Likes Likes:  0
Resultaten 1 tot 14 van de 14
Geen
  1. #1
    Foutje bedankt ... Site gehacked .. Ehh oh nee.. Toch niet ...
    geregistreerd gebruiker
    195 Berichten
    Ingeschreven
    18/12/08

    Locatie
    Purmerend

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    33 Berichten zijn liked


    Naam: Erik Bais
    Bedrijf: A2B Internet
    URL: www.a2b-internet.com
    KvK nummer: 37164338

    Thread Starter

    Foutje bedankt ... Site gehacked .. Ehh oh nee.. Toch niet ...

    Vandaag kreeg mijn broer een dringende email bij zijn hoster vandaan ... Zijn site was waarschijnlijk gehacked en er waren serieuse shell exec files gevonden op zijn hosting account ...

    Alles dus meteen serieus nagelopen, niets kunnen vinden, maar toch alles qua wachtwoorden weer even aangetrokken en ge-update waar mogelijk, ondanks dat we dit toch al regelmatig doen ...

    En een paar uur later het volgende mailtje ...

    PHP Code:
    Beste klant,

    Ons automatische detectiesysteem voor lekken in PHP-scripts heeft vandaag onterecht bestanden aangepast op uw pakketVanwege een menselijke fout zijn alle lege bestanden per abuis aangezien voor gevaarlijken daardoor verwijderdWij bieden hiervoor onze excuses aanInmiddels zijn alle verwijderde bestanden weer hersteld in originele staat

    Vanochtend heeft u ook een e-mail ontvangen over de aanwezigheid van deze kwaadaardige bestanden van het type "Generic ShellExec shell"Deze e-mail is onterecht verstuurd en u kunt deze negerenEr is waarschijnlijk geen sprake van een gestolen wachtwoord of beveiligingslek en er is geen noodzaak om naar aanleiding van dit incident uw gehele pakket na te lopen.

    Mochten er nog vragen zijn over dit incidentneemt u dan gerust contact op met onze helpdesk via support@hoster.nlWe zullen ons best doen u zo snel mogelijk te woord te staan.

    Nogmaals onze excuses voor enig ongemak 
    Anyway .. Een zucht .. voor deze late 1 april grap en blij dat er dus niets aan de hand was .. En een zucht dat ze dit niet eerst getest hebben voordat ze het in productie probeerde ...

  2. #2
    Foutje bedankt ... Site gehacked .. Ehh oh nee.. Toch niet ...
    geregistreerd gebruiker
    195 Berichten
    Ingeschreven
    18/12/08

    Locatie
    Purmerend

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    33 Berichten zijn liked


    Naam: Erik Bais
    Bedrijf: A2B Internet
    URL: www.a2b-internet.com
    KvK nummer: 37164338

    Thread Starter
    Bugger, verkeerde sectie. Gaarne ff moven naar de lounge ..

  3. #3
    Foutje bedankt ... Site gehacked .. Ehh oh nee.. Toch niet ...
    moderator
    4.752 Berichten
    Ingeschreven
    21/02/09

    Locatie
    Noord-Holland

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    185 Berichten zijn liked


    Naam: D. Koop
    Bedrijf: Yourwebhoster.eu
    Functie: baas
    URL: yourwebhoster.eu
    KvK nummer: 32165429
    View danielkoop's profile on LinkedIn

    Vervelend maar ik ben wel benieuwd hoe die detectie van hun werkt md5sum ofzo of greppen naar exec enzo....
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  4. #4
    Foutje bedankt ... Site gehacked .. Ehh oh nee.. Toch niet ...
    geregistreerd gebruiker
    195 Berichten
    Ingeschreven
    18/12/08

    Locatie
    Purmerend

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    33 Berichten zijn liked


    Naam: Erik Bais
    Bedrijf: A2B Internet
    URL: www.a2b-internet.com
    KvK nummer: 37164338

    Thread Starter
    Waarschijnlijk doen ze een file check naar bep. Shell commando's.

    Ik heb zo iets ook gezien voor asp by IS, die hadden scripts die resource spilling ( zoals databse connecties openen, maar niet sluiten) opspoorde ..

  5. #5
    Foutje bedankt ... Site gehacked .. Ehh oh nee.. Toch niet ...
    geregistreerd gebruiker
    550 Berichten
    Ingeschreven
    19/09/05

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    49 Berichten zijn liked


    Naam: Aleksandar Skodric
    Bedrijf: Atomia AB
    Functie: Sales Engineer
    URL: atomia.com
    Registrar SIDN: Nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt
    View http://nl.linkedin.com/pub/aleksandar-skodric/21/414/59a/'s profile on LinkedIn

    Ik snap dat het voor jullie erg vervelend was en wellicht ook frustrerend om door zoiets te moeten gaan; echter, in deze geval lijkt mij toch beter dat het gelukkig vals alarm was. Aan andere kant, je weet ook dat je provider regelmatig e.e.a. controleert wat toch wat meer vertrouwen geeft. Enne, fouten maken is menselijk en niet te voorkomen helaas.

  6. #6
    Foutje bedankt ... Site gehacked .. Ehh oh nee.. Toch niet ...
    Server Freak
    3.640 Berichten
    Ingeschreven
    19/05/06

    Locatie
    Assen

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Sinterklaas

    Wij draaien ook Malware Detect, uitermate handig, al moet je er toch het nodige aan sleutelen om niet al die valse meldingen te krijgen. Maar als ik kijk dat we per nacht toch over verschillende servers een aantal shells, exploits en dergelijke vinden dan is dat echt ideaal. Zo kun je ook snel achterhalen dan 85% van de rommel in accounts met Joomla zit en 15% in WordPress sites die niet geupdate worden.

    Maar dingen automatisch laten verwijderen is niet echt verstandig te noemen, hopelijk heeft de betreffende hoster zich dat inmiddels ook goed beseft.

  7. #7
    Foutje bedankt ... Site gehacked .. Ehh oh nee.. Toch niet ...
    geregistreerd gebruiker
    1.075 Berichten
    Ingeschreven
    15/07/03

    Locatie
    Haarlem

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    21 Berichten zijn liked


    Naam: Pim
    Bedrijf: RealHosting
    Functie: Ondernemer
    Registrar SIDN: ja
    KvK nummer: 39093099
    Ondernemingsnummer: nvt

    Spyder01, welke software gebruik je voor malware detectie?
    We hebben zelf oldscriptfinder draaien om oude scripts op te duiken.
    Maar dat is natuurlijk niet echt malware detectie...

  8. #8
    Foutje bedankt ... Site gehacked .. Ehh oh nee.. Toch niet ...
    Dennis.
    3.867 Berichten
    Ingeschreven
    11/07/06

    Locatie
    Oosterhout

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    262 Berichten zijn liked


    Naam: Dennis
    Registrar SIDN: JA
    KvK nummer: 20144338


  9. #9
    Foutje bedankt ... Site gehacked .. Ehh oh nee.. Toch niet ...
    moderator
    6.052 Berichten
    Ingeschreven
    21/05/03

    Locatie
    NPT - BELGIUM

    Post Thanks / Like
    Mentioned
    40 Post(s)
    Tagged
    0 Thread(s)
    481 Berichten zijn liked


    Naam: Dennis de Houx
    Bedrijf: All In One
    Functie: Zaakvoerder
    URL: www.all-in-one.be
    Ondernemingsnummer: 0867670047

    Citaat Oorspronkelijk geplaatst door PimEffting Bekijk Berichten
    Spyder01, welke software gebruik je voor malware detectie?
    We hebben zelf oldscriptfinder draaien om oude scripts op te duiken.
    Maar dat is natuurlijk niet echt malware detectie...
    Ik heb "Linux Malware Detect" (http://www.rfxn.com/projects/linux-malware-detect/) draaien, het is open source en werkt aan de hand van md5 signatures en anti-virus database hashes (clamav). Daarnaast heb ik ook nog een paar andere toolkits zoals rkhunter etc, en zelf geschreven scripts die php execution time melden en background script killed als die langer dan x tijd draaid.

    Edit: me naamgenoot was me net iets vlugger af met typen.
    Dennis de Houx - All In One ~ Official ISPsystem partner

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  10. #10
    Foutje bedankt ... Site gehacked .. Ehh oh nee.. Toch niet ...
    Server Freak
    3.640 Berichten
    Ingeschreven
    19/05/06

    Locatie
    Assen

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Sinterklaas

    Citaat Oorspronkelijk geplaatst door dennis0162 Bekijk Berichten
    Correct, maar wel met wat eigen aanpassingen om het af te maken.
    Daarnaast nog rkhunter voor het dubbel checken.

  11. #11
    Foutje bedankt ... Site gehacked .. Ehh oh nee.. Toch niet ...
    geregistreerd gebruiker
    7 Berichten
    Ingeschreven
    09/10/12

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    7 Berichten zijn liked


    Functie: IT Security & Hostings & Virtual Manager

    Naar de malware detection op MD5 en Signature basis kun je ook het volgende gebruiken: https://sourceforge.net/projects/smscanner/ ( Simple Server Malware Scanner ). Dit scant niet alleen virussen zoals de malware scanner doet, maar het scanned ook naar geïnfecteerde bestanden.

  12. #12
    Foutje bedankt ... Site gehacked .. Ehh oh nee.. Toch niet ...
    Allrounder
    1.420 Berichten
    Ingeschreven
    18/04/06

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Maarten
    Bedrijf: Keizer IT
    URL: keizer.it
    Registrar SIDN: ja
    KvK nummer: 56981139

    Citaat Oorspronkelijk geplaatst door Unflux Bekijk Berichten
    Naar de malware detection op MD5 en Signature basis kun je ook het volgende gebruiken: https://sourceforge.net/projects/smscanner/ ( Simple Server Malware Scanner ). Dit scant niet alleen virussen zoals de malware scanner doet, maar het scanned ook naar geïnfecteerde bestanden.
    Heeft je script ook FreeBSD ondersteuning?

  13. #13
    Foutje bedankt ... Site gehacked .. Ehh oh nee.. Toch niet ...
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    Let wel op met PHP eval base64 scripts, niet alles een virus er zijn ook genoeg scripts welke deze manier gebruiken om scripts te beschermen.
    Dat het wel zo makkelijk te kraken door een memory dump te maken van de stack heap en weet ik het allemaal vergeten ze dan even

    Wat ik erg onhandig vind is om een 'twijfel' bestand gelijk in quarantaine te plaatsen, je kan beter een melding sturen en dan na x uur geen reactie als nog in quarantaine plaatsen. Dan sloop je te minste geen websites en voorkom je false postive bij twijfel gevallen

    Maak onderscheid tussen een shell die na een hack is geplaatst en een virus dat de bezoeker direct infecteert.

  14. #14
    Foutje bedankt ... Site gehacked .. Ehh oh nee.. Toch niet ...
    geregistreerd gebruiker
    868 Berichten
    Ingeschreven
    27/01/10

    Locatie
    Nieuwegein

    Post Thanks / Like
    Mentioned
    11 Post(s)
    Tagged
    0 Thread(s)
    97 Berichten zijn liked


    Naam: Sebastiaan
    Registrar SIDN: nee
    Ondernemingsnummer: nvt

    Wel voordeel dat je nu kan zien dat ze actief bezig zijn met het opsporen van risico's.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics