Resultaten 16 tot 30 van de 44
Pagina 2 van de 3 Eerste 1 2 3 LaatsteLaatste
Geen
  1. #16
    SSHD Rootkit in omloop
    geregistreerd gebruiker
    701 Berichten
    Ingeschreven
    10/12/08

    Locatie
    's-Hertogenbosch

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    19 Berichten zijn liked


    Naam: Boy
    Registrar SIDN: nee
    KvK nummer: 52000885
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door dennis0162 Bekijk Berichten
    Is er al een fix of lees ik daar nu overheen?
    Dat vraag ik me ook af!

    EDIT: Rens heeft het antwoordt al gegeven

  2. #17
    SSHD Rootkit in omloop
    geregistreerd gebruiker
    1.265 Berichten
    Ingeschreven
    18/01/06

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    30 Berichten zijn liked


    Naam: Rens
    URL: www.yisp.nl
    KvK nummer: 08144415

    Citaat Oorspronkelijk geplaatst door Boyke Bekijk Berichten
    Dat vraag ik me ook af!

    EDIT: Rens heeft het antwoordt al gegeven
    Zie ook: http://webwereld.nl/nieuws/113443/li...via-0-day.html
    Yisp.nl - High bandwidth solutions in YISP-AS(58073) - www.yisp.nl

  3. #18
    SSHD Rootkit in omloop
    Dennis.
    3.867 Berichten
    Ingeschreven
    11/07/06

    Locatie
    Oosterhout

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    262 Berichten zijn liked


    Naam: Dennis
    Registrar SIDN: JA
    KvK nummer: 20144338

    Als ik het zo lees bestaat libkeyutils.so.1.9 standaard niet.

    Wellicht als tijdelijke dirty fix is libkeyutils.so.1.9 zelf aanmaken en deze locken met chattr?
    Daar zal een automatisch script niet mee overweg kunnen en dan voorkom je iig tijdelijk dat deze niet aangemaakt wordt?

  4. #19
    SSHD Rootkit in omloop
    Geregistreerd Gebruiker
    4.755 Berichten
    Ingeschreven
    23/04/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    353 Berichten zijn liked


    Naam: Toin Bloo
    Bedrijf: Dommel Hosting
    URL: www.dommelhosting.nl
    ISPConnect: Lid
    KvK nummer: 17177247

    upgraden naar Debian?

  5. #20
    SSHD Rootkit in omloop
    geregistreerd gebruiker
    1.265 Berichten
    Ingeschreven
    18/01/06

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    30 Berichten zijn liked


    Naam: Rens
    URL: www.yisp.nl
    KvK nummer: 08144415

    Citaat Oorspronkelijk geplaatst door t.bloo Bekijk Berichten
    upgraden naar Debian?
    Denk dat je daar bij CentOS fans niet mee hoeft aan te komen. Onder linux toch wel de meeste problemen gehad met Debian hier, al komt dat natuurlijk ook doordat ik er minder bekend mee ben dan CentOS. Al zou dit dan ook moeten gelden voor BSD varianten en daar heb ik eigenlijk nooit problemen mee. Ik vind Debian iig helemaal niks en zeker geen "upgrade"
    Laatst gewijzigd door rensariens; 19/02/13 om 15:46.
    Yisp.nl - High bandwidth solutions in YISP-AS(58073) - www.yisp.nl

  6. #21
    SSHD Rootkit in omloop
    geregistreerd gebruiker
    1.080 Berichten
    Ingeschreven
    10/04/03

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)
    72 Berichten zijn liked


    Naam: Dreas van Donselaar
    Registrar SIDN: Ja
    Ondernemingsnummer: nvt
    TrustCloud: dreas

    Ik ben Debian fan, maar moet bekennen dat ook Debian vulnerable zou zijn: https://security-tracker.debian.org/.../CVE-2013-0871
    (onze dienst verder overigens niet extern voor zover we dat hebben kunnen uitzoeken met de beschikbare informatie)

  7. #22
    SSHD Rootkit in omloop
    geregistreerd gebruiker
    133 Berichten
    Ingeschreven
    26/09/12

    Locatie
    Kortenhoef

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    32 Berichten zijn liked


    Naam: Sebastiaan Hoogeveen
    Bedrijf: NederHost
    URL: www.nederhost.nl
    Registrar SIDN: Ja
    ISPConnect: Lid
    KvK nummer: 34099781

    De fix voor CVE-2013-0871 is het upgraden van je kernel naar 3.7.5. Waarmee niet is gezegd dat die kwetsbaarheid iets te maken heeft met die libkeyutils.so.1.9-rootkit. Overigens heeft het natuurlijk niet zo gek veel zin om deze specifieke rootkit proberen te zoeken of blokkeren: als je machine geroot is dan kunnen ze ermee doen wat ze willen en moet je 'm gewoon herinstalleren.
    Sebastiaan Hoogeveen (NederHost)

  8. #23
    SSHD Rootkit in omloop
    geregistreerd gebruiker
    561 Berichten
    Ingeschreven
    10/06/06

    Locatie
    Emmeloord

    Post Thanks / Like
    Mentioned
    14 Post(s)
    Tagged
    0 Thread(s)
    21 Berichten zijn liked


    Naam: Arie

    Thread Starter
    Men zit op wht.com aardig te bakkeleien over van alles en nog wat en komt vrij weinig uit. Totdat duidelijk is waar nu het lek zit lijkt me herinstallatie met de zelfde setup niet veel zin hebben. Dan zou je inderdaad beter naar Debian over kunnen

    Gezien Debian ook vatbaar is voor het ptrace lek en naar het schijnt lastig te exploiten lijkt dit 0day lek er inderdaad totaal los van te staan.

  9. #24
    SSHD Rootkit in omloop
    moderator
    5.280 Berichten
    Ingeschreven
    30/05/03

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    204 Berichten zijn liked


    Naam: Pantsy
    Registrar SIDN: N/A

    Je stapt dus over naar freebsd... so far so good and off topic =)

  10. #25
    SSHD Rootkit in omloop
    AS29590
    256 Berichten
    Ingeschreven
    17/01/04

    Locatie
    Zuidbroek

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: sdfsdf

    Wat ik me afvraag en nergens kan terug vinden. Hadden de gehackte servers SELINUX actief?

  11. #26
    SSHD Rootkit in omloop
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door handy Bekijk Berichten
    Wat ik me afvraag en nergens kan terug vinden. Hadden de gehackte servers SELINUX actief?

    Nu even een dom antwoord, maar welke invloed denk je dat SELINUX op een root user heeft.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  12. #27
    SSHD Rootkit in omloop
    geregistreerd gebruiker
    376 Berichten
    Ingeschreven
    17/12/10

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    9 Post(s)
    Tagged
    0 Thread(s)
    31 Berichten zijn liked


    Naam: Wil
    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door handy Bekijk Berichten
    Wat ik me afvraag en nergens kan terug vinden. Hadden de gehackte servers SELINUX actief?
    In de snoopy log die door een van de thread contributors word getoond gebruikt de hacker het commando "restorecon" .. ofwel ik denk niet dat SELINUX je zoveel zal helpen. Toegegeven dit is op een reeds gehackte machine.

    Na die 52 pagina's van WHT.com gelezen te hebben lijkt mij persoonlijk het meest waarschijnlijke scenario dat de management machines van de administrators gehacked zijn.
    Gewoon door een 0day op java/flash/pdf en dat een simpele keylogger de hackers toegang heeft gegeven tot ssh op de bewuste servers met password logins.

    Maar het is lastig analyseren met alle aanwezige misinformatie van self proclaimed professionals in de thread op WHT.com.

  13. #28
    SSHD Rootkit in omloop
    geregistreerd gebruiker
    1.555 Berichten
    Ingeschreven
    20/07/10

    Locatie
    's-Gravenhage

    Post Thanks / Like
    Mentioned
    20 Post(s)
    Tagged
    0 Thread(s)
    308 Berichten zijn liked



    Citaat Oorspronkelijk geplaatst door The-BosS Bekijk Berichten
    Nu even een dom antwoord, maar welke invloed denk je dat SELINUX op een root user heeft.
    SELinux _kan_ inderdaad zodanig ingesteld zijn dat ook een user/proces met uid 0 dingen niet kan.

    Zo'n systeem is wel erg vervelend om te beheren, en het is ongebruikelijk. Redhat/CentOS geven een root user op de console wel de 'gewone' root rechten als selinux aan staat, maar goed, in principe biedt selinux de mogelijkheid om ook een root user dingen te verbieden.

  14. #29
    SSHD Rootkit in omloop
    geregistreerd gebruiker
    82 Berichten
    Ingeschreven
    19/10/11

    Locatie
    Nunspeet / Oost Nederland

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    8 Berichten zijn liked


    Naam: Tom
    Bedrijf: 4easyhosting.com
    URL: https://4easyhosting.com
    Registrar SIDN: nee
    KvK nummer: 08162809
    Ondernemingsnummer: nvt

    upgraden naar Debian?
    Ook geen optie meer zojn ook gehackt

  15. #30
    SSHD Rootkit in omloop
    moderator
    4.752 Berichten
    Ingeschreven
    21/02/09

    Locatie
    Noord-Holland

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    185 Berichten zijn liked


    Naam: D. Koop
    Bedrijf: Yourwebhoster.eu
    Functie: baas
    URL: yourwebhoster.eu
    KvK nummer: 32165429
    View danielkoop's profile on LinkedIn

    De thread is nogal lang te noemen op wht.com maar in het kort is de conclusie dat de PC's waarmee is verbonden naar de geïnfecteerde servers zelf waren geïnfecteerd (vermoedelijk via de java/flash exploits). Door na inloggen de libkeyutils aan te passen kan de aanvaller ook met wachtwoord inloggen (ook als deze in de config is uitgeschakeld).

    Debian is ook als geïnfecteerd gerapporteerd maar of dit echt zo is...

    <ramnet> nenolod, how did you find that windows rootkit earlier? where was it's payload located?
    <nenolod> ramnet, i just ran malware bytes anti malware, and it was a file in C:\Windows\System32 running as LOCAL_SERVICE permissions
    http://www.webhostingtalk.com/showpo...postcount=1000

    De thread zit vol onzin en het is mij nog steeds niet duidelijk of het Windows only is (de PC kant infectie dan). In de thread is ook uitleg aanwezig hoe je de rootkit kan verwijderen maar de eigenlijke aanrader is om je server opnieuw te installeren (wie weet wat nog meer op de server is geplaatst).

    Enjoy als je nog leesvoer zoekt: de thread
    Laatst gewijzigd door Yourwebhoster; 21/02/13 om 08:06.
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

Pagina 2 van de 3 Eerste 1 2 3 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics