Likes Likes:  0
Resultaten 1 tot 15 van de 45
Pagina 1 van de 3 1 2 3 LaatsteLaatste
Geen

Onderwerp: Gekraakt

  1. #1
    Gekraakt
    geregistreerd gebruiker
    714 Berichten
    Ingeschreven
    03/10/05

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    Thread Starter

    Gekraakt

    ik neem aan dat ik ben gekraakt.
    Gedeelte van het inhoud van mn hd is verwijderd.
    ik kan niet als admin inlioggen op direct admin.
    wel ssh
    public_html map is verwijderd, er zitten rare bestanden in ftp
    kan iemand mij aub dringend helpen via msn
    ik kom er niet uit

    iemand die wilt helpen graag msn adres per prive bericht verzenden.

    aub

  2. #2
    Gekraakt
    geregistreerd gebruiker
    2.003 Berichten
    Ingeschreven
    23/11/05

    Locatie
    Amsterdam en Schiphol-Rijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 33304957
    Ondernemingsnummer: nvt

    Je bent waarschijnlijk gehacked inderdaad. Welk OS en welke kernel versie heb je?

  3. #3
    Gekraakt
    geregistreerd gebruiker
    714 Berichten
    Ingeschreven
    03/10/05

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    Thread Starter
    CentOS 4.2
    Dell PE850
    Linux

  4. #4
    Gekraakt
    geregistreerd gebruiker
    172 Berichten
    Ingeschreven
    17/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 04073143
    Ondernemingsnummer: nvt

    Had je toevallig een simpele root password?

    Gezien de OS versie, is het in ieder geval geen "onervaren" hacker..

  5. #5
    Gekraakt
    geregistreerd gebruiker
    714 Berichten
    Ingeschreven
    03/10/05

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    Thread Starter
    Zeker weten geen simple root wachtwoord.
    Weet iemand toevallig hoe ik een nieuw admin kan aanmaken in Direct Admin.

    Wat ook raar is dat ik in mn ftp een map heb "ssh", met daarin in bestand "know_hosts.

    In die bestand zit een ip adres en dan ssh-rsa en dan een hele lange code.
    Weet iemand toevallig wat dit betekent?

    Hoe kan ik cheken door welke ip ik ben gehacked en rond hoelaat het gebeurt is.
    Laatst gewijzigd door Arto; 08/02/06 om 17:44.

  6. #6
    Gekraakt
    administrator
    21.456 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    70 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    PhpBB installed misschien?

  7. #7
    Gekraakt
    geregistreerd gebruiker
    714 Berichten
    Ingeschreven
    03/10/05

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    Thread Starter
    Mijn klanten wel ja niet alleen phpBB ook andere php forums.

  8. #8
    Gekraakt
    geregistreerd gebruiker
    172 Berichten
    Ingeschreven
    17/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 04073143
    Ondernemingsnummer: nvt

    >Weet iemand toevallig wat dit betekent?

    Een mogelijke authenticatie methode om zonder wachtwoord (vanuit een bepaald ip) in te loggen op de server..

    Gezien je allerlei rare bestanden op schijf hebt, kan het van alles zijn.

    Wellicht dat je een lijstje kunt maken met onbekende bestanden in /dev/shm of /tmp of je ftp account?

    Heb je nog wel root access?

    En is je admin password ook moeilijk te raden?

  9. #9
    Gekraakt
    geregistreerd gebruiker
    2.003 Berichten
    Ingeschreven
    23/11/05

    Locatie
    Amsterdam en Schiphol-Rijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 33304957
    Ondernemingsnummer: nvt

    Advies: huur iemand met ervaring in om je OS na te lopen op backdoors, beveiliging erop en toch maar een systeembeheerder regelen voor het nodige onderhoud!

    Allerbeste is schone OS installatie en vanuit daar alles beveiligen. Het lijkt me niet dat je iemand gaat vinden die dit voor niets gaat doen voor je, dit is toch wel fors wat uurtjes werk.

  10. #10
    Gekraakt
    geregistreerd gebruiker
    699 Berichten
    Ingeschreven
    21/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    ik heb je een PM gestuurd met mijn MSN. Vind dit altijd wel leuk werk.



  11. #11
    Gekraakt
    VoipQ
    1.298 Berichten
    Ingeschreven
    26/07/05

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Ryan Kalkhoven
    Bedrijf: VoipQ
    Registrar SIDN: Nee
    KvK nummer: 27183560
    Ondernemingsnummer: nvt

    De beste oplossing is uithuilen en opnieuw beginnen. Als je dit wil herstellen dan kan ik je verzekeren dat er gaten blijven in het systeem.

    Heb je niet iets draaien als afick zodat je snel een overzicht kan genereren van nieuwe/verwijderde/aangepaste bestanden?

    Je moet in zo'n situatie kijken naar waardoor is dit gebeurd (om hier van te leren en bij je volgende installatie te beveiligen), wat kan ik aan data redden waarvan ik zeker weet dat heet programma's zijn waarmee je weer gaten kan openen, kortom je red alleen data.
    Daarna ga je opnieuw beginnen en ik kan je aanraden net als mensen voor mij zorg dat de installatie wordt gedaan door iemand met veel verstand van servers aan publieke netwerken.

  12. #12
    Gekraakt
    geregistreerd gebruiker
    361 Berichten
    Ingeschreven
    18/08/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Bedrijf: Hostingpower
    URL: www.hostingpower.nl
    Registrar SIDN: Ja
    KvK nummer: 20116658

    Re: Gekraakt

    Origineel geplaatst door Arto
    ik neem aan dat ik ben gekraakt.
    Gedeelte van het inhoud van mn hd is verwijderd.
    ik kan niet als admin inlioggen op direct admin.
    wel ssh
    public_html map is verwijderd, er zitten rare bestanden in ftp
    kan iemand mij aub dringend helpen via msn
    ik kom er niet uit

    iemand die wilt helpen graag msn adres per prive bericht verzenden.

    aub
    lijkt er inderdaad op of je gehacked ben. Om alles goed dicht te gooien:
    - installeer Mod_Security
    - Installeer APF
    - Zet php Openbasedir aan
    Install ook ff rootkit en kijk even of je nog niet geroot bent!
    http://www.rootkit.nl

  13. #13
    Gekraakt
    geregistreerd gebruiker
    5.751 Berichten
    Ingeschreven
    20/02/05

    Locatie
    Haaksbergen / Amsterdam

    Post Thanks / Like
    Mentioned
    45 Post(s)
    Tagged
    0 Thread(s)
    168 Berichten zijn liked


    Naam: Mark Scholten
    Bedrijf: SinnerG / Stream Service
    Functie: Systeembeheerder
    URL: www.sinnerg.nl
    Registrar SIDN: ja
    KvK nummer: 34255993

    Origineel geplaatst door Arto
    Zeker weten geen simple root wachtwoord.
    Weet iemand toevallig hoe ik een nieuw admin kan aanmaken in Direct Admin.

    Wat ook raar is dat ik in mn ftp een map heb "ssh", met daarin in bestand "know_hosts.

    In die bestand zit een ip adres en dan ssh-rsa en dan een hele lange code.
    Weet iemand toevallig wat dit betekent?

    Hoe kan ik cheken door welke ip ik ben gehacked en rond hoelaat het gebeurt is.
    Kopieer die map ssh eens snel naar een windows systeem en verwijder die map daarna van de server. Controleer ook hoe de bestanden op je server zijn gezet die je niet kunt verklaren en geef ze minstens een chmod 000.

    Het beste is een kopie van de hardeschijf maken voor onderzoek na de tijd en nu het systeem opnieuw installeren (hopelijk heb je backups van voor de problemen).
    Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.

  14. #14
    Gekraakt
    geregistreerd gebruiker
    714 Berichten
    Ingeschreven
    03/10/05

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    Thread Starter
    Ondaks ik het map ssh en het bestand "known_hosts" verwijderd heb is mn server totaal naar de klote.
    home dir is compleet geleegt.
    Helaa kan ik ook het mysql database's niet backupen, die zijn ook geleegt.
    Dus alles naar de klote.

    Ik heb mn server via APC nu ofline gezet.
    Morgen re-install
    Alles overnieuw, dus alle data weg ik had geen backups.

    Wat ik me eigen afvraag is wie is dit geweest?

    Inhoud ssh/known_hosts :


    Code:
    85.92.134.115 ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAIEAs0KZziiL2MxkJ/ClqSiNoMeei4bgSskd52fwSfREUr4LNCmE71XnV0+PGJykuebjT5gU24qX5hJC+0RfI9DehvGdfBC4QtEvyDAy03GIbZXistBpxoKvooG3Vd8Itv70DjrXiCjFterTraG2+10UmXHteBOC5pMHCRAPSj+kAH0=
    85.92.134.115 verwijst naar Hostlab BV
    www.hostlab.nl
    Kan ik dit nog bewijzen en schade vergoeding terug krijgen?


    Nu is mn vraag wat moet ik doen om mn server in het toekomst te beveilligen, dit is echt klote.
    Laatst gewijzigd door Arto; 08/02/06 om 21:09.

  15. #15
    Gekraakt
    Cloud en Datacenters
    1.442 Berichten
    Ingeschreven
    11/06/05

    Locatie
    Zoetermeer

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    10 Berichten zijn liked


    Bedrijf: Technotop Internet BV
    URL: www.technotop.nl
    Registrar SIDN: nee
    ISPConnect: JA
    KvK nummer: 55349323
    Ondernemingsnummer: nvt

    woei DirectAdmin, altijd uitkijken voor admin/reseller account passwords. Toevallig vandaag weer alles opnieuw ingevoerd. Lange en complexe wachtwoorden en verander deze eens in het half jaar of zelfs nog vaker.

    In iedergeval success. Probeer ook een externe backup te regelen. Vaak kan dit wel bij je coloboer.

    Succes in iedergeval!
    Technotop Internet BV - Sinds 2005 gespecialiseerd in cloud en datacentra.

Pagina 1 van de 3 1 2 3 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics