Likes Likes:  0
Resultaten 1 tot 4 van de 4
Geen
  1. #1
    Geavanceerde Apache exploit in the wild
    geregistreerd gebruiker
    580 Berichten
    Ingeschreven
    26/01/09

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    58 Berichten zijn liked


    Naam: Wim
    Registrar SIDN: nee

    Thread Starter

    Geavanceerde Apache exploit in the wild


  2. #2
    Geavanceerde Apache exploit in the wild
    Programmeur / Hoster
    3.952 Berichten
    Ingeschreven
    20/06/06

    Locatie
    Wijlre

    Post Thanks / Like
    Mentioned
    28 Post(s)
    Tagged
    0 Thread(s)
    647 Berichten zijn liked


    Naam: John Timmer
    Bedrijf: SystemDeveloper.NL
    Functie: Eigenaar
    URL: www.systemdeveloper.nl
    KvK nummer: 14083066
    View johntimmer's profile on LinkedIn

    Hmm, je bak moet wel al geroot zijn voordat deze backdoor geinstalleerd kan worden. En een bak die geroot is moet je toch opnieuw installeren.
    SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks

  3. #3
    Geavanceerde Apache exploit in the wild
    geregistreerd gebruiker
    580 Berichten
    Ingeschreven
    26/01/09

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    58 Berichten zijn liked


    Naam: Wim
    Registrar SIDN: nee

    Thread Starter
    Quote van:

    http://blog.sucuri.net/2013/04/apach...d-servers.html

    We also don’t have enough information to pinpoint how those servers are initially being hacked, but we are thinking through SSHD-based brute force attacks.
    Herinstalleren zal ook niet helpen als je geen entry-point hebt. Dan worden ze binnen de kortste keren opnieuw geroot...

    Het is ook een voorbeeld waar tarpitting had kunnen helpen, als er tenminste een SSH brute force attack aan de oorsprong ligt.

    Oh ja, een deel van de servers draaide SSHD op een alternatieve poort. Schijnt een vertraging van enkele minuten opgeleverd te hebben.
    Laatst gewijzigd door cyrano; 30/04/13 om 04:34.

  4. #4
    Geavanceerde Apache exploit in the wild
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Geen passwords gebruiken voor SSH, alles met keys doen!

    Code:
    PasswordAuthentication no
    Verder met hosts.allow/deny enkel SSH connecties toe staan vanaf enkele hosts, zo hebben wij een paar "jump hosts" vanaf waar we onze machines in kunnen.

    Daar beveilig je de keys weer met een passphrase en voila.

    Uiteraard beveiligd dat je niet tegen een Apache exploit, maar je hebt geen last van brute-forces.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics