Toon posts:

HELP!... Ik wordt/werd gehackt !!!

Pagina: 1 2 3 Laatste
Acties:
  • 816 views sinds 30-01-2008

Verwijderd

HIO ewwww

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Ik vind die negatieve reacties ook heel vreemd. Hij vraagt om hulp, niet om flink afgezeken te worden.

De vraag in deze thread is (IMHO) beter dan de gemiddelde vraag die gesteld word op dit forum. (of sommige antwoorden die hier gegeven worden, bijv. de tip om een windows-firewall te installeren >:))

Ok, Cyberjunk probeerde zich in het begin van de thread beter te doen overkomen dan hij daadwerkelijk is, maar hij heeft al toegegeven dat hij niet heel veel verstand heeft van Linux, dat is dus al een hele verbetering.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


  • 0rbit
  • Registratie: Maart 2000
  • Laatst online: 18-03-2021
Hoeveel betaal je mij dan als ik je zooi eens kom beveiligen CJ86?

Ik ben geheel voldaan, dank u wel!


Verwijderd

Topicstarter
Op donderdag 16 november 2000 15:30 schreef Mr_Atheist het volgende:
Hoeveel betaal je mij dan als ik je zooi eens kom beveiligen CJ86?
Ik kan niet in gaan op zo'n aanbod aangezien ik niet de finacieel beheerder ben (Billing Contact) van de server... Ik zal es overleggen met Mike.

BREAKTROUGH!!!
We hebben net pas uitgevonden dat onze lieve hacker een HELEBBOEL logfiles is vergeten. :) We hebben namelijk een backend op onze server staan die d.m.v. webalizer alle logfiles bij houdt. Dit is beter als de logs van de routers!!!
Wat is die cracker dom! :D :D Nahja, die logfiles die ik bedoel zijn ook wel erg lastig te vinden... :) Maar ik weet NU het IP al van de stakker... mwhuahahahahhaaaa! *D
Traceren is vanaf nu een eitje verwacht/hoop ik.

Trouwens als deze randdebiel nu mee leest: We bieden je NU een laatste schikking aan: $2000,- (4200 gulden) en verder doen we niet moeilijk, je blijft anoniem en wordt niet vervolgd. Je kunt me mailen als je op dit aanbod wil in gaan (zie profile...)

YES... Ik ben nu HEEEEEL blij!!! :) :) *D

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

Een beetje hacker hackt vanaf een machine die niet van hem is (of die hij ook gehackt heeft)

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Verwijderd

-rob-, naar wat ik uit de info van cyberjunk86 opmaakte is die cracker (GEEN hacker) ook niet echt al te allround. een goede cracker zou in ieder geval even hebben gekeken waar en hoe er werd gelogd (wat dat betreft denk ik dat Cyberjunk weer geluk heeft gehad...)

Maareuh Cyberjunk: hoop niet dat die knul bij xs4all zit ;)

Verwijderd

Op donderdag 16 november 2000 15:12 schreef collin het volgende:
WAT EEN TRIEST GELUL HIERRO!!! Help die jongen nou gewoon of hou je bek!! Het is ff neit anders dat hij in deze situatie zit! Ik weet helaas niets van linux, maar anders had je van mij ook hulp gehad! Slim is het niet nee om met weinig kennis zoveel verantwoordelijkheden te krijgen maar dat is niet zijn fout! Ik zou ook niet veel geld steken om die gast te pakken, maar inderdaad geld uitgeven aan iemand die de boel kan dichtknallen voor je.. heb je veel meer aan!

CJ86: Suc6 ermee!!
Wijs gesproken, ik sluit me hierbij aan. Dit forum is dacht ik toch hoofdakelijk bedoeld om kennis te delen, niet om je beter te voelen dan een ander. 8-)

Verwijderd

Sorry hoor maar na weet ik hoeveel dagen er pas achter komen dat de logfiles ook nog ergens anders staan!
HAHAHA LOL :):):)

Nee dan heb je echt veel verstand van je productieservertje dat linux draait

Verwijderd

Topicstarter
ehmmm de bewuste logfiles worden bijna nooit gebruikt omdat ze inprincipe veeel minder zeggen als de root-log's maar ik wil jou wellis mee maken nadat je 3 dagen lang round-the-clock bent bezig geweest om alles weer op gang te krijgen. Ik vind het al hartstikke mooi dattik er uberhaupt op ben gekomen om dit nog effe te checken.

Verwijderd

Sorry hoor maar na weet ik hoeveel dagen er pas achter komen dat de logfiles ook nog ergens anders staan!
HAHAHA LOL
Nee dan heb je echt veel verstand van je productieservertje dat linux draait
ja hoor Nelske, we weten nu ondertussen wel dat je zelf vreselijk veel van linux weet. Als je nu eens een keertje iemand zou proberen te helpen dan zou je al een stuk beter overkomen dan dat je nu doet. :r

Verwijderd

Okee het is ook wel heel vervelend voor je dat ie gekraakt is (zoals ik al eerder zei).

En inderdaad dan ben je wel ff bezig om alles weer draaiend te krijgen. Ik hoop voor je dat dat inmiddels gelukt is.

Mocht je nog bepaalde vragen hebben die ik kan beantwoorden dan zou ik graag helpen!

Ik wil je verder niet persoonlijk aanvallen hoor, maar 1 ding zit me toch wel een beetje dwars (en het is al door meerdere personen aangekaart):

Iemand met onvoldoende kennis van Linux behoort niet een dergelijke positie te bekleden (ook al doe je het voor noppes). Sorry hoor, maar als het echt een produktieserver is met 50 domeinen erop dan heb je toch echt wel een zware verantwoordelijkheid! Ga dan eerst thuis wat oefenen met een linux server (daar valt heel wat van te leren)
Voordat je een dergelijke verantwoordelijkheid aangaat!

Niks persoonlijks nogmaals, alleen een opmerking

Verwijderd

Paz, ten eerste heb ik nooit beweerd dat ik zoveel van Linux af weet.
Het enige dat mij dwars zit is het feit dat iemand met onvoldoende kennis een dergelijk functie bekleed. Als ik klant van hem was zou ik toch behoorlijk pissed zijn.

Sorry hoor maar je laat je haar toch ook niet knippen door de tuinman of wel?

Verwijderd

Topicstarter
Mwoah, ik denk niet dat jullie voldoende kennis hebben om die van mij in te kunnen schatten. Normaal gesproken is het mijn taak om PHP en MySQL e.d. te updaten. Met een hack heb ik nog nooit te maken gehad en de daily updates gingen me prima af. Ik denk juist dat het heel goed is dattik hier nu zit omdat ik er erg veel van leer. :)

Graag zou ik nog wat tips krijgen over goede oplossing die het onmogelijk maken om logfiles te deleten, ook al ben je root.

Tot nu toe heb ik onder andere het volgende verbeterd:
- Security policy is nu volgens mijn beeld van veilig ingericht qua passwords.

- Nieuwere kernel, nog lang niet de nieuwste, maar we wachten eigenlijk effe op 2.4.1 ...

- SU kan niet meer gebruikt worden. Als je als root wil inloggen moet je maar SSH gebruiken ofzo...

Plannen:

- Tripwire installeren
- Root per IP instellen (HOE kan ik voor 3 verschillende ip-scopes root instellen?)
- Firewall upgraden en beter dicht metselen.
- Uiteindelijk telnet helemaal verbannen uit het systeem. Is dat een goed plan? (SSH is genoeg toch?)
- User rechten aanpassen. (Hoe zorg ik er voor dat een user onder telnet niet in andere directories kan komen als zijn eigen home dir? (dus ook geen read access op andere dir's/filez?)

Ik hoop dat jullie me nu wel willen en kunnen helpen.

Verwijderd

telnet kun je eruit halen of in ieder geval commenten in je inetd.conf.

Misschien is het een idee om bepaalde belangrijke logfiles eens per dag/uur te laten doorsturen naar een andere server?

Verwijderd

Okee hier wat tips:

Ten eerste kun je inderdaad het beste telnet eraf mikken en daarvoor in de plaats SSH gebruiken (nooit via telnet als root inloggen (ook niet su-en), aangezien het wachtwoord als plain-text over het netwerk gaat (veel makkelijker kun je het niet maken voor een hacker).

Tripwire is met een goede firewall in principe niet eens nodig!!

Ik weet niet wat voor een firewall je hebt draaien? (ik neem aan gewoon wat IPCHAINS-rules). Belangrijk bij firewalls is in ieder geval om eerst alles dicht te gooien en vervolgens per service die je draait dingen open gaan stellen. Het is dus bijvoorbeeld ook taak van de firewall om bijvoorbeeld SSH o.i.d slechts voor enkele hosts open te gooien en niet voor heel internet.

Die userrechten kun je dus aan passen door een chroot (change root) operatie. Daarmee kun je de users bijvoorbeeld in hun home-directory "jailen".

Verwijderd

Paz, met jouw idee om die logfiles naar een andere server te sturen bedoel je hopelijk toch wel versturen over een beveiligde verbinding he?

Verwijderd

Topicstarter
Op donderdag 16 november 2000 19:30 schreef Paz het volgende:
telnet kun je eruit halen of in ieder geval commenten in je inetd.conf.

Misschien is het een idee om bepaalde belangrijke logfiles eens per dag/uur te laten doorsturen naar een andere server?
goed idee... kannik die ook elke dag laten mailen? hoe?

Verwijderd

via telnet! ;)

geintje. Ik kan me herinneren dat je iets hebt gezegd over een tweede server? zolang het binnen hetwerk blijft van jouw "provider" is de kans op onderschepping niet zo vreselijk groot.

Mocht je het echt naar een externe opslag willen sturen dan zowieso encrypted. Ik weet niet precies of dat te automatiseren is eigenlijk... iemand?

Verwijderd

Topicstarter
Misschien een shell scriptje dattik in de cron.daily kan zetten?

Verwijderd

euhm, dat schedulen is het probleem niet, maar de vraag is hoe je dat automatisch kunt laten encrypten. misschien is het slimmer om het bij het archiveren te laten encrypten en dan gewoon te laten versturen.

Verwijderd

Kan je inderdaad doen door een mailtje te laten versturen in een scriptje; vervolgens dit scriptje aan laten roepen door cron.

Ik zou wel een SSL verbinding gebruiken als ik jou was. Maar waarschijnlijk staat openssl toch al wel op je server, aangezien je ook SQL en PHP erop had staan!

Vraag me niet precies naar het scriptje, aangezien ik niet de standaard (send)mail programmatjes op mijn servers heb draaien!

Verwijderd

Topicstarter
Ik gebruik Exim voor mailen. Ik heb idd SSL. Dus da's geen probleem.

Tripwire installatie zo juist met succes voltooid. :)

Verwijderd

Als Exim SSL ondersteund is het gewoon een kwestie van de juiste regeltjes om via Exim (over SSL) de logfiles te versturen in een scriptje te plaatsen. Soortgelijke scriptjes zijn in ieder geval op internet te vinden!

Maar welke kernel zit er nou eigenlijk op die server?
Ofwel wat gebruik je als firewall?

Verwijderd

Topicstarter
Ik wordt nu ook automatisch ge-ICQ'd als er iets vaags gebeurt op Trinity... bijvoorbeeld bij het herstarten of falen van een service :)

Verwijderd

Topicstarter
Processor Info

Processor #1 Vendor: GenuineIntel
Processor #1 Name: Celeron (Mendocino)
Processor #1 speed: 400.913445 MHz
Processor #1 cache size: 128 KB


Memory Information
Memory: 63032k/65536k available (1060k kernel code, 412k reserved, 968k data, 64k init, 0k bigmem)


System Information
Linux 2.2.14-5.0 #1 Tue Mar 7 21:07:39 EST 2000 i686 unknown


Physical Drives
hda: Maxtor 91021U2, ATA DISK drive
hda: Maxtor 91021U2, 9770MB w/512kB Cache, CHS=1245/255/63


Current Memory Usage
total used free shared buffers cached
Mem: 63096 62516 580 40840 1316 14660
-/+ buffers/cache: 46540 16556
Swap: 265032 11256 253776
Total: 328128 73772 254356

Verwijderd

Dat is toch niet de server waar dit hele topic over gaat of wel?

't is wel een redelijk oude kernel!
2.2.17 is meen ik de huidige.

Overigens neem ik aan dat je ook Apche als web-server gebruikt?
Daar is een paar weken geleden ook een update voor uitgekomen met een aantal security-fixes (waaronder een grote in de REWRITE-module, die je waarschijnlijk wel zult gebruiken met zoveel domeinen)

Verwijderd

Topicstarter
Op donderdag 16 november 2000 20:32 schreef nelske het volgende:
Dat is toch niet de server waar dit hele topic over gaat of wel?
Jawel. Hoezo?

Verwijderd

64 Meg intern geheugen???

Voor een webserver??

Met 50 domeinen???

Verwijderd

Topicstarter
Op donderdag 16 november 2000 20:39 schreef nelske het volgende:
64 Meg intern geheugen???

Voor een webserver??

Met 50 domeinen???
Nou geen rare dingen zeggen. Onder Linux heb je meer aan 64MB als onder windows aan 128...
Plus dat virtual domains vrijwel nihil aan geheugen kosten.

Verwijderd

Dan moet je me toch eens vertellen waarom de meeste dedicated webservers SCSI-schijven, minsten 256 Meg aan ram en zelfs vaak meerdere processors hebben!

Trouwens nog een kleine tip:
Haal ff je domeinnaam bij je posting weg. Voor je het weet zitten er een paar grapjassen tussen die het wel leuk vinden om je nog een keer te kraken, nu nog niet alles geinstalleerd is!

Verwijderd

Topicstarter
Op donderdag 16 november 2000 20:46 schreef nelske het volgende:
Dan moet je me toch eens vertellen waarom de meeste dedicated webservers SCSI-schijven, minsten 256 Meg aan ram en zelfs vaak meerdere processors hebben!

Trouwens nog een kleine tip:
Haal ff je domeinnaam bij je posting weg. Voor je het weet zitten er een paar grapjassen tussen die het wel leuk vinden om je nog een keer te kraken, nu nog niet alles geinstalleerd is!
Da's voor databases en grote hoeveelheden PHP/CGI/ASP etc. (dingen die op de server draaien)... zo eentje krijgen wij ook binnenkort :)

Haddik al gedaan ;) d8 ik ook al aan... :)

  • jeroen|IA
  • Registratie: Juni 1999
  • Laatst online: 26-05-2025
Cybjerjunk je loopt nu wel te blaten over tripwire, betere firewall (met ipchains!? hehe ;)) en het disablen van su (what the fuck for :?) maar het securen van een webserver begint op een veel lager niveau. zo begin je bijvoorbeeld met een minimale kernel waar alleen in zit wat je nodig hebt, zonder de mogelijkheid om modules te laten en misschien een paar hardening patches eroverheen. Verder kun je je systeem handig opdelen in verschillende partities (of slices zo je wilt) zodat je op een heel laag niveau rechten toe kunt kennen aan bepaalde takken van het systeem. Zo zou je bijvoorbeeld /usr/bin read-only kunnen mounten, ik noem maar een dwarsstraat, of de home partitie zonder suid-rechten. Het configureren van een firewall en het opzetten van goeie logging is eigenlijk zo'n beetje de laatste stap in het geheel...

Los van dit verhaal vind ik dat jij een systeem waar 50 domeinen op draaien nog niet eens zou mogen aanraken voordat je eerst meer ervaring hebt opgedaan met het OS, maar goed..

Verwijderd

Ik zie anders nog steeds de domeinnaam staan in je posting (hij eindigt op "net").
Hij staat in je listing van systeem properties! Haal hem nou ff weg!

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

CyberJunk: ik zou er veel meer geheugen in laten stoppen.
De server moet de meeste websites die hij host alvast in zijn geheugen hebben staan (van de HD lezen is traag, vooral als het geen SCSI zijn)
en de apache en sendmail en andere servers die je draait nemen ook een flinke hap uit je geheugen.

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Verwijderd

CyberJunk,

Vergeet je maillog niet. Die scriptkiddies willen wel eens mbv een exploit je doos wat laten mailen. |:(
Bij voorkeur natuurlijk passwd / shadow :(

Heb je op je DMZ een loggende IDS staan?

Weet je gelijk meer....

Suc8 en sterkte!

Verwijderd

-Rob- bedankt voor je reactie omhem toch maar ff te overtuigen :)

Z'n opmerking dat virtuele domeinen bijna geen extra last op de server leggen slaat simpelweg nergens op!
Ik heb er maar niet op gereageerd:'(
Euhm wat gebeurt er dan als er 30 verschillende domeinen tegelijkertijd in gebruik zijn voor je webservertje ???

Overigens had ik begrepen dat er al (My)sql en PHP opstond; en dat met 64 Meg??

Maar goed daar gaat de discussie niet echt over!

Verwijderd

Topicstarter
Op donderdag 16 november 2000 21:10 schreef nelske het volgende:
-Rob- bedankt voor je reactie omhem toch maar ff te overtuigen :)

Z'n opmerking dat virtuele domeinen bijna geen extra last op de server leggen slaat simpelweg nergens op!
Ik heb er maar niet op gereageerd:'(
Euhm wat gebeurt er dan als er 30 verschillende domeinen tegelijkertijd in gebruik zijn voor je webservertje ???

Overigens had ik begrepen dat er al (My)sql en PHP opstond; en dat met 64 Meg??

Maar goed daar gaat de discussie niet echt over!
onder linux werkt een page file echt hoor :)

Verwijderd

Topicstarter
Op donderdag 16 november 2000 21:03 schreef -Rob- het volgende:
CyberJunk: ik zou er veel meer geheugen in laten stoppen.
De server moet de meeste websites die hij host alvast in zijn geheugen hebben staan (van de HD lezen is traag, vooral als het geen SCSI zijn)
en de apache en sendmail en andere servers die je draait nemen ook een flinke hap uit je geheugen.
hmmm we krijgen dus een nieuwe server binnenkort.

Verwijderd

Topicstarter
Op donderdag 16 november 2000 21:06 schreef undead het volgende:

Heb je op je DMZ een loggende IDS staan?

Weet je gelijk meer....
wat bedoel je precies?

  • jeroen|IA
  • Registratie: Juni 1999
  • Laatst online: 26-05-2025
mja... tis duidelijk dat je maar wat in de ruimte loopt te blaten Cyberjunk. Helaas heb je blijkbaar ook nog de illusie dat je zinnige dingen zegt. Op deze manier vraag je er echt om om afgezeken te worden.

  • Rob
  • Registratie: Februari 2000
  • Niet online

Rob

hmmm we krijgen dus een nieuwe server binnenkort.
Okay, dan zal ik die opmerking over dat swapgeheugen door de vingers zien...want swappen kost helemaal veel tijd

In the beginning the Internet was a bunch of smart users with dumb terminals. Now...


Verwijderd

Topicstarter
Op donderdag 16 november 2000 21:19 schreef jeroen het volgende:
mja... tis duidelijk dat je maar wat in de ruimte loopt te blaten Cyberjunk. Helaas heb je blijkbaar ook nog de illusie dat je zinnige dingen zegt. Op deze manier vraag je er echt om om afgezeken te worden.
hmmm hou dan je mond maar... o.i.d.

Verwijderd

Ja maar zijn Linuxbak swapt vanuit z'n geheugen i.p.v. z'n harde schijf!

LOL:)

Verwijderd

Nelske LOL :)

Waarom is het voor bepaalde mensen zo moeilijk om een keertje constructief mee te denken. Na 8 pagina's met reacties is alle kritiek nu wel gespuid dacht ik zo.


ps, cyberjunk, waarom heb je nou je servernaam weggehaald? ;) verdorie... net te laat heheheh

  • jeroen|IA
  • Registratie: Juni 1999
  • Laatst online: 26-05-2025
Paz: constructief meedenken is alleen mogelijk als mensen niet op voorhand ervan uitgaan dat ze alles wel zo'n beetje weten. ik heb zelden iemand zoveel onzin achter elkaar zien verkopen als Cyberjunk.

Verwijderd

dat weet ik wel, want dat is uit de afgelopen 8 pagina's duidelijk naar voren gekomen. iedereen die zich ergert aan het taalgebruik moet gewoon maar een paar pagina's terug bladeren en daar gaan zitten smullen van de verwijten die zijn gemaakt.

En ja, er zijn fouten gemaakt, en NEE, het is misschien niet al te slim geweest om hem zo maar in het diepe te gooien, maar het is gebeurt. Hij staat nu op het punt om alles weer online te gooien en wil weten of mensen nog suggesties hebben. Nou?

Verwijderd

Topicstarter
Op donderdag 16 november 2000 21:44 schreef Paz het volgende:
Nou?
Psies, met jou kan ik praten :)

Verwijderd

Topicstarter
Op donderdag 16 november 2000 21:39 schreef jeroen het volgende:
Paz: constructief meedenken is alleen mogelijk als mensen niet op voorhand ervan uitgaan dat ze alles wel zo'n beetje weten. ik heb zelden iemand zoveel onzin achter elkaar zien verkopen als Cyberjunk.
O? Vertel? Ik lieg namelijk _nooit_. Ik wordt alleen met enige regelmaat verkeerd begrepen. ;)

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 18-02 10:48

McMiGHtY

- burp -

Zeg Cyberplassert..In plaats van dat je naar mensen luist bijvoorbeeld naar Jeroen ofzo kaffer je ze alleen maaf af. Niet slim!

Ga maar ff buiten spelen..o.i.d. LEWSER

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


Verwijderd

Op donderdag 16 november 2000 20:22 schreef CyberJunk86. het volgende:
Linux 2.2.14-5.0
en, in een ander berichtje...
Nieuwere kernel, nog lang niet de nieuwste, maar we wachten eigenlijk effe op 2.4.1
Als je toch een nieuwe kernel neerzet, waarom dan niet gelijk 2.2.17? Ik bedoel, dat je ff wacht als je een goed draaiende server hebt (hoewel 2.2.14 al weer redelijk oud is, toch wel meer dan een half jaar, uit m'n hoofd) is tot daar aantoe... maar je moest nu toch een nieuwe bakken, waarom dan niet 2.2.17?

Verwijderd

Topicstarter
Op donderdag 16 november 2000 21:51 schreef McMiGHtY het volgende:
Zeg Cyberplassert..In plaats van dat je naar mensen luist bijvoorbeeld naar Jeroen ofzo kaffer je ze alleen maaf af. Niet slim!

Ga maar ff buiten spelen..o.i.d. LEWSER
PARDON?! Ik kaffer HEM af?!
Ohja, en jij doet natuurlijk ook vriendelijk! :D :D GRAPJAS! Ga naar onzin ofzo!

Maar McMighty, ik moet toegeven, creatief ben je wel: Je hebt nu al minstens 20 verschillende variaties op mijn nick bedacht. lol :D (als je die van mij niet meer weet kun je me ook gewoon ff kwooten hoor ;))

Verwijderd

Topicstarter
Op donderdag 16 november 2000 21:52 schreef CybrSmurf het volgende:

[..]
en, in een ander berichtje...
[..]
Als je toch een nieuwe kernel neerzet, waarom dan niet gelijk 2.2.17? Ik bedoel, dat je ff wacht als je een goed draaiende server hebt (hoewel 2.2.14 al weer redelijk oud is, toch wel meer dan een half jaar, uit m'n hoofd) is tot daar aantoe... maar je moest nu toch een nieuwe bakken, waarom dan niet 2.2.17?
Toen ik zelf met 17 bezig was ging het fout doordat ik te moe was om uberhaupt mun telefoon nummer nog te weten. Daarna heeft mijn provider 2.2.14 gedaan ofzo.. ik snap het ook niet helemaal...

Verwijderd

CyberJunk, ga er nou niet op in!!

Gevolg is nu dat er weer een pagina met postings komt over welles / nietes.:r

Sjesus wat is de gemiddelde leeftijd hier:)??

Verwijderd

Topicstarter
Beroep: Fulltime Student (yeah right

Nelske, ik vind je bij deze een toffe gozar :)
Ben jij ook: Parttime alcoholist, parttime lam en parttime nymfomaan? nah, dat maakt je min of meer fulltime student ;)

  • jeroen|IA
  • Registratie: Juni 1999
  • Laatst online: 26-05-2025
Op donderdag 16 november 2000 21:50 schreef CyberJunk86. het volgende:

[..]
O? Vertel? Ik lieg namelijk _nooit_. Ik wordt alleen met enige regelmaat verkeerd begrepen. ;)
*sigh*

paar voorbeelden dan:

- het aanmaken van virtuele domeinen kost inderdaad geen geheugen, maar het draaien van webservices voor die 50 domeinen wel. 50 domeinen genereren nu eenmaal meer traffic dan 1 (duh), tenzij t allemaal van die vanity domains zijn

- heb je naast het installeren van Tripwire ook gedacht aan het genereren van checksums voor de belangrijkste directories en het opslaan van die informatie op een read-only medium?

"Graag zou ik nog wat tips krijgen over goede oplossing die het onmogelijk maken om logfiles te deleten, ook al ben je root" -> dit heb ik je allang verteld, alleen heb je dat blijkbaar niet doorgehad.

Dan een paar quotes:

"- Security policy is nu volgens mijn beeld van veilig ingericht qua passwords" -> dit spreekt vanzelf. bovendien is het brute forcen van passwords tegenwoordig nauwelijks meer lonend. als je in staat bent om de shadow file te grabben en hem naar je lokale systeem te kopieren om er een brute force cracker op los te laten heb je al root rechten nodig. (DUH)

"Nieuwere kernel, nog lang niet de nieuwste, maar we wachten eigenlijk effe op 2.4.1 " Dat slaat ook nergens op. Ten eerste maak je voor een secure systeem per definitie gebruik van proven technology, dus geen nieuwe stable kernel voordat ie tenminste bij patchlevel 10 of zo is. Ten tweede is 2.4.0 definitieve versie nog niet eens uit, 2.4.1 duurt nog wel een jaartje denk ik.

"SU kan niet meer gebruikt worden. Als je als root wil inloggen moet je maar SSH gebruiken ofzo..."

Dit gaat helemaal nergens over. su is een nuttige tool die bij mijn weten de afgelopen jaren geen known exploits heeft gekend. dat jij zo stom bent om via telnet je root passwd in cleartext over het internet te zenden staat daar geheel los van.

Voor mij staat met deze (en andere) uitspraken vast dat je een linux-nul bent. Als jij daar nou ook eens van doordrongen raakte..

Verwijderd

Topicstarter
zo stom ben ik dus niet. maar er zijn mensen die dat wel als handig zien... mja, en dat voorkomen we nu dus bij deze.

Kap nou es met flamen... hoe oud ben je nou wel niet helemaal!?
Je klaagt dat ik niet heb geluistert wat je zei... GEK?

  • jeroen|IA
  • Registratie: Juni 1999
  • Laatst online: 26-05-2025
Kee... andere insteek dan: leer eens een flame van een advies te onderscheiden.

Verwijderd

Jeroen, als er tussen al jouw flames een nuttig advies heeft gezeten dan heb ik er waarschijnlijk overheen gelezen... :r

Verwijderd

Topicstarter
dat jij zo stom bent om via telnet je root passwd in cleartext over het internet te zenden staat daar geheel los van.

Voor mij staat met deze (en andere) uitspraken vast dat je een linux-nul bent. Als jij daar nou ook eens van doordrongen raakte..


---------

Moet ik dit nu opvatten als een tip? Eerst wordt mijn kennis weer vet onderschat en vervolgens gooit meneer er nog een vette belediging tegen aan ook... Komop....

Alsof jouw webserver zoveel blijk van leven geeft ... tssk. en niet zeuren dat het aan mij ligt want het ding stond op een public server van chello, 3 pc's bij mij vandaan...

dis het laatste wat ik er over zeg:
GEEF INFO of OPZOUTEN als je wil zeiken!

Verwijderd

Op donderdag 16 november 2000 22:06 schreef CyberJunk86. het volgende:
Beroep: Fulltime Student (yeah right

Nelske, ik vind je bij deze een toffe gozar :)
Ben jij ook: Parttime alcoholist, parttime lam en parttime nymfomaan? nah, dat maakt je min of meer fulltime student ;)
fuck ken je me ofzo! :)

  • jeroen|IA
  • Registratie: Juni 1999
  • Laatst online: 26-05-2025
Nee ik geef aan waar je verhaal niet klopt. Dat het grove onzin is wat je uitkraamt (zoals ik aangaf) geeft voor mij aan dat je totaal niet weet waar je over praat. Het lijkt me dus beter als je mijn antwoord op die beweringen van je eens goed doorleest en de adviezen die er doorheen verweven zijn eens ter harte neemt.

Ennuh.. jij hoeft mij niks te vertellen hoor. ik was hier al toen jouw moeder nog driemaal daags je luier moest verschonen.

(en we gaan lekker richting de 256 postings... >:))

Paz: whaddabout mijn verhaal over security from the ground up?

  • zomertje
  • Registratie: Januari 2000
  • Laatst online: 17-02 12:22

zomertje

Barisax knorretje

Ik ken Jeroen als een hele goede vraagbaak waar ik veel aan gehad heb, en zo zijn er meer hier, dat weet ik zeker.
Wat t flamen betreft, klinkt als: wat je zegt ben je zelf........

Mijn ervaring met Linux op die HIO is ook niet zo heel erg goed, heb van de week de test voor t tentamen gewoon gemaakt, zonder ook maar 1 opdracht te hebben uitgevoerd, laat staan het boek gelezen te hebben. Op mijn bescheiden ervaring kwam ik toch op 95%. Dat geeft wel hoop natuurlijk, maar geen reden om te denken dat ik nu iets weet. Ik voel me nog steeds een onervaren linux admin, ondanks dat ik al een paar kernels verder ben.

Ik zou me persoonlijk echt niet aan zo'n opdracht wagen, ook al is het beheren nog zo leuk, toch heb je nog steeds verantwoordelijkheden als admin, welke dat zijn kun je zelf wel invullen.
Maargoed, je moet toch eens goed gaan lezen wat er in deze 9 pagina's allemaal aan nuttigheden gezegd is en dan idd van de bodem af met een uptoedeet kernel een nieuw systeem op te bouwen en een backupje zou zeker ook geen overbodige luxe zijn denk ik zo.

het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun


  • Booster
  • Registratie: Februari 2000
  • Laatst online: 19-02 21:13

Booster

Superuser

Het wordt echt hoog tijd dat ik eens goed ga zitten, en een leuk documentje schrijf over hoe je hele boel opzet...

Owwwwwwwww....

Ik bedenk mij even iets......... Cyberdinges, kun je een beetje goed engels??
Ik heeft nog een heel leuk document van een paar honder pagina's liggen over RedHat security :)

Als je het wilt hebben dan mail me ff op dj_booster@hotmail.com, dan kijk ik zo snel mogelijk wat ik voor je kan doen :)

Tis een shitload lezen, maar dan weet je dus al redelijk hoe het in elkaar steekt met het goed en vanaf de grond af beveiligen van een server.

Verdere aanraders:
Ga naar http://www.linuxdocs.org/
en lees goed (!) door:
multi-disk-HOWTO, security-HOWTO (!), ipchains-HOWTO, firewall-HOWTO, coffe-HOWTO :), quota-HOWTO eventueel, en zo nog een paar....

The cake is a lie | The Borealis awaits...


Verwijderd

Cyberjunk86.da.ru is dat toch dat forumpje wat je ook naast tweakerts wilde gaan runnen...houd toch op man met je zelfingenomen gekwaak :(

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 19-02 21:13

Booster

Superuser

Ik geloof dat we het nu wel gehad hebben met commentaar.

CyberJunk leert hier tenminste wat, maar de mensen die hier door blijven zeuren met hetzelfde commentaar hebben iig bewezen helemaal niks te leren. :Z

Nee, hij hoorde niet op die functie, ja, ik had er wel die 10 uur per week aan besteed om dat vrijwillig te doen, nee, die swapfile is niet evengoed als gewoon vet veel geheugen erbij, ja, die kernel had gecustomized moeten werden (scheelt ook weer in performence natuurlijk, maar ik ben performence-paranoia), nee, dat IPje is waarschijnlijk niet bruikbaar, ja, we kunnen het allemaal beter... MAAR!!!

Wij moeten het niet doen maar Cyberehh.. dinges.

Wie hoorde ik daar roepen dat ie nog meer goeie en nieuwe tips had? :)

The cake is a lie | The Borealis awaits...


  • Booster
  • Registratie: Februari 2000
  • Laatst online: 19-02 21:13

Booster

Superuser

Overigens... Ik bekeek toenet ff die gedefacete (over whoever je dat schrijft) pagina... Volgens de source is die gemaakt met Adobe GoLive 5...

Ken je toevallig nog 'lewsers' die met dat proggie werken?

The cake is a lie | The Borealis awaits...


Verwijderd

LOL :):):):)

  • Slayer
  • Registratie: Oktober 2000
  • Laatst online: 18-02 23:52

Slayer

1981 - 2019 - 2024?

:Z:Z:Z:Z:Z, slaap ze ...


Ramon.

Black Sabbath - End of the Beginning
Elizabeth is lief :)
Firefox Browser
KINKpuntnl


Verwijderd

Topicstarter
Hey, Charliee, was jij niet die gast die zo graag moderator wilde zijn op dat forum? en die in z'n eentje al zorgde voor een leuke invulling van dat forum? (wat overigens bedoeld was voor vragen en commentaar over de AL maar wat onderdeel was van mijn HOMEPAGE... ok?)

Zomer, jij hebt ook op Windesheim HIO gedaan? (lijkt me n.l. heeeel sterk aangezien dit het eerste jaar is dat ze die opleiding hier geven :D ) Andere scholen geven in de regel een andere inhoud aan het pakket. Ik weet niet welk boek jij had? Maar dat van mij was best interessant. Plus dat velen hier mij blijkbaar inschatten voor de gemiddelde Linux-newbie die geen manuals en HOWTO's leest... ik verzeker je: dat heb ik wel.

Booster, TNX, ik mail je zometeen. TNX :)

  • zomertje
  • Registratie: Januari 2000
  • Laatst online: 17-02 12:22

zomertje

Barisax knorretje

Nee de HIO in Utrecht.

Als je nog een goed boek wil, Running Linux van Matt Welsh is wel aan te bevelen, uitgever O'Reilly, Op de opleiding gebruiken ze het boek Basiscursus linux van Hoekwater, maar dat is redelijk beperkt en een beetje oud.

Geloof me, ik wil echt niet beweren dat ik een kenner ben hoor....

het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun


Verwijderd

Topicstarter
Op vrijdag 17 november 2000 10:32 schreef zomer het volgende:
Geloof me, ik wil echt niet beweren dat ik een kenner ben hoor....
Geloof me, ik wil echt niet beweren dat ik zin heb om je hoeveelheid kennis in twijfel te trekken. ;)

Verwijderd

Topicstarter
Ik heb net ff top gedraaid... er draait wel irritant veel als root. Zoals jullie al velen malen 'subtiel' hebben aangegeven ben ik gene linux expert en ik snap sommige services dus ook niet helemaal. Ik zou graag van jullie horen wat weg kan / moet:
5:04am up 1 day, 17:17, 0 users, load average: 0.03, 0.12, 0.08
65 processes: 64 sleeping, 1 running, 0 zombie, 0 stopped
CPU states: 2.6% user, 0.9% system, 0.1% nice, 9.6% idle
Mem: 63096K av, 59792K used, 3304K free, 65448K shrd, 6224K buff
Swap: 265032K av, 7064K used, 257968K free 24868K cached

PID USER PRI NI SIZE RSS SHARE STAT LIB %CPU %MEM TIME COMMAND
root 12 0 852 852 652 R 0 2.8 1.3 0:00 top
root 0 0 120 68 48 S 0 0.0 0.1 0:06 init
root 0 0 0 0 0 SW 0 0.0 0.0 0:10 kflushd
root 0 0 0 0 0 SW 0 0.0 0.0 0:03 kupdate
root 0 0 0 0 0 SW 0 0.0 0.0 0:00 kpiod
root 0 0 0 0 0 SW 0 0.0 0.0 0:15 kswapd
root -20 -20 0 0 0 SW< 0 0.0 0.0 0:00 mdrecoveryd
root 0 0 0 0 0 SW 0 0.0 0.0 0:00 lockd
root 0 0 0 0 0 SW 0 0.0 0.0 0:00 rpciod
root 0 0 88 0 0 SW 0 0.0 0.0 0:00 rpc.statd
root 0 0 216 164 116 S 0 0.0 0.2 0:31 syslogd
root 0 0 380 0 0 SW 0 0.0 0.0 0:00 klogd
root 1 0 348 312 248 S 0 0.0 0.4 0:00 crond
root 0 0 244 216 164 S 0 0.0 0.3 0:04 inetd
nobody 0 0 316 152 96 S 0 0.0 0.2 0:06 proftpd
root 0 0 224 0 0 SW 0 0.0 0.0 0:00 S80cpanel3
root 0 0 92 44 24 S 0 0.0 0.0 0:01 initlog
root 0 0 164 0 0 SW 0 0.0 0.0 0:00 su
root 0 0 336 212 144 S 0 0.0 0.3 0:00 exim
nobody 0 0 244 0 0 SW 0 0.0 0.0 0:00 melange
root 0 0 152 0 0 SW 0 0.0 0.0 0:00 safe_mysqld
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:02 mysqld
mysql 6 5 1820 1496 696 S N 0 0.0 2.3 0:03 mysqld
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:00 mysqld
root 0 0 1704 1292 564 S 0 0.0 2.0 0:29 named
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 1820 376 192 S 0 0.0 0.5 0:00 miniserv.pl
root 0 0 540 436 356 S 0 0.0 0.6 0:14 sshd
root 0 0 1024 624 372 S 0 0.0 0.9 0:04 chkservd
root 1 0 3752 3156 2992 S 0 0.0 5.0 0:01 httpd
nobody 0 0 4488 3408 2000 S 0 0.0 5.4 0:33 httpd
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:02 mysqld
root 0 0 544 532 440 S 0 0.0 0.8 0:00 crond
root 0 0 1072 1072 884 S 0 0.0 1.6 0:00 sendmail
root 19 19 2396 2396 2036 S N 0 0.0 3.7 0:00 cpaneld
root 0 0 2292 2292 1952 S 0 0.0 3.6 0:00 cpaneld
root 3 0 1600 1600 1444 S 0 0.0 2.5 0:00 whostmgrd
nobody 0 0 1776 1776 1060 S 0 0.0 2.8 0:00 entropychat
nobody 0 0 1284 1284 1052 S 0 0.0 2.0 0:00 stunnel
nobody 0 0 1284 1284 1052 S 0 0.0 2.0 0:00 stunnel
root 0 0 1104 1104 928 S 0 0.0 1.7 0:00 antirelayd
root 0 0 1776 1776 1588 S 0 0.0 2.8 0:00 whostmgrd
nobody 0 0 4740 4180 3484 S 0 0.0 6.6 0:00 httpd
nobody 0 0 4760 4224 3460 S 0 0.0 6.6 0:00 httpd
nobody 0 0 4168 3604 3344 S 0 0.0 5.7 0:00 httpd
nobody 0 0 4720 4188 3452 S 0 0.0 6.6 0:00 httpd nobody 0 0 4120 3552 3324 0 0.0 5.6 0:00 httpd
nobody 0 0 4512 3976 3436 S 0 0.0 6.3 0:00 httpd
nobody 0 0 4732 4168 3480 S 0 0.0 6.6 0:00 httpd
nobody 0 0 4776 4236 3476 S 0 0.0 6.7 0:00 httpd
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:00 mysqld
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:00 mysqld
nobody 0 0 4872 4316 3488 S 0 0.0 6.8 0:00 httpd
nobody 0 0 4704 4148 3468 S 0 0.0 6.5 0:00 httpd
nobody 0 0 4116 3544 3344 S 0 0.0 5.6 0:00 httpd
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:00 mysqld
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:00 mysqld
nobody 0 0 4112 3540 3336 S 0 0.0 5.6 0:00 httpd
nobody 0 0 4112 3540 3336 S 0 0.0 5.6 0:00 httpd
root 9 0 4636 4636 2452 S 0 0.0 7.3 0:00 whostmgr

  • glrfndl
  • Registratie: Juni 1999
  • Niet online
Nou ik denk dat je die rpc shit moet uitzetten, cpanel boel kan ook wel weg, en als je weer geroot wilt worden moet je vooral 2.2.14 met sendmail gaan draaien. Verder nog een hoop dingen waarvan ik niet weet wat het is.

Prepare for unforeseen consequences


  • jeroen|IA
  • Registratie: Juni 1999
  • Laatst online: 26-05-2025
En misschien een aantal services in een chroot environment draaien. Is ook niet 100% safe, maar toch weer een extra obstakel, iig voor script-kiddies.

En zorg als de sodemieter dat je van elke service die als root draait weet wat het precies doet.

Verwijderd

Jeroen: zowaar, ik ben het roerend met je eens!!! ;)

Verwijderd

Topicstarter
sendmail draait alleen intern voor de users, maar extern gebruiken we exim.

cpanel is wel nodig. dat is een geavanceerd back-end controll-panel dat normale gebruikers via een webpanel in staat stelt root bewerkingen te doen. Dit is overigens een veilige service.

ik zal ook es met de provider bellen wat wat precies allemaal is.

Maar was dan precies die exploit van sendmail? en wat houd rpc en de exploit voor rpc in? (rpc is toch een sys deamon?)

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 19-02 21:13

Booster

Superuser

CyberJunk86 schreef:
Maar was dan precies die exploit van sendmail? en wat houd rpc en de exploit voor rpc in? (rpc is toch een sys deamon?)
Welke van de 500 sendmail exploits je bedoeld weet ik niet :)

Maar rpc is meen ik een soort filesharing van Sun, maar dat weet ik niet zeker. Wat ik wel zeker weet is dat het onveilig is.

Gezien RedHat een compleet andere structuur gebruikt dan Slackware en FreeBSD voor hun opstart-files, moet je zelf even kijken waar hij de RPC-services start (het zijn er 2 geloof ik)... (ergens in /etc/rc.d/ dus, RedHat kennende hebben ze daar leuke subdirs voor uitgevonden...)

Verder moet je dichtknallen qwa poorten:
(in je /etc/inetd.conf commenten)
erm, finger, time, telnet, ftp, rpc, talk, ntalk, auth, en... ? weet ik zo ff niet uit mijn hoofd)

En download ff nmap, en doe een portscan op jezelf, dan zie je welke poorten openstaan... Post dat eens hier, dan kijken we verder wat er nog dicht moet...

The cake is a lie | The Borealis awaits...


  • Booster
  • Registratie: Februari 2000
  • Laatst online: 19-02 21:13

Booster

Superuser

Owja, RedHat zal wel meer poorten open hebben dan die ik opnoem, want ik noem de poorten op die Slackware standaard open heeft...

Indien de ftp vaak gebruikt wordt, vervang wu-ftp dan door iets anders (en beters, want volgensmij is wu-ftp zo ongeveer de slechste die je kunt hebben)

En dump die webpanel, ik heb er nog nooit van gehoord, en het klinkt mega-goedkoop :)
Die dingen moet je ook gewoon kunnen via een ssh-sessie. Stel dat je een machine tegenkomt waar geen webpanel op draait?

Verder heb ik nog nooit chroot gebruikt ofzo, maar ik moet dan ff snel leren hoe dat exact werkt :) (ik heb ook nog nooit een server opgezet trouwens hoor, don't worry :))

The cake is a lie | The Borealis awaits...


Verwijderd

Topicstarter
Op vrijdag 17 november 2000 19:40 schreef Booster het volgende:
Owja, RedHat zal wel meer poorten open hebben dan die ik opnoem, want ik noem de poorten op die Slackware standaard open heeft...

Indien de ftp vaak gebruikt wordt, vervang wu-ftp dan door iets anders (en beters, want volgensmij is wu-ftp zo ongeveer de slechste die je kunt hebben)

En dump die webpanel, ik heb er nog nooit van gehoord, en het klinkt mega-goedkoop :)
Die dingen moet je ook gewoon kunnen via een ssh-sessie. Stel dat je een machine tegenkomt waar geen webpanel op draait?

Verder heb ik nog nooit chroot gebruikt ofzo, maar ik moet dan ff snel leren hoe dat exact werkt :) (ik heb ook nog nooit een server opgezet trouwens hoor, don't worry :))
Ehm, OK, ik weet misschien volgens velen weinig van Linux... maar ik gebruik dus _geen_ wu-ftp ;) ... ProFTPd heet die van ons geloof ik.

Dat CPanel is voor onze klanten, dat ze makkelijk wijzigingen kunnen aanbrengen en overal ter wereld hun website kunnen bijwerken.
Ik heb ook nog WebHostManager en dat is dus voor de root user. Dit programma stelt mij in staat om via een aparte poort over http (net als CPanel dus) een leuke user interfaceje te krijgen zodat je op school niet zit te eikelen met een firewall die wel telnet maar geen ssh door laat.
Meeste dingen kan ik ook wel via SSH, maar waarom zou ik 30 minuten bezig zijn om een subdomain met user en ftp etc. account aan te maken als het binnen 1 minuut kan via HTTP (SSL). :?
Mensen die hier een afkeer van hebben haten meestal ook frontpage/dreamwever ... sja, er zijn ook mensen die hun hele sexleven alleen nog maar de standaard positie hebben aangenomen... mja, zelf weten, maar ik ben voor vooruitgang.

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 19-02 21:13

Booster

Superuser

Ahh ok :)

Ik wist niet dat je ProFTP draaide, dan heb ik dat verkeerd gelezen (dacht dat een andere user hier vertelde dat je beter ProFTP kon draaien dan wu-ftp)

Dat van die WebPanel had ik ook al verkeerd gelezen, ik dacht dat je er alleen zelf gebruik van maakte :)

En dreamweaver is best ok toch?
Ik maak mijn sites ook ff met frontpeedgje 98... maar das vooral luiheid :)

btw, ik was nog vergeten de public-web-server -HOWTO te noemen gister... (mini-howto, that is)

The cake is a lie | The Borealis awaits...


Verwijderd

Op vrijdag 17 november 2000 20:21 schreef Booster het volgende:
En dreamweaver is best ok toch?
Ik maak mijn sites ook ff met frontpeedgje 98... maar das vooral luiheid :)
Tja iedereen z'n smaak he! :)

Maaruh CyberJunk die poort waarmee je root access krijgt om domeinen etc. aan te maken, die staat toch niet voor heel internet open he?

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 19-02 21:13

Booster

Superuser

Maaruh CyberJunk die poort waarmee je root access krijgt om domeinen etc. aan te maken, die staat toch niet voor heel internet open he?
Als zijn klanten er van overal op de wereld op moeten kunnen wel natuurlijk.

Het blijft onveilig...

The cake is a lie | The Borealis awaits...


Verwijderd

Okee de klanten die z'n zogenaamde Cpanel gebruiken moeten wel over de hele wereld kunnen verbinden.

Maar ik maak uit zijn verhaal op dat er 2 verschillende panels (zoals ie ze noemt) zijn

1 voor de klanten en 1 voor de root(hijzelf)

Ik mag toch hopen dat die laatste niet voor heel internet openstaat

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 19-02 21:13

Booster

Superuser

ok, dat hoort idd niet. Maar misschien is het niet aparte te beveiligen... (je weet maar nooit met die vage progjes)

The cake is a lie | The Borealis awaits...


Verwijderd

Op vrijdag 17 november 2000 20:44 schreef Booster het volgende:
ok, dat hoort idd niet. Maar misschien is het niet aparte te beveiligen... (je weet maar nooit met die vage progjes)
Hoezo???

Dit soort dingen beveilig je naast in de programma's zelf natuurlijk ook op de firewall!! Dat ding zit er niet voor niks:)

Mocht het dus in z'n progje niet lukken dan moet ie het sowieso in z'n firewall zetten!

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 19-02 21:13

Booster

Superuser

Hoe wil je dat doen... Stel dat het 1 panel is, (als het er 2 zijn met verschillende poorten is het no problemo, dat kan idd aan zijn vuurmuur overgelaten worden)

maar als het 1 panel is met een login windowtje, dan valt er dus weinig meer te beveiligen met zijn vuurmuur lijkt me... Maar misschien kun je dan weer met apache instellen dat alleen 1 ipje weer de admin-pagina op mag vragen, weetikveel...

Ik ken heel het progje niet :)

The cake is a lie | The Borealis awaits...


Verwijderd

Ik maak uit het volgende op dat het over 2 aparte progjes gaat die dus ook 2 verschillende poorten hebben
Op vrijdag 17 november 2000 20:09 schreef CyberJunk86. het volgende:

[..]
Dat CPanel is voor onze klanten, dat ze makkelijk wijzigingen kunnen aanbrengen en overal ter wereld hun website kunnen bijwerken.
Ik heb ook nog WebHostManager en dat is dus voor de root user. Dit programma stelt mij in staat om via een aparte poort over http (net als CPanel dus) een leuke user interfaceje te krijgen ......
Maar goed we dwalen weer af:)
Is nog niet eerder gebeurt he met deze post?:)

Verwijderd

Topicstarter
Nah, dat Cpanel en WebHostManager (2 dus) is wel veilig. Het is door onze provider geïnstalleerd oorspronkelijk. idd aparte poorten. root progje moet via SSL.
Ik zal ff screenshots maken en upppen... w8 ff

Verwijderd

Als ik jou was zou ik dat root-progje van jou toch alleen maar van bepaalde hosts toelaten!
Waarschijnlijk zul je dat root-progje van je toch meestal vanaf dezelfde hosts aanroepen (school, thuis, wat vrienden) of niet?
Zo ja meteen zorgen dat je firewall al het andere verkeer tegenhoudt op die poort!

Je weet het toch wel he?
Hoe minder mogelijkheden om als root in te loggen hoe beter!

Overigens zag ik in je top-listing dat je named ook hebt draaien, ik mag aannemen dat dat de allerlaatste versie is he?
De vorige hadden namelijk enkele root-exploits

  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 18-12-2025

CmdrKeen

Krentenboltosti

Op dinsdag 14 november 2000 12:57 schreef 0siris het volgende:
ga maar snel een andere baan zoeken, windowsnicht. Het doet me pijn aan de ogen hoe weinig jij weet met zoveel verantwoordelijkheden....

En ga nou niet antwoorden dat je zoveel slimmer bent dan ik, IK heb jou baan niet (was misschien wel beter geweest ook)
Hahah :)

Ok dit is niet netjes, maar wel grappig :) (Ben het trouwens niet met je eens.)

Bloed, zweet & koffie


  • Booster
  • Registratie: Februari 2000
  • Laatst online: 19-02 21:13

Booster

Superuser

Ok sjorry, ik ben gewoon te vrolijk om nauwkeurig te lezen vandaag :)

Cyberdinges: Joe haef meel :)

The cake is a lie | The Borealis awaits...


Verwijderd

Op vrijdag 17 november 2000 20:09 schreef CyberJunk86. het volgende:
Mensen die hier een afkeer van hebben haten meestal ook frontpage/dreamwever ... sja, er zijn ook mensen die hun hele sexleven alleen nog maar de standaard positie hebben aangenomen... mja, zelf weten, maar ik ben voor vooruitgang.
Mensen die de woorden "Frontpage". En "vooruitgang" in een zin noemen, zijn IMNSHO niet helemaal goed bij hun hoofd. :7 |:(

Bak eens zelf een lekker compact HTMLletje in Notepad of Vi en laad hem vervolgens in in FP, sla hem nu weer op, en voila, bestand is 3 keer zo groot... :r

Jeroen

* heeft er gelukkig een punt tussen gezet ;-)

Verwijderd

Helemaal mee eens. Html maak je gewoon in Notepad, dus zonder al die editorretjes.
Dan weet je tenminste waar je mee bezig bent!

Nou ff reclame maken voor een vriend van mij!
Hij heeft namelijk een notepad prog geschreven waarmee je van de filesize-limiet af bent en nog een hele zooi ander verbeteringen!
1 hele fijne feature is dat je html-pagina's kan previewen. Errug makkelijk dus bij het maken van je webpages!

site: notepadex.cjb.net

Verwijderd

Op vrijdag 17 november 2000 21:01 schreef CyberJunk86. het volgende:
Nah, dat Cpanel en WebHostManager (2 dus) is wel veilig. Het is door onze provider geïnstalleerd oorspronkelijk. idd aparte poorten. root progje moet via SSL.
Ik zal ff screenshots maken en upppen... w8 ff
Als je provider het geinstalleerd heeft is het *dus* veilig? Wie zegt dat jouw provider er zoveel verstand van heeft? Check op z'n minst een paar security pagina's om te checken of er bekende flaws, bugs of exploits zijn.

Jeroen

Verwijderd

Topicstarter
Mja CybrSmurf, je kan duidelijk met frontpage werken. dis dus bullshit wat je zegt. (ik werk dagelijks met frontpage)
Als je gewoon relaxed doet met Frontpage is tie efficienter (veeeeel) als zelf opmaken met tagjes...Ik bedoel zelf dus FP2K.

Maar uhmmm we dwalen af:

sshots! :)
Afbeeldingslocatie: http://ccc4u.net/WHM.jpg
Afbeeldingslocatie: http://ccc4u.net/CPanel.jpg

  • Booster
  • Registratie: Februari 2000
  • Laatst online: 19-02 21:13

Booster

Superuser

En ik doe het lekker in FP omdat ik lui ben, boeiend, mijn sites zien er prima uit, daar gaat het om, en ook snel genoeg.
Maar daar gaat het dus ff niet om.

Die poort die je alleen zelf gebruikt moet dus idd dicht voor de rest van de wereld, dat leek me al logisch.

The cake is a lie | The Borealis awaits...


Verwijderd

EUHMM kleine opmerking hoor maaruh:

Ik zou die tips van mij om dat (root)webpanel alleen vanaf bepaalde hosts toe te laten toch maar ff ter harte nemen!

Dit is gewoon vragen om moeilijkheden|:(

Aan de instellings opties te zien heb je dus volledige root-toegang!! Voordat je hierop inlogt krijg je zeker alleen een password-boxje of niet??

Enne een optie om je mysql-wachtwoord te veranderen??? Nee da's pas echt slim om hier ook nog bij te plakken!!!
Als ik dus toegang heb kan ik daar ook nog mee gaan spelen!!

Blokeren die hap. Ik begin me nu af te vragen hoe profesioneel die hacker geweest is! Zo kan ik mezelf ook wel hacker noemen!

Verwijderd

Verder ziet ik dat de hda1 partitie waarschijnlijk te klein is en je hda6 partitie kan waarschijnlijk ook niet heel veel meer bij. Terwijl hierin (met name /usr/local) juist heel vaak iets geinstalleerd wordt!

Overigens kan ik het bovenstaande natuurlijk niet met zekerheid zeggen aangezien ik niet weet hoe groot je totale harde schijf is

  • gekkie
  • Registratie: April 2000
  • Laatst online: 18-02 19:23
cyberjunk ...
probleem van de flames ligt denk ik gedeeltelijk in het feit dat jij in elke reactie wel een paar wazige opmerkingen hebt staan cq onvolkomendheden.
Het lijkt mij als je een goede security wilt hebben en wilt behouden je netjes en nauwgezet te werk moet gaan en goed moet nadenken voordat je iets doet(of zegt).
(fftjes lilo draaien nadat je een nieuwe kernel hebt geinstalleerd ... dumpje van kernel bakken met die warnings zag ik geloof ik 2.2.12 voor staan .. ik meende dat je die kernel al draaide dus waarom bak je daar dan een nieuwe van ? :-) )
ergens heb ik een vaag gevoel dat je of alles loopt te fake'n .... of er niet serieus mee bezig bent (een provider die op jouw bak dingen gaat installeren waar jij vervolgens niks van weet ?)

en waarom draai je in vredesnaam en sendmail en exim ? (meende ik ook ergens gelezen te hebben in deze wel erg lange thread)

Verwijderd

ohja, je kan wel fijn bij die posting de url van de gehackte site weghalen, maar men kan ook het huisje gebruiken eh.

Enne: denk je dat je em nog krijgt? NAV dat ip-nummer dat nog in een vergeten logje gevonden was?>
Pagina: 1 2 3 Laatste

Dit topic is gesloten.