kennen jullie deze pagina , werd er vandaag op gewezen door een klant van mij !
http://www.milw0rm.com/
Ik kon hem in ieder geval nog niet dus.
Hans
Likes: 0
kennen jullie deze pagina , werd er vandaag op gewezen door een klant van mij !
http://www.milw0rm.com/
Ik kon hem in ieder geval nog niet dus.
Hans
Laatst gewijzigd door Bullcat; 15/10/06 om 00:23.
Vaak klopt de info die erop staat.
Indien je klant altijd zijn updates van zijn software keurig doorvoert is er niets aan de hand.
Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers![]()
Ja dat is meestal het probleem dus, dat doen ze niet, of ze hebben het meet een auto install script gedaan zoals Installatron.
Maar wij kunnen uiteraard ook niet alles in de gaten houden wat er op de server aan software staat denk ik.
Ja, geweldige site. Vroeger had je http://www.frsirt.com/exploits/ nog, maar tegenwoordig moeten we daarvoor betalen... nog steeds leuk trouwens.
Ook de updates/plugins op http://www.metasploit.com/ even in de gaten houden als je weer iets 'geks' in je logfiles tegenkomt
Edit: grr...heb net een paar dagen geleden mijn freebsd bakken op P10 gebracht![]()
Laatst gewijzigd door systemdeveloper; 15/10/06 om 00:29.
SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks
Wie kent het niet? Is vaak een handige referentie site voor systeembeheerders om hun eigen servers te testen mtb kiddiescripts.
Oorspronkelijk geplaatst door Bullcat
klopt ... grote ellende is dat .. vooral als de klant zelf een regel code verandert en dan wil updaten...
+ dat het installatron zelf achter kan lopen ..
Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers![]()
Nope... Zie ook mijn frustraties (DSINet artikel)Oorspronkelijk geplaatst door Bullcat
--
VEVIDA Services, http://www.vevida.com
Die http://www.milw0rm.com/ lijkt niet helemaal te kloppen. Dezelfde exploits van maanden geleden staan er nu op met datum 2006-10-15. Het lijkt alsof ze de datum steeds actueel houden en de exploit laten staan...
zoals ? het is iig wel een leuke site om een beetje up2date te blijven qua wat de scriptkiddos aan kennis kunnen gebruikenOorspronkelijk geplaatst door Zor.in
![]()
Hehe, ik zal eens een ueberleet scriptkiddie-howto in elkaar knutselen... en dan volzetten met .gov adressen![]()
SystemDeveloper.NL - 64BitsWebhosting.EU : Softwareontwikkeling & Hosting freaks
Goed artikel trouwens!Oorspronkelijk geplaatst door Digiover
Het is naief om te denken dat klanten dat doenOorspronkelijk geplaatst door Ramon Fincken
![]()
[realistic mode] dat denk ik ook nietOorspronkelijk geplaatst door Triloxigen
[/realistic mode]
Klarned Managed hosting Hosting, optimalisatie & debugging door WP Core developers![]()
Het zijn oude scripts, ze lijken alleen de datum die erbij staat dus recent te maken. De datum passen ze ook regelmatig aan, voor dezelfde scripts. Zo lijkt het nieuw, maar is het oud enzoOorspronkelijk geplaatst door nzyme
.
Je hebt ook websites zoals http://www.securityfocus.com/
Dit soort websites melden ook wanneer het probleem is opgelost etc ...
Wat dus voor een webhost belangrijker is.
Wat opvalt bij die exploits is dat ze allemaal worden uitgevoerd door dat de webserver niet al te goed is beveiligd. Meestal is dit door een simpele webserver firewall al voldoende die bijna alle hack/scriptkiddie pogingen tegen houd.
Het is inderdaad naief om er van uit te gaan dat een klant alles bijhoud en dat je een klant ook 100% vrijheid geeft op je webserver. Dit soort providers ben ik al helaas genoeg tegen gekomen met het gevolg dat websites van klanten eigenlijk gehacked zijn aangezien webhosts geen eens de simpelste maatregelen willen nemen.