Tijdelijk heb ik het HyperVM controlpaneel uitgeschakeld.
Mocht HyperVM stoppen met het ontwikkelen van hun controlpaneel dan ga ik zelf iets simpels bouwen.
Afdrukvoorbeeld
http://security.nl/artikel/29576/1/%..._sites%22.html
http://pastebay.com/21028
Weer een update :)
Ohohoh wat een losers die gasten met hun zogenaamde NOT l33tspeak. Hacken for the good ok maar om dan alles zomaar te wissen, zo asociaal en NOT cool. Ik vraag me af hoe oud die gasten zijn die dit hebben gedaan en nu lopen te pochen dat ze wat 'gehacked' hebben...
Ook al was mijn pass 1 dan nog heb je het recht niet om het zelfs te proberen. Off with those heads!
dat taalgebruik is zooowww breezzaah
http://pastebay.com/21028
Telling you this cuz we got bored of this ****, it's just too easy and monotonous so patch ur crap, if your too dumb to secure a simple web server my rate is $100/hour or one night with ur sister hauhaiahiaha.
nu de vraag krijgen ze voor die 100$ hun data terug....
als je ites meer onderzoek doet wordt het duidelijk dat de exploit die dit mogelijk heeft gemaakt, door iemand anders is gepubliceerd dan degene die de hack heeft uitgevoerd.
In de bescrhijving van de exploit/vuln staat ook netjes dat er is aangeboden om advies en details te geven over de lekken in alle pakketten, maar dat lxlabs hier geen serieuze respons op heeft gegeven.
Degene die de hack heeft gepleegd is dus niet meer dna een script kiddie die de exploit las en vervolgens dacht dat hij daar maar eens mee los moest gaan. Van mij mogen ze laatstgenoemde met zn ballen aan een boom ophangen als je die kan vinden
Euh? 1400 vpsjes backuppen?. Dat zou echt wel zijn opgevallen als er opeens uren achtereen (zoniet dagen) 2 gbit/s traffic over je switch heengaat. Naast dat de hackers dan een paar zeer zware servers hadden moeten hebben met wel hele dikke uplinks ervoor.
Natuurlijk niet :), maar zeg dat het 1400 vps zijn (1300 klanten volgens die link). Gemiddeld 10 GB data per VPS. Dat is dus ca. 14 TB data. Als je een gehackt bakkie hebt met een 100 Mbit uplink zou dat dus al iets van 14 dagen downloaden zijn... dat valt toch op. Plus leuk bakkie met 14 TB aan harddiscs.
Hier hetzelfde Dennis,
HyperVM uitgeschakeld en mochten ze stoppen dan bouwen we zelf iets simpels.
Ik ben nog 1 alternatief aan het onderzoeken en verder heb je idd alleen virtuozzo zo'n beetje maar dat is best prijzig vind ik en we zijn er hier ook niet echt fan van.
Even het nieuws in de gaten houden en als dalijk alles weer rustig is eens serieus bekijken wat we gaan doen.
Indeed, you don't know :smartass:
Een aantal weken, if not months geleden zag ik bovenstaande pastes al voorbij vliegen.
Diegene wat de "bug"(jes) gevonden heeft is een persoon wat niet aan FD doet.
Sommige bug(jes) (1/tm 8(and more)) zijn best lang underground gebleven.
"happy exploiting" zou een blackhat schreeuwen.
:W: richting Phu met fxp in combinatie met beveiligd. Ik mis hier nog een IIS 5.0 :drool:
Er zat maar een dag ofzo tussen het publiceren van de exploits door millw0rm en het hacken van Vaserv en daarna maar een dag of 2 tot de zelfmoord van Ligesh. Ik denk dat je wel kunt stellen dat dit hem over de rand heeft geduwd.
Het is ook niet niets als datgene waar je jaren aan gewerkt hebt en wat je als je levenswerk kunt zien zomaar opeens door zo'n sukkel, die niets beters te doen heeft, de afgrond in word geduwd. Het imago van lxlabs zou door die enorme hack flink beschadigd zijn en toekomstige (grote) klanten zouden daardoor kunnen zijn afgehaakt.
Op een of andere manier heeft zowel die hacker, als millw0rm die de exploit gepubliceert heeft, bloed aan hun handen. Ik blijf het na al die jaren nog steeds onbegrijpelijk vinden wat sommige lieden er toe drijft om er lol in te hebben om het harde werk van anderen, waar jaren aan bloed zweet en tranen in zit, kapot te maken.
Heeft iemand al soortgelijke alternatieven? Ik las op lxlabs forum dat virtuozzo een goedkopere oplossing wil brengen, mits er uiteraard heel veel hypervm klanten op virtuozzo overstappen.