De vraag in deze thread is (IMHO) beter dan de gemiddelde vraag die gesteld word op dit forum. (of sommige antwoorden die hier gegeven worden, bijv. de tip om een windows-firewall te installeren
Ok, Cyberjunk probeerde zich in het begin van de thread beter te doen overkomen dan hij daadwerkelijk is, maar hij heeft al toegegeven dat hij niet heel veel verstand heeft van Linux, dat is dus al een hele verbetering.
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
Ik ben geheel voldaan, dank u wel!
Ik kan niet in gaan op zo'n aanbod aangezien ik niet de finacieel beheerder ben (Billing Contact) van de server... Ik zal es overleggen met Mike.Op donderdag 16 november 2000 15:30 schreef Mr_Atheist het volgende:
Hoeveel betaal je mij dan als ik je zooi eens kom beveiligen CJ86?
BREAKTROUGH!!!
We hebben net pas uitgevonden dat onze lieve hacker een HELEBBOEL logfiles is vergeten.
Wat is die cracker dom!
Traceren is vanaf nu een eitje verwacht/hoop ik.
Trouwens als deze randdebiel nu mee leest: We bieden je NU een laatste schikking aan: $2000,- (4200 gulden) en verder doen we niet moeilijk, je blijft anoniem en wordt niet vervolgd. Je kunt me mailen als je op dit aanbod wil in gaan (zie profile...)
YES... Ik ben nu HEEEEEL blij!!!
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
Verwijderd
Maareuh Cyberjunk: hoop niet dat die knul bij xs4all zit
Verwijderd
Wijs gesproken, ik sluit me hierbij aan. Dit forum is dacht ik toch hoofdakelijk bedoeld om kennis te delen, niet om je beter te voelen dan een ander.Op donderdag 16 november 2000 15:12 schreef collin het volgende:
WAT EEN TRIEST GELUL HIERRO!!! Help die jongen nou gewoon of hou je bek!! Het is ff neit anders dat hij in deze situatie zit! Ik weet helaas niets van linux, maar anders had je van mij ook hulp gehad! Slim is het niet nee om met weinig kennis zoveel verantwoordelijkheden te krijgen maar dat is niet zijn fout! Ik zou ook niet veel geld steken om die gast te pakken, maar inderdaad geld uitgeven aan iemand die de boel kan dichtknallen voor je.. heb je veel meer aan!
CJ86: Suc6 ermee!!
Verwijderd
HAHAHA LOL :):):)
Nee dan heb je echt veel verstand van je productieservertje dat linux draait
Verwijderd
ja hoor Nelske, we weten nu ondertussen wel dat je zelf vreselijk veel van linux weet. Als je nu eens een keertje iemand zou proberen te helpen dan zou je al een stuk beter overkomen dan dat je nu doet.Sorry hoor maar na weet ik hoeveel dagen er pas achter komen dat de logfiles ook nog ergens anders staan!
HAHAHA LOL
Nee dan heb je echt veel verstand van je productieservertje dat linux draait
Verwijderd
En inderdaad dan ben je wel ff bezig om alles weer draaiend te krijgen. Ik hoop voor je dat dat inmiddels gelukt is.
Mocht je nog bepaalde vragen hebben die ik kan beantwoorden dan zou ik graag helpen!
Ik wil je verder niet persoonlijk aanvallen hoor, maar 1 ding zit me toch wel een beetje dwars (en het is al door meerdere personen aangekaart):
Iemand met onvoldoende kennis van Linux behoort niet een dergelijke positie te bekleden (ook al doe je het voor noppes). Sorry hoor, maar als het echt een produktieserver is met 50 domeinen erop dan heb je toch echt wel een zware verantwoordelijkheid! Ga dan eerst thuis wat oefenen met een linux server (daar valt heel wat van te leren)
Voordat je een dergelijke verantwoordelijkheid aangaat!
Niks persoonlijks nogmaals, alleen een opmerking
Verwijderd
Het enige dat mij dwars zit is het feit dat iemand met onvoldoende kennis een dergelijk functie bekleed. Als ik klant van hem was zou ik toch behoorlijk pissed zijn.
Sorry hoor maar je laat je haar toch ook niet knippen door de tuinman of wel?
Graag zou ik nog wat tips krijgen over goede oplossing die het onmogelijk maken om logfiles te deleten, ook al ben je root.
Tot nu toe heb ik onder andere het volgende verbeterd:
- Security policy is nu volgens mijn beeld van veilig ingericht qua passwords.
- Nieuwere kernel, nog lang niet de nieuwste, maar we wachten eigenlijk effe op 2.4.1 ...
- SU kan niet meer gebruikt worden. Als je als root wil inloggen moet je maar SSH gebruiken ofzo...
Plannen:
- Tripwire installeren
- Root per IP instellen (HOE kan ik voor 3 verschillende ip-scopes root instellen?)
- Firewall upgraden en beter dicht metselen.
- Uiteindelijk telnet helemaal verbannen uit het systeem. Is dat een goed plan? (SSH is genoeg toch?)
- User rechten aanpassen. (Hoe zorg ik er voor dat een user onder telnet niet in andere directories kan komen als zijn eigen home dir? (dus ook geen read access op andere dir's/filez?)
Ik hoop dat jullie me nu wel willen en kunnen helpen.
Verwijderd
Misschien is het een idee om bepaalde belangrijke logfiles eens per dag/uur te laten doorsturen naar een andere server?
Verwijderd
Ten eerste kun je inderdaad het beste telnet eraf mikken en daarvoor in de plaats SSH gebruiken (nooit via telnet als root inloggen (ook niet su-en), aangezien het wachtwoord als plain-text over het netwerk gaat (veel makkelijker kun je het niet maken voor een hacker).
Tripwire is met een goede firewall in principe niet eens nodig!!
Ik weet niet wat voor een firewall je hebt draaien? (ik neem aan gewoon wat IPCHAINS-rules). Belangrijk bij firewalls is in ieder geval om eerst alles dicht te gooien en vervolgens per service die je draait dingen open gaan stellen. Het is dus bijvoorbeeld ook taak van de firewall om bijvoorbeeld SSH o.i.d slechts voor enkele hosts open te gooien en niet voor heel internet.
Die userrechten kun je dus aan passen door een chroot (change root) operatie. Daarmee kun je de users bijvoorbeeld in hun home-directory "jailen".
goed idee... kannik die ook elke dag laten mailen? hoe?Op donderdag 16 november 2000 19:30 schreef Paz het volgende:
telnet kun je eruit halen of in ieder geval commenten in je inetd.conf.
Misschien is het een idee om bepaalde belangrijke logfiles eens per dag/uur te laten doorsturen naar een andere server?
Verwijderd
geintje. Ik kan me herinneren dat je iets hebt gezegd over een tweede server? zolang het binnen hetwerk blijft van jouw "provider" is de kans op onderschepping niet zo vreselijk groot.
Mocht je het echt naar een externe opslag willen sturen dan zowieso encrypted. Ik weet niet precies of dat te automatiseren is eigenlijk... iemand?
Verwijderd
Verwijderd
Ik zou wel een SSL verbinding gebruiken als ik jou was. Maar waarschijnlijk staat openssl toch al wel op je server, aangezien je ook SQL en PHP erop had staan!
Vraag me niet precies naar het scriptje, aangezien ik niet de standaard (send)mail programmatjes op mijn servers heb draaien!
Tripwire installatie zo juist met succes voltooid.
Verwijderd
Maar welke kernel zit er nou eigenlijk op die server?
Ofwel wat gebruik je als firewall?
Processor #1 Vendor: GenuineIntel
Processor #1 Name: Celeron (Mendocino)
Processor #1 speed: 400.913445 MHz
Processor #1 cache size: 128 KB
Memory Information
Memory: 63032k/65536k available (1060k kernel code, 412k reserved, 968k data, 64k init, 0k bigmem)
System Information
Linux 2.2.14-5.0 #1 Tue Mar 7 21:07:39 EST 2000 i686 unknown
Physical Drives
hda: Maxtor 91021U2, ATA DISK drive
hda: Maxtor 91021U2, 9770MB w/512kB Cache, CHS=1245/255/63
Current Memory Usage
total used free shared buffers cached
Mem: 63096 62516 580 40840 1316 14660
-/+ buffers/cache: 46540 16556
Swap: 265032 11256 253776
Total: 328128 73772 254356
Verwijderd
't is wel een redelijk oude kernel!
2.2.17 is meen ik de huidige.
Overigens neem ik aan dat je ook Apche als web-server gebruikt?
Daar is een paar weken geleden ook een update voor uitgekomen met een aantal security-fixes (waaronder een grote in de REWRITE-module, die je waarschijnlijk wel zult gebruiken met zoveel domeinen)
Jawel. Hoezo?Op donderdag 16 november 2000 20:32 schreef nelske het volgende:
Dat is toch niet de server waar dit hele topic over gaat of wel?
Nou geen rare dingen zeggen. Onder Linux heb je meer aan 64MB als onder windows aan 128...Op donderdag 16 november 2000 20:39 schreef nelske het volgende:
64 Meg intern geheugen???
Voor een webserver??
Met 50 domeinen???
Plus dat virtual domains vrijwel nihil aan geheugen kosten.
Verwijderd
Trouwens nog een kleine tip:
Haal ff je domeinnaam bij je posting weg. Voor je het weet zitten er een paar grapjassen tussen die het wel leuk vinden om je nog een keer te kraken, nu nog niet alles geinstalleerd is!
Da's voor databases en grote hoeveelheden PHP/CGI/ASP etc. (dingen die op de server draaien)... zo eentje krijgen wij ook binnenkortOp donderdag 16 november 2000 20:46 schreef nelske het volgende:
Dan moet je me toch eens vertellen waarom de meeste dedicated webservers SCSI-schijven, minsten 256 Meg aan ram en zelfs vaak meerdere processors hebben!
Trouwens nog een kleine tip:
Haal ff je domeinnaam bij je posting weg. Voor je het weet zitten er een paar grapjassen tussen die het wel leuk vinden om je nog een keer te kraken, nu nog niet alles geinstalleerd is!
Haddik al gedaan
Los van dit verhaal vind ik dat jij een systeem waar 50 domeinen op draaien nog niet eens zou mogen aanraken voordat je eerst meer ervaring hebt opgedaan met het OS, maar goed..
Verwijderd
Hij staat in je listing van systeem properties! Haal hem nou ff weg!
De server moet de meeste websites die hij host alvast in zijn geheugen hebben staan (van de HD lezen is traag, vooral als het geen SCSI zijn)
en de apache en sendmail en andere servers die je draait nemen ook een flinke hap uit je geheugen.
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
Verwijderd
Vergeet je maillog niet. Die scriptkiddies willen wel eens mbv een exploit je doos wat laten mailen.
Bij voorkeur natuurlijk passwd / shadow
Heb je op je DMZ een loggende IDS staan?
Weet je gelijk meer....
Suc8 en sterkte!
Verwijderd
Z'n opmerking dat virtuele domeinen bijna geen extra last op de server leggen slaat simpelweg nergens op!
Ik heb er maar niet op gereageerd:'(
Euhm wat gebeurt er dan als er 30 verschillende domeinen tegelijkertijd in gebruik zijn voor je webservertje ???
Overigens had ik begrepen dat er al (My)sql en PHP opstond; en dat met 64 Meg??
Maar goed daar gaat de discussie niet echt over!
onder linux werkt een page file echt hoorOp donderdag 16 november 2000 21:10 schreef nelske het volgende:
-Rob- bedankt voor je reactie omhem toch maar ff te overtuigen
Z'n opmerking dat virtuele domeinen bijna geen extra last op de server leggen slaat simpelweg nergens op!
Ik heb er maar niet op gereageerd:'(
Euhm wat gebeurt er dan als er 30 verschillende domeinen tegelijkertijd in gebruik zijn voor je webservertje ???
Overigens had ik begrepen dat er al (My)sql en PHP opstond; en dat met 64 Meg??
Maar goed daar gaat de discussie niet echt over!
hmmm we krijgen dus een nieuwe server binnenkort.Op donderdag 16 november 2000 21:03 schreef -Rob- het volgende:
CyberJunk: ik zou er veel meer geheugen in laten stoppen.
De server moet de meeste websites die hij host alvast in zijn geheugen hebben staan (van de HD lezen is traag, vooral als het geen SCSI zijn)
en de apache en sendmail en andere servers die je draait nemen ook een flinke hap uit je geheugen.
Okay, dan zal ik die opmerking over dat swapgeheugen door de vingers zien...want swappen kost helemaal veel tijdhmmm we krijgen dus een nieuwe server binnenkort.
In the beginning the Internet was a bunch of smart users with dumb terminals. Now...
hmmm hou dan je mond maar... o.i.d.Op donderdag 16 november 2000 21:19 schreef jeroen het volgende:
mja... tis duidelijk dat je maar wat in de ruimte loopt te blaten Cyberjunk. Helaas heb je blijkbaar ook nog de illusie dat je zinnige dingen zegt. Op deze manier vraag je er echt om om afgezeken te worden.
Verwijderd
Waarom is het voor bepaalde mensen zo moeilijk om een keertje constructief mee te denken. Na 8 pagina's met reacties is alle kritiek nu wel gespuid dacht ik zo.
ps, cyberjunk, waarom heb je nou je servernaam weggehaald?
Verwijderd
En ja, er zijn fouten gemaakt, en NEE, het is misschien niet al te slim geweest om hem zo maar in het diepe te gooien, maar het is gebeurt. Hij staat nu op het punt om alles weer online te gooien en wil weten of mensen nog suggesties hebben. Nou?
O? Vertel? Ik lieg namelijk _nooit_. Ik wordt alleen met enige regelmaat verkeerd begrepen.Op donderdag 16 november 2000 21:39 schreef jeroen het volgende:
Paz: constructief meedenken is alleen mogelijk als mensen niet op voorhand ervan uitgaan dat ze alles wel zo'n beetje weten. ik heb zelden iemand zoveel onzin achter elkaar zien verkopen als Cyberjunk.
Ga maar ff buiten spelen..o.i.d. LEWSER
Verwijderd
en, in een ander berichtje...Op donderdag 16 november 2000 20:22 schreef CyberJunk86. het volgende:
Linux 2.2.14-5.0
Als je toch een nieuwe kernel neerzet, waarom dan niet gelijk 2.2.17? Ik bedoel, dat je ff wacht als je een goed draaiende server hebt (hoewel 2.2.14 al weer redelijk oud is, toch wel meer dan een half jaar, uit m'n hoofd) is tot daar aantoe... maar je moest nu toch een nieuwe bakken, waarom dan niet 2.2.17?Nieuwere kernel, nog lang niet de nieuwste, maar we wachten eigenlijk effe op 2.4.1
PARDON?! Ik kaffer HEM af?!Op donderdag 16 november 2000 21:51 schreef McMiGHtY het volgende:
Zeg Cyberplassert..In plaats van dat je naar mensen luist bijvoorbeeld naar Jeroen ofzo kaffer je ze alleen maaf af. Niet slim!
Ga maar ff buiten spelen..o.i.d. LEWSER
Ohja, en jij doet natuurlijk ook vriendelijk!
Maar McMighty, ik moet toegeven, creatief ben je wel: Je hebt nu al minstens 20 verschillende variaties op mijn nick bedacht. lol
Toen ik zelf met 17 bezig was ging het fout doordat ik te moe was om uberhaupt mun telefoon nummer nog te weten. Daarna heeft mijn provider 2.2.14 gedaan ofzo.. ik snap het ook niet helemaal...Op donderdag 16 november 2000 21:52 schreef CybrSmurf het volgende:
[..]
en, in een ander berichtje...
[..]
Als je toch een nieuwe kernel neerzet, waarom dan niet gelijk 2.2.17? Ik bedoel, dat je ff wacht als je een goed draaiende server hebt (hoewel 2.2.14 al weer redelijk oud is, toch wel meer dan een half jaar, uit m'n hoofd) is tot daar aantoe... maar je moest nu toch een nieuwe bakken, waarom dan niet 2.2.17?
Verwijderd
Gevolg is nu dat er weer een pagina met postings komt over welles / nietes.:r
Sjesus wat is de gemiddelde leeftijd hier:)??
Nelske, ik vind je bij deze een toffe gozar
Ben jij ook: Parttime alcoholist, parttime lam en parttime nymfomaan? nah, dat maakt je min of meer fulltime student
*sigh*Op donderdag 16 november 2000 21:50 schreef CyberJunk86. het volgende:
[..]
O? Vertel? Ik lieg namelijk _nooit_. Ik wordt alleen met enige regelmaat verkeerd begrepen.
paar voorbeelden dan:
- het aanmaken van virtuele domeinen kost inderdaad geen geheugen, maar het draaien van webservices voor die 50 domeinen wel. 50 domeinen genereren nu eenmaal meer traffic dan 1 (duh), tenzij t allemaal van die vanity domains zijn
- heb je naast het installeren van Tripwire ook gedacht aan het genereren van checksums voor de belangrijkste directories en het opslaan van die informatie op een read-only medium?
"Graag zou ik nog wat tips krijgen over goede oplossing die het onmogelijk maken om logfiles te deleten, ook al ben je root" -> dit heb ik je allang verteld, alleen heb je dat blijkbaar niet doorgehad.
Dan een paar quotes:
"- Security policy is nu volgens mijn beeld van veilig ingericht qua passwords" -> dit spreekt vanzelf. bovendien is het brute forcen van passwords tegenwoordig nauwelijks meer lonend. als je in staat bent om de shadow file te grabben en hem naar je lokale systeem te kopieren om er een brute force cracker op los te laten heb je al root rechten nodig. (DUH)
"Nieuwere kernel, nog lang niet de nieuwste, maar we wachten eigenlijk effe op 2.4.1 " Dat slaat ook nergens op. Ten eerste maak je voor een secure systeem per definitie gebruik van proven technology, dus geen nieuwe stable kernel voordat ie tenminste bij patchlevel 10 of zo is. Ten tweede is 2.4.0 definitieve versie nog niet eens uit, 2.4.1 duurt nog wel een jaartje denk ik.
"SU kan niet meer gebruikt worden. Als je als root wil inloggen moet je maar SSH gebruiken ofzo..."
Dit gaat helemaal nergens over. su is een nuttige tool die bij mijn weten de afgelopen jaren geen known exploits heeft gekend. dat jij zo stom bent om via telnet je root passwd in cleartext over het internet te zenden staat daar geheel los van.
Voor mij staat met deze (en andere) uitspraken vast dat je een linux-nul bent. Als jij daar nou ook eens van doordrongen raakte..
Kap nou es met flamen... hoe oud ben je nou wel niet helemaal!?
Je klaagt dat ik niet heb geluistert wat je zei... GEK?
Verwijderd
Voor mij staat met deze (en andere) uitspraken vast dat je een linux-nul bent. Als jij daar nou ook eens van doordrongen raakte..
---------
Moet ik dit nu opvatten als een tip? Eerst wordt mijn kennis weer vet onderschat en vervolgens gooit meneer er nog een vette belediging tegen aan ook... Komop....
Alsof jouw webserver zoveel blijk van leven geeft ... tssk. en niet zeuren dat het aan mij ligt want het ding stond op een public server van chello, 3 pc's bij mij vandaan...
dis het laatste wat ik er over zeg:
GEEF INFO of OPZOUTEN als je wil zeiken!
Verwijderd
fuck ken je me ofzo!Op donderdag 16 november 2000 22:06 schreef CyberJunk86. het volgende:
Beroep: Fulltime Student (yeah right
Nelske, ik vind je bij deze een toffe gozar![]()
Ben jij ook: Parttime alcoholist, parttime lam en parttime nymfomaan? nah, dat maakt je min of meer fulltime student
Ennuh.. jij hoeft mij niks te vertellen hoor. ik was hier al toen jouw moeder nog driemaal daags je luier moest verschonen.
(en we gaan lekker richting de 256 postings...
Paz: whaddabout mijn verhaal over security from the ground up?
Wat t flamen betreft, klinkt als: wat je zegt ben je zelf........
Mijn ervaring met Linux op die HIO is ook niet zo heel erg goed, heb van de week de test voor t tentamen gewoon gemaakt, zonder ook maar 1 opdracht te hebben uitgevoerd, laat staan het boek gelezen te hebben. Op mijn bescheiden ervaring kwam ik toch op 95%. Dat geeft wel hoop natuurlijk, maar geen reden om te denken dat ik nu iets weet. Ik voel me nog steeds een onervaren linux admin, ondanks dat ik al een paar kernels verder ben.
Ik zou me persoonlijk echt niet aan zo'n opdracht wagen, ook al is het beheren nog zo leuk, toch heb je nog steeds verantwoordelijkheden als admin, welke dat zijn kun je zelf wel invullen.
Maargoed, je moet toch eens goed gaan lezen wat er in deze 9 pagina's allemaal aan nuttigheden gezegd is en dan idd van de bodem af met een uptoedeet kernel een nieuw systeem op te bouwen en een backupje zou zeker ook geen overbodige luxe zijn denk ik zo.
het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun
Owwwwwwwww....
Ik bedenk mij even iets......... Cyberdinges, kun je een beetje goed engels??
Ik heeft nog een heel leuk document van een paar honder pagina's liggen over RedHat security
Als je het wilt hebben dan mail me ff op dj_booster@hotmail.com, dan kijk ik zo snel mogelijk wat ik voor je kan doen
Tis een shitload lezen, maar dan weet je dus al redelijk hoe het in elkaar steekt met het goed en vanaf de grond af beveiligen van een server.
Verdere aanraders:
Ga naar http://www.linuxdocs.org/
en lees goed (!) door:
multi-disk-HOWTO, security-HOWTO (!), ipchains-HOWTO, firewall-HOWTO, coffe-HOWTO
Verwijderd
CyberJunk leert hier tenminste wat, maar de mensen die hier door blijven zeuren met hetzelfde commentaar hebben iig bewezen helemaal niks te leren.
Nee, hij hoorde niet op die functie, ja, ik had er wel die 10 uur per week aan besteed om dat vrijwillig te doen, nee, die swapfile is niet evengoed als gewoon vet veel geheugen erbij, ja, die kernel had gecustomized moeten werden (scheelt ook weer in performence natuurlijk, maar ik ben performence-paranoia), nee, dat IPje is waarschijnlijk niet bruikbaar, ja, we kunnen het allemaal beter... MAAR!!!
Wij moeten het niet doen maar Cyberehh.. dinges.
Wie hoorde ik daar roepen dat ie nog meer goeie en nieuwe tips had?
Ramon.
Black Sabbath - End of the Beginning
Elizabeth is lief :)
Firefox Browser
KINKpuntnl
Zomer, jij hebt ook op Windesheim HIO gedaan? (lijkt me n.l. heeeel sterk aangezien dit het eerste jaar is dat ze die opleiding hier geven
Booster, TNX, ik mail je zometeen. TNX
Als je nog een goed boek wil, Running Linux van Matt Welsh is wel aan te bevelen, uitgever O'Reilly, Op de opleiding gebruiken ze het boek Basiscursus linux van Hoekwater, maar dat is redelijk beperkt en een beetje oud.
Geloof me, ik wil echt niet beweren dat ik een kenner ben hoor....
het ultieme jaargetijde.... | #!/usr/bin/girl | Art prints and fun
Geloof me, ik wil echt niet beweren dat ik zin heb om je hoeveelheid kennis in twijfel te trekken.Op vrijdag 17 november 2000 10:32 schreef zomer het volgende:
Geloof me, ik wil echt niet beweren dat ik een kenner ben hoor....
5:04am up 1 day, 17:17, 0 users, load average: 0.03, 0.12, 0.08
65 processes: 64 sleeping, 1 running, 0 zombie, 0 stopped
CPU states: 2.6% user, 0.9% system, 0.1% nice, 9.6% idle
Mem: 63096K av, 59792K used, 3304K free, 65448K shrd, 6224K buff
Swap: 265032K av, 7064K used, 257968K free 24868K cached
PID USER PRI NI SIZE RSS SHARE STAT LIB %CPU %MEM TIME COMMAND
root 12 0 852 852 652 R 0 2.8 1.3 0:00 top
root 0 0 120 68 48 S 0 0.0 0.1 0:06 init
root 0 0 0 0 0 SW 0 0.0 0.0 0:10 kflushd
root 0 0 0 0 0 SW 0 0.0 0.0 0:03 kupdate
root 0 0 0 0 0 SW 0 0.0 0.0 0:00 kpiod
root 0 0 0 0 0 SW 0 0.0 0.0 0:15 kswapd
root -20 -20 0 0 0 SW< 0 0.0 0.0 0:00 mdrecoveryd
root 0 0 0 0 0 SW 0 0.0 0.0 0:00 lockd
root 0 0 0 0 0 SW 0 0.0 0.0 0:00 rpciod
root 0 0 88 0 0 SW 0 0.0 0.0 0:00 rpc.statd
root 0 0 216 164 116 S 0 0.0 0.2 0:31 syslogd
root 0 0 380 0 0 SW 0 0.0 0.0 0:00 klogd
root 1 0 348 312 248 S 0 0.0 0.4 0:00 crond
root 0 0 244 216 164 S 0 0.0 0.3 0:04 inetd
nobody 0 0 316 152 96 S 0 0.0 0.2 0:06 proftpd
root 0 0 224 0 0 SW 0 0.0 0.0 0:00 S80cpanel3
root 0 0 92 44 24 S 0 0.0 0.0 0:01 initlog
root 0 0 164 0 0 SW 0 0.0 0.0 0:00 su
root 0 0 336 212 144 S 0 0.0 0.3 0:00 exim
nobody 0 0 244 0 0 SW 0 0.0 0.0 0:00 melange
root 0 0 152 0 0 SW 0 0.0 0.0 0:00 safe_mysqld
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:02 mysqld
mysql 6 5 1820 1496 696 S N 0 0.0 2.3 0:03 mysqld
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:00 mysqld
root 0 0 1704 1292 564 S 0 0.0 2.0 0:29 named
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 68 0 0 SW 0 0.0 0.0 0:00 mingetty
root 0 0 1820 376 192 S 0 0.0 0.5 0:00 miniserv.pl
root 0 0 540 436 356 S 0 0.0 0.6 0:14 sshd
root 0 0 1024 624 372 S 0 0.0 0.9 0:04 chkservd
root 1 0 3752 3156 2992 S 0 0.0 5.0 0:01 httpd
nobody 0 0 4488 3408 2000 S 0 0.0 5.4 0:33 httpd
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:02 mysqld
root 0 0 544 532 440 S 0 0.0 0.8 0:00 crond
root 0 0 1072 1072 884 S 0 0.0 1.6 0:00 sendmail
root 19 19 2396 2396 2036 S N 0 0.0 3.7 0:00 cpaneld
root 0 0 2292 2292 1952 S 0 0.0 3.6 0:00 cpaneld
root 3 0 1600 1600 1444 S 0 0.0 2.5 0:00 whostmgrd
nobody 0 0 1776 1776 1060 S 0 0.0 2.8 0:00 entropychat
nobody 0 0 1284 1284 1052 S 0 0.0 2.0 0:00 stunnel
nobody 0 0 1284 1284 1052 S 0 0.0 2.0 0:00 stunnel
root 0 0 1104 1104 928 S 0 0.0 1.7 0:00 antirelayd
root 0 0 1776 1776 1588 S 0 0.0 2.8 0:00 whostmgrd
nobody 0 0 4740 4180 3484 S 0 0.0 6.6 0:00 httpd
nobody 0 0 4760 4224 3460 S 0 0.0 6.6 0:00 httpd
nobody 0 0 4168 3604 3344 S 0 0.0 5.7 0:00 httpd
nobody 0 0 4720 4188 3452 S 0 0.0 6.6 0:00 httpd nobody 0 0 4120 3552 3324 0 0.0 5.6 0:00 httpd
nobody 0 0 4512 3976 3436 S 0 0.0 6.3 0:00 httpd
nobody 0 0 4732 4168 3480 S 0 0.0 6.6 0:00 httpd
nobody 0 0 4776 4236 3476 S 0 0.0 6.7 0:00 httpd
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:00 mysqld
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:00 mysqld
nobody 0 0 4872 4316 3488 S 0 0.0 6.8 0:00 httpd
nobody 0 0 4704 4148 3468 S 0 0.0 6.5 0:00 httpd
nobody 0 0 4116 3544 3344 S 0 0.0 5.6 0:00 httpd
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:00 mysqld
mysql 5 5 1820 1496 696 S N 0 0.0 2.3 0:00 mysqld
nobody 0 0 4112 3540 3336 S 0 0.0 5.6 0:00 httpd
nobody 0 0 4112 3540 3336 S 0 0.0 5.6 0:00 httpd
root 9 0 4636 4636 2452 S 0 0.0 7.3 0:00 whostmgr
Prepare for unforeseen consequences
En zorg als de sodemieter dat je van elke service die als root draait weet wat het precies doet.
cpanel is wel nodig. dat is een geavanceerd back-end controll-panel dat normale gebruikers via een webpanel in staat stelt root bewerkingen te doen. Dit is overigens een veilige service.
ik zal ook es met de provider bellen wat wat precies allemaal is.
Maar was dan precies die exploit van sendmail? en wat houd rpc en de exploit voor rpc in? (rpc is toch een sys deamon?)
Welke van de 500 sendmail exploits je bedoeld weet ik nietCyberJunk86 schreef:
Maar was dan precies die exploit van sendmail? en wat houd rpc en de exploit voor rpc in? (rpc is toch een sys deamon?)
Maar rpc is meen ik een soort filesharing van Sun, maar dat weet ik niet zeker. Wat ik wel zeker weet is dat het onveilig is.
Gezien RedHat een compleet andere structuur gebruikt dan Slackware en FreeBSD voor hun opstart-files, moet je zelf even kijken waar hij de RPC-services start (het zijn er 2 geloof ik)... (ergens in /etc/rc.d/ dus, RedHat kennende hebben ze daar leuke subdirs voor uitgevonden...)
Verder moet je dichtknallen qwa poorten:
(in je /etc/inetd.conf commenten)
erm, finger, time, telnet, ftp, rpc, talk, ntalk, auth, en... ? weet ik zo ff niet uit mijn hoofd)
En download ff nmap, en doe een portscan op jezelf, dan zie je welke poorten openstaan... Post dat eens hier, dan kijken we verder wat er nog dicht moet...
Indien de ftp vaak gebruikt wordt, vervang wu-ftp dan door iets anders (en beters, want volgensmij is wu-ftp zo ongeveer de slechste die je kunt hebben)
En dump die webpanel, ik heb er nog nooit van gehoord, en het klinkt mega-goedkoop
Die dingen moet je ook gewoon kunnen via een ssh-sessie. Stel dat je een machine tegenkomt waar geen webpanel op draait?
Verder heb ik nog nooit chroot gebruikt ofzo, maar ik moet dan ff snel leren hoe dat exact werkt
Ehm, OK, ik weet misschien volgens velen weinig van Linux... maar ik gebruik dus _geen_ wu-ftpOp vrijdag 17 november 2000 19:40 schreef Booster het volgende:
Owja, RedHat zal wel meer poorten open hebben dan die ik opnoem, want ik noem de poorten op die Slackware standaard open heeft...
Indien de ftp vaak gebruikt wordt, vervang wu-ftp dan door iets anders (en beters, want volgensmij is wu-ftp zo ongeveer de slechste die je kunt hebben)
En dump die webpanel, ik heb er nog nooit van gehoord, en het klinkt mega-goedkoop
Die dingen moet je ook gewoon kunnen via een ssh-sessie. Stel dat je een machine tegenkomt waar geen webpanel op draait?
Verder heb ik nog nooit chroot gebruikt ofzo, maar ik moet dan ff snel leren hoe dat exact werkt(ik heb ook nog nooit een server opgezet trouwens hoor, don't worry
)
Dat CPanel is voor onze klanten, dat ze makkelijk wijzigingen kunnen aanbrengen en overal ter wereld hun website kunnen bijwerken.
Ik heb ook nog WebHostManager en dat is dus voor de root user. Dit programma stelt mij in staat om via een aparte poort over http (net als CPanel dus) een leuke user interfaceje te krijgen zodat je op school niet zit te eikelen met een firewall die wel telnet maar geen ssh door laat.
Meeste dingen kan ik ook wel via SSH, maar waarom zou ik 30 minuten bezig zijn om een subdomain met user en ftp etc. account aan te maken als het binnen 1 minuut kan via HTTP (SSL).
Mensen die hier een afkeer van hebben haten meestal ook frontpage/dreamwever ... sja, er zijn ook mensen die hun hele sexleven alleen nog maar de standaard positie hebben aangenomen... mja, zelf weten, maar ik ben voor vooruitgang.
Ik wist niet dat je ProFTP draaide, dan heb ik dat verkeerd gelezen (dacht dat een andere user hier vertelde dat je beter ProFTP kon draaien dan wu-ftp)
Dat van die WebPanel had ik ook al verkeerd gelezen, ik dacht dat je er alleen zelf gebruik van maakte
En dreamweaver is best ok toch?
Ik maak mijn sites ook ff met frontpeedgje 98... maar das vooral luiheid
btw, ik was nog vergeten de public-web-server -HOWTO te noemen gister... (mini-howto, that is)
Verwijderd
Tja iedereen z'n smaak he!Op vrijdag 17 november 2000 20:21 schreef Booster het volgende:
En dreamweaver is best ok toch?
Ik maak mijn sites ook ff met frontpeedgje 98... maar das vooral luiheid
Maaruh CyberJunk die poort waarmee je root access krijgt om domeinen etc. aan te maken, die staat toch niet voor heel internet open he?
Als zijn klanten er van overal op de wereld op moeten kunnen wel natuurlijk.Maaruh CyberJunk die poort waarmee je root access krijgt om domeinen etc. aan te maken, die staat toch niet voor heel internet open he?
Het blijft onveilig...
Verwijderd
Maar ik maak uit zijn verhaal op dat er 2 verschillende panels (zoals ie ze noemt) zijn
1 voor de klanten en 1 voor de root(hijzelf)
Ik mag toch hopen dat die laatste niet voor heel internet openstaat
Verwijderd
Hoezo???Op vrijdag 17 november 2000 20:44 schreef Booster het volgende:
ok, dat hoort idd niet. Maar misschien is het niet aparte te beveiligen... (je weet maar nooit met die vage progjes)
Dit soort dingen beveilig je naast in de programma's zelf natuurlijk ook op de firewall!! Dat ding zit er niet voor niks:)
Mocht het dus in z'n progje niet lukken dan moet ie het sowieso in z'n firewall zetten!
maar als het 1 panel is met een login windowtje, dan valt er dus weinig meer te beveiligen met zijn vuurmuur lijkt me... Maar misschien kun je dan weer met apache instellen dat alleen 1 ipje weer de admin-pagina op mag vragen, weetikveel...
Ik ken heel het progje niet
Verwijderd
Maar goed we dwalen weer af:)Op vrijdag 17 november 2000 20:09 schreef CyberJunk86. het volgende:
[..]
Dat CPanel is voor onze klanten, dat ze makkelijk wijzigingen kunnen aanbrengen en overal ter wereld hun website kunnen bijwerken.
Ik heb ook nog WebHostManager en dat is dus voor de root user. Dit programma stelt mij in staat om via een aparte poort over http (net als CPanel dus) een leuke user interfaceje te krijgen ......
Is nog niet eerder gebeurt he met deze post?
Ik zal ff screenshots maken en upppen... w8 ff
Verwijderd
Waarschijnlijk zul je dat root-progje van je toch meestal vanaf dezelfde hosts aanroepen (school, thuis, wat vrienden) of niet?
Zo ja meteen zorgen dat je firewall al het andere verkeer tegenhoudt op die poort!
Je weet het toch wel he?
Hoe minder mogelijkheden om als root in te loggen hoe beter!
Overigens zag ik in je top-listing dat je named ook hebt draaien, ik mag aannemen dat dat de allerlaatste versie is he?
De vorige hadden namelijk enkele root-exploits
HahahOp dinsdag 14 november 2000 12:57 schreef 0siris het volgende:
ga maar snel een andere baan zoeken, windowsnicht. Het doet me pijn aan de ogen hoe weinig jij weet met zoveel verantwoordelijkheden....
En ga nou niet antwoorden dat je zoveel slimmer bent dan ik, IK heb jou baan niet (was misschien wel beter geweest ook)
Ok dit is niet netjes, maar wel grappig
Bloed, zweet & koffie
Cyberdinges: Joe haef meel
Verwijderd
Mensen die de woorden "Frontpage". En "vooruitgang" in een zin noemen, zijn IMNSHO niet helemaal goed bij hun hoofd.Op vrijdag 17 november 2000 20:09 schreef CyberJunk86. het volgende:
Mensen die hier een afkeer van hebben haten meestal ook frontpage/dreamwever ... sja, er zijn ook mensen die hun hele sexleven alleen nog maar de standaard positie hebben aangenomen... mja, zelf weten, maar ik ben voor vooruitgang.
Bak eens zelf een lekker compact HTMLletje in Notepad of Vi en laad hem vervolgens in in FP, sla hem nu weer op, en voila, bestand is 3 keer zo groot...
Jeroen
* heeft er gelukkig een punt tussen gezet ;-)
Verwijderd
Dan weet je tenminste waar je mee bezig bent!
Nou ff reclame maken voor een vriend van mij!
Hij heeft namelijk een notepad prog geschreven waarmee je van de filesize-limiet af bent en nog een hele zooi ander verbeteringen!
1 hele fijne feature is dat je html-pagina's kan previewen. Errug makkelijk dus bij het maken van je webpages!
site: notepadex.cjb.net
Verwijderd
Als je provider het geinstalleerd heeft is het *dus* veilig? Wie zegt dat jouw provider er zoveel verstand van heeft? Check op z'n minst een paar security pagina's om te checken of er bekende flaws, bugs of exploits zijn.Op vrijdag 17 november 2000 21:01 schreef CyberJunk86. het volgende:
Nah, dat Cpanel en WebHostManager (2 dus) is wel veilig. Het is door onze provider geïnstalleerd oorspronkelijk. idd aparte poorten. root progje moet via SSL.
Ik zal ff screenshots maken en upppen... w8 ff
Jeroen
Als je gewoon relaxed doet met Frontpage is tie efficienter (veeeeel) als zelf opmaken met tagjes...Ik bedoel zelf dus FP2K.
Maar uhmmm we dwalen af:
sshots!

Maar daar gaat het dus ff niet om.
Die poort die je alleen zelf gebruikt moet dus idd dicht voor de rest van de wereld, dat leek me al logisch.
Verwijderd
Ik zou die tips van mij om dat (root)webpanel alleen vanaf bepaalde hosts toe te laten toch maar ff ter harte nemen!
Dit is gewoon vragen om moeilijkheden|:(
Aan de instellings opties te zien heb je dus volledige root-toegang!! Voordat je hierop inlogt krijg je zeker alleen een password-boxje of niet??
Enne een optie om je mysql-wachtwoord te veranderen??? Nee da's pas echt slim om hier ook nog bij te plakken!!!
Als ik dus toegang heb kan ik daar ook nog mee gaan spelen!!
Blokeren die hap. Ik begin me nu af te vragen hoe profesioneel die hacker geweest is! Zo kan ik mezelf ook wel hacker noemen!
Verwijderd
Overigens kan ik het bovenstaande natuurlijk niet met zekerheid zeggen aangezien ik niet weet hoe groot je totale harde schijf is
probleem van de flames ligt denk ik gedeeltelijk in het feit dat jij in elke reactie wel een paar wazige opmerkingen hebt staan cq onvolkomendheden.
Het lijkt mij als je een goede security wilt hebben en wilt behouden je netjes en nauwgezet te werk moet gaan en goed moet nadenken voordat je iets doet(of zegt).
(fftjes lilo draaien nadat je een nieuwe kernel hebt geinstalleerd ... dumpje van kernel bakken met die warnings zag ik geloof ik 2.2.12 voor staan .. ik meende dat je die kernel al draaide dus waarom bak je daar dan een nieuwe van ? :-) )
ergens heb ik een vaag gevoel dat je of alles loopt te fake'n .... of er niet serieus mee bezig bent (een provider die op jouw bak dingen gaat installeren waar jij vervolgens niks van weet ?)
en waarom draai je in vredesnaam en sendmail en exim ? (meende ik ook ergens gelezen te hebben in deze wel erg lange thread)
Verwijderd
Enne: denk je dat je em nog krijgt? NAV dat ip-nummer dat nog in een vergeten logje gevonden was?>
Dit topic is gesloten.
![]()