Likes Likes:  0
Resultaten 1 tot 6 van de 6
Geen
  1. #1
    PC Extreme achtervolgd door problemen
    geregistreerd gebruiker
    437 Berichten
    Ingeschreven
    07/12/03

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    KvK nummer: 20112525

    Thread Starter

    PC Extreme achtervolgd door problemen

    Dinsdag, 22 juni 2004 - Hostingbedrijf PC Extreme wordt achtervolgd door beveiligingsincidenten. In enkele weken tijd zijn de servers meerdere malen aangevallen.

    De ellende begon pas echt toen 'scriptkiddies' eind vorige week probeerden een van de servers te overvoeren met valse aanvragen. Maandagavond was het opnieuw raak, zo blijkt uit een posting op het forum van PC Extreme, één van de goedkopere hostingbedrijven van Nederland.

    "Er heeft een hackaanval plaatsgevonden waarbij alle bestanden (op de bewuste server, red.) met index in de naam zijn overschreven", schrijft een medewerker van het bedrijf.

    Een soortgelijke aanval is al eens eerder uitgevoerd op een andere server. Het bedrijf dacht dit lek verholpen te hebben zodat het niet nogmaals kon gebeuren. "Er is echter een omweg gevonden om het nogmaals te laten gebeuren."

    Veel schade hebben de aanvallers echter niet kunnen aanrichten, stelt Lennert den Teuling van het hostingbedrijf. "Het probleem is inmiddels opgelost", belooft Den Teuling.

    Oorzaak van de problemen was een bepaalde module die wordt gebruikt op de servers. "We hebben deze modules verwijderd omdat ze een exploit bevatten. Hierdoor werkten onze systemen tijdelijk minder stabiel, maar ook dit is inmiddels verholpen."

    Door de exploit was het onder meer mogelijk voor klanten om met behulp van een speciaal script over de hele server van het hostingbedrijf te wandelen.

    Kwaadwillenden zouden zodoende wachtwoorden van andere klanten kunnen achterhalen. Den Teuling benadrukt dat dit lek slechts kortstondig misbruikt heeft kunnen worden en dan ook nog eens alleen als klanten het bewuste script op de server hadden gezet.


    Bron: Webwereld.nl

  2. #2
    PC Extreme achtervolgd door problemen
    geregistreerd gebruiker
    1.115 Berichten
    Ingeschreven
    23/12/02

    Locatie
    De Zilk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 34163172
    Ondernemingsnummer: nvt

    Wat een nieuws he...

  3. #3
    PC Extreme achtervolgd door problemen
    geregistreerd gebruiker
    2.295 Berichten
    Ingeschreven
    26/12/03

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Lekker als die script kiddies je database en wachtwoorden downloaden .

  4. #4
    PC Extreme achtervolgd door problemen
    geregistreerd gebruiker
    807 Berichten
    Ingeschreven
    29/02/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    KvK nummer: 14074337

    Lekker bedrijf toch

  5. #5
    PC Extreme achtervolgd door problemen
    geregistreerd gebruiker
    900 Berichten
    Ingeschreven
    15/09/03

    Locatie
    Rijssen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee

    Welke exploit is gebruikt?

  6. #6
    PC Extreme achtervolgd door problemen
    Deze gebruiker is geblokkeerd!
    945 Berichten
    Ingeschreven
    26/03/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked



    Exploit die al een hele tijd bekend was

    "Wij als PCextreme bieden als een van de weinige hosters de mogelijkheid dat de php onder de eigen gebruiker laat draaien in plaats van onder de gebruiker waar de webserver onder draait.

    Hiervoor hebben wij een extra module geïnstalleerd, welke dit mogelijk maakt.

    Echter in deze module blijkt een lek te zitten waardoor het systeem kwetsbaar wordt.

    Na het voorval vanavond op srv02 is deze module van alle webservers verwijderd aangezien deze voor een groot veiliheids lek zorgt op de servers. "

    "We could probably fix it if we clean it up all day" Blof & Counting Crows.

    Anyway ik hoop dat ze eruit komen !!
    Laatst gewijzigd door Beyonder; 22/06/04 om 22:55.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics