Resultaten 16 tot 30 van de 31
Pagina 2 van de 3 Eerste 1 2 3 LaatsteLaatste
Geen

Onderwerp: ftp attack

  1. #16
    ftp attack
    geregistreerd gebruiker
    72 Berichten
    Ingeschreven
    21/05/07

    Locatie
    beerzel

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 000000000
    Ondernemingsnummer: 000000000

    Thread Starter
    ze proberen alle login en wachtwoord combinaties uit
    via de php scripten op de webhosting van klanten voeren ze het volgende uit scriptnaam.php?/etc/passwd
    scriptnaam.php is bv de weergave van producten op de website

  2. #17
    ftp attack
    geregistreerd gebruiker
    72 Berichten
    Ingeschreven
    21/05/07

    Locatie
    beerzel

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 000000000
    Ondernemingsnummer: 000000000

    Thread Starter
    traffic va wifi kan gemakkelijk gesnift worden

  3. #18
    ftp attack
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    Citaat Oorspronkelijk geplaatst door SmilieBG Bekijk Berichten
    Een goede firewall, zoals MarkKapitein al voorstelde kan je wel (enigszins) redden. En zo snel mogelijk het gehele server nalopen, indien mogelijk het beste zou zijn om nieuwe hosting pakket / VPS af te nemen en te migreren waarbij je wachtwoorden veranderd, liefst met iets volledig random zoals http://strongpasswordgenerator.com/ bijvoorbeeld wachtwoord als 85"5k>Y{.42ZBUE

    Succes!

    @hostbedrijf, Filezilla is een FTP programma. Je stelling klinkt net zo als 'ze gebruiken Logitech toetsenbord om binnen te glippen' hoor.
    Indien je je eigen PC onbeschermd is, kan je net zo goed elke willekeurige FTP programma (zoals bijvoorbeeld FileZilla gebruiken) - maar je blijft net zo lek als wat hoor.
    Ik zou die password generator niet gebruiken want intern word gebruik gemaakt van Math.random() welke niet cryptografische veilig is.
    http://security.stackexchange.com/qu...-in-javascript

    Als de bron niet random genoeg is het mogelijk de uitkomst te raden en is het wachtwoord als nog niet veilig.
    En ja de kans hierop is erg klein, maar reëel aanwezig en bij cryptografie kan je echt geen risico's nemen!
    Laatst gewijzigd door SebastiaanStok; 04/09/13 om 20:14.

  4. #19
    ftp attack
    geregistreerd gebruiker
    206 Berichten
    Ingeschreven
    21/09/10

    Locatie
    Wilp

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    7 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 820618032

    ps, welke plesk versie draaien we.. en heeft deze server gedraaid.
    volgens mij is destijds via plesk 0day je niet encrypte psa database gejat en dus ook alle ftp inlog gegevens...
    ~A

  5. #20
    ftp attack
    geregistreerd gebruiker
    39 Berichten
    Ingeschreven
    02/05/08

    Locatie
    Herfelingen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: Dries Pattyn
    Bedrijf: Futureweb BVBA
    Functie: Eigenaar
    URL: www.futureweb.be
    Ondernemingsnummer: 0837664086
    View be.linkedin.com/in/driesp's profile on LinkedIn

    Wij hebben vandaag ook enkele klanten opgemerkt dat zomaar spam verstuurden vanuit een php script.
    Dat php script werd geplaatst via het ftp account.
    Er is geen verband tussen die klanten.
    Misschien gaat het om een virus dat de paswoorden kon achterhalen op de pc van de klant.

  6. #21
    ftp attack
    geregistreerd gebruiker
    72 Berichten
    Ingeschreven
    21/05/07

    Locatie
    beerzel

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 000000000
    Ondernemingsnummer: 000000000

    Thread Starter
    draait op 8.6

  7. #22
    ftp attack
    geregistreerd gebruiker
    72 Berichten
    Ingeschreven
    21/05/07

    Locatie
    beerzel

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 000000000
    Ondernemingsnummer: 000000000

    Thread Starter
    Dries,
    Is blijkbaar hetzelfde fenomeen
    Als je de access log bekijkt zie je het volgende, ze proberen achter de wachtwoorden te achterhalen

    199.48.130.34 - - [03/Sep/2013:16:02:30 +0200] "GET /index.php?cPath=../../../../../../../../../../proc/self/environ HTTP/1.1" 200 35296 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:30 +0200] "GET /product_info.php?cPath=../../../../../../../../../../proc/self/environ&products_id=404 HTTP/1.1" 200 23667 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:30 +0200] "GET /dynmenu.php?pg=../../../../../../../../../../proc/self/environ HTTP/1.1" 200 22552 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:31 +0200] "GET /index.php?cPath=/../../../../../../../../../../proc/self/environ%00 HTTP/1.1" 200 35296 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:31 +0200] "GET /product_info.php?cPath=/../../../../../../../../../../proc/self/environ%00&products_id=404 HTTP/1.1" 200 23667 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:32 +0200] "GET /dynmenu.php?pg=/../../../../../../../../../../proc/self/environ%00 HTTP/1.1" 200 22552 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:32 +0200] "GET /index.php?cPath=/etc/passwd HTTP/1.1" 200 35296 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:32 +0200] "GET /product_info.php?cPath=/etc/passwd&products_id=404 HTTP/1.1" 200 23667 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:32 +0200] "GET /dynmenu.php?pg=/etc/passwd HTTP/1.1" 200 22552 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:33 +0200] "GET /index.php?cPath=/etc/passwd%00 HTTP/1.1" 200 35296 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:33 +0200] "GET /product_info.php?cPath=/etc/passwd%00&products_id=404 HTTP/1.1" 200 23667 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:33 +0200] "GET /dynmenu.php?pg=/etc/passwd%00 HTTP/1.1" 200 22552 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:33 +0200] "GET /index.php?cPath=../../../../../../../../../../etc/passwd HTTP/1.1" 200 35296 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:34 +0200] "GET /product_info.php?cPath=../../../../../../../../../../etc/passwd&products_id=404 HTTP/1.1" 200 23667 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:34 +0200] "GET /dynmenu.php?pg=../../../../../../../../../../etc/passwd HTTP/1.1" 200 22552 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:37 +0200] "GET /index.php?cPath=/../../../../../../../../../../etc/passwd HTTP/1.1" 200 35296 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:37 +0200] "GET /product_info.php?cPath=/../../../../../../../../../../etc/passwd&products_id=404 HTTP/1.1" 200 23667 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"
    199.48.130.34 - - [03/Sep/2013:16:02:38 +0200] "GET /dynmenu.php?pg=/../../../../../../../../../../etc/passwd HTTP/1.1" 200 22552 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; ru; rv:1.9.2.14) Gecko/20110218 Firefox/3.6.14"

  8. #23
    ftp attack
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door maverh Bekijk Berichten
    Dries,
    Is blijkbaar hetzelfde fenomeen
    Als je de access log bekijkt zie je het volgende, ze proberen achter de wachtwoorden te achterhalen
    Als je iets of wat van linux kent dan weet je dat daar geen wachtwoorden in staan, enkel gebruikersnaam + uid + gid, home directory's en type shell. De eigenlijke wachtwoorden staan in de shadow file en als het goed is dan is deze enkel toegankelijk voor de root user.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  9. #24
    ftp attack
    Web hosting diensten
    4.705 Berichten
    Ingeschreven
    09/02/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    110 Berichten zijn liked


    Bedrijf: DreamHost.nl Web hosting
    Functie: Managing Director
    URL: www.dreamhost.nl
    Registrar SIDN: JA
    KvK nummer: 24269577

    Probeer PHP eens te compileren via mod_security.
    DreamHost.nl Web hosting - cPanel hosting om bij weg te dromen.

  10. #25
    ftp attack
    geregistreerd gebruiker
    72 Berichten
    Ingeschreven
    21/05/07

    Locatie
    beerzel

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 000000000
    Ondernemingsnummer: 000000000

    Thread Starter
    Als ze de gebruikersnamen al hebben zijn ze al een stuk verder, alleen de wachtwoorden nog achterhalen.

    mod_security is reeds enkele jaren geïnstalleerd.
    We hebben bfd geïnstalleerd, we zien nu brutforce ftp attack vanuit Rusland

  11. #26
    ftp attack
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    Citaat Oorspronkelijk geplaatst door dreamhost_nl Bekijk Berichten
    Probeer PHP eens te compileren via mod_security.
    Uh volgens mij haal je nu twee dingen voor elkaar. mod_security is een Apache module die niks met PHP te maken heeft.
    Bedoeld je niet PHP Suhosin of php safe-mode?

    PHP-safemode is overigens de slechte denkbare beveiliging.
    Niet alle extensies ondersteunen het, het breekt tal van websites en is verwijderd in PHP 5.4
    http://www.pfz.nl/wiki/safe-mode/

  12. #27
    ftp attack
    Web hosting diensten
    4.705 Berichten
    Ingeschreven
    09/02/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    110 Berichten zijn liked


    Bedrijf: DreamHost.nl Web hosting
    Functie: Managing Director
    URL: www.dreamhost.nl
    Registrar SIDN: JA
    KvK nummer: 24269577

    Citaat Oorspronkelijk geplaatst door maverh Bekijk Berichten
    mod_security is reeds enkele jaren geïnstalleerd.
    En is deze ook werkend? M.a.w. zie je IP-adressen ook daadwerkelijk geblokkeerd worden?
    DreamHost.nl Web hosting - cPanel hosting om bij weg te dromen.

  13. #28
    ftp attack
    Web hosting diensten
    4.705 Berichten
    Ingeschreven
    09/02/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    110 Berichten zijn liked


    Bedrijf: DreamHost.nl Web hosting
    Functie: Managing Director
    URL: www.dreamhost.nl
    Registrar SIDN: JA
    KvK nummer: 24269577

    Citaat Oorspronkelijk geplaatst door SebastiaanStok Bekijk Berichten
    Bedoeld je niet PHP Suhosin of php safe-mode?
    Nee, ik bedoelde dat Apache gecompileerd diende te zijn met mod_security. Foutje van mijn kant.
    Hetgeen TS in zijn logs vindt, zal mod_security automatisch blokkeren.
    DreamHost.nl Web hosting - cPanel hosting om bij weg te dromen.

  14. #29
    ftp attack
    geregistreerd gebruiker
    580 Berichten
    Ingeschreven
    26/01/09

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    58 Berichten zijn liked


    Naam: Wim
    Registrar SIDN: nee

    Behalve dan dat er ergens een FileZilla download is met de keylogger al ingebouwd. En, nee, ik weet nog steeds niet waar. Nadat enkele gebruikers hier bleven "besmet" worden, ben ik eens hun installer gaan bekijken. Op 't eerste zicht geen clue over wat de herkomst is.

    Ik lig er ook niet echt van wakker. Gebruikers die niet eens beseffen dat het Open Source is en zoeken naar een gekraakte versie, zullen altijd wel slachtoffer worden van iets of iemand. Zullen we ze de Darwin award geven?

  15. #30
    ftp attack
    geregistreerd gebruiker
    580 Berichten
    Ingeschreven
    26/01/09

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    58 Berichten zijn liked


    Naam: Wim
    Registrar SIDN: nee

    Citaat Oorspronkelijk geplaatst door The-BosS Bekijk Berichten
    Als je iets of wat van linux kent dan weet je dat daar geen wachtwoorden in staan, enkel gebruikersnaam + uid + gid, home directory's en type shell. De eigenlijke wachtwoorden staan in de shadow file en als het goed is dan is deze enkel toegankelijk voor de root user.
    Dit had een "like" verdiend. Maar om één of andere reden werkt dat niet vandaag.

    Cudo to sebastiaan en den baas, die proberen enige rede te houden in deze oceaan van veronderstellingen.

Pagina 2 van de 3 Eerste 1 2 3 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics