Likes Likes:  0
Resultaten 1 tot 15 van de 22
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    uitgaande denial of service aanvallen (Linkup)
    geregistreerd gebruiker
    75 Berichten
    Ingeschreven
    07/07/05

    Locatie
    midden Nederland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 30224624
    Ondernemingsnummer: nvt

    Thread Starter

    uitgaande denial of service aanvallen (Linkup)

    Den Haag, 31 Juli 2005

    Tussen 22:20 en 23:20 hebben wij last gehad van uitgaande denial of service aanvallen.

    Het ging om +/- 15 verschillende colocated servers, systemen van verschillende klanten.

    Wij vermoeden dat er op dit moment een nieuw virus/exploit verspreid over het internet en ons netwerk een van de eerste slachtoffers is. Het kan ook een scriptkiddy zijn. We zijn er nog niet uit en een aantal van de gehackte servers word grondig onderzocht.

    Op het moment van de denial of service aanvallen heeft onze firewall een rate-limiter aangezet op een verschillend aantal porten/protocollen, het kan dus zijn dat er een kleine packetloss is geweest op deze porten/protocollen waarvoor onze verontschuldigingen.

    Het ging om een uitgaande denial of service aanval van +/- 900 megabit/s hier is niemand tegenopgewassen. De destination adressen waren de root-servers van het internet.

    Wij verzoeken alle klanten hun servers grondig te onderzoeken op evt exploits en onbekende perl scripts om problemen te voorkomen. Wanneer onze firewall een uitgaande denial constateerd van uw systeem/netwerk is linkup gemachtigd het source-adres per direct te blokkeren. U ontvangt dan een email waarin dit bevestigd word. U moet dan eerst de exploit/ddos tool verwijderen en de nodige maatregelen treffen om online te gaan.

    Indien u vragen/opmerkingen heeft omtrent deze mailing kunt u contact opnemen met ons network operation center, noc@linkup.nl.

    Linkup Internet
    Laatst gewijzigd door TL3PEL; 31/07/05 om 00:47.

  2. #2
    uitgaande denial of service aanvallen (Linkup)
    geregistreerd gebruiker
    799 Berichten
    Ingeschreven
    29/07/05

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: -
    Ondernemingsnummer: -

    [Tip: zet in de topictitel om welk netwerk het gaat, het was voor mij tot op de laatste regel onduidelijk over welk netwerk/bedrijf het gaat...ben een newbie hier...]
    [EDIT: done zie ik...]

  3. #3
    uitgaande denial of service aanvallen (Linkup)
    geregistreerd gebruiker
    75 Berichten
    Ingeschreven
    07/07/05

    Locatie
    midden Nederland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 30224624
    Ondernemingsnummer: nvt

    Thread Starter

    Done

    Origineel geplaatst door Str@nger
    [Tip: zet in de topictitel om welk netwerk het gaat, het was voor mij tot op de laatste regel onduidelijk over welk netwerk/bedrijf het gaat...ben een newbie hier...]
    [EDIT: done zie ik...]

    Done. Thx voor de tip.

  4. #4
    uitgaande denial of service aanvallen (Linkup)
    Banned
    28 Berichten
    Ingeschreven
    26/07/05

    Locatie
    Zwolle

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee

    Om even heads up te geven.

    Er is een exploit gevonden o.a. in de software van Direct Admin. In combinatie met een oude SSH/SSL en een kernel-a-like attack kun je vrijwel direct bij sommige servers zo naar binnen.

  5. #5
    uitgaande denial of service aanvallen (Linkup)
    Banned
    365 Berichten
    Ingeschreven
    04/12/04

    Locatie
    Gelderland-Midden

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 24347008

    Heb je daar iets meer informatie over abcinternet2 (eventueel met link)?

  6. #6
    uitgaande denial of service aanvallen (Linkup)
    aktieve deelnemer
    672 Berichten
    Ingeschreven
    19/10/03

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17155886
    Ondernemingsnummer: nvt

    De SSH exploit is wel heel erg oud

    SSH 3.7

    minimaal updaten naar 3.9

  7. #7
    uitgaande denial of service aanvallen (Linkup)
    aktieve deelnemer
    672 Berichten
    Ingeschreven
    19/10/03

    Locatie
    Eindhoven

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: 17155886
    Ondernemingsnummer: nvt

    there is an exploit in SSHD.

    but upgrade SSHD ASAP to 3.9.X

    for Fedora / Directadmin

    download
    openssh-3.9p1.tar.gz


    # ./configure --bindir=/usr/bin --sbindir=/usr/sbin --sysconfdir=/etc/ssh --with-md5-passwords
    # make
    # make install


    and restart SSHD

    /etc/init.d./sshd restart

  8. #8
    uitgaande denial of service aanvallen (Linkup)
    geregistreerd gebruiker
    1.084 Berichten
    Ingeschreven
    17/02/03

    Locatie
    Hoorn

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Raymond Karsten
    KvK nummer: 37109993
    Ondernemingsnummer: nvt

    vergeet telnet niet even aan te zetten

  9. #9
    uitgaande denial of service aanvallen (Linkup)
    geregistreerd gebruiker
    376 Berichten
    Ingeschreven
    01/04/04

    Locatie
    -

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: -
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Origineel geplaatst door RayManZ
    vergeet telnet niet even aan te zetten
    Zijn er dan operating systems waarin hij de SSH sessie waarin je ingelogd bent ook update? Normaal blijft deze gewoon de 'oude' draaien tot je uitlogt (en dat moet je dus niet doen voordat de nieuwe SSHd werkt )

  10. #10
    uitgaande denial of service aanvallen (Linkup)
    geregistreerd gebruiker
    1.084 Berichten
    Ingeschreven
    17/02/03

    Locatie
    Hoorn

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Raymond Karsten
    KvK nummer: 37109993
    Ondernemingsnummer: nvt

    zekerheid mag wel :P ik heb geen zin om alsnog die kant op te gaan. Dus ik zet sowieso altijd telnet aan zodat ik tenminste zeker weet dat ik er nog remote bij kan

  11. #11
    uitgaande denial of service aanvallen (Linkup)
    Hostingontwikkelaar
    2.882 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tim
    Registrar SIDN: Ja
    KvK nummer: 59418095
    Ondernemingsnummer: nvt

    Of even een bindshelletje downloaden van google en draaien tijdens je actie

  12. #12
    uitgaande denial of service aanvallen (Linkup)
    geregistreerd gebruiker
    172 Berichten
    Ingeschreven
    17/05/03

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 04073143
    Ondernemingsnummer: nvt

    Origineel geplaatst door euro-access
    De SSH exploit is wel heel erg oud

    SSH 3.7

    minimaal updaten naar 3.9
    Als je een distributieversie draait kan het zijn dat je een gepatchte versie (bijv. 3.6) draait die wel "veilig" is.

  13. #13
    uitgaande denial of service aanvallen (Linkup)
    Hostingontwikkelaar
    2.882 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tim
    Registrar SIDN: Ja
    KvK nummer: 59418095
    Ondernemingsnummer: nvt

    Oef, ik had 3.5p1 nog draaien

    Heb nu 4.1p1 erop gezet

  14. #14
    uitgaande denial of service aanvallen (Linkup)
    Sebastiaan Stok
    2.468 Berichten
    Ingeschreven
    20/12/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    5 Post(s)
    Tagged
    0 Thread(s)
    86 Berichten zijn liked


    Naam: Sebastiaan Stok

    Ik heb ook nog steeds 3.5pl draaien

    Hoe doe ik een SSH update via tenet ?
    Park The Hosting Manager - your friend in hosting software

  15. #15
    uitgaande denial of service aanvallen (Linkup)
    geregistreerd gebruiker
    1.084 Berichten
    Ingeschreven
    17/02/03

    Locatie
    Hoorn

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: Raymond Karsten
    KvK nummer: 37109993
    Ondernemingsnummer: nvt

    zelfde commands gewoon inloggen op root via telnet en dan die commands. Maar via ssh zal het ook gewoon werken.

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics