Likes Likes:  0
Resultaten 31 tot 45 van de 86
Pagina 3 van de 6 Eerste 1 2 3 4 5 ... LaatsteLaatste
  1. #31
    Pas op!!: Hackertool voor platleggen Apache webserver
    geregistreerd gebruiker
    3.705 Berichten
    Ingeschreven
    26/11/05

    Locatie
    Duivendrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Gert Jan
    KvK nummer: 34272910

    recent match in iptables zal dan ook werken.

  2. #32
    Pas op!!: Hackertool voor platleggen Apache webserver
    geregistreerd gebruiker
    5 Berichten
    Ingeschreven
    04/06/09

    Locatie
    Utrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 30201199
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door XBL Bekijk Berichten
    Zijn er al oplossingen gevonden die deze attack voorkomen ipv oplossen (de scriptjes die hier gepost zijn, zijn slechts een oplossing)?
    Ja hoor, bijvoorbeeld met ASL middels mod_security en mod_evasive. Wij bieden dit standaard aan bij onze server management klanten.

    Er is volgens mij trouwens niet zo veel reden tot paniek; het is niet zo dat er sinds donderdagmiddag op massale schaal aanvallen plaatsvinden.

  3. #33
    Pas op!!: Hackertool voor platleggen Apache webserver
    geregistreerd gebruiker
    402 Berichten
    Ingeschreven
    15/02/04

    Locatie
    Buenos Aires

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    26 Berichten zijn liked


    Naam: Paul

    Citaat Oorspronkelijk geplaatst door prupert Bekijk Berichten
    Ja hoor, bijvoorbeeld met ASL middels mod_security en mod_evasive. Wij bieden dit standaard aan bij onze server management klanten.

    Er is volgens mij trouwens niet zo veel reden tot paniek; het is niet zo dat er sinds donderdagmiddag op massale schaal aanvallen plaatsvinden.
    Over mod_evasive schrijft de auteur van het script:
    Citaat Oorspronkelijk geplaatst door RSnake (op zijn blog)
    # RSnake Says:
    June 17th, 2009 at 3:22 pm

    @phoenix

    mod_bandwidth only works with Apache 1.3.

    mod_evasive does nothing to stop this unless it tells something else to firewall the user off. I didn’t try every configuration but it doesn’t appear to do much against Slowloris unless it communicates it’s problems to something that has a chance of dealing with it on Apache’s behalf.
    Over mod_security zegt hij:
    Citaat Oorspronkelijk geplaatst door RSnake (op zijn blog)
    # RSnake Says:
    June 19th, 2009 at 11:32 am

    Incidentally we have a new working theory. Our theory is that no Apache module as it stands right now can fix this. We tried mod_security’s “drop” on a single IP address, which should send a FIN immediately upon seeing that IP address. Unfortunately it too was unable to stop this. I think possibly the Apache modules are just called too late. We tried the same thing with .htaccess denys but that only denies once the connection is complete, and mod_security runs after .htaccess. I can’t confirm this theory but maybe someone who is more familiar with Apache internals can.
    # RSnake Says:
    June 19th, 2009 at 11:36 am

    Ivan Ristic confirmed that mod_security runs too late, although it still might be possible to write a module that can defend against this. He also confirmed that there are no good workarounds built into any existing modules that he is aware of - or even to simpler DoS scenarios as well. It’s been something he’s wanted to write, but it doesn’t currently exist.
    Het komt er dus op neer dat volgens hem de modules te laat worden aangeroepen, waardoor de huidig beschikbare modules niet effectief zouden zijn tegen een aanval.

    Tenzij ik het verkeerd heb begrepen uiteraard!

  4. #34
    Pas op!!: Hackertool voor platleggen Apache webserver
    moderator
    18.077 Berichten
    Ingeschreven
    02/06/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)
    53 Berichten zijn liked


    Naam: Berrie Pelser
    Bedrijf: Ber|Art
    Functie: Founder/CEO
    URL: berart.nl
    KvK nummer: 52138917
    View berriepelser's profile on LinkedIn

    Ik heb Scott van ASL gevraagd of ASL dit probleem oplost en hun antwoord was:
    ASL already protects against this. We have also added in signatures to alert you if this type of attack is occuring.
    Dus wat @prupert zegt
    Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie

  5. #35
    Pas op!!: Hackertool voor platleggen Apache webserver
    geregistreerd gebruiker
    241 Berichten
    Ingeschreven
    01/03/06

