Toon posts:

HELP!... Ik wordt/werd gehackt !!!

Pagina: 1 2 3 Laatste
Acties:
  • 816 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik ben dus technical administrator van een dedicated webserver in de VS waar momenteel zo'n 50 domeinen en bijbehorende websites en 150 e-mail adressen en inboxen gehost worden. Ik ben gister de hele dag down geweest en heb momenteel zo'n 1000 piek schade en kan zelf ook nog minstens 24 uur aan de gang om alles weer te herstellen wat de kleuter heeft verneukt.
Daarstrax merkte ik dat die klootzak weer binnen is geweest... hoe kan ik em het best tracen? wat kan ik doen om mijn Red Hat Linux 6.1 bak full-proof te maken? welke kernel kan ik het best installeren? en welke tips heb ik nodig voor een kernel update onder SSH/Telnet?
Ik denk namelijk dat dit scriptkidje gebruik maakt van een bekende exploit in RH61 (die ik hier dus NIET ga posten ;) )

PLEAZE help mij! Het gaat om echt veeel mensen en echt veeeel geld voor reparatie kosten. Ik moet namelijk mensen uit engeland naar die box in de VS(newyork) sturen om het ding te repareren... Ik wil de betreffende gast tracen zodat ik em kan vervolgen volgens de engelse wet op "Computer Crime" artikel 13a. (Hacking). Als de bewuste gozer (tis sowieso een nederlander want het sukkeltje kan nog niet eens goed engels... (ones i.p.v. once |:| )) gepakt wordt kan die rekenen op minstens een schade vergoeding van 5.000 gulden tot nu toe, en vergelijkbaar bedrag voor internationaal aanklagen en de kosten van mijn advocaat... ik neem uiteraard de duurste in de arm (no cure, no pay regeling.) Ik heb dus zeker weten een case hier, een onafhankelijk internet expert die ook op de hoogte is met de wet hierom heen heeft mij verzekerd dat huidige bewijs materiaal (gemirrorde log's en screenshots) al genoeg is...

Plz help.

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 07-02 23:33
ga maar snel een andere baan zoeken, windowsnicht. Het doet me pijn aan de ogen hoe weinig jij weet met zoveel verantwoordelijkheden....

En ga nou niet antwoorden dat je zoveel slimmer bent dan ik, IK heb jou baan niet (was misschien wel beter geweest ook)

ach...in een volgend leven lach je er om!


  • visionz
  • Registratie: November 2000
  • Laatst online: 23-10-2024
RedHat6.1 .. hmm .. dat is naar mijn mening vragen om moeilijk heden .. voor een veilige server zijn er veel betere os'en zoals slackware of free/openbsd .. vooral openbsd is zeer veilig

  • Peerke
  • Registratie: Februari 2000
  • Niet online

Peerke

Connection reset by Peerke

Tja, Redhat is niet ideaal ... Maar je moet gewoon alles goed in de gaten houden:
Voor 'nobody' bijv:
- WU-FTPD 2.6.0(1) = Vurnable
- Bind t/m 8.2.2P5 = Vurnable
En voor users op de bak hebje ook nog altijd de 'suidperl'.

Wel kut dat je je bak in de VS hebt staan, en niet hier in NL, want je kan het beste het OS vervangen, want waarschijnlijk hebben ze er al vanalles opgemikt (check maar's naar smurf, ..., of doe's een ls -al /bin/ps en kijk of die datum overeenkomt met een jaartal eind 1999/begin 2000, of dat ie een paar dagen oud is.

Peerke in action >:)
Modjes in action !!

"Met drank maak je weer lief wat kapot is"
-- © 2


  • BansheeBoy
  • Registratie: Maart 2000
  • Laatst online: 18-02 15:55
Hallo,<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>ga maar snel een andere baan zoeken, windowsnicht. Het doet me pijn aan de ogen hoe weinig jij weet met zoveel verantwoordelijkheden....
En ga nou niet antwoorden dat je zoveel slimmer bent dan ik, IK heb jou baan niet (was misschien wel beter geweest ook)[/quote]Ik vind je maar een vies mannetje Osiris. Die jongen zit in een heel moeilijke situatie en heeft enorme schade en het kan nog erger worden, en jij noemt hem "windowsnicht". Hij vraagt om hulp, en als sukkels als jij jaloers zijn op hem omdat hij de functie heeft die jij zo graag ambieert en waarschijnlijk toch nooit zal krijgen, moet je geen reactie geven. Vuile jaloerse hond.

Sorry hoor, maar die reactie van die gierige Osiris slaat nergens op, dat kan ie toch niet maken??? Die jongen vraagt vriendelijk om hulp en jij noemt hem zomaar spontaan "WINDOWSNICHT"???????

Btw, sorry dat ik je niet kan helpen Cyberjunk, maar als ik het kon had ik het zeker gedaan.

Hoi.


BansheeBoy Se:(

:{ ²


  • basset
  • Registratie: Februari 2000
  • Laatst online: 17-02 11:07
Go BansheeBoy Se Go,

idd, we zitten hier om elkaar te helpen en niet om elkaar af te zeiken.

windowsnicht...wat een gel*l zeg :(
arrogant kind.

Hop,hop,hop!


  • Tefflar
  • Registratie: Maart 2000
  • Laatst online: 09-05-2025
Windowsnicht? Volgen mij heeft hij hier over LINUX hoor!

Sorry, ik weet helaas niks van Linux, wel van Windows... :)

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

0siris: als je niks te zeggen hebt zeg het dan ook niet.... :( Lamer

Oke...
Ik ben zelf geen expert.. maar ik weet voor een feit dat in de log files zijn IP nummer moet staan. Bij redhat staan ze "standaard" in de /var/log dir

Je moet goed controleren of hij geen account heeft aangemaakt of een ander backdoor heeft achter gelaten. (was bij mij het geval)

Als het mogelijk is moet je telnet uitschakelen. En SSH met IPCHAINS beveiligen dat je alleen kan connecten op SSH van jouw eigen IP-RANGE

Installeer portsentry
veel veiligere kan RH niet worden. RH is niet de distro voor mission critical server (zo heb ik mij laten vertellen)

* LuCarD is trouwens maar een linux newbie...
Die het voor mekaar heeft gekregen om gehackt te worden in de eerste week dat de server online was... :( Stupid RPC bug :(

Programmer - an organism that turns coffee into software.


  • The Jester
  • Registratie: Januari 2000
  • Laatst online: 26-11-2024

The Jester

The fool escaped from paradise

'T is reeds gezegd: voor veiligheid neem je OpenBSD. Ik raad je in iedergeval aan om (indien je RedHat wilt blijven gebruiken), 7.0 te installeren, of Mandrake 7.2.

Wat voor jou wellicht ook een optie is, is OpenLinux 2.4 van Caldera!
Voor wat betreft het SSH verhaal: gebruik in ieder geval Kerberos, hetgeen IP-lifters geen kans geeft. Een SSH-sessie via een IP-tunnel is ook safe.

Als je wilt, kun je de hacker's IP-address effe posten, dan kunnen we zien of wij kunnen helpen met het traceren. Zorg in ieder geval dat je OOK de datum/tijd weet, dan kan z'n ISP de user-ID achterhalen i.h.g. hij dial-in access heeft.

Suc6!

As you grow up and leave the playground where you kissed your prince and found your frog...


Verwijderd

Als je het nodig vindt om met zulke reacties op GoT te komen, moet je een andere site gaan zoeken 0siris!

Ik hoop dat je eruit geknikkerd kan worden!

  • wouzer
  • Registratie: Maart 2000
  • Niet online
Aantal tips voor in het vervolg (onder het mom van voorkomen is beter dan genezen):

<li> Hmmja, als je alleen een web en mailserver host dan heb je dus alles behalve poort www (ev ssl) en smtp (ev pop3) dichtgegooit(firewall) neem ik aan?
<li> Voor je eigen ipadres alleen ssh open.
<li> Altijd nieuwste patches voor je web/mailserver geinstalleerd en de daemons onder de juiste permissies draaien.
<li> Zo min mogelijk cgi scripts toestaan en regelmatig logs bekijken.
<li> Misschien een andere dist. Debian heeft mijn voorkeur.
<li> Dat die server ergens in de US staat is ook niet echt prettig, meestal vindt ik het wel fijn als ik fysiek bij mijn bak kan.

Wat je NU kunt doen? Hopen dat hij geen root heeft want anders wordt het waarschijnlijk een complete reinstall om er zeker van te zijn dat alle trojans etc eruit zijn. Beetje door logs snuffelen enzo, wie weet heeft hij stomme dingen gedaan.

  • teigetjuh
  • Registratie: September 2000
  • Niet online
Nou ben ik ook niet zo'n linux-guru. Maar Alsik hier zie staan dat je mandrake moet gaan gebruiken dan weet ik al dat die helemaal weinig verstand ervan heeft. Mandrake wordt vaak voorzien van beta's en andere preview software die nog lang niet stabiel is. Bovendien is het een gebruikersvriendelijkere uitvoering van redhat. Slackware is wel een stabiele en veiligere distro, maar lastiger configureren.

Over je prob. Kijk inderdaad of en gaan accounts aangemaakt zijn en kijk bij redhat voor security-fixes en zorg dat je ipchains alleen telnet/ssh of andere "gevaarlijke" poorten alleen vanaf jouw eigen ip te benaderen zijn. Wachtwoorden wijzigen is dan ook geen overbodige luxe.

  • xiphoid
  • Registratie: Augustus 2000
  • Laatst online: 10-10-2023

xiphoid

I am just me

Waarom server in de us ?
nederland is zo duur nog niet hoor, zie widexs, 175 piek,
of heb je er flatrate?

http://mrfloris.com


  • M4rtijn
  • Registratie: November 2000
  • Laatst online: 31-01 15:17

M4rtijn

Spinnin' around

Heb je al Kernel 2.2.16 draaien? De vorige (2.2.14) was inderdaad vulnerable. En oudere... lijkt me duidelijk.
Een goed ipchains script kun je vinden op
http://www.ecst.csuchico.edu/~dranch/LINUX/index-linux.html. Dit TrinityOS-script zit standaard al aardig dicht, en je kunt het eenvoudig editten om poorten die je nodig heb te openen (vergeet niet de optie voor SSH-server te openen, anders lig je misschien zelf buiten).
De portsentry tip is ook een erg goede; je kunt 'm naast je firewall laten draaien. Controleer je /etc/passwd of daar onbekende users staan.
Suc6!

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 09:54

Koffie

Koffiebierbrouwer

Braaimeneer

Hmmzzz. geen verstand ervan, maar ik maak er een klein beetje op duidelijk dat je ook niet exact alles weet (ongetwijfeld veeel meer dan ik, ik weet ercht nix van).
Wat mij niet duidelijk is,

zit je in NL en beheer je remote een server in USA, of zit je bij wijze van spreken om de hoek vanhet gebouw daar??
Misschi verstandig om een hardware vuurmuur ertussen te knallen ipv een software vm??

tis maar een tipje...

Suc6, and nail tha basterd!!
Koffie

Tijd voor een nieuwe sig..


  • shadax
  • Registratie: Mei 2000
  • Niet online
Ik wil niet vervelend zijn, maar als die gozer echt binnen is geweest, dan kan hij dus *alles* gedaan hebben. Meestal is het advies dan om de hele machine opnieuw te installeren, maar ja, dat is in jouw geval wat lastiger, omdat je machine zo ver weg staat. Je zou misschien kunnen gaan zoeken naar bestanden die verandert.

Telnet is sowieso niet veilig, dan worden passworden als plaintext over internet verstuurd, alleen mijn ssh poort staat open, telnet heb ik afgesloten.

WU-ftp, die standaard bij redhat zit is idd nogal buggy, ik heb nu proftp draaien.

Verder is het sowieso noodzakelijk om bij RedHat de update pagina's bij te houden.

Ik heb op mijn RedHat 6.1 server er ook een script van Basille-Linux er over heen gehaald.

  • Roeland_
  • Registratie: Maart 2000
  • Laatst online: 19-02 11:13
2.2.16? 2.2.17 is al tijdje uit hoor.

Maar ik ben het gedeeltelijk met de ene gast eens dat hij klink als iemand die net met linux is begonnen, offence ofzo maar als je praat over 'linux 6.1' vraag ik me wel eens of hoe je aan die baan bent gekomen?

Maar nu ff op je probleem, gewoon goed je logs (httpd, want hij heeft toch website gedefaced als ik het goed begrijp) bekijken en voor in de toekomst ipchains installeren.

succes,
Roeland

Verwijderd

We zijn hier om elkaar te helpen ja, maar die gast zit geld te verdienen met zut waar-ie niet eens waar-ie mee bezig is, en dan mensen om raad vragen die geen geld vangen. Alles leuk en aardig, maar door zulke mensen is't voor mij moeilijk om werk te vinden. Als die mensen die absoluut geen idee hebben waar ze mee bezig zijn nou eens van die functies afblijven dan is uiteindelijk iedereen tevreden.

Verwijderd

Bovendien is't "ik word" zonder de T..

sigh "technisch beheer"
Sorry hoor :)

Ej Cyber btw ;)

Verwijderd

En knap hoe je die conclusie trekt dat't een Nederlander is. Omdat-ie een Engels woord fout spelt.
Je weet dat'r nog heeeel veeeeeel meer landen zijn dan Nederland waar Engels niet de hoofdtaal is?
Bovendien wil je je beroepen op het Engels recht, maar is dat wel van toepassing? Het is een Nederlands bedrijf en je host in de US. Hoe betrek je Engeland hierin dan?

Verwijderd

Ok ik zie al hoe Engeland erbij betrokken wordt.
En als hun verdediging nalatigheid wordt? :)
En hoe vertel je je baas dit?

Verwijderd

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 13:49 schreef xiphoid het volgende:
Waarom server in de us ?
nederland is zo duur nog niet hoor, zie widexs, 175 piek,
of heb je er flatrate?[/quote]Als je 50 domeinen en 150 pop3 mail addressen host dan kan je daarmee echt niet volstaan, het gaat hier hoogst waarschijnlijk trouwens om Amerikaanse (bedrijfs)klanten en is het dus nodig om minimaal een T3+, of liever ergens in de richting van OC-48 te hebben, flatrate? waar heb jij het over, ADSL, Kabel? da's voor een server wel heel triest :)

Verwijderd

Flatrate misschien als in: onbeperkte traffic

  • glrfndl
  • Registratie: Juni 1999
  • Niet online
ok, ten eerste moet ik zeggen dat ik niet echt medelijden met je heb. Dit verhaal komt echt op mij over als iemand die niet bekwaam genoeg is voor zijn taak, maar goed het kwaad is al geschied.
Wat je moet doen is iig uitzoeken hoe die kerel is binnengekomen en dat gat dichtgooien, kijken of er users zijn toegevoegd die er niet horen, kijk na of je misschien services draait die niet nodig zijn en of de services die je wel draait geen exploits kennen. Verder zou ik als ik kwaad wou doen in ieder geval een backdoor inbouwen zodat ik makkelijk terug kan komen, kijk naar scripts met suid root, vooral in cgiscripts. Maar het beste zou nog zijn een comleet nieuwe install, en dan niet weer redhat 6.1, ze zijn niet voor niks al bij 7 aanbeland. Ik zou trouwens zowiezo geen redhat doen, maar goed, voor jou zal het misschien wat makkelijker zijn. succes iig.

Prepare for unforeseen consequences


Verwijderd

osiris rot op of gebruik een andere naam want de naam osiris is jou niet waardis osiris zooi is relax en jij niet dus !!! :(

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 07-02 23:33
Ik sluit me dus volledig aan bij Deleon...ik wil best iemand helpen, maarreh...dan wél bij iets waar hij geen verstand van HOORT te hebben, iets wat in dit geval niet zo geldt dacht ik zo. Verder doe je je best maar om mij hieraf te schoppen, interesseert me niets. Ik erger me alleen als de verkeerde mensen op de verkeerde plekken zitten. Da's alles. Verder heb ik net als jullie ook een pesthekel aan mensen die met eenvoudige, reeds door andere mensen uitgevonden security holes ergens binnen proberen te komen en dan nog schade aan gaan richten ook. ALS het me al zou lukken, zou ik er niets mee doen. DIE mensen zijn pas erg. Maar dat je je stoort aan mij vinnik wel best hoor :)
Hoe dan ook, veel succes, en ik hoop dat je iets geleerd hebt voor in de toekomst...

ach...in een volgend leven lach je er om!


Verwijderd

Als je server is gehacked, moet je eerst de logs nakijken, maar als die sukkel een rootkit heeft geinstalleerd ben je in deep shit. Ik hoop voor je dat je dan tripwire hebt geinstalleerd. Tripwire houdt namelijk bij welke bestanden veranderd zijn. Dan weet je welk bestand niet origineel is, en dus gehacked. Dan weet je tenminste welke bestanden je kan terugzetten. Als die sukkel een rootkit heeft geinstalleerd let dan vooral op de datum van je logs. Meestal hebben ze dan de datum/tijd aangepast voor de logs, en later weer aangepast. Type bij je prompt "last" in. Als je ziet dat root opeens op een gekke tijd/datum let hier op volgorde, zeer belangrijk!!!!! inlogt. Dat weet je dat hij root is geweest, en dat hij zeker al een backdoor heeft geinstalleerd.
Controleer met een portscanner zoals nmap als je gekke poorten open hebt staan, vooral in hoge poortnummers. Dan is dat meestal een servertje wat meneer de hacker heeft geinstaleerd. Kijk dan met "ps -A" als je gekke services hebt draaien, en kill ze. Het beste is echt als je achter die bak kon. Want je moet helaas echt alles opnieuw installeren. Zorg dat je server in single user is, en maak een backup van de bestanden van je klanten. Installeer nu opnieuw een unix os, als je weer linux neemt, neem dan niet een die vol zit met software die je toch niet gebruikt. Pak een distributie die standaard lekker kaal is, zoals debian of slackware. Geen redhat of mandrake!!!! Deze zijn echt bloatware. Ik raad je eigenlijk aan freebsd, waarom scaled beter op je hardware, en is kaal. De bugs zijn meestal ook minder bekend dan linux. Of anders pak je openbsd. Je kan op freebsd alles installeren wat ook op linux kan. Hij kan zelfs files draaien die gecompileerd zijn voor linux. Installeer je standaard os en configureer het zo strikt modelijk, zet alle poorten dicht die je niet nodig hebt. Download nieuwe kernel, en verder nieuwe packages van de services die je gaat draaien. Niet de oude troep gebruiken van servers die op de cd staan, want dan gaat het mis. Meestal kent ons klein speel kameraatje alleen de standaard bugs in een distributie, maar als jij niets standaard hebt, kan ons kleutertje meestal niks doen. Dus alle packages upgraden, of liever tijdens installatie, geen servers zoals apache en sendmail laten installeren. Source downloaden en zelf compileren. Installeer dan meteen tripwire. Dan kan je bijhouden wat aangepast wordt, als dit grapje nog een keer gebeurt, kan je meer. Zet dan de bestanden van je klanten weer terug. Desnoods filter je alles via een aparte firewall. Zorg dat telnet dicht staat. Gebruik alleen ssh2 voor beheer. draai geen nfs, of bind op dezelfde machine. En stel geen trust relationships in. Hier gaat het namelijk altijd fout. Gebruik voor elke service een aparte machine, niet alles op zelfde systeem draaien. Dan hebben ze meerdere ingangen. Gebruik dus 1 machine voor http en andere voor je mail.

Voor verder tips check this site, over wat te doen als je gehacked bent, en hoe je firewall in te stellen: http://www.enteract.com/~lspitz/pubs.html

Verwijderd

er is toch ook ergens een site waar je een IP kan tracen? net als NEOTRACE weet iemand deze site??? :+

Verwijderd

Moet je zien wat die Cracker (klopt, geen hacker) gedaan heeft: http://hio.ccc4u.net/ (volgens mij is het persoonlijk; zie plaatje)

Ik weet niets van Linux dus ik kan alleen succes wensen!

Verwijderd

Ze hebben je page echt mooi aangepast, dit is dus kennelijk personal geworden. Ik raad je nu echt aan je server plat te gooien, en opnieuw beginnen. Want root is dus al gehacked!!!!

  • LuCarD
  • Registratie: Januari 2000
  • Niet online

LuCarD

Certified BUFH

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 15:01 schreef 0siris het volgende:
Ik sluit me dus volledig aan bij Deleon...ik wil best iemand helpen, maarreh...dan wél bij iets waar hij geen verstand van HOORT te hebben, iets wat in dit geval niet zo geldt dacht ik zo. Verder doe je je best maar om mij hieraf te schoppen, interesseert me niets. Ik erger me alleen als de verkeerde mensen op de verkeerde plekken zitten. Da's alles. Verder heb ik net als jullie ook een pesthekel aan mensen die met eenvoudige, reeds door andere mensen uitgevonden security holes ergens binnen proberen te komen en dan nog schade aan gaan richten ook. ALS het me al zou lukken, zou ik er niets mee doen. DIE mensen zijn pas erg. Maar dat je je stoort aan mij vinnik wel best hoor :)
Hoe dan ook, veel succes, en ik hoop dat je iets geleerd hebt voor in de toekomst...[/quote]Van got af trappen??? Nah.. dat is een beetje overdreven.

Maar ik heb persoonlijk een hekel aan mensen die conclusie's/oordelen trekken voordat ze alle feiten weten. Op zich is dat nog geen echt probleem zolang je die maar voor je houdt.

En om te kunnen achterhalen of Cyberjunkie genoeg kennis heeft, daarvoor staat echt te weinig tekst. Ik ga persoonlijk vanuit dat hij zelf wel een oplossing weet maar het voor de zekerheid dubbel wil controleren. Hij kan op dit moment niet vooroorloven nog een keer zo de fout in te gaan (voor zover het zijn fout is :( )

Pas mijn signature vaker toe!!!! :)

happy tweaking.....

Programmer - an organism that turns coffee into software.


  • Unicorn
  • Registratie: Maart 2000
  • Laatst online: 29-04-2024

Unicorn

rogue soeper

Nog een goeie tip voor RH6.x systemen (naast tripwire, strippen tot het minimum, en de security updates van Rooie Muts zelf) is Bastille (ik weet zo geen URL, maar moet te vinden zijn op Freshmeat of RpmFind). Da's een pakketje dat je hele systeem naloopt en secured.

Moet wel op een verse RH install losgelaten worden. Lijkt me sowieso wel verstandig om de boel opnieuw te installeren omdat je geroet bent. (Toch wel /var en /home op aparte partities gezet hoop ik?)

Verwijderd

ik heb ff die site bekeken, maar ik vind het nogal ver gaan om gelijk te concluderen dat je door dat spelfoutje je aan nederlanders zou denken.
In mijn ogen zou het iedereen kunnen zijn.

  • Vinnienerd
  • Registratie: Juli 2000
  • Laatst online: 11:48
En we bedanken Osiris voor zijn verontschuldigingen.

Verwijderd

Als je er zo weinig vanaf weet, install dan maar NT of welk ander OS dan ook, als je er maar mee kan werken.
Een vielig OS met een prutser aan het werk is GEEN VEILIG OS MEER !
In het geval van een hack en het niet weten wat de hacker gedaan heeft... compleet nieuwe install from scratch, alle andere oplossingen zijn zonde van je tijd.

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 13:02 schreef Peerke het volgende:
Tja, Redhat is niet ideaal ... Maar je moet gewoon alles goed in de gaten houden:
Voor 'nobody' bijv:
- WU-FTPD 2.6.0(1) = Vurnable
- Bind t/m 8.2.2P5 = Vurnable
En voor users op de bak hebje ook nog altijd de 'suidperl'.
Wel kut dat je je bak in de VS hebt staan, en niet hier in NL, want je kan het beste het OS vervangen, want waarschijnlijk hebben ze er al vanalles opgemikt (check maar's naar smurf, ..., of doe's een ls -al /bin/ps en kijk of die datum overeenkomt met een jaartal eind 1999/begin 2000, of dat ie een paar dagen oud is.[/quote]Heb ik laten doen. Bak is momenteel onder 24 uurs bewaking door de mensen die fysiek in de VS zitten.

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 12:57 schreef 0siris het volgende:
ga maar snel een andere baan zoeken, windowsnicht. Het doet me pijn aan de ogen hoe weinig jij weet met zoveel verantwoordelijkheden....

En ga nou niet antwoorden dat je zoveel slimmer bent dan ik, IK heb jou baan niet (was misschien wel beter geweest ook)[/quote]Nee, jou gedrag getuigt van slimheid. Om net nadat ik gehackt ben zomaar zonder enige reden tegen me te gaan flamen. Als ik echt de indruk had gehad dat je hersens had zou ik je misschien nu nog als verdachte zien ook.
Je bent pas echt dom als je denkt alles al te weten.

  • Bigs
  • Registratie: Mei 2000
  • Niet online
Full-proof (wat je trouwens schrijft als fool-proof) heeft niks te maken met het beschermen tegen hacken hoor. Dat is meer dat zelfs de stomste idioot je programma kan gebruiken of het in ieder geval niet in de soep kan laten draaien.
En los daarvan, als je praat over Linux 6.1..? :? :P

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 13:31 schreef The_Jester het volgende:
'T is reeds gezegd: voor veiligheid neem je OpenBSD. Ik raad je in iedergeval aan om (indien je RedHat wilt blijven gebruiken), 7.0 te installeren, of Mandrake 7.2.

Wat voor jou wellicht ook een optie is, is OpenLinux 2.4 van Caldera!
Voor wat betreft het SSH verhaal: gebruik in ieder geval Kerberos, hetgeen IP-lifters geen kans geeft. Een SSH-sessie via een IP-tunnel is ook safe.

Als je wilt, kun je de hacker's IP-address effe posten, dan kunnen we zien of wij kunnen helpen met het traceren. Zorg in ieder geval dat je OOK de datum/tijd weet, dan kan z'n ISP de user-ID achterhalen i.h.g. hij dial-in access heeft.

Suc6![/quote]constructieve tips die ik in overweging zal nemen. BSD weet ik nix van. Linux heb ik net met succes voltooid op m'n opleiding (eitje ;) ).

  • Bigs
  • Registratie: Mei 2000
  • Niet online
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 17:29 schreef jtm het volgende:
Als je er zo weinig vanaf weet, install dan maar NT of welk ander OS dan ook, als je er maar mee kan werken.
Een vielig OS met een prutser aan het werk is GEEN VEILIG OS MEER ![/quote]+1 Inzichtvol
;)

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 13:39 schreef wouzer het volgende:
Aantal tips voor in het vervolg (onder het mom van voorkomen is beter dan genezen):

<li> Hmmja, als je alleen een web en mailserver host dan heb je dus alles behalve poort www (ev ssl) en smtp (ev pop3) dichtgegooit(firewall) neem ik aan?
<li> Voor je eigen ipadres alleen ssh open.
<li> Altijd nieuwste patches voor je web/mailserver geinstalleerd en de daemons onder de juiste permissies draaien.
<li> Zo min mogelijk cgi scripts toestaan en regelmatig logs bekijken.
<li> Misschien een andere dist. Debian heeft mijn voorkeur.
<li> Dat die server ergens in de US staat is ook niet echt prettig, meestal vindt ik het wel fijn als ik fysiek bij mijn bak kan.

Wat je NU kunt doen? Hopen dat hij geen root heeft want anders wordt het waarschijnlijk een complete reinstall om er zeker van te zijn dat alle trojans etc eruit zijn. Beetje door logs snuffelen enzo, wie weet heeft hij stomme dingen gedaan.[/quote]Hij had root, is dicht getimmerd. alle trojans verwijderd, image gecompared met backup servers etc.

Er staan veel meer poorten constant open. In totaal een stuk of 15 ofzo. Voor webcontrolpanel access, mailservers, etc.

We gaan het commando SU eruit pleuren, iedereen die root recht heeft (3 ppls) moet maar lekker putty gebruiken.

Password policy is aangescherpt. Root wordt elke 3 maanden gewijzigd o.a. (het bruteforcen van root wordt bij deze iederen ten zeerste afgeraden aangezien er 17 tot de macht 255 mogelijkheden zijn :) )

Ik wil voornamelijk weten wat belangrijk is bij het updaten van de kernel en het securen d.m.v. andere firewall software...

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 16:42 schreef Unicorn het volgende:
Nog een goeie tip voor RH6.x systemen (naast tripwire, strippen tot het minimum, en de security updates van Rooie Muts zelf) is Bastille (ik weet zo geen URL, maar moet te vinden zijn op Freshmeat of RpmFind). Da's een pakketje dat je hele systeem naloopt en secured.
Moet wel op een verse RH install losgelaten worden. Lijkt me sowieso wel verstandig om de boel opnieuw te installeren omdat je geroet bent. (Toch wel /var en /home op aparte partities gezet hoop ik?)[/quote]Uiteraard. We weten wel waar we mee bezig zijn. Extra Info kan echter nooit kwaad :)

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 14:18 schreef minus0ne het volgende:
Als je 50 domeinen en 150 pop3 mail addressen host dan kan je daarmee echt niet volstaan, het gaat hier hoogst waarschijnlijk trouwens om Amerikaanse (bedrijfs)klanten en is het dus nodig om minimaal een T3+, of liever ergens in de richting van OC-48 te hebben, flatrate? waar heb jij het over, ADSL, Kabel? da's voor een server wel heel triest :)[/quote]OC3 ... 155Mbit.

Verwijderd

quote
constructieve tips die ik in overweging zal nemen. BSD weet ik nix van. Linux heb ik net met succes voltooid op m'n opleiding (eitje).
quote

Ja dat merken we dat dat voor jou een eitje was!

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 13:49 schreef xiphoid het volgende:
Waarom server in de us ?
nederland is zo duur nog niet hoor, zie widexs, 175 piek,
of heb je er flatrate?[/quote]10GB @ OC3 @ Level3.Net voor een paar tientjes in de maand. Ik betaal zelf zelfs helemaal niets. (sponsors en financieel beheerders roelen :) )

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 15:02 schreef wizardxx het volgende: (een heleboel iig)[/quote]DANKJEWEL! :)

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 17:29 schreef jtm het volgende:
Als je er zo weinig vanaf weet, install dan maar NT of welk ander OS dan ook, als je er maar mee kan werken.
Een vielig OS met een prutser aan het werk is GEEN VEILIG OS MEER !
In het geval van een hack en het niet weten wat de hacker gedaan heeft... compleet nieuwe install from scratch, alle andere oplossingen zijn zonde van je tijd.[/quote]Ik en het team dat mijn provider ( ultraservers.co.uk ) levert zijn echt wel op de hoogte met Linux. Believe me... ;)

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 19:03 schreef Bigs het volgende:
Full-proof (wat je trouwens schrijft als fool-proof) heeft niks te maken met het beschermen tegen hacken hoor. Dat is meer dat zelfs de stomste idioot je programma kan gebruiken of het in ieder geval niet in de soep kan laten draaien.
En los daarvan, als je praat over Linux 6.1..? :? :P[/quote]Gheheheh beetje stom ja (INTENS MOE), ik werk met kernel 2.2.12-20 .

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 19-02 14:54

RvdH

Uitvinder van RickRAID

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Ik en het team dat mijn provider ( ultraservers.co.uk ) levert zijn echt wel op de hoogte met Linux[/quote]<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>ik werk met kernel 2.2.12-20 .[/quote]Yup. Erg op de hoogte :P

Verwijderd

Topicstarter
Rick, je mag het voor m'n provider best doen hoor... 500 servers upgraden naar 2.2.16 ... maar waar zou jij beginnen bij de "echte" servers of bij een kleintje als die van ons?

Doe ff relax doed.

  • Floor-is
  • Registratie: Maart 2000
  • Laatst online: 00:21

Floor-is

5.2

Euh zal ik je de rest van de ellende maar besparen en deze thread sluiten "cybergarbage"?

Ik moet eerlijk zeggen dat dit een van de meest vermakelijke threads is die ik in de afgelopen tijd heb gelezen. Het zou eigenlijk zonde zijn om hem te sluiten, laat ik het dan ook maar niet doen >:) Succes verder ennuh, misschien toch tijd voor een andere kernel ofzo? ;)

Bericht hierboven


  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 19-02 14:54

RvdH

Uitvinder van RickRAID

Je was/bent toch "technical administrator" op die bak. Dan hoor jij die kernel te upgraden en de veiligheid van je klanten te waarborgen.

Verwijderd

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 19:25 schreef CyberJunk86. het volgende:
Ik en het team dat mijn provider ( ultraservers.co.uk ) levert zijn echt wel op de hoogte met Linux. Believe me...[/quote]Waarom val je ons dan lastig, als jullie zo goed zijn ??? Ik wil best helpen, daar niet van, maar ga dan niet zo dom lopen ouwehoeren.

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 19:42 schreef RickJansen het volgende:
Je was/bent toch "technical administrator" op die bak. Dan hoor jij die kernel te upgraden en de veiligheid van je klanten te waarborgen.[/quote]Dat ga ik dus ook nu zodirekt doen... ;) Ik ben net een paar maanden root hoor... Ik ga dan niet meteen alles omgooien. Nu heeft m'n provider me ook vriendelijk verzocht om het wel te doen en me zelfs allemaal flexe tooltjes erbij geïnstalleerd (die overigens niet nuttig zijn voor kernel upgrades...) :) Als je screenshots van ControllPanel en WebManager wil moet je maar ff over ICQ roepen...
Mja, scheelt ons weer 50 pond in de reparatie kosten als ik het doe :) (anders is het 200 extra om het hun te laten doen :( )

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 19-02 14:54

RvdH

Uitvinder van RickRAID

Screenshots? Ow, je doet alles via X ofzo?


:r

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 18-02 10:48

McMiGHtY

- burp -

Even een quote uit: http://gathering.tweakers.net/forum/list_messages/65754<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Je kunt er gerust vanuit gaan dat ik eerst lees voor ik hier post. De meesten hebben ook nog niet half het recht om dit walgelijke toontje aan te slaan aangezien ze nog niet eens een tiende snappen van wat ik van Linux snap. Kijk eerst in een profile voordat je uit de hoogte gaat doen[/quote]Ik begrijp dus niet waarom je mensen op GoT om hulp vraagt. Meneer Linux

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 18-02 10:48

McMiGHtY

- burp -

En nog wat, je hebt net een tijdelijke ban overleefd en je begint nu weer tegen een admin te blaaten..sjees..u'r dom or just bloody stupid?

je zegt ook dat jezelf roottoegan hebt en sysadmin van die bak bent. Goh zou je dan zelf niet even een kernel kunnen upgraden duh..

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 19:46 schreef jtm het volgende:
Waarom val je ons dan lastig, als jullie zo goed zijn ??? Ik wil best helpen, daar niet van, maar ga dan niet zo dom lopen ouwehoeren.[/quote]Ik verdedig alleen het punt dat ik maar terug moet naar NT. Ik beweer bij lange na niet dat wij alle kennis op dit gebied al bezitten... chill doeds...

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 19:48 schreef RickJansen het volgende:
Screenshots? Ow, je doet alles via X ofzo?


:r[/quote]Euhmmmm NEE dus.. ik doe het meeste via SSH. Ik weet niet hoe jij X door een telnet wou krijgen maar lijkt me niet efficient. Ik heb WEBCONTROLL panels, waarmee ik dus vanaf een website een heleboel dingen on-the-fly kan aanpassen (users toevoegen, mail adressen aanmaken, etc.)
Ik ga heus geen kernel upgraden onder X nee... niet via Telnet/SSH iig... *zucht*

  • The - DDD
  • Registratie: Januari 2000
  • Laatst online: 12-02 12:22
Ok ten eerste het zou me niks verbazen als de daadwerkelijke dader een Tweaker is.

Cyberjunk (die ik een aardige gast vind, ken hem irl) heeft op het onzin forum een paar lui pissed gekregen.

Iig, doen wat hierboven staat, check je logs, en loop je beveiliging nog is goed na. Zorg ervoor dat je zelf de enige bent die daadwerkelijk admin rechten kan krijgen, dus ssh via ipchains of iets dergelijks afschermen. En verder, tja, Redhat is Linux, dus in weze zou je via de juiste upgrades de veiligheid moeten kunnen verbeteren.

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 19:54 schreef McMiGHtY het volgende:
Even een quote uit: http://gathering.tweakers.net/forum/list_messages/65754Ik begrijp dus niet waarom je mensen op GoT om hulp vraagt. Meneer Linux[/quote]De meesten. ... Een tiende... ik heb dus niet gezegd dat ik alles er vanaf weet, ik werd alleen op dat moment aangevallen door een newbie die echt deed alsof tie god was ofzo... daar hou ik niet van. Veel gotters hebben die eigenschap. Heb ik ook heel lang gehad. Maar je kunt er gerust van uit gaan dat als ik nu zeg dat ik ergens verstand van heb dat ik er dan minstens een boek (of evenredig) aan informatie over heb gelezen en mee heb gewerkt.<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Geplaatst door CyberJunk86. - woensdag 08 november 2000 21:58

--------------------------------------------------------------------------------

quote:
--------------------------------------------------------------------------------
oh, moet je dat lezen dan
--------------------------------------------------------------------------------

Ik kan deze denegrerende toon NIET waarderen. Je kunt er gerust vanuit gaan dat ik eerst lees voor ik hier post. De meesten hebben ook nog niet half het recht om dit walgelijke toontje aan te slaan aangezien ze nog niet eens een tiende snappen van wat ik van Linux snap. Kijk eerst in een profile voordat je uit de hoogte gaat doen. [/quote]Dit is em helemaal. Wel alles kwooten hè, niet alleen wat jou lekker uit komt om mij de hoek in te drukken.

Hè help me of ga weg ofzo, ga niet mijn kennis op dit gebied in twijfel trekken, dat kan ik echt niet waarderen.
En Rick, ik weet nu wel dat JIJ DÉ Linux guru van HÉÉL GoT bent, maar laat dat liever merken door Tweakers.net stabiel te houden.

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 20:17 schreef The - DDD het volgende:
Ok ten eerste het zou me niks verbazen als de daadwerkelijke dader een Tweaker is.

Cyberjunk (die ik een aardige gast vind, ken hem irl) heeft op het onzin forum een paar lui pissed gekregen.

Iig, doen wat hierboven staat, check je logs, en loop je beveiliging nog is goed na. Zorg ervoor dat je zelf de enige bent die daadwerkelijk admin rechten kan krijgen, dus ssh via ipchains of iets dergelijks afschermen. En verder, tja, Redhat is Linux, dus in weze zou je via de juiste upgrades de veiligheid moeten kunnen verbeteren.[/quote]thanx.

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 18-02 10:48

McMiGHtY

- burp -

als je de servers stabiel wild houden quote dan is niet zoveel...sjees....en Rick aanvallen...dumbo...misschien weet je niet hoeveel die jongen doet voor Tweakers.net??

Houd als jeblieft je mond zeg...en ga op je eigen forum blaten...ownee die site is gehackt..hehehe tjek ook:
http://hio.ccc4u.net/

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


Verwijderd

Ik heb meer ervaring met andere ux versies, maar heel misschien heb je hier wat aan:
ff denken..je kan als het een slimme gozer is geweest niets (zinnigs/geforged) in je logs vinden..
Deinstalleer ook ieder programma dat je niet absoluut nodig hebt. XFree dus ook weghalen, dat hoort niet in zo'n productieserver thuis.
bv. zelfs midnight commander is vulnerable: ook weghalen dus, er zit een server gedeelte achter wat lek is(helaas).
Controleer je services file en disable alles wat er niet absoluut nodig is.
Zet je firewall op om alle poorten (maar dan dus ook echt alles!!) dicht te gooien die je niet nodig hebt (al zijn ze gedisabled in je services file...). In jouw geval misschien alleen poort 80 en ssh openlaten.
Installeer vervolgens alle patches voor de services die je gebruikt (de rest heb je inmiddels toch uitgecomentarieerd).
Steeds meer en meer bedrijven gaan over tot servers die centraal alle logs ed beheren, zodat je later zeker weet wie wat gedaan heeft..

  • Hyp Hyper
  • Registratie: Mei 2000
  • Laatst online: 13-08-2025
Liever wat onstabiel dan volledig open huis. :)

Geen nerdgedoe over mijn system specs. ;)


  • CubicQ
  • Registratie: September 1999
  • Laatst online: 07:33
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 20:13 schreef CyberJunk86. het volgende:
Euhmmmm NEE dus.. ik doe het meeste via SSH. Ik weet niet hoe jij X door een telnet wou krijgen maar lijkt me niet efficient.[/quote]Thuis een X-server draaien en dan intypen:

netscape -display ip-nummer:0 &

't gebruikt een relatief goed compressie-algoritme volgens mij. 't is wel handig om onder Windows netscape onder Linux/Solaris te draaien zonder dat je zelf zo'n Sun E10000 op je kamer nodig hebt :)

Maar goed, om weer enigzins on-topic te komen: waarom ben je in hemelsnaam root. Je bent duidelijk niet capabel genoeg om dat te zijn, weiger dat dan ook gewoon. Zelf heb ik ook de mogelijkheid om root te worden op een redelijk belangrijke server, maar ik heb gewoon niet de kennis die daarvoor nodig is. Het beheer van de servers laat ik dan ook graag over aan anderen, ik doe wel hetgene waar ik wel goed in ben.

Een opmerking als:<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Linux heb ik net met succes voltooid op m'n opleiding (eitje).[/quote]zegt imho wel genoeg. Linux in het eerste jaar van een HBO/WO INF-opleiding stelt geen ene zak voor. Bij ons was het slagingspercentage 100%, maar dat je je eigen kernel kan compilen zegt natuurlijk totaal niet of je een commerciele linux-bak kan onderhouden, daar is toch net even iets meer voor nodig.

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 19-02 14:54

RvdH

Uitvinder van RickRAID

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Ik heb WEBCONTROLL panels, waarmee ik dus vanaf een website een heleboel dingen on-the-fly kan aanpassen (users toevoegen, mail adressen aanmaken, etc.)[/quote]En ik maar denken dat een echte sysadmin die dingen verafschuwt. Silly me. <BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>En Rick, ik weet nu wel dat JIJ DÉ Linux guru van HÉÉL GoT bent, maar laat dat liever merken door Tweakers.net stabiel te houden.[/quote]'k Ben absoluut niet de linux goeroe van GoT. En ik doe me ook niet zo voor. Maar ehm, je mag me wel meehelpen die servers stabiel te houden? Mag je, speciaal omdat jij het bent, via de webcontrol /dev/null schoonmaken.

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 18-02 10:48

McMiGHtY

- burp -

Rick misschien moet voor hem een accountje aanmaken op shellz.nl kan die beginnen met echt linux leren

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 20:27 schreef stavox het volgende:
Ik heb meer ervaring met andere ux versies, maar heel misschien heb je hier wat aan:
ff denken..je kan als het een slimme gozer is geweest niets (zinnigs/geforged) in je logs vinden..
Deinstalleer ook ieder programma dat je niet absoluut nodig hebt. XFree dus ook weghalen, dat hoort niet in zo'n productieserver thuis.
bv. zelfs midnight commander is vulnerable: ook weghalen dus, er zit een server gedeelte achter wat lek is(helaas).
Controleer je services file en disable alles wat er niet absoluut nodig is.
Zet je firewall op om alle poorten (maar dan dus ook echt alles!!) dicht te gooien die je niet nodig hebt (al zijn ze gedisabled in je services file...). In jouw geval misschien alleen poort 80 en ssh openlaten.
Installeer vervolgens alle patches voor de services die je gebruikt (de rest heb je inmiddels toch uitgecomentarieerd).
Steeds meer en meer bedrijven gaan over tot servers die centraal alle logs ed beheren, zodat je later zeker weet wie wat gedaan heeft..[/quote]Log's worden idd gemirrored. Maar ook de routers om mijn server heen loggen wat af :)
De log's op mijn server zelf waren idd rm'd
Ik heb dus iets meer als 2 poorten nodig. Alle klanten gebruiken FTP, Telnet, en ControllPanle3.4.0, SMTP en POP.

McMighty: Moet ik dus anders tegen Rick doen als tegen ieder ander willekeurig persoon hier? Lijk me niet. Rick reageert als persoon, niet als Adje. Misschien moest je ook even weten wat ik voor Tweakers.net heb gedaan? Komt idd lang niet in de buurt van Rick's aandeel, maar toch vind ik dat het mij het recht geeft om Rick gelijkwaardig te behandelen als ieder ander.
Ik ben overigens gewoon duidelijk, ik probeer niet te flamen ofzo, ik wil alleen dat een heleboel hier ophouden met dat ego ten toon te spreiden.
Je kwaliteiten kennen is idd heel wat anders.
Rick weet idd een heleboel van Linux (meer als ik), maar ook lang niet alles. Ik zou het beter kunnen waarderen alstie gewoon liet zien wat hij wist i.p.v. van me constant af te bekken. Erg professioneel komt je iig niet over voor een adje. (2e keer! DOE RELAX DOED)

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 19-02 21:13

Booster

Superuser

Even voor de verhoudingen... Ik ben nog niet eens klaar met mijn opleiding MBO (waarop ik niet eens echt Unix/Linux gekregen heb, op wat shell-stuph en scripting na) en ik beveilig mijn thuis PC nog strenger dan jij die server beveiligd had.
Bovendien was ik zelfs beter op de hoogte van de 'procedures' nadat een cracker de boel verklooit heeft.

Laat ik weer even niet vergeten aan te geven dat het gaat om een cracker hier, niet om een hacker.

Ik ga er even vanuit dat het niet mogelijk is van OS te switchen, anders beland ik straks nog in een oneindige discussie. (ik ben namelijk van mening dat je het niet kunt maken nog door te draaien over redhat)

Maargoed...

- Check je logs
- Check met het commando last, bekijk of er ritmes in zitten. Aan de tijden kun je misschien zien in welke tijdzone ze zitten (vergeet aub niet dat de tijd van die machine waarschijnlijk op amerikaanse tijd staat)
- Haal het NOOOOOOOOOOIT meer in je hoofd wu-ftp te gebruiken.
- Installeer een firewall in combi met portsentry om portscans e.d. af te weren.
- gooi alles dicht behalve de poorten die puur noodzakelijk zijn, en ssh alleen open voor te ssh'en vanaf thuis/werk/shell-account.
- opzouten met die webcontrol en ControllPanle. Do all the admin shit manually... (dat scheelt vast ook wel weer een poort of 2)
- Installeer nmap, dan kun je mocht er nog ingebroken worden jezelf scannen op open poorten van trojans, alhoewel ze vast liever gebruik maken van rootkits
- Minder tot geen CGI-scripts
- houd de updates bij, kies voor zeer specifieke programma-versies. Een hogere versie zegt niets over de hoeveelheid fouten.

- speur sites af als http://packetstorm.securify.com naar exploits die jou op jou server van toepassing zijn.

en zo kan ik nog wel ff doorgaan...

Verder vind ik dat je nooit root had mogen worden op die machine, een ontverantwoorde keuze.

Doe eerst nog maar even een paar cursusjes, en probeer het vervolgens op je eigen computer staande te houden.
En meneer rjansen doet er alles aan om de t.net en GoT servers staan de te houden, hij doet dit alleen een paar niveau's hoger. (databases met speciale permissies, etc)<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>RickJansen schreef:
Mag je, speciaal omdat jij het bent, via de webcontrol /dev/null schoonmaken.[/quote]:) Whoehahaha!!

edit:
ik had nog wat extra commentaar

The cake is a lie | The Borealis awaits...


  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 18-02 10:48

McMiGHtY

- burp -

ik ben helemaal geen adje...

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 20:40 schreef McMiGHtY het volgende:
ik ben helemaal geen adje...[/quote]ik had het ook effe niet tegen jou.

  • RvdH
  • Registratie: Juni 1999
  • Laatst online: 19-02 14:54

RvdH

Uitvinder van RickRAID

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Ik zou het beter kunnen waarderen alstie gewoon liet zien wat hij wist i.p.v. van me constant af te bekken. Erg professioneel komt je iig niet over voor een adje. (2e keer! DOE RELAX DOED)[/quote]Ik ga niet herhalen wat hier al 10 keer is gezegd.. dan vind ik het leuker een beetje te dollen, je hapt zo mooi >:)

Oh nou bedenk ik ineens nog een tipje, door Booster: Die SecurityFocus heeft een zooi maillists waar meestal de laatste bugs en bijbehorende exploits op worden gemeld. Volg die lijst, dan ben je al een aardig eind op weg. Verder is het zaak je software zo up-to-date mogelijk te houden (al ben ik daar ook geen koning in), en dan werkt met RPMs en de FreeBSD ports collection heel lekker.

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 18-02 10:48

McMiGHtY

- burp -

Cyberjunk: Welke site gaat het om...geef eens voorbeelden? Is het die site/server van ccc4u?

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


Verwijderd

Topicstarter
Ik wil alleen nog even inbrengen dat ik de enige ben die het gratis doet en die het ook leuk vind en dus gemotiveerd is en dus effe iets sneller leert op dit gebied als de gemiddelde klasgenoot. Verder zal het allemaal wel, maar niemand kent de ervaring die ik heb met Linux. Ga daar dan ook niet over speculeren. Ik vroeg alleen om tips, niet om gelul over hoe slecht ik wel niet ben en hoe onverantwoord het wel niet is om mij root te laten draaien.

close maar. Zolang hier meer geflamed en gezeken wordt over mijn kennis of liever het ontbreken daar van: CLOSE. Ik weet genoeg nu.

  • RdamRobin
  • Registratie: Januari 2000
  • Laatst online: 15-05-2025
Linux is helaas nog zoiets voor mij als sex voor een puber.(ik hoop er snel aan te beginnen) Maar goed, even ter zake, kan je hier niet een server idemdito configureren. Ghost image maken, op cd fikken, postzegel erop en klaar?! lijkt mij wel een optie.

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 20:44 schreef McMiGHtY het volgende:
Cyberjunk: Welke site gaat het om...geef eens voorbeelden? Is het die site/server van ccc4u?[/quote] (123-webmaster.com) hier stonden >60 domains, trust /me
ik kort effe de thread in.

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 19-02 21:13

Booster

Superuser

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>RickJansen schreef:
Oh nou bedenk ik ineens nog een tipje, door Booster: Die SecurityFocus heeft een zooi maillists waar meestal de laatste bugs en bijbehorende exploits op worden gemeld. Volg die lijst, dan ben je al een aardig eind op weg. Verder is het zaak je software zo up-to-date mogelijk te houden (al ben ik daar ook geen koning in), en dan werkt met RPMs en de FreeBSD ports collection heel lekker.[/quote]idd, en ze hebben bij packetstorm ook forums over het een en het ander, zelfs een nederlandstalig forum :)

En als je wilt weten of ie veilig is dan post maar weer een msg op GoT of in alt.hack.nl :D

Maak vantevoren ff een backup, en vraag iemand anders met meer ervaring ernaar te kijken...

The cake is a lie | The Borealis awaits...


Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 20:52 schreef Booster het volgende:
idd, en ze hebben bij packetstorm ook forums over het een en het ander, zelfs een nederlandstalig forum :)

En als je wilt weten of ie veilig is dan post maar weer een msg op GoT of in alt.hack.nl :D

Maak vantevoren ff een backup, en vraag iemand anders met meer ervaring ernaar te kijken...[/quote]da's een goeie. :)

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 18-02 10:48

McMiGHtY

- burp -

*laatmaar

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


Verwijderd

Topicstarter
* laat dan ook maar ;)

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 19-02 21:13

Booster

Superuser

Idd, wij weten het allemaal wel zo goed hiero, dan kunnen dan kunnen we het machientje ook es goed bekijken. En eventueel meer commentaar geven.

En als het daarna nog mis gaat dan is de rest hier iig verder uitgeluld voor het grootste deel.

En gooi de volgende keer direct die server plat, dat is beter dan schade oplopen. Vervelend voor je klanten, maar uiteindelijk zijn ze d'r allemaal mee gebaat.

The cake is a lie | The Borealis awaits...


Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 21:03 schreef Booster het volgende:
Idd, wij weten het allemaal wel zo goed hiero, dan kunnen dan kunnen we het machientje ook es goed bekijken. En eventueel meer commentaar geven.

En als het daarna nog mis gaat dan is de rest hier iig verder uitgeluld voor het grootste deel.

En gooi de volgende keer direct die server plat, dat is beter dan schade oplopen. Vervelend voor je klanten, maar uiteindelijk zijn ze d'r allemaal mee gebaat.[/quote]Dat hebben we na 14 uur gedaan omdat we nog in discussie waren over de kosten van en de trackback mogelijkheid. Al met al viel het nog mee dat deze jongen geen echt kwade bedoelingen had.
Ik ga NU kernel 2.4.10 installeren, volgens mijn provider draait die al wel aardig stabiel. Of zeggen jullie: NEEEE doet ut niet!!! en moet ik 2.2.17 maar doen?

Verwijderd

0siris heeft wel gelijk! van mensen met die verantwoordelijkheden wordt wel verwacht dat ze weten waar ze mee bezig zijn!

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 19-02 21:13

Booster

Superuser

mmmh, daar heb ik niet zo heel veel verstand van, maar ik zou zeggen, houd het nog eventjes op 2.2.17. Eigenlijk alleen, omdat Linus nog niet heeft gezegt dat ie released mag worden.

En ik denk dat ook niet alle programma's die je draait zijn voorbereid op een nieuwere kernel, sommige zouden kunnen falen met werken (alhoewel ik Linus erop vertrouw dat er goed naar gekeken is en het meeste gewoon wel prima werkt).

Just to be sure.

edit:
typo

The cake is a lie | The Borealis awaits...


Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 21:07 schreef louie het volgende:
0siris heeft wel gelijk! van mensen met die verantwoordelijkheden wordt wel verwacht dat ze weten waar ze mee bezig zijn![/quote]wat laat jou denken dat ik dat niet weet?
ennum jongens...
Ik verdien er dus helemaal niets mee behalve kennis en ervaring en een eigen server.
En kap nou es met flamen en trollen.

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 21:08 schreef Booster het volgende:
mmmh, daar heb ik niet zo heel veel verstand van, maar ik zou zeggen, houd het nog eventjes op 2.2.17. Eigenlijk alleen, omdat Linus nog niet heeft gezegt dat ie released mag worden.

En ik denk dat ook niet alle programma's die je draait zijn voorbereid op een nieuwere kernel, sommige zouden kunnen falen met werken (alhoewel ik Linus erop vertrouw dat er goed naar gekeken is en het meeste gewoon wel prima werkt).

Just to be sure.

edit:
typo
[/quote]K, tnx, I'll do :)

tot zo... :)

Verwijderd

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 21:05 schreef CyberJunk86. het volgende:
Ik ga NU kernel 2.4.10 installeren, volgens mijn provider draait die al wel aardig stabiel. Of zeggen jullie: NEEEE doet ut niet!!! en moet ik 2.2.17 maar doen?[/quote]2.4.10 bestaat niet.
Het is 2.4.0-test10.
Ik herhaal: 2.4.0-TEST10;
2.4.0-*T*E*S*T*10

Als je echt problemen wil hebben moet je een testkernel op een productiemachine zetten.

Neem een kernel uit de stabiele tree (dus 2e getal = minor versie nummer = even), geen test, geen beta, of wat dan ook, die minstens een week of 2 uit is (zodat de ergste bugs bekend zijn, mochten die er zijn)

Aan al deze voorwaarden voldoet 2.2.17, dus pak die.

Overigens, als dit de eerste kernel is die je compileert, pak dan eerst maar eens een machine thuis en ga daar op proberen, want als er iets fout gaat kan je dus echt niet meer vanaf hier erbij.

Jeroen

edit:
beetje stylen :-)

  • nova
  • Registratie: Maart 2000
  • Laatst online: 09-02 10:36
0siris go suck dicks for a living.

sorry i can't help ;-|

"Like almost everyone who uses e-mail, I receive a ton of spam every day. Much of it offers to help me get out of debt or get rich quick. It would be funny if it weren't so irritating." - Bill Gates


  • xiphoid
  • Registratie: Augustus 2000
  • Laatst online: 10-10-2023

xiphoid

I am just me

ADMIN !

KAN HET TOPIC NOU GESLOTEN WORDEN ?

OF STAAT TWEAKERS ERACHTER OM MENSEN AAN TE ZETTEN TOT HACKEN / CRACKEN

http://mrfloris.com


Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 21:19 schreef xiphoid het volgende:
ADMIN !

KAN HET TOPIC NOU GESLOTEN WORDEN ?

OF STAAT TWEAKERS ERACHTER OM MENSEN AAN TE ZETTEN TOT HACKEN / CRACKEN[/quote]Waar slaat dit nou weer op?! lees het topic ofzo lamme.

  • 0siris
  • Registratie: Augustus 2000
  • Laatst online: 07-02 23:33
Grote krokodilletranen!
Nou raak je een tere plek bij me. Ik durf beslist te zeggen dat ik lang niet alles weet van linux-root spelen, maar wel dat ik er al mee bezig was toen jij nog met je handjes in je luier aan het kneden was, getuige je foto. Ik zou zeggen, flink verder oefenen, enne, no hard feelings ;)

ach...in een volgend leven lach je er om!


Verwijderd

Topicstarter
ftp> get linux-2.2.17.tar.gz
local: linux-2.2.17.tar.gz remote: linux-2.2.17.tar.gz
200 PORT command successful.
150 Opening BINARY mode data connection for linux-2.2.17.tar.gz (17561308 bytes).
226 Transfer complete.
17561308 bytes received in 61.4 secs (2.8e+02 Kbytes/sec)


leuk (280KB/s :) ) ... en dat in mun eentje :)

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 21:13 schreef CybrSmurf het volgende:
2.4.10 bestaat niet.
Het is 2.4.0-test10.
Ik herhaal: 2.4.0-TEST10;
2.4.0-*T*E*S*T*10[/quote]goedzo jonguh.... goed gelezen. doe ff niet zo narcisistisch. Je mag er van uit gaan dat ik er al wat heb geprobeerd voor ik aan dit soort projecten begin *sigh

  • FragDaddy
  • Registratie: Mei 2000
  • Laatst online: 14-11-2025
nee. laat ik me toch maar buiten deze 'war' houden en me kritiek voor me houden..

toch wil ik wel zeggen dat ik het jammer vind dat zo'n serieus topic (een belangrijke server die wordt gecracked..) zo'n scheldpartij wordt gemaakt!

Have a wheelie good weekend!


Verwijderd

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 21:28 schreef CyberJunk86. het volgende:
goedzo jonguh.... goed gelezen. doe ff niet zo narcisistisch. Je mag er van uit gaan dat ik er al wat heb geprobeerd voor ik aan dit soort projecten begin *sigh[/quote]Ja dat blijkt als je voorstelt om maar een testkernel op je productieserver te gaan zetten.

Jeroen

--
narcisistisch?

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 21:34 schreef CybrSmurf het volgende:
Ja dat blijkt als je voorstelt om maar een testkernel op je productieserver te gaan zetten.

Jeroen

--
narcisistisch?[/quote]met narcisistisch bedoel ik dat je op details valt. (je gaat er bij voorbaat van uit dat ik het niet weet en dat jij het beter weet...)
met testkernel bedoel ik dat ik heb overlegd met mijn provider en die hebben ervaring met de 2.4-test kernels en die zeiden dat het prima was. ik vroeg het alleen na.

Verwijderd

<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 21:45 schreef CyberJunk86. het volgende:
(je gaat er bij voorbaat van uit dat ik het niet weet en dat jij het beter weet...)[/quote]Ik ben van mening dat een test-kernel niet voor niks een testkernel is. En ik vind dat jij het minder goed weet als jij vindt van niet :-)<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR> met testkernel bedoel ik dat ik heb overlegd met mijn provider en die hebben ervaring met de 2.4-test kernels en die zeiden dat het prima was. ik vroeg het alleen na.[/quote]Maar ruimt die provider ook de zooi op voor je als blijkt dat dat advies niet zo slim was? Zoals ik al zei: een testkernel is niet voor niks een testkernel: speel op safe en neem een kernel die zich bewezen heeft, zoals 2.2.17, zeker als er al een hacker/cracker/scriptkid/wat-dan-ook het op je systeem gemunt heeft.

Jeroen

--
Don't shoot me, I was only trying to help

Verwijderd

Topicstarter
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 14 november 2000 21:10 schreef CyberJunk86. het volgende:
K, tnx, I'll do :)

tot zo... :)[/quote]dusss... dat bennik nu ook aan het doen.<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Don't shoot me, I was only trying to help[/quote]
K, sorry ik was een beetje negatief beïvloed door deze thread... Ik zal je deze keer niet afschieten ;)

  • barrel
  • Registratie: Maart 2000
  • Laatst online: 10-02 22:06
Ik heb aan deze topic helemaal niks toe te voegen :) heb geen verstand van linux inux en whatever ... maar ik vind het kut dat je site gekraakt is en zo .. maar dit is sinds MAANDEN DAT IK ME WEER ZO VERMAAKT HEB OP GOT :) :) :) :) :) :) :) :) Jezus wat een flames onder de gordel getrap en that stuff en zo ... hehehehehe

PRIMA VERMAAK DUS ;) ;) ;) ;)
Pagina: 1 2 3 Laatste

Dit topic is gesloten.