Likes Likes:  0
Resultaten 16 tot 28 van de 28
Pagina 2 van de 2 Eerste 1 2
Geen
  1. #16
    Streamservice hacked/rare grap?
    IPv6ert
    488 Berichten
    Ingeschreven
    10/05/07

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door dupondje Bekijk Berichten
    Jammer dat ze hun hack tooltje niet hebben staan op die website kun je direct je eigen bak eens checken of hij wel veilig is
    vaak zijn die tools wel te vinden hoor en meestal doen ze als volgt:

    1) $php pakket exploiten
    2) een php shell starten of een perl/c shelletje downloaden en starten
    3) shell access gebruiken om tools en meer exploits er op te zetten
    4) root access proberen te fixen.

    maar soms proberen ze punt 4 niet, of als ze het niet lukt.. gaan ze defacen, ddossen, backdoor shelletjes starten voor later gebruik, spammen.. etc etc..

  2. #17
    Streamservice hacked/rare grap?
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Je wilt iemand tot last zijn, ehm, ik bedoel de beveiliging van je eigen server voor educatieve doeleinden testen? Op http://www.milw0rm.com/ kun je alle remote exploits vinden. De échte sysadmin gaat er dagelijks even F5'en om te kijken wat hij die dag even preventief gaat fixen
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  3. #18
    Streamservice hacked/rare grap?
    Geregistreerd Gebruiker
    4.755 Berichten
    Ingeschreven
    23/04/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    353 Berichten zijn liked


    Naam: Toin Bloo
    Bedrijf: Dommel Hosting
    URL: www.dommelhosting.nl
    ISPConnect: Lid
    KvK nummer: 17177247

    Citaat Oorspronkelijk geplaatst door Randy Bekijk Berichten
    De échte sysadmin gaat er dagelijks even F5'en om te kijken wat hij die dag even preventief gaat fixen
    daar gaat mijn weekend

    maar terug on-topic: streamservice succes met de herstelwerkzaamheden, erg vervelend dat dit gebeurd is

  4. #19
    Streamservice hacked/rare grap?
    Managed Hosting
    3.704 Berichten
    Ingeschreven
    26/04/04

    Locatie
    Oldenzaal

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    8 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 08157036
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Japje Bekijk Berichten
    vaak zijn die tools wel te vinden hoor en meestal doen ze als volgt:

    1) $php pakket exploiten
    2) een php shell starten of een perl/c shelletje downloaden en starten
    3) shell access gebruiken om tools en meer exploits er op te zetten
    4) root access proberen te fixen.

    maar soms proberen ze punt 4 niet, of als ze het niet lukt.. gaan ze defacen, ddossen, backdoor shelletjes starten voor later gebruik, spammen.. etc etc..
    Je kunt op zo'n manier toch nooit verder komen dan het hostingpakket van de klant? Als je via een PHP script op een hostingpakket (Joomla, Roundcube, etc) de server kunt hacken, dan kan een klant zelf ook de server hacken. Waarom wordt dit niet geïsoleerd met aparte processen die onder aparte accounts worden uitgevoerd?

  5. #20
    Streamservice hacked/rare grap?
    Geregistreerd Gebruiker
    4.755 Berichten
    Ingeschreven
    23/04/05

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    15 Post(s)
    Tagged
    0 Thread(s)
    353 Berichten zijn liked


    Naam: Toin Bloo
    Bedrijf: Dommel Hosting
    URL: www.dommelhosting.nl
    ISPConnect: Lid
    KvK nummer: 17177247

    dat is nou de kracht van de vmsplice exploit, je wordt daarmee root en kan dus overal bij

    deze exploit is aanwezig in alle kernels van 2.6.17 tot ongeveer 2.6.24 en is begin februari 2008 ontdekt

    meer info: http://www.google.com/search?q=vmsplice+exploit

  6. #21
    Streamservice hacked/rare grap?
    Service/Support = Heilig
    845 Berichten
    Ingeschreven
    18/08/07

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    42 Berichten zijn liked


    Naam: Maikel
    Bedrijf: Vertixo B.V.
    URL: www.vertixo.com
    Registrar SIDN: JA
    KvK nummer: 53940628
    TrustCloud: vertixo
    View vertixo's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Randy Bekijk Berichten
    Je wilt iemand tot last zijn, ehm, ik bedoel de beveiliging van je eigen server voor educatieve doeleinden testen? Op http://www.milw0rm.com/ kun je alle remote exploits vinden. De échte sysadmin gaat er dagelijks even F5'en om te kijken wat hij die dag even preventief gaat fixen
    Je was me voor met milw0rm maar toch nog even een toevoeging...
    Naast die leuke site kun je jezelf ook aboneren op een rss en/of mailinglist voor exploits, ja ik weet dat veel mensen geen zin hebben in tig mailtjes maar het scheelt je zoveel als die ene exploit er is en dat jij het vrij snel weet..

    Gewoon beetje je mailbox met een oogopslag scannen en je bent weer meer up2date dan de meeste sysadmin

  7. #22
    Streamservice hacked/rare grap?
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door MediaServe Bekijk Berichten
    Je kunt op zo'n manier toch nooit verder komen dan het hostingpakket van de klant? Als je via een PHP script op een hostingpakket (Joomla, Roundcube, etc) de server kunt hacken, dan kan een klant zelf ook de server hacken. Waarom wordt dit niet geïsoleerd met aparte processen die onder aparte accounts worden uitgevoerd?
    /me wijst naar:

    chrooted environment (linux)
    jail (freebsd)

    Maar ook naar find -perm (of -user, zie ook man find ) kan ook helpen op je doos.

    bijv;

    find / \( -perm -004000 -o -perm -002000 \) -type f -print 2> /dev/null

    en write access voor "andere dingen" is -002

    Je zou ook kunnen overwegen om Xen achtig spul te gaan draaien

  8. #23
    Streamservice hacked/rare grap?
    geregistreerd gebruiker
    3 Berichten
    Ingeschreven
    13/06/08

    Locatie
    Grave

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Streamservice is weer terug online

    Nu de rest van de sites nog

  9. #24
    Streamservice hacked/rare grap?
    IPv6ert
    488 Berichten
    Ingeschreven
    10/05/07

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door mikeh Bekijk Berichten
    /me wijst naar:

    chrooted environment (linux)
    Maar je weet natuurlijk dat chroot niet secure is ;-)

    http://www.bpfh.net/simes/computing/chroot-break.html

  10. #25
    Streamservice hacked/rare grap?
    geregistreerd gebruiker
    5.783 Berichten
    Ingeschreven
    20/02/05

    Locatie
    Haaksbergen / Amsterdam

    Post Thanks / Like
    Mentioned
    45 Post(s)
    Tagged
    0 Thread(s)
    168 Berichten zijn liked


    Naam: Mark Scholten
    Bedrijf: SinnerG / Stream Service
    Functie: Systeembeheerder
    URL: www.sinnerg.nl
    Registrar SIDN: ja
    KvK nummer: 34255993

    Inmiddels werkt haast alles weer (DirectAdmin is nog uitgeschakeld). Klanten zullen hierover nog een email ontvangen.
    Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.

  11. #26
    Streamservice hacked/rare grap?
    geregistreerd gebruiker
    5.783 Berichten
    Ingeschreven
    20/02/05

    Locatie
    Haaksbergen / Amsterdam

    Post Thanks / Like
    Mentioned
    45 Post(s)
    Tagged
    0 Thread(s)
    168 Berichten zijn liked


    Naam: Mark Scholten
    Bedrijf: SinnerG / Stream Service
    Functie: Systeembeheerder
    URL: www.sinnerg.nl
    Registrar SIDN: ja
    KvK nummer: 34255993

    Inmiddels werkt alles (incl. DirectAdmin) alweer enige tijd correct voor zover na te gaan is. Klanten zullen nog een email ontvangen met meer informatie.

    Topic kan gesloten worden.
    Tools die handig zjn voor ISPs vind je natuurlijk bij Tools 4 ISP.

  12. #27
    Streamservice hacked/rare grap?
    geregistreerd gebruiker
    2.562 Berichten
    Ingeschreven
    30/07/06

    Locatie
    Roden/Drenthe

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    37 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: N/B

    Moet je je eigen site nog even doen:

    http://www.bycom.nl ?

  13. #28
    Streamservice hacked/rare grap?
    geregistreerd gebruiker
    676 Berichten
    Ingeschreven
    22/01/09

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Japje Bekijk Berichten
    Maar je weet natuurlijk dat chroot niet secure is ;-)

    http://www.bpfh.net/simes/computing/chroot-break.html


    jail!=safe & chroot!=safe

    Human brain zal er ten alle tijden tussen moeten zitten (lijkt me iet te automatiseren :P )

    http://www.storefrontbacktalk.com/se...rtion-of-disk/

    ^^ leuk artikel

Pagina 2 van de 2 Eerste 1 2

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics