Resultaten 46 tot 60 van de 108
Pagina 4 van de 8 Eerste ... 2 3 4 5 6 ... LaatsteLaatste
Geen
  1. #46
    Remote exploit Plesk API
    geregistreerd gebruiker
    141 Berichten
    Ingeschreven
    30/10/11

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    11 Berichten zijn liked


    Naam: Rogier Mars
    Bedrijf: Redbee B.V.
    URL: www.redbee.nl
    Registrar SIDN: JA
    KvK nummer: 54987903

    Thread Starter
    We removed the agent.php from all Plesk servers but one. This server that did not have the agent.php removed was patched to the latest level. The Plesk scripts confirmed this, and manually checking the file also confirmed this. All passwords have been reset after the Plesk patch was run. However this server was running some DDOS scripts again.

    I don't think the Plesk patch fully fixes the vulnerability. To be sure just remove the agent.php file.

  2. #47
    Remote exploit Plesk API
    geregistreerd gebruiker
    270 Berichten
    Ingeschreven
    01/03/12

    Locatie
    Drachten

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    41 Berichten zijn liked


    Naam: Martijn Spiekman
    View martijnspiekman's profile on LinkedIn

    Hier laatst alle wachtwoorden gewijzigd, helaas te laat.
    Mijn collega heeft alle files e.d. weer hersteld en hij was schoon.
    Ik heb de patches geïnstalleerd (waar we er van overtuigd waren dat alles up-to-date was, maar helaas). Ook maar even "cat /dev/null > $padnaam/Agent.php" uitgevoerd.
    Daarna het IP-adres dat ook in de OP (of in het andere topic, not sure) én in ons log voorkwam, op de blacklist gegooid (Dat is het IP-adres uit Oekraine afkomstig is). Weten jullie of er nog meer IP-adressen zijn die gerelateerd zijn aan deze ellende?

    Voor de zekerheid hebben we een scriptje elke 2 uur draaien dat in de /var/www/ directory controleert op de aanwezigheid van "function init(){var f=navigator.userAgent;var a=false;if".
    En na afloop van de zoektocht, krijg je keurig een mailtje in je inbox.
    Zojuist dan toch een mailtje gehad waar in 2 bestanden de "function init(){var f=navigator.userAgent;var a=false;if" code werd aangetroffen, terwijl de wachtwoorden gewijzigd waren.
    Voor alsnog is het ons onduidelijk hoe dit heeft kunnen gebeuren, logfiles laten bijzonder weinig zien qua inlogpogingen. Tijd voor een goede pot koffie .

    Hou het dus nog even de gaten!

  3. #48
    Remote exploit Plesk API
    +32 3 7478056
    1.087 Berichten
    Ingeschreven
    24/05/05

    Locatie
    [BE] Aalst

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Joeri B.
    Bedrijf: GlobalServe BVBA
    Functie: CEO / CTO
    URL: globalserve.be
    Ondernemingsnummer: 0875203878
    View be.linkedin.com/in/joeribeirens's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door magentohosting Bekijk Berichten
    Voor de zekerheid hebben we een scriptje elke 2 uur draaien dat in de /var/www/ directory controleert op de aanwezigheid van "function init(){var f=navigator.userAgent;var a=false;if".
    En na afloop van de zoektocht, krijg je keurig een mailtje in je inbox.
    Misschien kan je dat scriptje delen.

  4. #49
    Remote exploit Plesk API
    geregistreerd gebruiker
    270 Berichten
    Ingeschreven
    01/03/12

    Locatie
    Drachten

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    41 Berichten zijn liked


    Naam: Martijn Spiekman
    View martijnspiekman's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door GlobalServe Bekijk Berichten
    Misschien kan je dat scriptje delen.
    Het is niet veel bijzonders, maar hier is die:

    #!/bin/sh
    grep -lir "function init(){var f=navigator.userAgent;var a=false;if" /var/www/* | mail -s "Exploit test output" <je e-mail-adres>

    Eventjes in een .sh bestand opslaan, chmod +x eroverheen en in een cronjob:
    * */2 * * * <locatie>/<script>.sh

  5. #50
    Remote exploit Plesk API
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    Je script geeft wel een ontzettende overhead op io's. Je kan ook doel gerichter zoeken:

    Code:
     grep -lir "function init(){var f=navigator.userAgent;var a=false;if" `find /var/www/vhosts/ -iname "*.js"`

  6. #51
    Remote exploit Plesk API
    geregistreerd gebruiker
    270 Berichten
    Ingeschreven
    01/03/12

    Locatie
    Drachten

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    41 Berichten zijn liked


    Naam: Martijn Spiekman
    View martijnspiekman's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Mikey Bekijk Berichten
    Je script geeft wel een ontzettende overhead op io's. Je kan ook doel gerichter zoeken:

    Code:
     grep -lir "function init(){var f=navigator.userAgent;var a=false;if" `find /var/www/vhosts/ -iname "*.js"`
    Ja klopt, het was meer een script wat we in 'the heat of the moment' hebben geboren. Voor ons werkte het goed, we hebben relatief rustige servers dus daar kon het prima op.
    Ik neem i.i.g. het script van jou over. Bedankt ervoor!

  7. #52
    Remote exploit Plesk API
    geregistreerd gebruiker
    270 Berichten
    Ingeschreven
    01/03/12

    Locatie
    Drachten

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    41 Berichten zijn liked


    Naam: Martijn Spiekman
    View martijnspiekman's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Mikey Bekijk Berichten
    Je script geeft wel een ontzettende overhead op io's. Je kan ook doel gerichter zoeken:

    Code:
     grep -lir "function init(){var f=navigator.userAgent;var a=false;if" `find /var/www/vhosts/ -iname "*.js"`
    Voor de mensen die dit ook willen gebruiken, houdt er wel rekening mee dat er nu alleen in .js-files wordt gekeken.
    Het is ook mogelijk dat er in andere bestanden dit stukje js in <script>-tags wordt geplaatst.

  8. #53
    Remote exploit Plesk API
    geregistreerd gebruiker
    270 Berichten
    Ingeschreven
    01/03/12

    Locatie
    Drachten

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    41 Berichten zijn liked


    Naam: Martijn Spiekman
    View martijnspiekman's profile on LinkedIn

    dubbel post..

  9. #54
    Remote exploit Plesk API
    geregistreerd gebruiker
    854 Berichten
    Ingeschreven
    13/01/11

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked



    En daar gaat ie weer.......

    Hostnet:
    http://tweakers.net/nieuws/80568/ple...n-hostnet.html
    http://www.nu.nl/internet/2759524/in...medium=twitter

    "Beetje" dom als je nu nog steeds je zaakjes niet voor elkaar hebt........

  10. #55
    Remote exploit Plesk API
    Web hosting diensten
    4.705 Berichten
    Ingeschreven
    09/02/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    110 Berichten zijn liked


    Bedrijf: DreamHost.nl Web hosting
    Functie: Managing Director
    URL: www.dreamhost.nl
    Registrar SIDN: JA
    KvK nummer: 24269577

    Het artikel hanteert over hacks die al in januari zijn uit gevoerd via het lek. Toen was het echter, voor zover ik heb begrepen, nog niet bekend dat de micro updates een security patch bevatten die niet automatisch werd geïnstalleerd. Ik moet zeggen dat ik de impact eerlijk gezegd wel vindt meevallen. Maar wat niet is kan natuurlijk altijd komen. Wellicht dat Parallels dit daarom zo stilzwijgend voorbij heeft laten gaan? Wie het weet mag het zeggen.
    DreamHost.nl Web hosting - cPanel hosting om bij weg te dromen.

  11. #56
    Remote exploit Plesk API
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    En er zullen waarschijnlijk nog wel een paar volgen, wat ik in deze wel jammer vindt is dat de ISP's door het slijk gehaald worden en dat parallels plesk zelf buiten schot blijft. Het is net alsof de isp verantwoordelijk zijn omdat hun unmanaged klanten hun servers niet up-to-date houden etc.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  12. #57
    Remote exploit Plesk API
    [--]
    854 Berichten
    Ingeschreven
    28/05/06

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    67 Berichten zijn liked


    Naam: R
    Registrar SIDN: ja
    KvK nummer: 20125757

    vandaag een mailtje van parallels..
    Please read this message in its entirely and take the recommended actions.
    On February 9, we notified you of a security vulnerability in some older versions of Parallels Plesk Panel (see below). In that notification, we recommended updating to one of several versions of Plesk where this vulnerability had already been patched. We sent a reminder e-mail on February 21.
    This notification is just another reminder. If you have already applied the recommended update or were already running an up-to-date version, no further action is required.
    (...)
    Please follow our Knowledge Base article for instructions to install these patches: http://kb.parallels.com/en/113321
    Wie heeft er op 9 feb en op 21 feb mails ontvangen??

  13. #58
    Remote exploit Plesk API
    45North Websolutions
    449 Berichten
    Ingeschreven
    02/05/07

    Locatie
    Gouda / Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 24400745 / 30213423
    Ondernemingsnummer: nvt

    Yes die heb ik ontvangen, ik had hem alleen graag ten tijde van de lancering van de patch willen zien (die was iig eerder 22 september)

  14. #59
    Remote exploit Plesk API
    geregistreerd gebruiker
    854 Berichten
    Ingeschreven
    13/01/11

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door dreamhost_nl Bekijk Berichten
    Wellicht dat Parallels dit daarom zo stilzwijgend voorbij heeft laten gaan? Wie het weet mag het zeggen.
    Omdat dit zo'n "brakke" partij aan het worden is..........

  15. #60
    Remote exploit Plesk API
    Web hosting diensten
    4.705 Berichten
    Ingeschreven
    09/02/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    110 Berichten zijn liked


    Bedrijf: DreamHost.nl Web hosting
    Functie: Managing Director
    URL: www.dreamhost.nl
    Registrar SIDN: JA
    KvK nummer: 24269577

    ...of eerder bang voor schadeclaims... als je geen schuld erkent zal het vast wel overwaaien wordt waarschijnlijk gedacht.
    DreamHost.nl Web hosting - cPanel hosting om bij weg te dromen.

Pagina 4 van de 8 Eerste ... 2 3 4 5 6 ... LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics