Paz: constructief meedenken is alleen mogelijk als mensen niet op voorhand ervan uitgaan dat ze alles wel zo'n beetje weten. ik heb zelden iemand zoveel onzin achter elkaar zien verkopen als Cyberjunk.
Verwijderd
dat weet ik wel, want dat is uit de afgelopen 8 pagina's duidelijk naar voren gekomen. iedereen die zich ergert aan het taalgebruik moet gewoon maar een paar pagina's terug bladeren en daar gaan zitten smullen van de verwijten die zijn gemaakt.
En ja, er zijn fouten gemaakt, en NEE, het is misschien niet al te slim geweest om hem zo maar in het diepe te gooien, maar het is gebeurt. Hij staat nu op het punt om alles weer online te gooien en wil weten of mensen nog suggesties hebben. Nou?
En ja, er zijn fouten gemaakt, en NEE, het is misschien niet al te slim geweest om hem zo maar in het diepe te gooien, maar het is gebeurt. Hij staat nu op het punt om alles weer online te gooien en wil weten of mensen nog suggesties hebben. Nou?
O? Vertel? Ik lieg namelijk _nooit_. Ik wordt alleen met enige regelmaat verkeerd begrepen.Op donderdag 16 november 2000 21:39 schreef jeroen het volgende:
Paz: constructief meedenken is alleen mogelijk als mensen niet op voorhand ervan uitgaan dat ze alles wel zo'n beetje weten. ik heb zelden iemand zoveel onzin achter elkaar zien verkopen als Cyberjunk.
Zeg Cyberplassert..In plaats van dat je naar mensen luist bijvoorbeeld naar Jeroen ofzo kaffer je ze alleen maaf af. Niet slim!
Ga maar ff buiten spelen..o.i.d. LEWSER
Ga maar ff buiten spelen..o.i.d. LEWSER
Verwijderd
en, in een ander berichtje...Op donderdag 16 november 2000 20:22 schreef CyberJunk86. het volgende:
Linux 2.2.14-5.0
Als je toch een nieuwe kernel neerzet, waarom dan niet gelijk 2.2.17? Ik bedoel, dat je ff wacht als je een goed draaiende server hebt (hoewel 2.2.14 al weer redelijk oud is, toch wel meer dan een half jaar, uit m'n hoofd) is tot daar aantoe... maar je moest nu toch een nieuwe bakken, waarom dan niet 2.2.17?Nieuwere kernel, nog lang niet de nieuwste, maar we wachten eigenlijk effe op 2.4.1
PARDON?! Ik kaffer HEM af?!Op donderdag 16 november 2000 21:51 schreef McMiGHtY het volgende:
Zeg Cyberplassert..In plaats van dat je naar mensen luist bijvoorbeeld naar Jeroen ofzo kaffer je ze alleen maaf af. Niet slim!
Ga maar ff buiten spelen..o.i.d. LEWSER
Ohja, en jij doet natuurlijk ook vriendelijk!
Maar McMighty, ik moet toegeven, creatief ben je wel: Je hebt nu al minstens 20 verschillende variaties op mijn nick bedacht. lol
Toen ik zelf met 17 bezig was ging het fout doordat ik te moe was om uberhaupt mun telefoon nummer nog te weten. Daarna heeft mijn provider 2.2.14 gedaan ofzo.. ik snap het ook niet helemaal...Op donderdag 16 november 2000 21:52 schreef CybrSmurf het volgende:
[..]
en, in een ander berichtje...
[..]
Als je toch een nieuwe kernel neerzet, waarom dan niet gelijk 2.2.17? Ik bedoel, dat je ff wacht als je een goed draaiende server hebt (hoewel 2.2.14 al weer redelijk oud is, toch wel meer dan een half jaar, uit m'n hoofd) is tot daar aantoe... maar je moest nu toch een nieuwe bakken, waarom dan niet 2.2.17?
Verwijderd
CyberJunk, ga er nou niet op in!!
Gevolg is nu dat er weer een pagina met postings komt over welles / nietes.:r
Sjesus wat is de gemiddelde leeftijd hier:)??
Gevolg is nu dat er weer een pagina met postings komt over welles / nietes.:r
Sjesus wat is de gemiddelde leeftijd hier:)??
Beroep: Fulltime Student (yeah right
Nelske, ik vind je bij deze een toffe gozar
Ben jij ook: Parttime alcoholist, parttime lam en parttime nymfomaan? nah, dat maakt je min of meer fulltime student
Nelske, ik vind je bij deze een toffe gozar
Ben jij ook: Parttime alcoholist, parttime lam en parttime nymfomaan? nah, dat maakt je min of meer fulltime student
*sigh*Op donderdag 16 november 2000 21:50 schreef CyberJunk86. het volgende:
[..]
O? Vertel? Ik lieg namelijk _nooit_. Ik wordt alleen met enige regelmaat verkeerd begrepen.
paar voorbeelden dan:
- het aanmaken van virtuele domeinen kost inderdaad geen geheugen, maar het draaien van webservices voor die 50 domeinen wel. 50 domeinen genereren nu eenmaal meer traffic dan 1 (duh), tenzij t allemaal van die vanity domains zijn
- heb je naast het installeren van Tripwire ook gedacht aan het genereren van checksums voor de belangrijkste directories en het opslaan van die informatie op een read-only medium?
"Graag zou ik nog wat tips krijgen over goede oplossing die het onmogelijk maken om logfiles te deleten, ook al ben je root" -> dit heb ik je allang verteld, alleen heb je dat blijkbaar niet doorgehad.
Dan een paar quotes:
"- Security policy is nu volgens mijn beeld van veilig ingericht qua passwords" -> dit spreekt vanzelf. bovendien is het brute forcen van passwords tegenwoordig nauwelijks meer lonend. als je in staat bent om de shadow file te grabben en hem naar je lokale systeem te kopieren om er een brute force cracker op los te laten heb je al root rechten nodig. (DUH)
"Nieuwere kernel, nog lang niet de nieuwste, maar we wachten eigenlijk effe op 2.4.1 " Dat slaat ook nergens op. Ten eerste maak je voor een secure systeem per definitie gebruik van proven technology, dus geen nieuwe stable kernel voordat ie tenminste bij patchlevel 10 of zo is. Ten tweede is 2.4.0 definitieve versie nog niet eens uit, 2.4.1 duurt nog wel een jaartje denk ik.
"SU kan niet meer gebruikt worden. Als je als root wil inloggen moet je maar SSH gebruiken ofzo..."
Dit gaat helemaal nergens over. su is een nuttige tool die bij mijn weten de afgelopen jaren geen known exploits heeft gekend. dat jij zo stom bent om via telnet je root passwd in cleartext over het internet te zenden staat daar geheel los van.
Voor mij staat met deze (en andere) uitspraken vast dat je een linux-nul bent. Als jij daar nou ook eens van doordrongen raakte..
zo stom ben ik dus niet. maar er zijn mensen die dat wel als handig zien... mja, en dat voorkomen we nu dus bij deze.
Kap nou es met flamen... hoe oud ben je nou wel niet helemaal!?
Je klaagt dat ik niet heb geluistert wat je zei... GEK?
Kap nou es met flamen... hoe oud ben je nou wel niet helemaal!?
Je klaagt dat ik niet heb geluistert wat je zei... GEK?
Kee... andere insteek dan: leer eens een flame van een advies te onderscheiden.
Verwijderd
Jeroen, als er tussen al jouw flames een nuttig advies heeft gezeten dan heb ik er waarschijnlijk overheen gelezen...
dat jij zo stom bent om via telnet je root passwd in cleartext over het internet te zenden staat daar geheel los van.
Voor mij staat met deze (en andere) uitspraken vast dat je een linux-nul bent. Als jij daar nou ook eens van doordrongen raakte..
---------
Moet ik dit nu opvatten als een tip? Eerst wordt mijn kennis weer vet onderschat en vervolgens gooit meneer er nog een vette belediging tegen aan ook... Komop....
Alsof jouw webserver zoveel blijk van leven geeft ... tssk. en niet zeuren dat het aan mij ligt want het ding stond op een public server van chello, 3 pc's bij mij vandaan...
dis het laatste wat ik er over zeg:
GEEF INFO of OPZOUTEN als je wil zeiken!
Voor mij staat met deze (en andere) uitspraken vast dat je een linux-nul bent. Als jij daar nou ook eens van doordrongen raakte..
---------
Moet ik dit nu opvatten als een tip? Eerst wordt mijn kennis weer vet onderschat en vervolgens gooit meneer er nog een vette belediging tegen aan ook... Komop....
Alsof jouw webserver zoveel blijk van leven geeft ... tssk. en niet zeuren dat het aan mij ligt want het ding stond op een public server van chello, 3 pc's bij mij vandaan...
dis het laatste wat ik er over zeg:
GEEF INFO of OPZOUTEN als je wil zeiken!
Verwijderd
fuck ken je me ofzo!Op donderdag 16 november 2000 22:06 schreef CyberJunk86. het volgende:
Beroep: Fulltime Student (yeah right
Nelske, ik vind je bij deze een toffe gozar![]()
Ben jij ook: Parttime alcoholist, parttime lam en parttime nymfomaan? nah, dat maakt je min of meer fulltime student
Nee ik geef aan waar je verhaal niet klopt. Dat het grove onzin is wat je uitkraamt (zoals ik aangaf) geeft voor mij aan dat je totaal niet weet waar je over praat. Het lijkt me dus beter als je mijn antwoord op die beweringen van je eens goed doorleest en de adviezen die er doorheen verweven zijn eens ter harte neemt.
Ennuh.. jij hoeft mij niks te vertellen hoor. ik was hier al toen jouw moeder nog driemaal daags je luier moest verschonen.
(en we gaan lekker richting de 256 postings...
)
Paz: whaddabout mijn verhaal over security from the ground up?
Ennuh.. jij hoeft mij niks te vertellen hoor. ik was hier al toen jouw moeder nog driemaal daags je luier moest verschonen.
(en we gaan lekker richting de 256 postings...
Paz: whaddabout mijn verhaal over security from the ground up?
Ik ken Jeroen als een hele goede vraagbaak waar ik veel aan gehad heb, en zo zijn er meer hier, dat weet ik zeker.
Wat t flamen betreft, klinkt als: wat je zegt ben je zelf........
Mijn ervaring met Linux op die HIO is ook niet zo heel erg goed, heb van de week de test voor t tentamen gewoon gemaakt, zonder ook maar 1 opdracht te hebben uitgevoerd, laat staan het boek gelezen te hebben. Op mijn bescheiden ervaring kwam ik toch op 95%. Dat geeft wel hoop natuurlijk, maar geen reden om te denken dat ik nu iets weet. Ik voel me nog steeds een onervaren linux admin, ondanks dat ik al een paar kernels verder ben.
Ik zou me persoonlijk echt niet aan zo'n opdracht wagen, ook al is het beheren nog zo leuk, toch heb je nog steeds verantwoordelijkheden als admin, welke dat zijn kun je zelf wel invullen.
Maargoed, je moet toch eens goed gaan lezen wat er in deze 9 pagina's allemaal aan nuttigheden gezegd is en dan idd van de bodem af met een uptoedeet kernel een nieuw systeem op te bouwen en een backupje zou zeker ook geen overbodige luxe zijn denk ik zo.
Wat t flamen betreft, klinkt als: wat je zegt ben je zelf........
Mijn ervaring met Linux op die HIO is ook niet zo heel erg goed, heb van de week de test voor t tentamen gewoon gemaakt, zonder ook maar 1 opdracht te hebben uitgevoerd, laat staan het boek gelezen te hebben. Op mijn bescheiden ervaring kwam ik toch op 95%. Dat geeft wel hoop natuurlijk, maar geen reden om te denken dat ik nu iets weet. Ik voel me nog steeds een onervaren linux admin, ondanks dat ik al een paar kernels verder ben.
Ik zou me persoonlijk echt niet aan zo'n opdracht wagen, ook al is het beheren nog zo leuk, toch heb je nog steeds verantwoordelijkheden als admin, welke dat zijn kun je zelf wel invullen.
Maargoed, je moet toch eens goed gaan lezen wat er in deze 9 pagina's allemaal aan nuttigheden gezegd is en dan idd van de bodem af met een uptoedeet kernel een nieuw systeem op te bouwen en een backupje zou zeker ook geen overbodige luxe zijn denk ik zo.
het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun
Het wordt echt hoog tijd dat ik eens goed ga zitten, en een leuk documentje schrijf over hoe je hele boel opzet...
Owwwwwwwww....
Ik bedenk mij even iets......... Cyberdinges, kun je een beetje goed engels??
Ik heeft nog een heel leuk document van een paar honder pagina's liggen over RedHat security
Als je het wilt hebben dan mail me ff op dj_booster@hotmail.com, dan kijk ik zo snel mogelijk wat ik voor je kan doen
Tis een shitload lezen, maar dan weet je dus al redelijk hoe het in elkaar steekt met het goed en vanaf de grond af beveiligen van een server.
Verdere aanraders:
Ga naar http://www.linuxdocs.org/
en lees goed (!) door:
multi-disk-HOWTO, security-HOWTO (!), ipchains-HOWTO, firewall-HOWTO, coffe-HOWTO
, quota-HOWTO eventueel, en zo nog een paar....
Owwwwwwwww....
Ik bedenk mij even iets......... Cyberdinges, kun je een beetje goed engels??
Ik heeft nog een heel leuk document van een paar honder pagina's liggen over RedHat security
Als je het wilt hebben dan mail me ff op dj_booster@hotmail.com, dan kijk ik zo snel mogelijk wat ik voor je kan doen
Tis een shitload lezen, maar dan weet je dus al redelijk hoe het in elkaar steekt met het goed en vanaf de grond af beveiligen van een server.
Verdere aanraders:
Ga naar http://www.linuxdocs.org/
en lees goed (!) door:
multi-disk-HOWTO, security-HOWTO (!), ipchains-HOWTO, firewall-HOWTO, coffe-HOWTO
Verwijderd
Cyberjunk86.da.ru is dat toch dat forumpje wat je ook naast tweakerts wilde gaan runnen...houd toch op man met je zelfingenomen gekwaak
Ik geloof dat we het nu wel gehad hebben met commentaar.
CyberJunk leert hier tenminste wat, maar de mensen die hier door blijven zeuren met hetzelfde commentaar hebben iig bewezen helemaal niks te leren.
Nee, hij hoorde niet op die functie, ja, ik had er wel die 10 uur per week aan besteed om dat vrijwillig te doen, nee, die swapfile is niet evengoed als gewoon vet veel geheugen erbij, ja, die kernel had gecustomized moeten werden (scheelt ook weer in performence natuurlijk, maar ik ben performence-paranoia), nee, dat IPje is waarschijnlijk niet bruikbaar, ja, we kunnen het allemaal beter... MAAR!!!
Wij moeten het niet doen maar Cyberehh.. dinges.
Wie hoorde ik daar roepen dat ie nog meer goeie en nieuwe tips had?
CyberJunk leert hier tenminste wat, maar de mensen die hier door blijven zeuren met hetzelfde commentaar hebben iig bewezen helemaal niks te leren.
Nee, hij hoorde niet op die functie, ja, ik had er wel die 10 uur per week aan besteed om dat vrijwillig te doen, nee, die swapfile is niet evengoed als gewoon vet veel geheugen erbij, ja, die kernel had gecustomized moeten werden (scheelt ook weer in performence natuurlijk, maar ik ben performence-paranoia), nee, dat IPje is waarschijnlijk niet bruikbaar, ja, we kunnen het allemaal beter... MAAR!!!
Wij moeten het niet doen maar Cyberehh.. dinges.
Wie hoorde ik daar roepen dat ie nog meer goeie en nieuwe tips had?
:Z:Z:Z:Z:Z, slaap ze ...
Ramon.
Ramon.
Black Sabbath - End of the Beginning
Elizabeth is lief :)
Firefox Browser
KINKpuntnl
Hey, Charliee, was jij niet die gast die zo graag moderator wilde zijn op dat forum? en die in z'n eentje al zorgde voor een leuke invulling van dat forum? (wat overigens bedoeld was voor vragen en commentaar over de AL maar wat onderdeel was van mijn HOMEPAGE... ok?)
Zomer, jij hebt ook op Windesheim HIO gedaan? (lijkt me n.l. heeeel sterk aangezien dit het eerste jaar is dat ze die opleiding hier geven
) Andere scholen geven in de regel een andere inhoud aan het pakket. Ik weet niet welk boek jij had? Maar dat van mij was best interessant. Plus dat velen hier mij blijkbaar inschatten voor de gemiddelde Linux-newbie die geen manuals en HOWTO's leest... ik verzeker je: dat heb ik wel.
Booster, TNX, ik mail je zometeen. TNX
Zomer, jij hebt ook op Windesheim HIO gedaan? (lijkt me n.l. heeeel sterk aangezien dit het eerste jaar is dat ze die opleiding hier geven
Booster, TNX, ik mail je zometeen. TNX
Nee de HIO in Utrecht.
Als je nog een goed boek wil, Running Linux van Matt Welsh is wel aan te bevelen, uitgever O'Reilly, Op de opleiding gebruiken ze het boek Basiscursus linux van Hoekwater, maar dat is redelijk beperkt en een beetje oud.
Geloof me, ik wil echt niet beweren dat ik een kenner ben hoor....
Als je nog een goed boek wil, Running Linux van Matt Welsh is wel aan te bevelen, uitgever O'Reilly, Op de opleiding gebruiken ze het boek Basiscursus linux van Hoekwater, maar dat is redelijk beperkt en een beetje oud.
Geloof me, ik wil echt niet beweren dat ik een kenner ben hoor....
het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun
Geloof me, ik wil echt niet beweren dat ik zin heb om je hoeveelheid kennis in twijfel te trekken.Op vrijdag 17 november 2000 10:32 schreef zomer het volgende:
Geloof me, ik wil echt niet beweren dat ik een kenner ben hoor....
Ik heb net ff top gedraaid... er draait wel irritant veel als root. Zoals jullie al velen malen 'subtiel' hebben aangegeven ben ik gene linux expert en ik snap sommige services dus ook niet helemaal. Ik zou graag van jullie horen wat weg kan / moet:
5:04am up 1 day, 17:17, 0 users, load average: 0.03, 0.12, 0.08
65 processes: 64 sleeping, 1 running, 0 zombie, 0 stopped
CPU states: 2.6% user, 0.9% system, 0.1% nice, 9.6% idle
Mem: 63096K av, 59792K used, 3304K free, 65448K shrd, 6224K buff
Swap: 265032K av, 7064K used, 257968K free 24868K cached
PID USER PRI NI SIZE RSS SHARE STAT LIB %CPU %MEM TIME COMMAND
root 12 0 852 852 652 R 0 2.8 1.3 0:00 top
root 0 0 120 68 48 S 0 0.0 0.1 0:06 init
root 0 0 0 0 0 SW 0 0.0 0.0 0:10 kflushd
root 0 0 0 0 0 SW 0 0.0 0.0 0:03 kupdate
root 0 0 0 0 0 SW 0 0.0 0.0 0:00 kpiod
root 0 0 0 0 0 SW 0 0.0 0.0 0:15 kswapd
root -20 -20 0 0 0 SW< 0 0.0 0.0 0:00 mdrecoveryd
root 0 0 0 0 0 SW 0 0.0 0.0 0:00 lockd
root 0 0 0 0 0 SW 0 0.0 0.0 0:00 rpciod
root 0 0 88 0 0 SW 0 0.0 0.0 0:00 rpc.statd
root 0 0 216 164 116 S 0 0.0 0.2 0:31 syslogd
root 0 0 380 0 0 SW 0 0.0 0.0 0:00 klogd
root 1 0 348 312 248 S 0 0.0 0.4 0:00 crond
root 0 0 244 216 164 S 0 0.0 0.3 0:04 inetd
nobody 0 0 316 152 96 S 0 0.0 0.2 0:06 proftpd
root 0 0 224 0 0 SW 0 0.0 0.0 0:00 S80cpanel3
root 0 0 92 44 24 S 0 0.0 0.0 0:01 initlog
root 0 0 164 0 0 SW 0 0.0 0.0 0:00 su
root 0 0 336 212 144 S 0 0.0 0.3 0:00 exim
nobody 0 0 244 0 0 SW 0 0.0 0.0 0:00 melange
root 0 0 152 0 0 SW 0 0.0 0.0 0:00 safe_mysqld
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:02 mysqld
mysql 6 5 1820 1496 696 S N 0 0.0 2.3 0:03 mysqld
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:00 mysqld
root 0 0 1704 1292 564 S 0 0.0 2.0 0:29 named
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 1820 376 192 S 0 0.0 0.5 0:00 miniserv.pl
root 0 0 540 436 356 S 0 0.0 0.6 0:14 sshd
root 0 0 1024 624 372 S 0 0.0 0.9 0:04 chkservd
root 1 0 3752 3156 2992 S 0 0.0 5.0 0:01 httpd
nobody 0 0 4488 3408 2000 S 0 0.0 5.4 0:33 httpd
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:02 mysqld
root 0 0 544 532 440 S 0 0.0 0.8 0:00 crond
root 0 0 1072 1072 884 S 0 0.0 1.6 0:00 sendmail
root 19 19 2396 2396 2036 S N 0 0.0 3.7 0:00 cpaneld
root 0 0 2292 2292 1952 S 0 0.0 3.6 0:00 cpaneld
root 3 0 1600 1600 1444 S 0 0.0 2.5 0:00 whostmgrd
nobody 0 0 1776 1776 1060 S 0 0.0 2.8 0:00 entropychat
nobody 0 0 1284 1284 1052 S 0 0.0 2.0 0:00 stunnel
nobody 0 0 1284 1284 1052 S 0 0.0 2.0 0:00 stunnel
root 0 0 1104 1104 928 S 0 0.0 1.7 0:00 antirelayd
root 0 0 1776 1776 1588 S 0 0.0 2.8 0:00 whostmgrd
nobody 0 0 4740 4180 3484 S 0 0.0 6.6 0:00 httpd
nobody 0 0 4760 4224 3460 S 0 0.0 6.6 0:00 httpd
nobody 0 0 4168 3604 3344 S 0 0.0 5.7 0:00 httpd
nobody 0 0 4720 4188 3452 S 0 0.0 6.6 0:00 httpd nobody 0 0 4120 3552 3324 0 0.0 5.6 0:00 httpd
nobody 0 0 4512 3976 3436 S 0 0.0 6.3 0:00 httpd
nobody 0 0 4732 4168 3480 S 0 0.0 6.6 0:00 httpd
nobody 0 0 4776 4236 3476 S 0 0.0 6.7 0:00 httpd
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:00 mysqld
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:00 mysqld
nobody 0 0 4872 4316 3488 S 0 0.0 6.8 0:00 httpd
nobody 0 0 4704 4148 3468 S 0 0.0 6.5 0:00 httpd
nobody 0 0 4116 3544 3344 S 0 0.0 5.6 0:00 httpd
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:00 mysqld
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:00 mysqld
nobody 0 0 4112 3540 3336 S 0 0.0 5.6 0:00 httpd
nobody 0 0 4112 3540 3336 S 0 0.0 5.6 0:00 httpd
root 9 0 4636 4636 2452 S 0 0.0 7.3 0:00 whostmgr
Nou ik denk dat je die rpc shit moet uitzetten, cpanel boel kan ook wel weg, en als je weer geroot wilt worden moet je vooral 2.2.14 met sendmail gaan draaien. Verder nog een hoop dingen waarvan ik niet weet wat het is.
Prepare for unforeseen consequences
En misschien een aantal services in een chroot environment draaien. Is ook niet 100% safe, maar toch weer een extra obstakel, iig voor script-kiddies.
En zorg als de sodemieter dat je van elke service die als root draait weet wat het precies doet.
En zorg als de sodemieter dat je van elke service die als root draait weet wat het precies doet.
sendmail draait alleen intern voor de users, maar extern gebruiken we exim.
cpanel is wel nodig. dat is een geavanceerd back-end controll-panel dat normale gebruikers via een webpanel in staat stelt root bewerkingen te doen. Dit is overigens een veilige service.
ik zal ook es met de provider bellen wat wat precies allemaal is.
Maar was dan precies die exploit van sendmail? en wat houd rpc en de exploit voor rpc in? (rpc is toch een sys deamon?)
cpanel is wel nodig. dat is een geavanceerd back-end controll-panel dat normale gebruikers via een webpanel in staat stelt root bewerkingen te doen. Dit is overigens een veilige service.
ik zal ook es met de provider bellen wat wat precies allemaal is.
Maar was dan precies die exploit van sendmail? en wat houd rpc en de exploit voor rpc in? (rpc is toch een sys deamon?)
Welke van de 500 sendmail exploits je bedoeld weet ik nietCyberJunk86 schreef:
Maar was dan precies die exploit van sendmail? en wat houd rpc en de exploit voor rpc in? (rpc is toch een sys deamon?)
Maar rpc is meen ik een soort filesharing van Sun, maar dat weet ik niet zeker. Wat ik wel zeker weet is dat het onveilig is.
Gezien RedHat een compleet andere structuur gebruikt dan Slackware en FreeBSD voor hun opstart-files, moet je zelf even kijken waar hij de RPC-services start (het zijn er 2 geloof ik)... (ergens in /etc/rc.d/ dus, RedHat kennende hebben ze daar leuke subdirs voor uitgevonden...)
Verder moet je dichtknallen qwa poorten:
(in je /etc/inetd.conf commenten)
erm, finger, time, telnet, ftp, rpc, talk, ntalk, auth, en... ? weet ik zo ff niet uit mijn hoofd)
En download ff nmap, en doe een portscan op jezelf, dan zie je welke poorten openstaan... Post dat eens hier, dan kijken we verder wat er nog dicht moet...
Owja, RedHat zal wel meer poorten open hebben dan die ik opnoem, want ik noem de poorten op die Slackware standaard open heeft...
Indien de ftp vaak gebruikt wordt, vervang wu-ftp dan door iets anders (en beters, want volgensmij is wu-ftp zo ongeveer de slechste die je kunt hebben)
En dump die webpanel, ik heb er nog nooit van gehoord, en het klinkt mega-goedkoop
Die dingen moet je ook gewoon kunnen via een ssh-sessie. Stel dat je een machine tegenkomt waar geen webpanel op draait?
Verder heb ik nog nooit chroot gebruikt ofzo, maar ik moet dan ff snel leren hoe dat exact werkt
(ik heb ook nog nooit een server opgezet trouwens hoor, don't worry
)
Indien de ftp vaak gebruikt wordt, vervang wu-ftp dan door iets anders (en beters, want volgensmij is wu-ftp zo ongeveer de slechste die je kunt hebben)
En dump die webpanel, ik heb er nog nooit van gehoord, en het klinkt mega-goedkoop
Die dingen moet je ook gewoon kunnen via een ssh-sessie. Stel dat je een machine tegenkomt waar geen webpanel op draait?
Verder heb ik nog nooit chroot gebruikt ofzo, maar ik moet dan ff snel leren hoe dat exact werkt
Ehm, OK, ik weet misschien volgens velen weinig van Linux... maar ik gebruik dus _geen_ wu-ftpOp vrijdag 17 november 2000 19:40 schreef Booster het volgende:
Owja, RedHat zal wel meer poorten open hebben dan die ik opnoem, want ik noem de poorten op die Slackware standaard open heeft...
Indien de ftp vaak gebruikt wordt, vervang wu-ftp dan door iets anders (en beters, want volgensmij is wu-ftp zo ongeveer de slechste die je kunt hebben)
En dump die webpanel, ik heb er nog nooit van gehoord, en het klinkt mega-goedkoop
Die dingen moet je ook gewoon kunnen via een ssh-sessie. Stel dat je een machine tegenkomt waar geen webpanel op draait?
Verder heb ik nog nooit chroot gebruikt ofzo, maar ik moet dan ff snel leren hoe dat exact werkt(ik heb ook nog nooit een server opgezet trouwens hoor, don't worry
)
Dat CPanel is voor onze klanten, dat ze makkelijk wijzigingen kunnen aanbrengen en overal ter wereld hun website kunnen bijwerken.
Ik heb ook nog WebHostManager en dat is dus voor de root user. Dit programma stelt mij in staat om via een aparte poort over http (net als CPanel dus) een leuke user interfaceje te krijgen zodat je op school niet zit te eikelen met een firewall die wel telnet maar geen ssh door laat.
Meeste dingen kan ik ook wel via SSH, maar waarom zou ik 30 minuten bezig zijn om een subdomain met user en ftp etc. account aan te maken als het binnen 1 minuut kan via HTTP (SSL).
Mensen die hier een afkeer van hebben haten meestal ook frontpage/dreamwever ... sja, er zijn ook mensen die hun hele sexleven alleen nog maar de standaard positie hebben aangenomen... mja, zelf weten, maar ik ben voor vooruitgang.
Ahh ok 
Ik wist niet dat je ProFTP draaide, dan heb ik dat verkeerd gelezen (dacht dat een andere user hier vertelde dat je beter ProFTP kon draaien dan wu-ftp)
Dat van die WebPanel had ik ook al verkeerd gelezen, ik dacht dat je er alleen zelf gebruik van maakte
En dreamweaver is best ok toch?
Ik maak mijn sites ook ff met frontpeedgje 98... maar das vooral luiheid
btw, ik was nog vergeten de public-web-server -HOWTO te noemen gister... (mini-howto, that is)
Ik wist niet dat je ProFTP draaide, dan heb ik dat verkeerd gelezen (dacht dat een andere user hier vertelde dat je beter ProFTP kon draaien dan wu-ftp)
Dat van die WebPanel had ik ook al verkeerd gelezen, ik dacht dat je er alleen zelf gebruik van maakte
En dreamweaver is best ok toch?
Ik maak mijn sites ook ff met frontpeedgje 98... maar das vooral luiheid
btw, ik was nog vergeten de public-web-server -HOWTO te noemen gister... (mini-howto, that is)
Verwijderd
Tja iedereen z'n smaak he!Op vrijdag 17 november 2000 20:21 schreef Booster het volgende:
En dreamweaver is best ok toch?
Ik maak mijn sites ook ff met frontpeedgje 98... maar das vooral luiheid
Maaruh CyberJunk die poort waarmee je root access krijgt om domeinen etc. aan te maken, die staat toch niet voor heel internet open he?
Als zijn klanten er van overal op de wereld op moeten kunnen wel natuurlijk.Maaruh CyberJunk die poort waarmee je root access krijgt om domeinen etc. aan te maken, die staat toch niet voor heel internet open he?
Het blijft onveilig...
Verwijderd
Okee de klanten die z'n zogenaamde Cpanel gebruiken moeten wel over de hele wereld kunnen verbinden.
Maar ik maak uit zijn verhaal op dat er 2 verschillende panels (zoals ie ze noemt) zijn
1 voor de klanten en 1 voor de root(hijzelf)
Ik mag toch hopen dat die laatste niet voor heel internet openstaat
Maar ik maak uit zijn verhaal op dat er 2 verschillende panels (zoals ie ze noemt) zijn
1 voor de klanten en 1 voor de root(hijzelf)
Ik mag toch hopen dat die laatste niet voor heel internet openstaat
ok, dat hoort idd niet. Maar misschien is het niet aparte te beveiligen... (je weet maar nooit met die vage progjes)
Verwijderd
Hoezo???Op vrijdag 17 november 2000 20:44 schreef Booster het volgende:
ok, dat hoort idd niet. Maar misschien is het niet aparte te beveiligen... (je weet maar nooit met die vage progjes)
Dit soort dingen beveilig je naast in de programma's zelf natuurlijk ook op de firewall!! Dat ding zit er niet voor niks:)
Mocht het dus in z'n progje niet lukken dan moet ie het sowieso in z'n firewall zetten!
Hoe wil je dat doen... Stel dat het 1 panel is, (als het er 2 zijn met verschillende poorten is het no problemo, dat kan idd aan zijn vuurmuur overgelaten worden)
maar als het 1 panel is met een login windowtje, dan valt er dus weinig meer te beveiligen met zijn vuurmuur lijkt me... Maar misschien kun je dan weer met apache instellen dat alleen 1 ipje weer de admin-pagina op mag vragen, weetikveel...
Ik ken heel het progje niet
maar als het 1 panel is met een login windowtje, dan valt er dus weinig meer te beveiligen met zijn vuurmuur lijkt me... Maar misschien kun je dan weer met apache instellen dat alleen 1 ipje weer de admin-pagina op mag vragen, weetikveel...
Ik ken heel het progje niet
Verwijderd
Ik maak uit het volgende op dat het over 2 aparte progjes gaat die dus ook 2 verschillende poorten hebben
Is nog niet eerder gebeurt he met deze post?
Maar goed we dwalen weer af:)Op vrijdag 17 november 2000 20:09 schreef CyberJunk86. het volgende:
[..]
Dat CPanel is voor onze klanten, dat ze makkelijk wijzigingen kunnen aanbrengen en overal ter wereld hun website kunnen bijwerken.
Ik heb ook nog WebHostManager en dat is dus voor de root user. Dit programma stelt mij in staat om via een aparte poort over http (net als CPanel dus) een leuke user interfaceje te krijgen ......
Is nog niet eerder gebeurt he met deze post?
Nah, dat Cpanel en WebHostManager (2 dus) is wel veilig. Het is door onze provider geïnstalleerd oorspronkelijk. idd aparte poorten. root progje moet via SSL.
Ik zal ff screenshots maken en upppen... w8 ff
Ik zal ff screenshots maken en upppen... w8 ff
Verwijderd
Als ik jou was zou ik dat root-progje van jou toch alleen maar van bepaalde hosts toelaten!
Waarschijnlijk zul je dat root-progje van je toch meestal vanaf dezelfde hosts aanroepen (school, thuis, wat vrienden) of niet?
Zo ja meteen zorgen dat je firewall al het andere verkeer tegenhoudt op die poort!
Je weet het toch wel he?
Hoe minder mogelijkheden om als root in te loggen hoe beter!
Overigens zag ik in je top-listing dat je named ook hebt draaien, ik mag aannemen dat dat de allerlaatste versie is he?
De vorige hadden namelijk enkele root-exploits
Waarschijnlijk zul je dat root-progje van je toch meestal vanaf dezelfde hosts aanroepen (school, thuis, wat vrienden) of niet?
Zo ja meteen zorgen dat je firewall al het andere verkeer tegenhoudt op die poort!
Je weet het toch wel he?
Hoe minder mogelijkheden om als root in te loggen hoe beter!
Overigens zag ik in je top-listing dat je named ook hebt draaien, ik mag aannemen dat dat de allerlaatste versie is he?
De vorige hadden namelijk enkele root-exploits
HahahOp dinsdag 14 november 2000 12:57 schreef 0siris het volgende:
ga maar snel een andere baan zoeken, windowsnicht. Het doet me pijn aan de ogen hoe weinig jij weet met zoveel verantwoordelijkheden....
En ga nou niet antwoorden dat je zoveel slimmer bent dan ik, IK heb jou baan niet (was misschien wel beter geweest ook)
Ok dit is niet netjes, maar wel grappig
Bloed, zweet & koffie
Ok sjorry, ik ben gewoon te vrolijk om nauwkeurig te lezen vandaag 
Cyberdinges: Joe haef meel
Cyberdinges: Joe haef meel
Verwijderd
Mensen die de woorden "Frontpage". En "vooruitgang" in een zin noemen, zijn IMNSHO niet helemaal goed bij hun hoofd.Op vrijdag 17 november 2000 20:09 schreef CyberJunk86. het volgende:
Mensen die hier een afkeer van hebben haten meestal ook frontpage/dreamwever ... sja, er zijn ook mensen die hun hele sexleven alleen nog maar de standaard positie hebben aangenomen... mja, zelf weten, maar ik ben voor vooruitgang.
Bak eens zelf een lekker compact HTMLletje in Notepad of Vi en laad hem vervolgens in in FP, sla hem nu weer op, en voila, bestand is 3 keer zo groot...
Jeroen
* heeft er gelukkig een punt tussen gezet ;-)
Verwijderd
Helemaal mee eens. Html maak je gewoon in Notepad, dus zonder al die editorretjes.
Dan weet je tenminste waar je mee bezig bent!
Nou ff reclame maken voor een vriend van mij!
Hij heeft namelijk een notepad prog geschreven waarmee je van de filesize-limiet af bent en nog een hele zooi ander verbeteringen!
1 hele fijne feature is dat je html-pagina's kan previewen. Errug makkelijk dus bij het maken van je webpages!
site: notepadex.cjb.net
Dan weet je tenminste waar je mee bezig bent!
Nou ff reclame maken voor een vriend van mij!
Hij heeft namelijk een notepad prog geschreven waarmee je van de filesize-limiet af bent en nog een hele zooi ander verbeteringen!
1 hele fijne feature is dat je html-pagina's kan previewen. Errug makkelijk dus bij het maken van je webpages!
site: notepadex.cjb.net
Verwijderd
Als je provider het geinstalleerd heeft is het *dus* veilig? Wie zegt dat jouw provider er zoveel verstand van heeft? Check op z'n minst een paar security pagina's om te checken of er bekende flaws, bugs of exploits zijn.Op vrijdag 17 november 2000 21:01 schreef CyberJunk86. het volgende:
Nah, dat Cpanel en WebHostManager (2 dus) is wel veilig. Het is door onze provider geïnstalleerd oorspronkelijk. idd aparte poorten. root progje moet via SSL.
Ik zal ff screenshots maken en upppen... w8 ff
Jeroen
Mja CybrSmurf, je kan duidelijk met frontpage werken. dis dus bullshit wat je zegt. (ik werk dagelijks met frontpage)
Als je gewoon relaxed doet met Frontpage is tie efficienter (veeeeel) als zelf opmaken met tagjes...Ik bedoel zelf dus FP2K.
Maar uhmmm we dwalen af:
sshots!

Als je gewoon relaxed doet met Frontpage is tie efficienter (veeeeel) als zelf opmaken met tagjes...Ik bedoel zelf dus FP2K.
Maar uhmmm we dwalen af:
sshots!

En ik doe het lekker in FP omdat ik lui ben, boeiend, mijn sites zien er prima uit, daar gaat het om, en ook snel genoeg.
Maar daar gaat het dus ff niet om.
Die poort die je alleen zelf gebruikt moet dus idd dicht voor de rest van de wereld, dat leek me al logisch.
Maar daar gaat het dus ff niet om.
Die poort die je alleen zelf gebruikt moet dus idd dicht voor de rest van de wereld, dat leek me al logisch.
Verwijderd
EUHMM kleine opmerking hoor maaruh:
Ik zou die tips van mij om dat (root)webpanel alleen vanaf bepaalde hosts toe te laten toch maar ff ter harte nemen!
Dit is gewoon vragen om moeilijkheden|:(
Aan de instellings opties te zien heb je dus volledige root-toegang!! Voordat je hierop inlogt krijg je zeker alleen een password-boxje of niet??
Enne een optie om je mysql-wachtwoord te veranderen??? Nee da's pas echt slim om hier ook nog bij te plakken!!!
Als ik dus toegang heb kan ik daar ook nog mee gaan spelen!!
Blokeren die hap. Ik begin me nu af te vragen hoe profesioneel die hacker geweest is! Zo kan ik mezelf ook wel hacker noemen!
Ik zou die tips van mij om dat (root)webpanel alleen vanaf bepaalde hosts toe te laten toch maar ff ter harte nemen!
Dit is gewoon vragen om moeilijkheden|:(
Aan de instellings opties te zien heb je dus volledige root-toegang!! Voordat je hierop inlogt krijg je zeker alleen een password-boxje of niet??
Enne een optie om je mysql-wachtwoord te veranderen??? Nee da's pas echt slim om hier ook nog bij te plakken!!!
Als ik dus toegang heb kan ik daar ook nog mee gaan spelen!!
Blokeren die hap. Ik begin me nu af te vragen hoe profesioneel die hacker geweest is! Zo kan ik mezelf ook wel hacker noemen!
Verwijderd
Verder ziet ik dat de hda1 partitie waarschijnlijk te klein is en je hda6 partitie kan waarschijnlijk ook niet heel veel meer bij. Terwijl hierin (met name /usr/local) juist heel vaak iets geinstalleerd wordt!
Overigens kan ik het bovenstaande natuurlijk niet met zekerheid zeggen aangezien ik niet weet hoe groot je totale harde schijf is
Overigens kan ik het bovenstaande natuurlijk niet met zekerheid zeggen aangezien ik niet weet hoe groot je totale harde schijf is
cyberjunk ...
probleem van de flames ligt denk ik gedeeltelijk in het feit dat jij in elke reactie wel een paar wazige opmerkingen hebt staan cq onvolkomendheden.
Het lijkt mij als je een goede security wilt hebben en wilt behouden je netjes en nauwgezet te werk moet gaan en goed moet nadenken voordat je iets doet(of zegt).
(fftjes lilo draaien nadat je een nieuwe kernel hebt geinstalleerd ... dumpje van kernel bakken met die warnings zag ik geloof ik 2.2.12 voor staan .. ik meende dat je die kernel al draaide dus waarom bak je daar dan een nieuwe van ? :-) )
ergens heb ik een vaag gevoel dat je of alles loopt te fake'n .... of er niet serieus mee bezig bent (een provider die op jouw bak dingen gaat installeren waar jij vervolgens niks van weet ?)
en waarom draai je in vredesnaam en sendmail en exim ? (meende ik ook ergens gelezen te hebben in deze wel erg lange thread)
probleem van de flames ligt denk ik gedeeltelijk in het feit dat jij in elke reactie wel een paar wazige opmerkingen hebt staan cq onvolkomendheden.
Het lijkt mij als je een goede security wilt hebben en wilt behouden je netjes en nauwgezet te werk moet gaan en goed moet nadenken voordat je iets doet(of zegt).
(fftjes lilo draaien nadat je een nieuwe kernel hebt geinstalleerd ... dumpje van kernel bakken met die warnings zag ik geloof ik 2.2.12 voor staan .. ik meende dat je die kernel al draaide dus waarom bak je daar dan een nieuwe van ? :-) )
ergens heb ik een vaag gevoel dat je of alles loopt te fake'n .... of er niet serieus mee bezig bent (een provider die op jouw bak dingen gaat installeren waar jij vervolgens niks van weet ?)
en waarom draai je in vredesnaam en sendmail en exim ? (meende ik ook ergens gelezen te hebben in deze wel erg lange thread)
Verwijderd
ohja, je kan wel fijn bij die posting de url van de gehackte site weghalen, maar men kan ook het huisje gebruiken eh.
Enne: denk je dat je em nog krijgt? NAV dat ip-nummer dat nog in een vergeten logje gevonden was?>
Enne: denk je dat je em nog krijgt? NAV dat ip-nummer dat nog in een vergeten logje gevonden was?>
Dit topic is gesloten.
![]()