    Locatie
    -

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Nee
    KvK nummer: 32115766
    Ondernemingsnummer: nvt

    Verschillende contacten van me zijn er op CentOS ook mee geholpen, dus dat zou inderdaad gewoon moeten werken

  6. #36
    Pas op!!: Hackertool voor platleggen Apache webserver
    moderator
    8.233 Berichten
    Ingeschreven
    29/03/03

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    266 Berichten zijn liked


    Naam: Ron
    Ondernemingsnummer: nvt


  7. #37
    Pas op!!: Hackertool voor platleggen Apache webserver
    geregistreerd gebruiker
    1.354 Berichten
    Ingeschreven
    17/06/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Michiel Thalen
    KvK nummer: 02084745

    Wat is ASL?

  8. #38
    Pas op!!: Hackertool voor platleggen Apache webserver
    moderator
    8.233 Berichten
    Ingeschreven
    29/03/03

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    266 Berichten zijn liked


    Naam: Ron
    Ondernemingsnummer: nvt


  9. #39
    Pas op!!: Hackertool voor platleggen Apache webserver
    moderator
    18.077 Berichten
    Ingeschreven
    02/06/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)
    53 Berichten zijn liked


    Naam: Berrie Pelser
    Bedrijf: Ber|Art
    Functie: Founder/CEO
    URL: berart.nl
    KvK nummer: 52138917
    View berriepelser's profile on LinkedIn

    Op security.nl is er een vervolg te lezen: http://www.security.nl/artikel/29858..._DoS-tool.html

    Het verschijnen van een programma waarmee het kinderlijk eenvoudig is om webservers plat te leggen, heeft voor de nodige beroering gezorgd, de meeste bedrijven zouden zich echter geen zorgen hoeven te maken. De publicatie zorgde voor boze reacties, die volgens sommigen niet terecht zijn. Ten eerste heeft Apache de publicatie goedgekeurd en lopen bedrijven met load balancers geen risico. Toch is niet iedereen het daarmee eens. "Als je weet hoeveel servers er Apache draaien, dan maakt dit deze tool zeer gevaarlijk, aangezien het geen enkele kennis van de aanvaller vereist. Het enige wat hij of zij moet doen is het draaien van de tool en de site gaat plat", zegt Bojan Zdrnja van het Internet Storm Center.

    Hij adviseert bedrijven met een reverse proxy of load balancer om te controleren of ze daadwerkelijk kwetsbaar zijn of niet. Squid loopt namelijk ook risico. Voor webhosters en andere partijen die een "standalone" Apache webserver draaien zijn er andere oplossingen. De belangrijkste is in dit geval de "TimeOut Directive". Het bepaalt hoelang Apache wacht om een GET request te ontvangen, of hoe lang er op de pakketten tussen de POST requests wordt gewacht.

    Een andere optie is het gebruik van een module zoals mod_limitipconn, die het aantal verbindingen van een IP-adres beperkt. Ook deze module heeft zo zijn nadelen, aangezien het ervoor kan zorgen dat legitieme bezoekers vanachter een proxy worden geweerd. "Dit is wat we min of meer op het moment hebben", besluit Zdrnja.
    Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie

  10. #40
    Pas op!!: Hackertool voor platleggen Apache webserver
    moderator
    18.077 Berichten
    Ingeschreven
    02/06/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)
    53 Berichten zijn liked


    Naam: Berrie Pelser
    Bedrijf: Ber|Art
    Functie: Founder/CEO
    URL: berart.nl
    KvK nummer: 52138917
    View berriepelser's profile on LinkedIn

    Wat is ASL?
    Atomic Secure Linux zie: http://atomicrocketturtle.com/ (ART) de eigenaren zijn twee broers Scott en Mike Shinn. Deze broers hebben een boek geschreven over Linux Security: http://www.computerboek.nl/boek/9780..._michael_shinn

    ASL is een plug-in voor Plesk, maar ze zijn bezig met een standalone versie. Wij zijn reseller van ASL
    Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie

  11. #41
    Pas op!!: Hackertool voor platleggen Apache webserver
    Only yesterday was easy
    1.227 Berichten
    Ingeschreven
    23/03/05

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: David

    Citaat Oorspronkelijk geplaatst door Ber|Art Bekijk Berichten
    Atomic Secure Linux zie: http://atomicrocketturtle.com/ (ART) de eigenaren zijn twee broers Scott en Mike Shinn. Deze broers hebben een boek geschreven over Linux Security: http://www.computerboek.nl/boek/9780..._michael_shinn

    ASL is een plug-in voor Plesk, maar ze zijn bezig met een standalone versie. Wij zijn reseller van ASL
    als reseller, weet jij of er ook plannen zijn om een .deb (debiab/ubuntu etc) versie te produceren van ASL?

  12. #42
    Pas op!!: Hackertool voor platleggen Apache webserver
    moderator
    18.077 Berichten
    Ingeschreven
    02/06/04

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    13 Post(s)
    Tagged
    0 Thread(s)
    53 Berichten zijn liked


    Naam: Berrie Pelser
    Bedrijf: Ber|Art
    Functie: Founder/CEO
    URL: berart.nl
    KvK nummer: 52138917
    View berriepelser's profile on LinkedIn

    Ja, dat weet ik en die plannen zijn er wel, maar je kunt op het Forum van ASL stemmen welke plannen ze per 2 maanden uitvoeren en daar zat volgens mij Debian en Umbuntu nog niet bij.

    Maar laten we ontopic blijven als je meer wilt weten over ASL kan je me een PM sturen
    Berrie Pelser, Ber|Art Visual Design V.O.F. Managed Secure WordPress SEO Cloud Hosting met Zoekmachine Optimalisatie en Social Media Strategie

  13. #43
    Pas op!!: Hackertool voor platleggen Apache webserver
    geregistreerd gebruiker
    550 Berichten
    Ingeschreven
    08/12/04

    Locatie
    Bussum

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked


    Naam: Remco
    Bedrijf: Frontline Multimedia
    URL: www.flmm.nl
    Registrar SIDN: nee
    KvK nummer: 32100598
    Ondernemingsnummer: nvt

    Ik draai op alle servers OSSEC HIDS, mod_security en mod_evasive. Krijg je keurig een mail als er weer een ip op de blacklist geplaatst is door DDos of te vaak verkeerde login gegevens.
    Wel prettig om te weten wat er op je server gebeurd . Erg makkelijk in gebruik, en er is ook een web interface beschikbaar, al heb ik die nog niet gebruikt.

    Misschien dat iemand hier ook iets mee kan.

  14. #44
    Pas op!!: Hackertool voor platleggen Apache webserver
    ISPConnect
    3.772 Berichten
    Ingeschreven
    10/01/07

    Locatie
    Nieuwegein

    Post Thanks / Like
    Mentioned
    39 Post(s)
    Tagged
    0 Thread(s)
    134 Berichten zijn liked


    Naam: Marin Heideman
    Bedrijf: DigiState B.V.
    URL: http://www.digistate.nl
    ISPConnect: Lid
    View mheideman's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door Jorem Bekijk Berichten
    Ik draai op alle servers OSSEC HIDS, mod_security en mod_evasive. Krijg je keurig een mail als er weer een ip op de blacklist geplaatst is door DDos of te vaak verkeerde login gegevens.
    Wel prettig om te weten wat er op je server gebeurd . Erg makkelijk in gebruik, en er is ook een web interface beschikbaar, al heb ik die nog niet gebruikt.

    Misschien dat iemand hier ook iets mee kan.
    Getest met deze hack?
    Marin Heideman (DigiState B.V.)

  15. #45
    Pas op!!: Hackertool voor platleggen Apache webserver
    geregistreerd gebruiker
    550 Berichten
    Ingeschreven
    08/12/04

    Locatie
    Bussum

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    4 Berichten zijn liked


    Naam: Remco
    Bedrijf: Frontline Multimedia
    URL: www.flmm.nl
    Registrar SIDN: nee
    KvK nummer: 32100598
    Ondernemingsnummer: nvt

    Ga de hack tool niet testen op mijn eigen draaiende servers, maar de hack is toch een dos tool. Daar beveiligt mod_evasive tegen en zet het ip in de firewall. In de logs krijg je dan de volgende regel te zien:
    mod_evasive[28822]: Blacklisting address xx.xxx.xxx.xxx: possible DoS attack.

    Dat zou toch genoeg moeten zijn om iemand tegen te houden, of heb ik het mis?

Pagina 3 van de 6 Eerste 1 2 3 4 5 ... LaatsteLaatste

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics