 2002
  • Laatst online: 09-04 17:34

Kristof

is een Belgisch product

geef even je IP, dan kunnen we eens testen en een kijkje nemen

"You can get more with a kind word and a gun than you can with a kind word alone." - Al Capone


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 11-08 08:33
beetje zoeken helpt wel eens:

[topic=380767/1/25]

The best thing about UDP jokes is that I don't care if you get them or not.


  • pven
  • Registratie: Oktober 1999
  • Niet online
Op dinsdag 11 juni 2002 14:01 schreef ericjanvanputten het volgende:
w2k server
deltree hebben we algerbuikt maar gebeurd niets.
blijft zeggen dat hij niets kan vinden, als we ervan af komen op een fatsoenlijke manier dan zal ik een verslag posten. maar in tussen tijd als iemand wat weet effe reageren,
Nogmaals: gebruik een goede FTP-client. Probeer CUTE-FTP eens (misschien dat dit tegenwoordig anders heet, weet ik niet).

Als jij reageert op onze vragen, dan helpen we je. :)

|| Unprompted (AI-blog) || slotje.com for sale || Dank pven! ||


Verwijderd

Topicstarter
we hosten hier site's en zijn dus provider.
die hacker willen we trouwens ook hebben, kan je in event viewer niet zien welk ip adres bij de server is geweest die kunnen we dan opgeven aan providers en zeggen dat deze het haasje is, iemand nog ideeen

  • Caeruleus
  • Registratie: November 2001
  • Laatst online: 07:40
Gebruik het programma "Flash FXP" (o.a. bij download.com), daar krijg je die vage directories wel mee weg.

edit:

Behoorlijk veel posts ineens, titel valt zeker wel op. Stelletje sensatiezoekers >:)

no animals were harmed during the production of this message


  • pven
  • Registratie: Oktober 1999
  • Niet online
Op dinsdag 11 juni 2002 14:02 schreef ericjanvanputten het volgende:
iemand nog ideeen
Ga een cursus volgen. No flame enzo, maaruh: als jullie provider zijn, komen jullie niet erg professioneel over ... :?

|| Unprompted (AI-blog) || slotje.com for sale || Dank pven! ||


Verwijderd

Probeer eens alt-0255 in te voeren ipv. een spatie.
Dus: cd "dirnaam[alt-0255]"
(misschien moet je 0255 op je numpad intypen)
Succes!

Verwijderd

Tekens die lijken op spaties kunn ook ALT+255 tekens zijn...
Misschien staan er zulke tekens voor de namen.

  • Tachyon
  • Registratie: Januari 2000
  • Laatst online: 10-08 23:38

Tachyon

pop the glock

Op dinsdag 11 juni 2002 14:04 schreef pven het volgende:

[..]

Ga een cursus volgen. No flame enzo, maaruh: als jullie provider zijn, komen jullie niet erg professioneel over ... :?
Je haalt de woorden uit mijn mond... ;)

If we do not change our direction, we will likely end up where we are heading.


Verwijderd

Topicstarter
he ik is maar stagaire (nog 3 dagen) en echte kerel is op vakantie en andere doen ook hun best hier maar je hebt gelijk.

en rest weet ook niet dat ik dit doe

Verwijderd

idd flashfxp kan je com1 of lpt dirs mee deleten maar je kan ook gewoon. het zijn meestal dirz met een spatie erachter.. en ik noem dat niet echt hacken.. moet je maar je ftp nie voor anonymous open laten staan|:(
je mag blij zijn dat er niet een pubstro van gemaakt is:D

en die "hacker" achterhalen kan je wel vergeten denk.. tenzij het een n00b is die geen proxy heeft gebruikt

  • job
  • Registratie: Februari 2002
  • Laatst online: 25-07 20:08

job

edit: laat maar

Verwijderd

Hoeveel dagen heb je nog tot hij terug is?

  • Rukapul
  • Registratie: Februari 2000
  • Nu online
Op dinsdag 11 juni 2002 14:02 schreef ericjanvanputten het volgende:
we hosten hier site's en zijn dus provider.
die hacker willen we trouwens ook hebben, kan je in event viewer niet zien welk ip adres bij de server is geweest die kunnen we dan opgeven aan providers en zeggen dat deze het haasje is, iemand nog ideeen
Event viewer? Weet je eigenlijk wel wat het inhoudt om een win2k server professioneel te beheren?

Om antwoord te geven op je vraag: bij de FTP en HTTP service van IIS kun je aangeven waar hij het log moet wegschrijven. STandaard is dit ergens een directory in de WINNT dir met de naam LogFiles, maar normaal zet je dat op een andere locatie neer (en neem je 'm mee met een backup)

Overigens ben ik er sterk voor om dit soort abuse (pubs / FXP) te melden bij providers. Vergeet niet om de 'gebruikers' van de pub ook te rapporteren.

  • simon
  • Registratie: Maart 2002
  • Laatst online: 20-07 15:47
Op dinsdag 11 juni 2002 14:05 schreef ericjanvanputten het volgende:
he ik is maar stagaire (nog 3 dagen) en echte kerel is op vakantie en andere doen ook hun best hier maar je hebt gelijk.

en rest weet ook niet dat ik dit doe
Moeite met typen :?

|>


  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 20-05 09:15
Ik zou in ieder geval aangifte doen van "computervredebreuk" bij de Politie!

My weblog


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 12-08 16:50
Op dinsdag 11 juni 2002 14:02 schreef ericjanvanputten het volgende:
we hosten hier site's en zijn dus provider.
die hacker willen we trouwens ook hebben, kan je in event viewer niet zien welk ip adres bij de server is geweest die kunnen we dan opgeven aan providers en zeggen dat deze het haasje is, iemand nog ideeen
1 ding... LOG FILES :)

Verder.... suc6, ik ga niet jouw sysop klusjes doen :)

besides dat, ik hou wel van pubjes / pubstro's.

overigens.. is het een hack (als in pubstro gebouwd)
of is het een lek? (als in ftp server of frontpage extensies lek?)

Zoek dat eerst eens uit, (kijk waar de files staan) en kijk dan verder.


En tenslotte... hoop niet dat je per Mb moet betalen, pub(stros) roeleren , en maken best veel traffic >:)


Als laatste.. Windows server = brak, zorg zoiezo dat je dat ding up-to-date houd!!!!
Host zelf ook een Win2k server, maar puur omdat ik linux (nog) niet ken. Zodra ik dat kan, gaat ie over. Windows is leuk, maar ik heb geen zin in een wekelijkse reboot (die nu gebeurt) alleen om dat ding een beetje veilig en up-to-date te houden.


als laatste... als ik zou horen dat mijn site gehost wordt door een provider waarvan de echte sysop de boel niet dicht heeft zitten, en de bak laat runnen door stagaires, die eventviewer aanzien voor logfiles... nofi, maar.......

naja, suc6 iig, ik ga niet verder afzeiken, maar u got the point

  • oRc
  • Registratie: Augustus 2001
  • Laatst online: 29-03-2022

oRc

\o/ Garfield \o/

Niet echt veel verstand van, maar kan je je audit logs niet uitbreiden zodat hij alle gewenste en ongewenste access logt ?

Verwijderd

http://support.microsoft.com/directory/article.asp?ID=KB;EN-US;Q120716&

^ Lees dat maar es

Handig, zo'n FTP site met anonymous acces en schrijfrechten... :P

dat is niet 'gehacked' dat heet
'de systeembeheerder is een prutser' :)

Verwijderd

Als eerste zou ik er maar eens voor gaan zorgen dat die ftp uit staat, iig write xs uit zetten. Ten tweede of je IIS uit zetten of helemaal updaten... Anders heb je er zo weer een paar van die zelfde dirs bij :D

Kijk ook met ctrl+alt+del of er niet toevallig iets met de naam ServU aanstaat, als het aanstaat ff uitschakelen.

  • Judaz
  • Registratie: Juni 2000
  • Niet online

Judaz

--->) . (<---

Controleer voor de zekerheid ook maar de recyclebin. Die willen hackers graag gebruiken om de boel te maskeren (naast het feit dat de inetuser daar veel te veel rechten heeft)

  • PipoDeClown
  • Registratie: September 2000
  • Niet online

PipoDeClown

Izze Zimpell

Wat een domme beheerder zeg...
Dit zullen ze wel niet geven bij MCSE.

God weet alles, want hij is lid van de Mosad. To protect your freedom i will take that away from you. Mijn drankgebruik heeft ernstig te lijden onder mijn gezondheid.


  • Brazza
  • Registratie: November 2000
  • Laatst online: 12-06 04:40

Brazza

Byte me!

Ah ze hebben zeker onzichtbare mappen gemaakt. Gebeurd wel vaker met Ftp's. :7

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 12-08 16:50
WAAR staan die files??
Op een niet-ganngbare plek?
of in een www of ftp root dir??

Dat bepaalt iig de manier van de hack.

1e plek is iid een hack, gewoon servu oid geinstalled (Unicode ofzo)

2e plek is gewoon stupidheid van sysop, nix hack, gewoon stom

  • harlekein
  • Registratie: Maart 2002
  • Laatst online: 27-07 20:04

harlekein

Creator Owner

Op dinsdag 11 juni 2002 13:59 schreef Vegeta het volgende:
ge-fxped, laats me 2 maarre leuke movies ge-upped en toen mijn ftp-tje gesloten je moet die fxp-erz gewoon naaien hehe ik vind t wel best. :)
:r

  • Lizard
  • Registratie: Februari 2000
  • Laatst online: 12-08 08:30
Op dinsdag 11 juni 2002 14:12 schreef Lexxie het volgende:
http://support.microsoft.com/directory/article.asp?ID=KB;EN-US;Q120716&

^ Lees dat maar es

Handig, zo'n FTP site met anonymous acces en schrijfrechten... :P

dat is niet 'gehacked' dat heet
'de systeembeheerder is een prutser' :)
Dat had ik ook al gezegd :P

Maar er zal wel overheen gelezen zijn :)

  • Kristof
  • Registratie: Januari 2002
  • Laatst online: 09-04 17:34

Kristof

is een Belgisch product

Op dinsdag 11 juni 2002 14:16 schreef DJSmiley het volgende:
WAAR staan die files??
Op een niet-ganngbare plek?
of in een www of ftp root dir??

Dat bepaalt iig de manier van de hack.

1e plek is iid een hack, gewoon servu oid geinstalled (Unicode ofzo)

2e plek is gewoon stupidheid van sysop, nix hack, gewoon stom
en de 1e plek is IMHO even stupidheid van de sysop
unicode is een bug die al jaren geleden ontdekt is, en waarvoor al even lang een patch voor is
als je die als sysop dan niet update, tja dan vraag je er gewoon om

"You can get more with a kind word and a gun than you can with a kind word alone." - Al Capone


Verwijderd

Topicstarter
ja ach ik weet niet hoe alles zit hier, maar het zijn hier van die types die geen hulp willen vragen en daar heb ik geen moeite mee.

maar weet niet of anonymous open staat zo erg zullen ze hier wel niet zijn denkik

  • Kristof
  • Registratie: Januari 2002
  • Laatst online: 09-04 17:34

Kristof

is een Belgisch product

geef het IPadres even, dan kunnen we even zien, en heb je binnen 5 mins je antwoord

"You can get more with a kind word and a gun than you can with a kind word alone." - Al Capone


  • marteltor
  • Registratie: Maart 2001
  • Laatst online: 07:48
gewoon laten staan :z

[Linkje is me net iets TE grijs - IceStorm]

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 12-08 16:50
Op dinsdag 11 juni 2002 14:18 schreef ericjanvanputten het volgende:
ja ach ik weet niet hoe alles zit hier, maar het zijn hier van die types die geen hulp willen vragen en daar heb ik geen moeite mee.

maar weet niet of anonymous open staat zo erg zullen ze hier wel niet zijn denkik
denk ik.. weet niet...
2 tellen testen en je weet het....
maar goed.. noem maar geen bedrijfsnamen, niet echt goed... en dan weet ik ook meteen waar ik een pubstro moet maken vanavond :)

nofi, maar ik denk dat dit topic beter dicht kan.
Sysop is er niet
stagair komt nergens (nofi)
en de conclusie is gewoon dat die bak brak is... sim-pel.

Verwijderd

Kan je niet zelf testen of anonymous access open staat door dat zelf eens uit te proberen? :?

Verwijderd

Bestandje renamen (met F2 ofzow) en mooie naam kiezen die je dan verwijderd?

Verwijderd

Op dinsdag 11 juni 2002 14:19 schreef Kristof het volgende:
geef het IPadres even, dan kunnen we even zien, en heb je binnen 5 mins je antwoord
Die wil ook gewoon ff een eigen fptje :D Hoeveel mbit is het trouwens? >:)

  • PipoDeClown
  • Registratie: September 2000
  • Niet online

PipoDeClown

Izze Zimpell

Het is trouwens: "We zijn gehakt, als onze baas erachter komt".

God weet alles, want hij is lid van de Mosad. To protect your freedom i will take that away from you. Mijn drankgebruik heeft ernstig te lijden onder mijn gezondheid.


Verwijderd

Topicstarter
Op dinsdag 11 juni 2002 14:19 schreef Kristof het volgende:
geef het IPadres even, dan kunnen we even zien, en heb je binnen 5 mins je antwoord
hoeveel ik jullie ook vertrouw maardenk niet dat de baas dat goed zal vinden. denk je zelf, als ik je nu persoonlijk kende dan wel maar sorry, wel vriendelijk aangeboden. maar gaan hier ook met klang gegevens om op die server.

Verwijderd

Topicstarter
Op dinsdag 11 juni 2002 14:25 schreef PipoDeClown het volgende:
Het is trouwens: "We zijn gehakt, als onze baas erachter komt".
die vind ik erg cool ;) goed gevonden, niet zinnig maar wel geinig

  • Judaz
  • Registratie: Juni 2000
  • Niet online

Judaz

--->) . (<---

Kijk maar wel uit met dat soort FXP hacks.

Ik heb een keer gezien dat er vlot 50GB/uur geleached werd. Die leachers houden er geen rekening mee dat dat vaak 2 eurocent per MB kost. Dat is zo'n 1000 euro per uur.

En dan zul je zien dat het net op vrjdag avond gebeurt waardoor je er pas op maandag achterkomt. Ben je toch 100k euro armer.

  • Kristof
  • Registratie: Januari 2002
  • Laatst online: 09-04 17:34

Kristof

is een Belgisch product

Op dinsdag 11 juni 2002 14:22 schreef cougar007 het volgende:

[..]

Die wil ook gewoon ff een eigen fptje :D Hoeveel mbit is het trouwens? >:)
lolz
heb er genoeg :p
Maareuh...
als hij nog niet weet hoe na te kijken of anonymous openstaat, gaat hij zeker niet weten of het 10 of 100 mbit is!!

Anyway, zo iemand aannemen als sysop (of stagair)...
je moet maar goed gek zijn IMHO

"You can get more with a kind word and a gun than you can with a kind word alone." - Al Capone


  • pven
  • Registratie: Oktober 1999
  • Niet online
Op dinsdag 11 juni 2002 14:26 schreef ericjanvanputten het volgende:
hoeveel ik jullie ook vertrouw maardenk niet dat de baas dat goed zal vinden. denk je zelf, als ik je nu persoonlijk kende dan wel maar sorry, wel vriendelijk aangeboden. maar gaan hier ook met klang gegevens om op die server.
Tweakers vertrouw je niet, terwijl de rest van de wereld op die server kan? :?
Maar goed: tis wachten op een slotje en dan zijn we ook weer van deze draad verlost.

|| Unprompted (AI-blog) || slotje.com for sale || Dank pven! ||


  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 12-08 16:50
Op dinsdag 11 juni 2002 14:28 schreef Judaz het volgende:
Kijk maar wel uit met dat soort FXP hacks.

Ik heb een keer gezien dat er vlot 50GB/uur geleached werd. Die leachers houden er geen rekening mee dat dat vaak 2 eurocent per MB kost. Dat is zo'n 1000 euro per uur.

En dan zul je zien dat het net op vrjdag avond gebeurt waardoor je er pas op maandag achterkomt. Ben je toch 100k euro armer.
Hack = ftp erop, en gaan... fuck limieten....

heb zelf een pubje gehad, heeft het 2 weken volgehouden.. Was 40 Gb groot, server was iets van 20Mbit.. heeft 2 weken 24/7 met 1-2Mb/sec staan uppen, meer dan een terabyte traffic...

Je zal het maar moeten betalen..... :)

  • Kristof
  • Registratie: Januari 2002
  • Laatst online: 09-04 17:34

Kristof

is een Belgisch product

Op dinsdag 11 juni 2002 14:28 schreef Judaz het volgende:
Ik heb een keer gezien dat er vlot 50GB/uur geleached werd.
Waar heb je dat gezien? mooie connectie iig
50 GB/uur = 50*1024*1024 KB/3600sec
= 14563 KB/s
= 113 mbit

"You can get more with a kind word and a gun than you can with a kind word alone." - Al Capone


  • HunterPro
  • Registratie: Juni 2001
  • Niet online
Hmm, amersfoort... ook niet echt een plek waarvan ik denk van 'kom ik fiets er even langs' :) (|HunterPro| woont in Den Haag)

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:21

IceStorm

This place is GoT-like!!!

Even rustig ademhalen, stekker eruit trekken en rustig gaan kijken wat er aan de hand is.

Draai je een ongepatchde IIS? HEEL stom, patchen en zooi verwijderen.

Draai je FTP met anonymous access aan? OOK heel stom, zet dat uit en verwijder de boel.

Als je het verschil niet weet, zeg dan hoe de structuur eruit ziet?

ftp://ip-adres/~klantnaam/www/tmp/ /com1/tagged by/mp3? In dat geval heb je gewoon een FTP server gedraait met anonymous access aan. Die 'hidden' dirs (com1) kun je weghalen door even de linkjes hierboven genoemd door te nemen.

  • jep
  • Registratie: November 2000
  • Laatst online: 29-07 16:55

jep

Ik de keuze voor Microsoft software midden op 't internet nog maar eens goed overwegen. OF je doet mee aan enorme illegale software handel die je duizenden guldens kunnen kosten, of je maakt 't internet kapot omdat je meedoet aan distributed DDoS attacks.

Stiekum wordt ik er wel eens een beetje boos van, mensen die een taakbalk en icoontjes O+ vinden en er dan maar websites op dumpen. Ga dan maar lekker tekstverwerken en paintbrushen :{

Verwijderd

Topicstarter
Op dinsdag 11 juni 2002 14:34 schreef IceStorm het volgende:
Even rustig ademhalen, stekker eruit trekken en rustig gaan kijken wat er aan de hand is.

Draai je een ongepatchde IIS? HEEL stom, patchen en zooi verwijderen.

Draai je FTP met anonymous access aan? OOK heel stom, zet dat uit en verwijder de boel.
geen van beide, mijn baas is niet compleet debiel al kijkt hij af en toe wel erg vaag. en zwetst ook wel een beetje ;)

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
Op dinsdag 11 juni 2002 14:34 schreef IceStorm het volgende:
Even rustig ademhalen, stekker eruit trekken en rustig gaan kijken wat er aan de hand is.

Draai je een ongepatchde IIS? HEEL stom, patchen en zooi verwijderen.

Draai je FTP met anonymous access aan? OOK heel stom, zet dat uit en verwijder de boel.
helemaal mee eens. Gehacked, of het idee dat je dat bent? Stekker uit het internet, formatteren die boel, en backupje van eergisteren terugzetten. Niks geen paniek. Online gooien, ftp en www uit, start -> windows update, SP's downloaden, extra patches, reboot reboot reboot, ftp en www aan, klaar. met panieken kom je nergens.

  • Judaz
  • Registratie: Juni 2000
  • Niet online

Judaz

--->) . (<---

Op dinsdag 11 juni 2002 14:31 schreef Kristof het volgende:

[..]

Waar heb je dat gezien? mooie connectie iig
50 GB/uur = 50*1024*1024 KB/3600sec
= 14563 KB/s
= 113 mbit
Precies weet ik het ook niet hoor. Dan was het 45 GB. Blijft een boel als je het moet lappen.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 12-08 16:50
Op dinsdag 11 juni 2002 14:35 schreef jep het volgende:
Ik de keuze voor Microsoft software midden op 't internet nog maar eens goed overwegen. OF je doet mee aan enorme illegale software handel die je duizenden guldens kunnen kosten, of je maakt 't internet kapot omdat je meedoet aan distributed DDoS attacks.

Stiekum wordt ik er wel eens een beetje boos van, mensen die een taakbalk en icoontjes O+ vinden en er dan maar websites op dumpen. Ga dan maar lekker tekstverwerken en paintbrushen :{
Tja, of het verstandig is... da's de vraag idd.

Ik host zelf ook sites (nietcommericeel), op een windows bak...
Maar die gaat wel op *nix over zodra ik dat onder de knie heb.. Nu wekelijks updates doen... en reboot

Als je dat niet doet krijg je de ellende... zoals veel te vaak gebeurt. Men pakt pc, installed, hangt online. Zo. Die werkt, nix meer aan doen..
tig updates later is de bak gehacked. Gek he???

Windows = ok, als je het maar erg goed bijhoud :(

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:21

IceStorm

This place is GoT-like!!!

Op dinsdag 11 juni 2002 14:36 schreef ericjanvanputten het volgende:
geen van beide, mijn baas is niet compleet debiel al kijkt hij af en toe wel erg vaag. en zwetst ook wel een beetje ;)
Ik moet de eerste FTP nog tegen komen die geen gebruik maakt van die unicode bug/anonymous access aan en dus 'echt' gehackt is. Dat kost veel en veel te veel moeite.
Is die klant niet gewoon slecht omgesprongen met zijn gegevens?

Verwijderd

Topicstarter
zeg maar heeft iemand nog ideeen, zitten nu met paar man met flash fxp te kijken en met een handleiding eerder genoemt hierin. gaat wel goede kant op maar misschien toch wel format en dan reinstalleren.
maar niemand heeft nog idee en

gaat om een mapje die in een site van een klant zit het mapje is

com1

deze is niet te verwijderen in dos/deltree of ftp of in explorer hij ziet hem wel maar je kan er niets aan doen.
er zitten waarschijnlijk ook vreemde tekens aan het mapje vast zodat windows niets kan uithalen hiertegen.

nogmaals bedankt

  • markvt
  • Registratie: Maart 2001
  • Laatst online: 10-08 14:29

markvt

Peppi Cola

Op dinsdag 11 juni 2002 14:39 schreef IceStorm het volgende:

[..]

Ik moet de eerste FTP nog tegen komen die geen gebruik maakt van die unicode bug/anonymous access aan en dus 'echt' gehackt is. Dat kost veel en veel te veel moeite.
Is die klant niet gewoon slecht omgesprongen met zijn gegevens?
kweenie waar jij kijkt maar ook linuxbakken worden ervoor misbruikt
40GB 10Mbit in .edu >:)
maarja tis natuurlijk de fout van de systeembeheerder echt nieuwe exploits kunnen ze niet vinden.

van-tilburg.info -=- meka (sega emulator) - Proud MEDION fanclub member - KOPPIG VOLHOUDEN !


  • admiral866
  • Registratie: April 2000
  • Laatst online: 07:45

admiral866

The King Personality Disorder

hmz, ik heb wel een ftp progje thuis die wandelt vrolijk door de com1/ / enzo heen.
zal wel ff kijken als ik dit nog weet zodra ik thuis ben :)

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 12-08 16:50
Op dinsdag 11 juni 2002 14:46 schreef ericjanvanputten het volgende:
zeg maar heeft iemand nog ideeen, zitten nu met paar man met flash fxp te kijken en met een handleiding eerder genoemt hierin. gaat wel goede kant op maar misschien toch wel format en dan reinstalleren.
maar niemand heeft nog idee en

gaat om een mapje die in een site van een klant zit het mapje is

com1

deze is niet te verwijderen in dos/deltree of ftp of in explorer hij ziet hem wel maar je kan er niets aan doen.
er zitten waarschijnlijk ook vreemde tekens aan het mapje vast zodat windows niets kan uithalen hiertegen.

nogmaals bedankt
Leuk dat je m gaat verwijderen enz, maar heb je de OORZAAK al opgelost???
Anders staat er zo weer meuk op :)

  • Han
  • Registratie: Juli 2001
  • Niet online

Han

--> [forum=4]

Doubt thou the stars are fire; Doubt that the sun doth move; Doubt truth to be a liar; But never doubt I love.


  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:21

IceStorm

This place is GoT-like!!!

Lees dit goed door en je omet een eind komen:
Dir Locking - Breaking Dirs

Updated: 01-15-02
by jtp10181

Introduction
Necessary Tools
Cloning
Renaming
Peeking
Removing Directories
When Problems Occur
Closing Notes

Introduction

I know this is a very controversial topic but I am writing this anyway. There are lots people that have questions about breaking directories. Hopefully the only people this are the people seeking to reclaim their data on a pub or clean up old tags. Please do not use this information to steal pubs and/or delete other peoples pubs (unless it is really old stuff, check file dates). There are currently three ways to break directories that I know of. With the information on this page you should be able to get into almost any directory created, excluding some UNIX locked folder with ÿ in them.

If you are having problems with certain directories not working see the When Problems Occur section below.

Obviously I did not discover all this information myself, actually none of it. Most of it came from the NKB (Net Knowledge Base). The credit for most of this goes towards hawk, with the exception of the peeking method which goodslw and sung1st came up with. I simply took all the information I found and compiled it into a easy to read tutorial.

Necessary Tools

FlashFXP - A great ftp client designed with the FXP Groups in mind.
BitBeamer - An alternative ftp client that can be used to handle FlashFXP glitches.
Cloning

This is the most basic and easy method to break directories. But it can only break simple locked directories such as "locked / /" and it will not work on directories mad with reserved words or otherwise illegal directory names.

All you need to do is right click and select "Make Folder" and input the name of the folder without the " / /" at the end. After it refreshes the listing you can now double click the locked folder (check the timestamp for the older one) and enter it easily. Easy isn't it? Don't expect to find many directories that this works on.

Renaming

This is most useful for cleaning out old tags and also can be used if you want to unlock/change your own path. For this we will make a custom command in FlashFXP because it's a lot easier and takes less clicking to do the steps. To setup custom commands go to the menu Commands -> Edit Command... (or just press F7). While the "Custom Commands" folder is selected click the "Add Cmd" button at the bottom. For the name put something like "Rename File/Dir" and inside the Command window put the following:

rnfr %d[Name of Dir/File]
rnto %d[New Name]

You can now press OK to close the dialog. When this command is run FlashFXP will prompt for the current name and then the new name.

To use this to unlock a folder get in a directory with a locked folder. To find the exact name of the folder we will use RAW Directory listing. Click Directory -> View RAW Directory and it will bring up a text display of all the directories. Find the directory you want to unlock and select from the point where all the directories are to end of that line and then copy this selection. This will capture all the proceeding and trailing spaces in the folder name. What appears to be "com1" could actually be:

" com1 "

Now with that copied Click Commands and then the new custom command we made. In the first dialog that pops up enter in the following: "./<Paste Dir Name>/ /" If there are not spaces before the letters of the folder name the "./" at the beginning is not necessary. On the next dialog you can put in whatever you want to rename the folder to, this can also be another locked folder (if you know the next folder in the path you can change your own locks this way). Now if you select the remote FTP window and press F5 (Refresh) your new folder name should be visible. If you unlocked a folder you can now enter it normally.




Peeking

With this technique you can see inside locked folders with a special list command. This technique is useful for retrieving your data if someone moves it and locks folders. Do not use this information to steal other peoples work. I find the easiest way to do this is by again making a custom command in FlashFXP. This time name the command "Peek Locked Folder" and put the following as the command:

cwd %d[Enter Locked Folder]
list -alF ../*/

Here is an explanation (from hawk) of the switches used on the list command:

-a include files and directories that begin with a dot (.). These are normally hidden files.
-F label directories with a trailing slash (/), executables with a trailing asterisk (*D, and links with a trailing at-sign (@)
-l gives a long listing which includes access permissions, owner, group, size in bytes, and time of last modification
I think the options I use give the most information, if you want to omit any feel free to do so. Once you have the custom command setup how you want click ok and get a place with a locked folder.

We are again need the full directory name like in the previous section, so use the RAW Directories to copy the full pathname. Select the new custom command and input the path as in the previous section as well. The command will then switch to this directory and do the custom list command we have made and should show you all the folders inside of it. If you think there might be spaces before the folder name you can use the RAW Directories to get the full name. If the folder you want to access is not locked we can no enter it by typing the path into the path bar on the top. Double clicking the folder will not work because of the way we tricked the server into listing the folders. If you still have the first patch copied you can paste it into the path bar followed by just a "/" and then type in the folder you see in the listing (or copy paste from RAW Directories listing). Press enter and it should enter the folder.

Removing Directories

Well once you have gotten the full path of a directory structure you can remove it just so long nothing is in use inside the folders. This is a good practice if you find lots of old tags and junk on a Pub to clean it up. It will make your tag more noticeable (because its the only one) and also if a Sysop happened to view his directories he is less likely to notice one extra folder instead of the usual 10 locked folders you find on many pubs.

Removing the directories is very simple once you can get inside the path. The easiest thing to do is to rename all the locked folders you come across (or any folders FlashFXP has problems entering normally). Then once they are all renamed go back to the first folder of the directory maze and delete the main dir. FlashFXP will then ask you if your sure, say yes, then it will tell you that deleting this folder will delete all nested subfolders and files, say yes again. FlashFXP will now begin going through all the directories and deleting any files it finds, once it determines all the folders are empty it will remove all the folders. The main folder should now be gone, if it ran into errors look at see what it had problems with. Remember to look for invisible directories because if they are in a folder FlashFXP can't remove them unless you rename them first.

When Problems Occur

In some cases folders will not want to unlock/delete and FlashFXP will complain about some error or another. First thing to do is check the RAW listing, most cases problems occur because of extra spaces you did not notice. Also look for "invisible" folders, which are folders the consist only of spaces. FlashFXP will usually not show them in the directory listing but will show then in the RAW listing. If you are still having problems it could be a folder that FlashFXP itself has problems with. If you think this may be the case go download BitBeamer and try it on the directory. You wont have the custom command in here but you can enter RAW Commands and use the same format as the Custom command but replace %d[Whatever] with the folder names. Each line must be sent individually when using RAW Commands.

If you are getting access denied on renaming folders it is usually because somewhere inside the folder someone is downloading/uploading something. You can try back later or use the Peeking technique to see inside the folder.

Closing Notes

As I said in the beginning I know that a lot of people may be disgusted that I wrote this tutorial and say that I'm just helping deleters. Well they would find out one way or another anyway, especially with NKB (there's way more stuff there). I hope I don't make any enemies with this one, it should answer a lot of legitimate questions that people may have. Also please respect other groups/peoples work and leave their tags alone if they are current. Pub stealing and deleting is about as low as you can go, you don't want to go there.

  • DJSmiley
  • Registratie: Mei 2000
  • Laatst online: 12-08 16:50
Op dinsdag 11 juni 2002 14:39 schreef IceStorm het volgende:

[..]

Ik moet de eerste FTP nog tegen komen die geen gebruik maakt van die unicode bug/anonymous access aan en dus 'echt' gehackt is. Dat kost veel en veel te veel moeite.
Is die klant niet gewoon slecht omgesprongen met zijn gegevens?
WU FTPd is anders (bepaalde versies) ook erg brak, kun je zo r00ten.
Unicode is IIS hack, dus weinig met FTP te maken..
En anonymous.. kun je niet echt hacken noemen.
Da's misbruik / misplaatsing / misconfig van bv frontpage serverextensies.

Hack is imho via een exploit een server (verder) openzetten. Normale pubs worden niet gehacked, die worden gebruikt... Pubstro's is hacken ja, dan zet je software op die bak..

Verwijderd

partition magic gebruiken en die partitie splitten met alleen de map en zut in een kleine partitie zetten. dan partitie formatten

  • Judaz
  • Registratie: Juni 2000
  • Niet online

Judaz

--->) . (<---

Renaming

This is most useful for cleaning out old tags and also can be used if you want to unlock/change your own path. For this we will make a custom command in FlashFXP because it's a lot easier and takes less clicking to do the steps. To setup custom commands go to the menu Commands -> Edit Command... (or just press F7). While the "Custom Commands" folder is selected click the "Add Cmd" button at the bottom. For the name put something like "Rename File/Dir" and inside the Command window put the following:

rnfr %d[Name of Dir/File]
rnto %d[New Name]

You can now press OK to close the dialog. When this command is run FlashFXP will prompt for the current name and then the new name.

To use this to unlock a folder get in a directory with a locked folder. To find the exact name of the folder we will use RAW Directory listing. Click Directory -> View RAW Directory and it will bring up a text display of all the directories. Find the directory you want to unlock and select from the point where all the directories are to end of that line and then copy this selection. This will capture all the proceeding and trailing spaces in the folder name. What appears to be "com1" could actually be:

"com1 "

Now with that copied Click Commands and then the new custom command we made. In the first dialog that pops up enter in the following: "./<Paste Dir Name>/ /" If there are not spaces before the letters of the folder name the "./" at the beginning is not necessary. On the next dialog you can put in whatever you want to rename the folder to, this can also be another locked folder (if you know the next folder in the path you can change your own locks this way). Now if you select the remote FTP window and press F5 (Refresh) your new folder name should be visible. If you unlocked a folder you can now enter it normally.
Maybe this will help

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
Op dinsdag 11 juni 2002 14:46 schreef ericjanvanputten het volgende:
zeg maar heeft iemand nog ideeen, zitten nu met paar man met flash fxp te kijken en met een handleiding eerder genoemt hierin. gaat wel goede kant op maar misschien toch wel format en dan reinstalleren.
maar niemand heeft nog idee en

gaat om een mapje die in een site van een klant zit het mapje is

com1

deze is niet te verwijderen in dos/deltree of ftp of in explorer hij ziet hem wel maar je kan er niets aan doen.
er zitten waarschijnlijk ook vreemde tekens aan het mapje vast zodat windows niets kan uithalen hiertegen.

nogmaals bedankt
gewoon met NTFS het mapje dichtkleumen :)

en windows 2000 heeft toch geen last van mapjes met de naam com1, con, etc :?

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:21

IceStorm

This place is GoT-like!!!

Op dinsdag 11 juni 2002 14:50 schreef DJSmiley het volgende:
Hack is imho via een exploit een server (verder) openzetten. Normale pubs worden niet gehacked, die worden gebruikt... Pubstro's is hacken ja, dan zet je software op die bak..
Mwa, het blijft altijd wat lastig de 'juiste' woorden kiezen ;). Ik bedoelde het voor mezelf iig goed ;)

  • markvt
  • Registratie: Maart 2001
  • Laatst online: 10-08 14:29

markvt

Peppi Cola

Op dinsdag 11 juni 2002 14:52 schreef |HunterPro| het volgende:

[..]

gewoon met NTFS het mapje dichtkleumen :)

en windows 2000 heeft toch geen last van mapjes met de naam com1, con, etc :?
toch wel, heb me eigen server eens een keer getagged
en dat werkte gewoon hoor

van-tilburg.info -=- meka (sega emulator) - Proud MEDION fanclub member - KOPPIG VOLHOUDEN !


  • HunterPro
  • Registratie: Juni 2001
  • Niet online
Op dinsdag 11 juni 2002 14:54 schreef markvt het volgende:

[..]

toch wel, heb me eigen server eens een keer getagged
en dat werkte gewoon hoor
hmm, dan ga ik alvast wat mapjes aanmaken en met NTFS dichtgooien :)

  • DRaakje
  • Registratie: Februari 2000
  • Niet online
ik heb nog een progje liggen waarmee je alle verborgen en locked dir mee inkan, kan handig zijn als je ze wil verwijderen. (er zit ook een optie bij voor het verwijderen, als je me even contact op:
msn: karel_1980@hotmail.com
icq: 59572244 (invisible)
je hebt die dirs dan in notime verwijderd.
Verder zal je toch echt je server beter dicht moeten goeien, en een poortscan draaien om er achter te komen of ze niet toevallig ook een server hebben draaien...

Verwijderd

Topicstarter
het gaat de goede kant op inmiddels hebben we com1 al verwijderd er zijn er nu nog com1 t/m com9 en dan zijn er nog andere site's waar deze in verwikkeld zijn.
mar we lijken ze weg te krijgen maar nu ook gaan kijken hoe we de boel dichtspijkeren.

toch wel beetje zonde van al die mp3
gwoon voor enkele GB aan zooi, en ook netjes in mappen dus ook nog eens geordend. ;(

nou ja, hart voor de zaak (ook een punt in het stageboek)

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:21

IceStorm

This place is GoT-like!!!

Op dinsdag 11 juni 2002 14:56 schreef DRaakje het volgende:
ik heb nog een progje liggen waarmee je alle verborgen en locked dir mee inkan, kan handig zijn als je ze wil verwijderen. (er zit ook een optie bij voor het verwijderen, als je me even contact op:
msn: karel_1980@hotmail.com
icq: 59572244 (invisible)
je hebt die dirs dan in notime verwijderd.
Verder zal je toch echt je server beter dicht moeten goeien, en een poortscan draaien om er achter te komen of ze niet toevallig ook een server hebben draaien...
Uhm, zet dat progje eens online ;)

  • GambitRS
  • Registratie: Juni 2001
  • Laatst online: 13-06-2013

GambitRS

w00t

Op dinsdag 11 juni 2002 14:37 schreef |HunterPro| het volgende:

[..]

helemaal mee eens. Gehacked, of het idee dat je dat bent? Stekker uit het internet, formatteren die boel, en backupje van eergisteren terugzetten. Niks geen paniek. Online gooien, ftp en www uit, start -> windows update, SP's downloaden, extra patches, reboot reboot reboot, ftp en www aan, klaar. met panieken kom je nergens.
Kijk, dit is nou gewoon de oplossing. Als je te weinig kennis hebt om te weten hoe of wat er gebeurd is is het heeel verstandig om elke of om de dag een backup te maken en gewoon een leuke format doen als iemand heeft gehackt. Met een goed image programma ben je dan zo klaar.

MechWarrior || Monsters Game


Verwijderd

Topicstarter
Op dinsdag 11 juni 2002 14:56 schreef DRaakje het volgende:
ik heb nog een progje liggen waarmee je alle verborgen en locked dir mee inkan, kan handig zijn als je ze wil verwijderen. (er zit ook een optie bij voor het verwijderen, als je me even contact op:
msn: karel_1980@hotmail.com
icq: 59572244 (invisible)
je hebt die dirs dan in notime verwijderd.
Verder zal je toch echt je server beter dicht moeten goeien, en een poortscan draaien om er achter te komen of ze niet toevallig ook een server hebben draaien...
ik neem je op in msn even en neem dan contact op maar gaan er een paar man heel veel tikken om het te verwijderen, moeten eerst alles renamen en dan pas verwijderen.

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:21

IceStorm

This place is GoT-like!!!

Op dinsdag 11 juni 2002 14:56 schreef ericjanvanputten het volgende:
het gaat de goede kant op
Mooi zo. De oplossing: Zet anonymous access uit of ga kijken welke idioot er zijn inloggegevens heeft laten slingeren ;)

  • jep
  • Registratie: November 2000
  • Laatst online: 29-07 16:55

jep

Die windows die-hards hebben overal altijd 'progjes' voor :+

  • chratnox
  • Registratie: Juni 2002
  • Laatst online: 11-08 07:18
probeer eens met dat ip op poort 21 te verbinden...vind je daar dingen die er niet horen. ftp op poort 21 dichtgooien
ga anders een naar windoos update en update die pc compleet...
daarna zou iig ook unicode enzo weg moeten zijn..is gewoon een major security leak :(
maar anyway...probeer flashfxp eens
als het op poort 21 is :
"RNFR com1 blaat"
dan renamed ie hem naar blaat en kan je hem als het goed is wel dellen.
als het een pubstro is...sorry dan kan ik je niet helpen met die dirs dellen.

en anyway...zulke shit krijg je wel op MCSE (8>

  • Kristof
  • Registratie: Januari 2002
  • Laatst online: 09-04 17:34

Kristof

is een Belgisch product

Op dinsdag 11 juni 2002 15:02 schreef chratnox het volgende:
maar anyway...probeer flashfxp eens
als het op poort 21 is :
"RNFR com1 blaat"
dan renamed ie hem naar blaat en kan je hem als het goed is wel dellen.
klopt niet volledig!
zijn 2 commando's om te renamen
RNFR com1
RNTO blaat

(eerste is ReNameFRom, tweede is ReNameTO! dus welke dir hij moet renamen, en naar wat hij moet renamen)

"You can get more with a kind word and a gun than you can with a kind word alone." - Al Capone


  • DRaakje
  • Registratie: Februari 2000
  • Niet online
Op dinsdag 11 juni 2002 14:56 schreef IceStorm het volgende:

[..]

Uhm, zet dat progje eens online ;)
ach ik zag dat dit proggie ook al online staat.
PubView

  • RiCkY82
  • Registratie: Oktober 2001
  • Laatst online: 25-06 16:58
ok tis heel simpel :)
als het goed is staan der in je system32/logfiles/ je logfiles van wie der allemaal op is geweest...dan zul je ook commando's kunnen zien...
om de directories te verwijderen zul je ook precies kunnen zien hoe ze zijn gemaakt...het zou dus mogelijk moeten zijn ze te verwijderen...ik zou in ieder geval je systeem beter patchen, want er wordt gebruik gemaakt van exploits die al een hele lange tijd bekend zijn!! de zogenaamde Unicode-Bug exploits...dus in ieder geval patchen die handel...

Verder moet het mogelijk zijn, alleen vanuit DOS-prompt, of DOS mode, die directorystructuur weg te halen...Succes dermee, mocht je vragen hebben kan je altijd bij me terecht

Verwijderd

Topicstarter
DE ZOOI IS ERAF

inmiddelsdoor veel tikken is alles netjes verwijderd en een stukje dichter gezet.

ook hebben we enkele ip adressen en mail adressen dus ook al heef thij mischien wel een proxy kijken of we hem kunnen pakken

misschien zet ik nog wel die logs hier neer en kijken we wie hem het snelste heeft gevonden 8-)

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
logs hier niet neergooien, het afhandelen is je eigen zaak. Verder is het niet slim dat te doen, want stel het is een slecht afgestelde proxy, dan heeft die eigenaar dalijk 50.000 boze tweakertjes over de deur ;)

Verwijderd

Op dinsdag 11 juni 2002 15:35 schreef ericjanvanputten het volgende:

ook hebben we enkele ip adressen en mail adressen dus ook al heef thij mischien wel een proxy kijken of we hem kunnen pakken
Als je ip adressen hebt, dan kun je even een mailtje sturen naar abuse@domain. Veel meer kun je er toch niet aan doen.

Verwijderd

Op dinsdag 11 juni 2002 15:35 schreef ericjanvanputten het volgende:
DE ZOOI IS ERAF

inmiddelsdoor veel tikken is alles netjes verwijderd en een stukje dichter gezet.

ook hebben we enkele ip adressen en mail adressen dus ook al heef thij mischien wel een proxy kijken of we hem kunnen pakken

misschien zet ik nog wel die logs hier neer en kijken we wie hem het snelste heeft gevonden 8-)
Sorry, maar jij/jullie laat(en) die server openstaan.... vraag je hier dan niet een beetje om en is het dan niet een beetje zielig om dit aan te gaan geven ? Ik maak me er zelf ook op grote schaal schuldig aan en heb zelf een beetje een 'warez gedachte' dus helemaal objectief ben ik niet, maar toch... Dit is toch een van de charmes van internet en echte schade heb je toch niet opgelopen lijkt me.

Bovendien heb je nu weer wat geleerd en kan er dus als het goed is dankzij deze mensen niemand meer naar binnen met echt kwade bedoelingen.

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:21

IceStorm

This place is GoT-like!!!

Ip-adressen van de hacker zelf hebben nog iets van zin als je ze uit de logs kan halen. Van de paar 100 man die binnen die 5 min heeft geprobeerd te connecten, dat kost alleen maar tijd :).

  • pven
  • Registratie: Oktober 1999
  • Niet online
Op dinsdag 11 juni 2002 15:58 schreef leGionellz het volgende:
Sorry, maar jij/jullie laat(en) die server openstaan.... vraag je hier dan niet een beetje om en is het dan niet een beetje zielig om dit aan te gaan geven ? Ik maak me er zelf ook op grote schaal schuldig aan en heb zelf een beetje een 'warez gedachte' dus helemaal objectief ben ik niet, maar toch... Dit is toch een van de charmes van internet en echte schade heb je toch niet opgelopen lijkt me.

Bovendien heb je nu weer wat geleerd en kan er dus als het goed is dankzij deze mensen niemand meer naar binnen met echt kwade bedoelingen.
Leuk voorbeeldje: wettelijk gezien kan jij iemand niet uit je huis gooien als hij door een openstaande voordeur naar binnen is gewandeld zonder iets aan te raken. Computerwetten zijn gebaseerd op wetten in RL, dus ik vermoed dat men (=juridische instantie) hier niets aan kan doen.
De andere kan van dit verhaal is dat er hier wel degelijk schade is geleden door het plaatsen van een pub. Als iemand zonder problemen het systeem was 'binnen gewandeld' dan was waarschijnlijk niet eens opgemerkt dat er een vreemdeling op het systeem was. Door het aanmaken van die pub, heeft de betreffende vreemdeling de wet overtreden.

|| Unprompted (AI-blog) || slotje.com for sale || Dank pven! ||


Verwijderd

Op dinsdag 11 juni 2002 16:09 schreef pven het volgende:

[..]

Leuk voorbeeldje: wettelijk gezien kan jij iemand niet uit je huis gooien als hij door een openstaande voordeur naar binnen is gewandeld zonder iets aan te raken. Computerwetten zijn gebaseerd op wetten in RL, dus ik vermoed dat men (=juridische instantie) hier niets aan kan doen.
De andere kan van dit verhaal is dat er hier wel degelijk schade is geleden door het plaatsen van een pub. Als iemand zonder problemen het systeem was 'binnen gewandeld' dan was waarschijnlijk niet eens opgemerkt dat er een vreemdeling op het systeem was. Door het aanmaken van die pub, heeft de betreffende vreemdeling de wet overtreden.
Wat je natuurlijk altijd kunt doen, is in je motd zetten dat je alleen op het systeem mag met uitdrukkelijke toestemming van de beheerder. Hierdoor is imo het probleem dat het legaal is om door een openstaande deur naar binnen te wandelen opgelost.

  • pven
  • Registratie: Oktober 1999
  • Niet online
Op dinsdag 11 juni 2002 16:13 schreef _knight_ het volgende:

[..]

Wat je natuurlijk altijd kunt doen, is in je motd zetten dat je alleen op het systeem mag met uitdrukkelijke toestemming van de beheerder. Hierdoor is imo het probleem dat het legaal is om door een openstaande deur naar binnen te wandelen opgelost.
Neuh, zo'n melding stelt niets voor. In de wet staat dat er sprake is van hacken als er een beveiliging is doorbroken of als de hacker zichzelf toegang heeft verworven door een technische ingreep, een valse sleutel of het aannemen van een valse hoedanigheid (ook wel 'computervrede breuk' genaamd, zie artikel 138a).

Klik hier voor een zooi juridisch verantwoordde links over artikel 138a. :)

edit:
Linkje toegevoegd

|| Unprompted (AI-blog) || slotje.com for sale || Dank pven! ||


  • CyBeRSPiN
  • Registratie: Februari 2001
  • Laatst online: 07:03

CyBeRSPiN

sinds 2001

Op dinsdag 11 juni 2002 15:58 schreef IceStorm het volgende:
Ip-adressen van de hacker zelf hebben nog iets van zin als je ze uit de logs kan halen. Van de paar 100 man die binnen die 5 min heeft geprobeerd te connecten, dat kost alleen maar tijd :).
Alsof degene de getagged heeft dat onder zn eigen ip heeft gedaan.. tss hoe stom kun je zijn. :?

  • IceStorm
  • Registratie: Februari 2000
  • Laatst online: 22:21

IceStorm

This place is GoT-like!!!

Op dinsdag 11 juni 2002 20:24 schreef CyBeRSPiN het volgende:
Alsof degene de getagged heeft dat onder zn eigen ip heeft gedaan.. tss hoe stom kun je zijn. :?
Oh vast wel, daar hoor je nooit meer wat van ;) Ja hoor das ervaring. Nee ik ben niet bang uitgevallen wat dat betreft.

  • scorpie
  • Registratie: Augustus 2001
  • Laatst online: 12-08 17:17

scorpie

Supra Addict

*zucht*
weet je wat hackers zijn? nee
verander dat maar naar crackers... word er zo moe van joh..

maargoed, even ontopic, staat er niks in event-logs? heb je backups?
format c: en klaar
draai je windows? wel al je updates en patches installen he?!?!? (geld ook voor unix en linux en dergelijken hoor, maar crackers willen meestal windows bakken voor ftp-warez-sites).

wil een Toyota Supra mkIV!!!!! | wil een Yamaha YZF-R{1,6} | wil stiekem ook een Ducati
"Security is just a state of mind"
PSN: scorpie | Diablo 3: scorpie#2470


  • Mark_Steverink
  • Registratie: November 2000
  • Laatst online: 20-12-2007
Op dinsdag 11 juni 2002 16:09 schreef pven het volgende:

[..]

Leuk voorbeeldje: wettelijk gezien kan jij iemand niet uit je huis gooien als hij door een openstaande voordeur naar binnen is gewandeld zonder iets aan te raken.
Kun je dit wat meer onderbouwen? Tenzij je 'gooien' erg letterlijk neemt kun je, volgens mij, iedereen die zonder jouw toestemming jouw privedomein binnendringt vriendelijk doch dringend verzoeken weg te gaan. Geeft hij daaraan geen gehoor dan is er sprake van huisvredebreuk.

Verwijderd

Op dinsdag 11 juni 2002 20:24 schreef CyBeRSPiN het volgende:

[..]

Alsof degene de getagged heeft dat onder zn eigen ip heeft gedaan.. tss hoe stom kun je zijn. :?
Nou... er zijn best veel van die script kiddies die even achter vaders pc wat dingen gaan proberen :)

Maar ookal kun je er achter komen wie het wat, dan moet je nog steeds je server opnieuw installeren en alle beveiligins patches erop zetten.

Ik zou me eerst even druk maken over hoe mn server goed te beveiligen en dan pas achter die cracker aan proberen te gaan. (Maarja dat is natuurlijk het werk van de systeembeheerder daar)
Pagina: 1 2 Laatste