Wie weet welke stap ik hier mis:
http://www.webhostingtalk.nl/directa...tml#post761265 (Groot security risico OpenSSL !!!)
Tip: het is een goed gebruik en zeker niet gelimiteerd tot openssl..
Likes: 0
Wie weet welke stap ik hier mis:
http://www.webhostingtalk.nl/directa...tml#post761265 (Groot security risico OpenSSL !!!)
Tip: het is een goed gebruik en zeker niet gelimiteerd tot openssl..
CRC check of de file zelf wel in order is? (of wat ze ook tegenwoordig gebruiken hiervoor)
Wat dacht je uberhaupt van het niet compilen als root![]()
Of misschien het eerst op een devel machine compilen, testen, packagen en dan naar productie duwen?
Uh... preventief updaten mis je zeker hier
Het feit dat mensen niet eens weten hoe ze moeten updaten naar een veilige versie, geeft me de indruk dat beveiliging niet erg seriues wordt genomen.
SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks
Dat idee heb ik al heel lang, schijnbaar willen veel hosts liever geen geld uitgeven aan systeembeheer en draaien ze vanilla boxen met een controle paneel en verwachten ze dat alles wel goed komt, "hackers? dat gebeurt mij toch niet".Oorspronkelijk geplaatst door systemdeveloper

De "ldconfig" na het installeren en het wissen van de oude zooi...
Dat is zo. Ze vergeten dat 'hackerkiddies' dagelijks 1000den servers scanners om versies van daemons te verzamelen.Oorspronkelijk geplaatst door Swiftway-UK
Op het moment dat ze dan een exploit klaar hebben, is het een kwestie van geautomatiseerd die hele lijst aflopen. Zo wordt je gehacked, terwijl de hacker in kwestie waarschijnlijk niet eens weet wie je bent of überhaupt interesse in je heeft.
Krijg je daarentegen iemand (die zijn sporen heeft verdiend) achter je aan, dan ga je het toch niet redden met mod_evasive. Een shared bak is 99% van de tijd niet te beveiligen hiertegen.
SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks
Mag ik dit broodje aap met sambal saus aub.!Oorspronkelijk geplaatst door systemdeveloper
"Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
Boek je admin vandaag nog via : www.admin.nu
Gevestigd in Nederland en Moldavië
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Hehe, roep dat maar hard genoegOorspronkelijk geplaatst door Mikey
![]()
SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks
geef maar een toetert ... dan blijft altijd nog de vraag hoe de achtergrond is van de persoon die een bepaalde uitspraak doet. En 99% hier van de posts over hacks, hackers, crackers, script kiddies is bang makerij.Oorspronkelijk geplaatst door systemdeveloper
Geloof nou toch eens dat als een webhost gehacked wordt het systeem gewoon ruk is. Het wordt anders als een bedrijf zoals pins gehacked worden, zij verlenen diensten aan ns.nl en ibm. Wij zijn totaal niet interessant. Tenzij je een grotere plasser krijgt van een defacement... Want echt andere Hacks *kuche* heb ik nog steeds niet voorbij zien komen.
"Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
Boek je admin vandaag nog via : www.admin.nu
Gevestigd in Nederland en Moldavië
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Ik weet ook wel dat mensen hier al denken dat ze gehackt zijn op het moment dat ze ergens in /tmp een x.pl bestandje vinden of ergens een illegaal botje hebben draaien. Zelfs een defacement is imho niet eens een hack. Bangmakerij werkt trouwens alleen bij mensen die hun eigen systeem niet kennen.Oorspronkelijk geplaatst door Mikey
Punt blijft dat webhosts wel degelijk interessant kunnen zijn voor hackers. De medewerkers van veel grote (non-webhosting) bedrijven hebben namelijk vaak wel nog ergens een cheap-ass hostingaccountje. En daar is vaak wel iets interessant te zien. Hacken is in eerste instantie het verzamelen van informatie waardoor je in een machtspositie komt. Dan tuig je een systeem op dat gelijk als je target is en ga je thuis lekker 'knutselen'. Daarna val je pas je target aan. Dit kost allemaal tijd en een hacker zal dat meestal niet zonder doel doen. Het laatste wat ie zal doen is dan ook de index.php vervangen om te vertellen dat ie langs geweest is
Maar laat je vooral niet bangmaken. Kijk wat verder dan 'yum -y update' en dan voorkom je veel ellende. Heb je toch te maken met een echte hacker, dan hou je maar vast.
SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks
Het eerste waar ik aan dacht was "waar wordt de integriteit gecontroleerd".. botweg downloaden en compileren is op z'n zachts gezegd onverstandig. Het zou niet de eerste keer zijn dat er een trojaned versie van een pakket via bijv. mirrors te downloaden is.
Misschien is het wel leuk om een servertje over te nemen door misbruik te maken van een speciaal geprepareerde key (al dan niet van Mikey), maar dat is niets in vergelijking tot vele duizenden servers over kunnen nemen omdat ze jouw aangepaste versie draaien.
Omdat ik lichtelijk paranoide ben pak ik altijd een md5sum of pgp sign op van een andere mirror of een mailinglijst zodat beide niet van dezelfde bron komen.
Deze is dus goed.Oorspronkelijk geplaatst door Thijssss
Niet mijn eerste gedachte. Is echter wel een stap die je mis.Oorspronkelijk geplaatst door MikeN
Die mis je inderdaad ook.. Zou niet de eerste keer zijn dat ik er achter kom dat er toch nog wat extra's nodig is om iets goed te laten functioneren.. Is dus zeker een stap die je mis.Oorspronkelijk geplaatst door wonko
Dat mis je wel maar is geen stap tijdens het installeren van een stukje software..Oorspronkelijk geplaatst door systemdeveloper
Ik hoop dat het aantal reacties niet representatief is voor de kennis van de wht bezoekers.....
Laatst gewijzigd door crazycoder; 10/09/06 om 09:03. Reden: Automerged Doublepost