Likes Likes:  0
Resultaten 1 tot 4 van de 4
Geen
  1. #1
    Ex werknemer van Hostator had nog steeds toegang tot 2700 servers.
    administrator
    21.459 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    71 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Thread Starter

    Ex werknemer van Hostator had nog steeds toegang tot 2700 servers.

    Hadden jullie dit al gelezen?

    Former Hostgator employee arrested, charged with rooting 2,700 servers
    http://wht.to/14VuPeD

    Hoe gaan jullie eigenlijk om met dit potentiele probleem?
    Laatst gewijzigd door Domenico; 26/04/13 om 16:06.

  2. #2
    Ex werknemer van Hostator had nog steeds toegang tot 2700 servers.
    geregistreerd gebruiker
    120 Berichten
    Ingeschreven
    24/03/13

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    14 Berichten zijn liked


    Naam: Age

    ziet eruit als "voorbedachte rade" en kun je dat uberhaupt tegenhouden? ziet er zeker wel eng uit...

    volgens mij zijn er niet veel mogelijkheden om iemand uit je servers te houden als op deze manier gewerkt wordt. kan me voorstellen dat je alle SSH keys met (hoge?) regelmaat maar op z'n minst per vertrek van een medewerker allemaal kan vernieuwen maar of je daar nou altijd vrolijk van wordt

  3. #3
    Ex werknemer van Hostator had nog steeds toegang tot 2700 servers.
    Professional
    3.115 Berichten
    Ingeschreven
    05/02/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    7 Post(s)
    Tagged
    0 Thread(s)
    101 Berichten zijn liked


    Naam: Thomas
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 76706966

    Ik ben er niet echt door verrast, het zal ook zeker niet de laatste keer zijn dat nieuws als dit naar buiten komt. Wel apart ze blijkbaar iedere minuut een screenshot maakten van het scherm van een werknemer. Enerzijds het privacy aspect natuurlijk, maar ook de storage die nodig is om iets als dat bij te blijven houden.

    Uiteindelijk denk ik dat je er niet heel veel tegen kunt doen. Het komt uiteindelijk allemaal neer op vertrouwen. Je kunt heel ver gaan in je beveiliging maar dan heb je en de kans dat je geen werknemers meer kunt vinden (wil je echt werken voor een bedrijf wat iedere minuut een screenshot maakt?) en de werknemer blijft alsnog de zwakste schakel. Interessante kwestie, dat zeker.

  4. #4
    Ex werknemer van Hostator had nog steeds toegang tot 2700 servers.
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Tegen een backdoor installatie kun je weinig doen, tenzij je alles logt op elke server en een ander team dit opvolgt van wat er juist op de servers gebeurt. Maar dan zit je basis van vertrouwen al grondig verkeerd, want je verwacht van je administrators ook niet dat ze zo een dingen doen. En dan blijft de vraag hoe ver ga je hier in, zet je dan nog een ander team in om het controle team in de gaten te houden.

    Maar wat ik dan niet snap is hoe hij vanuit andere locaties op het netwerk geraakt, dit zou je toch met een firewall moeten kunnen blocken. Zelfs al werk je met een reverse shell connectie dan nog moet het opvallen in de firewall dat er uitgaande connecties zijn van 2700 server naar een server ergens in Duitsland. En wat betreft de ssh keys, daar zie ik het probleem eigenlijk niet in, de ontslagen medewerker zijn ssh key direct ongeldig maken en klaar. Zelf al zou die ander keys gestolen hebben dan is hij daar nog niets mee als je die keys ook met een wachtwoord beveiligd. Maar dan moet je je personeel wel even goed opleiden dat ze hun persoonlijke wachtwoord niet aan derden mogen meedelen en ondertussen kun je nieuwe ssh keys uitrollen voor de overige werknemers.

    Het feit dat er screenshots genomen worden verschiet ik niet zo van, dat is net hetzelfde als dat er camera's hangen of dat een bedrijf traffic analyzing doet op firewall/router om te zien waar hun personeel mee bezig is.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics