Likes Likes:  0
Resultaten 1 tot 4 van de 4
Geen
  1. #1
    Hackattempt herkenning
    geregistreerd gebruiker
    803 Berichten
    Ingeschreven
    08/03/04

    Locatie
    Zevenbergschen Hoek / Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Frans van Nispen
    Bedrijf: Xentronix
    Functie: CEO
    URL: www.xentronix.nl
    Registrar SIDN: Ja
    KvK nummer: 20108684
    Ondernemingsnummer: nvt

    Thread Starter

    Hackattempt herkenning

    Beste conculega's,

    Het is ons opgevallen dat veruit de meeste hack pogingen gedaan worden door een simpele include file te overschrijven via de URL of daar een System() call in te verwerken.

    Nu is het eenvoudig om safe mode aan te zetten om de mogelijkheden van PHP's system call te beperken, maar dan werkt er zowat geen een gallery script meer.

    De andere pogingen maken misbuik van variablen in includes:

    <?php
    include_once($myroot."/blbb");
    ?>

    Via de URL wordt door de hacker dan voor $myroot een eigen bestand opgegeven. Meestal een .txt. In de logs is dit gemakkelijk terug te vinden door te zoeken naar regels met '=http' omdat die includes van een externe locatie komen.

    Is er dan ook niet een Apache module waarmee je dit soort pogingen kunt voorkomen?

    Natuurlijk hebben we alle download apps gechmod naar root only, maar als er een optie is om via bovenstaande weg te uploaden, valt ons steeds meer op dat ze toch blijven proberen.

    En als het uiteindelijk niet lukt, uppen ze een UDP flood om te pesten (slechte verliezers die hackers).

    Welke mods gebruiken jullie om de veiligheid extra te verhogen? En wat is het doel van de betreffende mod?

  2. #2
    Hackattempt herkenning
    Server Pro
    1.299 Berichten
    Ingeschreven
    30/07/04

    Locatie
    Assen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 24374830
    Ondernemingsnummer: nvt

    Het volgende rijtje gebruiken we standaard:

    mod_security
    mod_evasive
    mod_ruid

    Voor mod_security kan ik de gotroot regels aanraden. Wel even een schifting in maken, want als je alle rules inlaad veroorzaakt dat nogal een flinke load.

    Ook een idee om bastille even te draaien, deze regelt erg veel dingen voor je, én legt precies uit wat ie aan het doen is. Leer je ook een hoop van.

    Uiteraard ook de standaard dingetjes, zoals compilers disablen, tmpdir beveiliging en meer van dat soort dingetjes.
    Laatst gewijzigd door jinxedworld; 06/09/06 om 12:07.
    Solvinity - This is IT

  3. #3
    Hackattempt herkenning
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    ik wil toch een stukje quoten over mod_ruid:

    there are some security issues, for instance if attacker successfully exploits the httpd process, he can set effective capabilities and setuid to root. i recommend to use some security patch in kernel (grsec), or something

    Neem ook eens een kijkje naar su_php, ook hier kan een hele discussie over gestart worden, maar ik gebruik het met volle tevredenheid. Dan maar minder websites op een server, als dat een hoop problemen en tijd verhelpt is voor mij de keus snel gemaakt.
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  4. #4
    Hackattempt herkenning
    geregistreerd gebruiker
    16 Berichten
    Ingeschreven
    04/09/06

    Locatie
    a'dam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    De beste oplossing voor de huidige golf exploits is simpel:

    * Faseer register_globals uit
    * Faseer allow_url_fopen uit

    Gegroet!

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics