Likes Likes:  0
Resultaten 16 tot 30 van de 86
Pagina 2 van de 6 Eerste 1 2 3 4 ... LaatsteLaatste
Geen
  1. #16
    Groot security risico OpenSSL !!!
    geregistreerd gebruiker
    714 Berichten
    Ingeschreven
    03/10/05

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    Citaat Oorspronkelijk geplaatst door Arto
    http://www.openssl.org/source/openssl-.tar.gz
    => `openssl-.tar.gz'
    Resolving www.openssl.org... 195.30.6.166
    Connecting to www.openssl.org|195.30.6.166|:80... connected.
    HTTP request sent, awaiting response... 404 Not Found
    21:54:56 ERROR 404: Not Found.

    Het linkt werkt niet

  2. #17
    Groot security risico OpenSSL !!!
    Vivor B.V. (vivor.net)
    2.357 Berichten
    Ingeschreven
    19/07/03

    Locatie
    Nijmegen / Diemen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    57 Berichten zijn liked


    Naam: Wisselend
    Bedrijf: Vivor BV
    URL: www.vivor.net
    Registrar SIDN: ja
    KvK nummer: 32095794

    Nee, die link mist ook het versienummer (dat moet achter de '-' komen)...
    Vivor B.V. - Internet voor professionals (contact)

  3. #18
    Groot security risico OpenSSL !!!
    Cloud en Datacenters
    1.442 Berichten
    Ingeschreven
    11/06/05

    Locatie
    Zoetermeer

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    10 Berichten zijn liked


    Bedrijf: Technotop Internet BV
    URL: www.technotop.nl
    Registrar SIDN: nee
    ISPConnect: JA
    KvK nummer: 55349323
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door FransVanNispen
    Alle versies voor 0.9.7k zouden geupdate moeten worden.
    Voor de 0.9.8 versie alles voor 0.9.8c.

    Om Apache te herbouwen hoef je slechts te doen:

    cd /usr/local/directadmin/customapache
    ./build clean
    ./build apache

    In geval je Apache 2 draait wordt dat laatste natuurljk:
    ./build apache_2

    Eventueel kun je voor dat je opnieuw gaat bouwen eerst nog de laatste versie invullen in build. Voor Apache2 is dat 2.0.59

    Daarna natuurlijk nog wel even apache herstarten:

    /sbin/service httpd restart
    Dit is al voldoende:
    ./build apache_mod_ssl && openssl version

    Vreemde bug trouwens, neemt DirectAdmin deze update zelf ook nog mee, of moeten we elke nieuwe bak straks weer handmatig updaten?
    Technotop Internet BV - Sinds 2005 gespecialiseerd in cloud en datacentra.

  4. #19
    Groot security risico OpenSSL !!!
    moderator
    4.784 Berichten
    Ingeschreven
    04/11/05

    Locatie
    Gent

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    12 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: 0475284162

    Een beetje een overreactie hier. Het is idd een serieuze bug, maar de paniek die hier in deze thread heerst is er een klein beetje over... Lees eerst eens even door de advisory en zo, en trek je conclusies.

  5. #20
    Groot security risico OpenSSL !!!
    Cloud en Datacenters
    1.442 Berichten
    Ingeschreven
    11/06/05

    Locatie
    Zoetermeer

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    10 Berichten zijn liked


    Bedrijf: Technotop Internet BV
    URL: www.technotop.nl
    Registrar SIDN: nee
    ISPConnect: JA
    KvK nummer: 55349323
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door wonko
    Een beetje een overreactie hier. Het is idd een serieuze bug, maar de paniek die hier in deze thread heerst is er een klein beetje over... Lees eerst eens even door de advisory en zo, en trek je conclusies.
    Liever voorkomen dan genezen.
    Technotop Internet BV - Sinds 2005 gespecialiseerd in cloud en datacentra.

  6. #21
    Groot security risico OpenSSL !!!
    geregistreerd gebruiker
    2.114 Berichten
    Ingeschreven
    27/01/04

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    ISPConnect: Erelid
    KvK nummer: 37103308
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door wonko
    Een beetje een overreactie hier. Het is idd een serieuze bug, maar de paniek die hier in deze thread heerst is er een klein beetje over... Lees eerst eens even door de advisory en zo, en trek je conclusies.
    Paniek is nooit goed, maar het risico van deze bug/exploit moet niet onderschat worden. Het risico om root te krijgen op een willekeurige machine lijkt mij inderdaad niet heel erg groot. Wat wel een groot risico is, dat met deze bug/exploit de veiligheidsketen op internet in gevaar komt en dat is een enorm risico.

  7. #22
    Groot security risico OpenSSL !!!
    geregistreerd gebruiker
    5.163 Berichten
    Ingeschreven
    04/06/05

    Locatie
    Zeeland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door skunkah
    Paniek is nooit goed, maar het risico van deze bug/exploit moet niet onderschat worden. Het risico om root te krijgen op een willekeurige machine lijkt mij inderdaad niet heel erg groot. Wat wel een groot risico is, dat met deze bug/exploit de veiligheidsketen op internet in gevaar komt en dat is een enorm risico.
    Of men via de gevonden bug als root in kan loggen weet ik niet. Heb daar niets over gelezen.

    Als je bang bent dat derden als root in proberen te loggen dan smijt je inkomend verkeer op poort 22 dicht, met als enige uitzondering je eigen IP adressen.
    Het is hoe dan ook geen verkeerd idee om het derden onmogelijk te maken van ssh gebruik te maken.. Al was het alleen maar om de honderden ssh probes te stoppen.

    Het is zeker zinvol om zo spoedig mogelijk openssl te upgraden. Maar de paniek die hier klinkt is op dit moment nog niet nodig.

  8. #23
    Groot security risico OpenSSL !!!
    Tigers Dont Byte They Bit
    192 Berichten
    Ingeschreven
    11/04/06

    Locatie
    Purmerend

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    En helaas het best bewaarde geheim uit the scene is helaas naar boven gekomen .... Laat ik het erop houden dat wij deze manier vroeger gebruikten om tal van servers te gebruiken voor upload etc.

    Dus om even iedereen weer bang te maken... het werkt op 90% van alle linux machines out of the box, en er zijn dus gewoon tooltjes voor. Echter kan ik je ook vertellen dat als je een machine wil overnemen je natuurlijk ook het ip spoofed.

    Dit backdoortje bestaat dus al heel lang. Eerste keer dat wij hem zagen was ongeveer in januari 2002 ofzo. Toen was deze fout er dus al.... Of iig iets wat er heel scherp tegen aan ligt. Wij hebben in iedergeval genoeg exploits gezien.

  9. #24
    Groot security risico OpenSSL !!!
    moderator
    4.784 Berichten
    Ingeschreven
    04/11/05

    Locatie
    Gent

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    12 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: 0475284162

    @dutchcrazytiger: wat onderbouw graag... voorbeeldje van een scriptje en zo zou fijn zijn. Anders vind ik je maar wat uit je nek kletsen.

  10. #25
    Groot security risico OpenSSL !!!
    geregistreerd gebruiker
    5.163 Berichten
    Ingeschreven
    04/06/05

    Locatie
    Zeeland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door dutchcrazytiger
    Dus om even iedereen weer bang te maken... het werkt op 90% van alle linux machines out of the box, en er zijn dus gewoon tooltjes voor. Echter kan ik je ook vertellen dat als je een machine wil overnemen je natuurlijk ook het ip spoofed.
    Natuurlijk spoof je even het IP.

    Misschien wil je dan ook een aantal URL's geven over succesvolle methodes om IP adressen te spoofen en complete sessies probleemloos levend te houden..
    Laatste keer dat ik er over las moest je er wel voor zorgen dat het gespoofde IP niet zou antwoorden.. maar misschien heb jij meer actuele informatie.

  11. #26
    Groot security risico OpenSSL !!!
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    je moet het gespoofde gewoon ip even bezig houden zodat hij geen tijd heeft om te antwoorden
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  12. #27
    Groot security risico OpenSSL !!!
    geregistreerd gebruiker
    1.140 Berichten
    Ingeschreven
    23/09/05

    Locatie
    Alkmaar

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    29 Berichten zijn liked


    Naam: Paul Beers
    URL: www.eweka.nl
    Registrar SIDN: Ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    dutchcrazytiger is bij fleur op de koffie geweest denk ik

    (ps dit heb ik niet gepost, dit is dmv spoofing gebeurd ik ben onschuldig!)

  13. #28
    Groot security risico OpenSSL !!!
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    dutchcrazytiger is vast vergeten te vermelden dat dit alleen werkte met prot 1 en een handvol versies....

    Er zijn er nog een hoop die wat te doen hebben

    Code:
    (11:07:22 ) [root@kostunrix] ~$ ssh root@xxxx.citus.nl -p22 -i id_dsa_badcert
    Last login: Thu Sep 8 08:33:17 2006 from xxxxx.home.nl
    [root@xxxx.citus.nl] ~# openssl version
    OpenSSL 0.9.7e-p1 25 Oct 2004
    Laatst gewijzigd door Mikey; 08/09/06 om 11:07. Reden: Automerged Doublepost
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  14. #29
    Groot security risico OpenSSL !!!
    Webhoster
    444 Berichten
    Ingeschreven
    23/05/06

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Jorden / Martin
    Bedrijf: TotallyHosted
    URL: www.totallyhosted.nl
    Registrar SIDN: Ja
    KvK nummer: 39087225
    Ondernemingsnummer: nvt

    Protocol1 staat toch al jaren standaard uitgeschakeld?
    TotallyHosted Webhosting - https://www.totallyhosted.nl

  15. #30
    Groot security risico OpenSSL !!!
    Server Pro
    1.299 Berichten
    Ingeschreven
    30/07/04

    Locatie
    Assen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    2 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 24374830
    Ondernemingsnummer: nvt

    Is dit hele verhaal dan alleen een issue met v1 en niet met v2? SSH staat er toch los van, of heb ik dat mis?
    Solvinity - This is IT

Pagina 2 van de 6 Eerste 1 2 3 4 ... LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics