Resultaten 1 tot 6 van de 6
Geen
  1. #1
    Beveiligingsmaatregelen tegen malware/exploits e.d.
    geregistreerd gebruiker
    13 Berichten
    Ingeschreven
    24/04/07

    Locatie
    Wilbertoord / KVK Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Bob
    Registrar SIDN: nee
    KvK nummer: 17171934
    Ondernemingsnummer: nvt

    Thread Starter

    Beveiligingsmaatregelen tegen malware/exploits e.d.

    Helaas in er onlangs op mijn server via out-of-date plugins van klanten malware geïnstalleerd op mijn server.
    Uiteraard wordt de besturings- en controlpannelsoftware regelmatig geupdate.

    Op de server hebben verschillende klanten pakketten staan als wordpress, joomla, prestashop e.d. Binnen Plesk draaien de websites onder fast-cgi en een streng wachtwoord beveligingspolicy.
    De server is uiteraard niet direct met root in te loggen.

    Enkele maatregelen die ik onlangs heb genomen om malware/exploits e.d. tegen te gaan:
    Watchdog (plesk)
    Maldet (onlangs geïnstalleerd, scant iedere dag)
    openvas (zojuist geïnstalleerd, maar wil nog niet draaien)

    Welke software bevelen jullie buiten bovenstaande aan?

    Ter info: Het betreft een unmanaged VPS met CentOs 6.x en Plesk 11.x

  2. #2
    Beveiligingsmaatregelen tegen malware/exploits e.d.
    [--]
    854 Berichten
    Ingeschreven
    28/05/06

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    67 Berichten zijn liked


    Naam: R
    Registrar SIDN: ja
    KvK nummer: 20125757

    watchdog kijkt toch alleen naar cpu, diskspace, load, etc.. Nagios like toch?
    Die gaat geen malware vinden
    onderschrift!

  3. #3
    Beveiligingsmaatregelen tegen malware/exploits e.d.
    geregistreerd gebruiker
    13 Berichten
    Ingeschreven
    24/04/07

    Locatie
    Wilbertoord / KVK Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Bob
    Registrar SIDN: nee
    KvK nummer: 17171934
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door davinci Bekijk Berichten
    watchdog kijkt toch alleen naar cpu, diskspace, load, etc.. Nagios like toch?
    Die gaat geen malware vinden
    Klopt, watchdog rapporteert de rkhunter log, vandaar de vergissing

  4. #4
    Beveiligingsmaatregelen tegen malware/exploits e.d.
    Delftsche Bytes
    1.057 Berichten
    Ingeschreven
    27/09/06

    Locatie
    Rijswijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    46 Berichten zijn liked


    KvK nummer: 27270494

    imho is een malware scanner altijd een beetje mosterd na de maaltijd? Het is handiger de beveiliging 'up front' in orde te brengen. temp-filesystems correct mounten, php onder useraccounts draaien, 'onveilige' commandsets blokkeren (mod security en dergelijke oplossingen), firewall goed configureren, geen onnodige services draaien, dat soort zaken.

  5. #5
    Beveiligingsmaatregelen tegen malware/exploits e.d.
    Allrounder
    1.420 Berichten
    Ingeschreven
    18/04/06

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Maarten
    Bedrijf: Keizer IT
    URL: keizer.it
    Registrar SIDN: ja
    KvK nummer: 56981139

    Je kan proberen wat je wil maar zodra een klant een oude timthumb gebruikt, een oude com_jce heeft of een gehackte plugin/thema gebruikt waarin een backdoor zit, dan wordt dat account vroeg of laat toch wel gepakt.

    Hetzelfde geldt voor knuppels die hun FTP wachtwoord keer op keer laten uitlekken waarna je 10 bots vanaf de hele wereld (ook uit NL) de html/php/js bestanden ziet aanpassen.

    Wij doen sowieso altijd php als user (suphp/mod_ruid), max 1000 mailtjes per dag en een suspend zodra er iets misbruikt wordt. Anders leren ze het nooit

  6. #6
    Beveiligingsmaatregelen tegen malware/exploits e.d.
    geregistreerd gebruiker
    35 Berichten
    Ingeschreven
    03/06/13

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Bedrijf: NixDevs
    Functie: Sales
    URL: nixdevs.com
    KvK nummer: 57398968

    Gebruik OSSEC

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics