Ik ben ook benieuwd
Likes: 0
Zoals hier boven vermeld zijn er genoeg maillijst om ook op de hoogte te blijven van alle 0-day exploits, of meldingen van ongewenst, maar nog niet aan een exploit toegeschreven gedrag.
Deze lijsten delen mensen die de wereld werkelijk willen verbeteren kwa security wel gratis en kun je (gratis) met een beetje bij houden goed op de hoogte blijven van de laatste bug ontwikkelingen.
Zo hoef je niet meteen veel uit te geven aan het uitbesteden aan te dure bedrijfjes. (welke vervolgens met een dichten van een gaatje je 1/2e systeem onderuit halen, maar niet verantwoordelijk voor zijn omdat ze volgens het contract het gaatje gedicht hebben)

Ik vind het een prima idee. En gelukkig zijn er voldoende partijen die wél deze kennis wensen te sharen, in de hoop met de kennis van derden hun voordeel te kunnen doen.
Je kunt wel 100 man fulltime erop hebben zitten, maar je zult maar net het slachtoffer zijn van die éne hacker óf die éne worm die je nog net niet was tegen gekomen!
Vrij lullig dan, als een conulega dit net een dag eerder heeft meegemaakt en je had willen of kunnen waarschuwen.
Er bestaat immers geen cure voor een virus dat nog niet bekend is. Dit wil echter niet zeggen, dat deze niet ergens al wél rond dwarrelt!

Status:
- E-difinity wil met Mick onderhandelen en kan geen informatie vrijgeven aan mij wat logisch is.
- Domeinbulk neemt nog niet opmaar het is dan ook nog maar middagpauze geweest.
Ik vrees dat het wachten is tegen dat Mick terug is van school.
mvg,
Tim
Zonder al te diep in de materie te duiken, wat ik ook niet zou kunnen omdat mijn eigen technische kennis niet toereikend is, zijn veel, zelfs onbekende exploits, af te stoppen met een goed IDS in combinatie met een systeem dat "normaal servergedrag" (ik noem het even zo) bijhoud en bij verdachte zaken escaleert naar een 24/7 security staff.
Zelf bijhouden is natuurlijk verstandig als je geen budget hebt om te outsourcen, maar nogmaals, dit is iets wat zelfs grote bedrijven outsourcen, dat is echt niet voor niks.
@mikey: veel beveiligers waren voorheen hackers, dat is een bekend gegeven, we hebben inderdaad een aantal oud hackers op de loonlijst, maar voor alle duidelijkheid geen crackers (een groot verschil).
Er zijn verder nog andere tools die je kunt gebruiken, die wij inzetten voor klanten met meerdere servers, ik noem een voorbeeld:
We hebben een IDS systeem dat bijhoud welke connecties gemaakt worden met welke servers en vanaf welke IP adressen, mocht een server toch gehacked worden (en dat weet je snel genoeg) dan hebben we de mogelijkheid dit IDS de opdracht te geven om geen enkel IP dat met de gehackte server contact had contact te laten maken met de andere servers in het serverpark.
Verder kunnen we een log bekijken wie er wat heeft gedaan op de getroffen server, zodat we zelfs de onbekende exploit kunnen traceren.
Hoe dit diep technisch werkt, vraag het me niet, ik weet het niet exact, mijn persoonlijke technische kennis is simpelweg niet voldoende op dit gebied.
Dat zeg je goed: niet verstandig :-)Oorspronkelijk geplaatst door eweps
http://www.securityfocus.com
http://www.secunia.com
Zijn er nog een vracht meer, maar hiermee heb je een paar internationaal redelijk bekende.
Je hoeft mij niet het verschil uit te leggen tussen hacker of cracker. Daarentegen staat reverse engineering op een hoger vaandeltje bij mij. Dus nogmaals ben ik benieuwd of het bekende zijn, hacker of cracker maakt in deze zin niks uit. En ik sluit de script kids uiteraard uit... Of heb je ook wat ASM knakkers op de lijst staanOorspronkelijk geplaatst door Swiftway-UK
?
"Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
Boek je admin vandaag nog via : www.admin.nu
Gevestigd in Nederland en Moldavië
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
Toevallig ntop met wat extensies ?Oorspronkelijk geplaatst door Swiftway-UK
Kennis is macht, maar kennissen is machtiger.Oorspronkelijk geplaatst door FransVanNispen
oud arabisch (?) gezegde dacht ik.

***update***
Daarnet bericht gekregen van Mick dat de server weer online is en ze hem gaan reinstallen. Ze zullen het zelf oplossen.
mvg,
Tim
Volgens mij gaat het dan nog niet helemaal lekker![]()
Momenteel staat er op de homepage dat W3bHosting Internet Diensten Gehacked is, alweer?!?
Hij heeft gewoon nog een hacked indexen geen backups, dus de hacked index staat er nog steeds
niet opnieuw gehacked dus.
Weet je dat zeker? Dit stond er gister ook al op, het lijkt mij eerder dat er gewoon nog niets aan gedaan is? Ik kan het fout hebben natuurlijk...
Dat bedoel ik min of meer te zeggen: z'n oude (en dus defaced) index staat er nog op, en aangezien meneer wel op school zal zitten is er geen tijd om er iets aan te doen.
Spijtig dat het ruim een week na data nog niet is opgelost.