-
Re: Idomein
"Peter Hendrix" <barbecue@zonnet.nl> schreef in bericht
news:3df8427e$1$11738$e4fe514c@news.xs4all.nl...
> Trouwens wel erg tegendraads... de trend is toch echt dat de meeste
> providers overstappen op Windows platformen met .NET support, zelfs
sommige
> grote hosters die voorheen volledig anti-microsoft waren gaan overstag
> (Ladot bijvoorbeeld).
Ik leg mijn lot liever niet in de handen van MS ;)
-
Re: Idomein
> Het is gewoon ons oude kantoorpand, dus de nummers zijn inderdaad nog niet
> gewijzigd
> bij SIDN.
Nou,... regel dat zou ik zeggen.
Maar belangrijker nog, wanneer kunnen we onze site terugverwachten?
(www.NotenBalkers.nl)
-
Re: Idomein
"Peter Hendrix" <barbecue@zonnet.nl> schreef in bericht
news:3df84671$0$11754$e4fe514c@news.xs4all.nl...
> Maar belangrijker nog, wanneer kunnen we onze site terugverwachten?
> (www.NotenBalkers.nl)
Vandaag, maar gebruik niet je oude wachtwoorden !
Zend ook even een mail naar info@idomein.nl dan kunnen mijn collegas je de
nieuwe gegevens
mailen zodra je site weer online staat.
Tenzij je oude mail adres natuurlijk nog prima werkt.
-
Re: Idomein
"Martijn Loots" <ml@cosix.com> schreef in bericht
news:j1g9ta.5he.ln@192.168.250.250...
> Duh.. hij heeft het over ipchains: niet per definitie slecht, maar
> *wel* per definitie een oudere configuratie. Als ze dezelfde laksheid
> op de beveiligingsupdates toepassen die ze t.a.v. de administratieve
> gegevens van SIDN tentoonspreiden, dan is die hack niet zo verbazend..
Op gebied van beveiliging doen we alles wat we kunnen. Overigens begrijp ik
inmiddels dat
het gat wel eens juist in een patch van Sun Cobalt had kunnen zitten. Of dit
het geval is en of de
hacker via deze weg naar binnen is gekomen is helaas niet meer te
controleren.
-
Re: Idomein
> :) Lucht je hart eens... 'k Word nieuwsgierig... ik kan me nauwelijks
> voorstellen dat het een OS kwestie was: automatisering is in hoge mate
> een mensenkwestie, heeft alleen zijdelings iets met techniek te maken...
Ik ben programmeur op verschillende platformen, SUN Solaris en Windows
hoofdzakelijk.
Wat ik als programmeur mis op (bijna alle) unix varianten, zijn goede
ontwikkeltools. Weliswaar soms gratis, maar niet goed en
gebruiksvriendelijk. Zolang er geen goede ontwikkeltools zijn is het dan ook
moeilijk goede software te schrijven, het kost in ieder geval meer moeite
voor hetzelfde resultaat.
Ik moet eerlijkheidshalve toegeven dat het gemiddelde 'Unix' OS niet
onstabiel is.
Echter dat de 'pro-unix-activisten' (:-)) Windows altijd zo de grond inboren
snap ik niet helemaal, sinds ik WindowsXP Pro geinstalleerd heb loopt bij
mij alles als een zonnetje (evenals toen Windows2000 Pro er op stond). De
discussie dat Windows95 (en in mindere mate Windows NT 4) niet goed was ga
ik niet aan want daar ben ik het mee eens, maar ik denk dat de huidige
Windows 2000 varianten makkelijk mee over kunnen met de verschillede Unix
varianten.
En wat mij betreft is er voor de desktop nog steeds maar één seriues OS en
dat is WindowsXP.
>
> --
> -Martijn @..@ ( Martijn Loots - Hengelo [NL] )
> (`--') ( martijn@cosix.com - www.cosix.com )
> ( >__< ) --------------------------------------
> ^^^ ^^^ ( Highspeed Internet: Linux@7M8 ADSL )
-
Re: Idomein
"Peter Hendrix" <barbecue@zonnet.nl> schreef in bericht
news:3df84a8c$0$11739$e4fe514c@news.xs4all.nl...
> En wat mij betreft is er voor de desktop nog steeds maar één seriues OS en
> dat is WindowsXP.
Hiermee ben ik het absoluut eens, voor desktop omgevingen is XP perfect,
maar naar mijn mening niet voor server omgevingen.
-
Re: Idomein
on Wed, 11 Dec 2002 21:33:03 +0100, The One wrote
in <at87e2$cug$1@news1.tilbu1.nb.home.nl>:
>> Iedereen die bij iDomein een site heeft gehost is volgens mij de zak.
>> Heb al weet ik hoeveel nummers gebeld en gemaild.
>> Ziet er slecht uit dus :-(
> Bellen heeft geen zin, gezien we geen telefonische supportdesk hebben, zoals
> je al wist op het
> moment dat je het account afsloot. Vanaf februari hebben we wel een 24-7
> supportdesk.
> Mailen had ook helaas geen zin, omdat de hackers specifiek onze mail en www
> servers hebben
> getroffen.
Ah, het waren 'hackers' (of bedoel je gewoon kiddies ?), valt me mee dat
je niet meteen Irak, Bin Laden of paars II de schuld geeft.
> Gelukkig is lang niet iedereen getroffen, het betreft hier 200 getroffen
> websites, wat uiteraard
> nog enorm veel is.
Maar je gaat het wel met me eens zijn dat goedkope abbonnementen ook zijn
nadelen hebben. Je hebt kennelijk geen marge genoeg om je systemen
fastsoenlijk te beveiligen.
MarcoH
--
My haircut is totally traditional!
-
Re: Idomein
"MarcoH" <marcoh@cistron.nl> wrote in message
news:at9n97$tjo$3@ncc1701.cistron.net...
> on Wed, 11 Dec 2002 21:33:03 +0100, The One wrote
> in <at87e2$cug$1@news1.tilbu1.nb.home.nl>:
>
> >> Iedereen die bij iDomein een site heeft gehost is volgens mij de zak.
> >> Heb al weet ik hoeveel nummers gebeld en gemaild.
> >> Ziet er slecht uit dus :-(
>
> > Bellen heeft geen zin, gezien we geen telefonische supportdesk hebben,
zoals
> > je al wist op het
> > moment dat je het account afsloot. Vanaf februari hebben we wel een 24-7
> > supportdesk.
>
> > Mailen had ook helaas geen zin, omdat de hackers specifiek onze mail en
www
> > servers hebben
> > getroffen.
>
> Ah, het waren 'hackers' (of bedoel je gewoon kiddies ?), valt me mee dat
> je niet meteen Irak, Bin Laden of paars II de schuld geeft.
>
> > Gelukkig is lang niet iedereen getroffen, het betreft hier 200 getroffen
> > websites, wat uiteraard
> > nog enorm veel is.
>
> Maar je gaat het wel met me eens zijn dat goedkope abbonnementen ook zijn
> nadelen hebben. Je hebt kennelijk geen marge genoeg om je systemen
> fastsoenlijk te beveiligen.
En alsof het weer up brengen van je systemen na een hack meerdere dagen moet
duren ofzo... :)
-
Re: Idomein
"The One" <remond@limit.nl> wrote in message news:<at87as$cq7$1@news1.tilbu1.nb.home.nl>...
> "Rob Klaucke" <r.m.klaucke@planet.nl> schreef in bericht
> news:826185f.0212110636.9c0235f@posting.google.com ...
> > Kan er iemand meer vertellen over idomein?? Idomein is onbereikbaar
> > evenals onze website. Op mail wordt niet gereageerd.
>
> Ik kan je vertellen wat er aan de hand is.
>
> Helaas is de server waarop onze eigen domeinen Idomein.nl en Coloheaven.nl
> op draaiden
> gehacked.
>
> Op deze server stonden tevens 200 virtuele domeinen.
>
> Het was een Cobalt RAQ4r server met alle patches, updates en linux
> beveiligingen op
> zijn plaats, IPchains waren netjes geinstalleerd evenals Portsentry. Telnet
> stond uiteraard uit.
>
> Ondanks deze beveiligingen zijn hackers toch erin geslaagd om deze server te
> hacken, waarna ze
> verscheidene directories simpelweg hebben gewist.
>
> De hack werd overigens vooraf gegaan door een zware DDoS gericht op ons 204
> netblock, gelukkig
> was onze upstream provider er snel bij zodat colocatieclienten op dit
> netblock niets hebben gemerkt
> van deze aanval.
>
> Door de hack zijn backups niet bruikbaar, gezien we niet weten welke
> wachtwoorden in handen zijn
> van de hackers, we gaan daarvoor elk account apart aanmaken en nieuwe
> wachtwoorden toekennen.
>
> Vanaf februari volgend jaar hebben we een telefonische supportdesk, ook
> zullen alle websites
> (inmiddels vele duizenden) die nu op Cobalts draaien overgezet worden op een
> load balancing cluster.
>
> Via deze weg wil ik mijn excuses aanbieden aan onze clienten voor het enorme
> ongemak, helaas is het
> voor ons ook een overmachtssituatie.
>
> Met vriendelijke groet,
>
> Remon Akkermans
> Coloheaven BV
Bedankt voor de uitleg Remon.
een vervelden de zaak, kan me goed voorstellen dat je hier niet blij mee bent...
hebben jullie wel de lek/ hacker kunnen ontedekken?
Veel succes bij het terug plaatsen van de sites...
-
Re: Idomein
"MarcoH" <marcoh@cistron.nl> schreef in bericht
news:at9n97$tjo$3@ncc1701.cistron.net...
> on Wed, 11 Dec 2002 21:33:03 +0100, The One wrote
> Ah, het waren 'hackers' (of bedoel je gewoon kiddies ?), valt me mee dat
> je niet meteen Irak, Bin Laden of paars II de schuld geeft.
Het waren in ieder geval "kiddies"die zeer goed op de hoogte waren van
Cobalt Specifieke exploits.
> Maar je gaat het wel met me eens zijn dat goedkope abbonnementen ook zijn
> nadelen hebben. Je hebt kennelijk geen marge genoeg om je systemen
> fastsoenlijk te beveiligen.
Het probleem lag zeer waarschijnlijk aan een exploit van een Sun Cobalt
Security patch,
wat ironisch toch ?
De exploit bestaat uit een simpele handeling waarna de Sun Cobalt simpelweg
zijn shadow
password file naar de wanna be hacker stuurt.
Verder controleren wij dagelijks zowel automatisch als handmatig op rootkits
en dergelijke,
updaten we onze systemen op het moment dat er een Sun Patch uitkomt, etc
Maar ik hoef je natuurlijk niet uit te leggen dat elke provider uiteindelijk
te hacken is.
-
Re: Idomein
"Alain" <Alain@shockmedia.nl.spamsux.nl> schreef in bericht
news:at9o15$4du$1@nl-news.euro.net...
> En alsof het weer up brengen van je systemen na een hack meerdere dagen
moet
> duren ofzo... :)
Wij wilden eerst zeker stellen wat er aan de hand is en daarna of dat het
terugzetten van een backup veilig was.
Dit bleek niet het geval, gezien de hacker zeker beschikt over alle
wachtwoorden van alle accounts.
Hierna wilden we zekerheid over de manier waarop de hacker in kwestie binnen
is gekomen, zodat we
maatregelen hiertegen kunnen nemen voordat we de betreffende server weer
online brengen.
-
Re: Idomein
"J.S." <jrano1981@hotmail.com> schreef in bericht
news:7d291912.0212120307.2b2c4f04@posting.google.c om...
> Bedankt voor de uitleg Remon.
> een vervelden de zaak, kan me goed voorstellen dat je hier niet blij mee
bent...
> hebben jullie wel de lek/ hacker kunnen ontedekken?
> Veel succes bij het terug plaatsen van de sites...
Inmiddels hebben we redelijke zekerheid over de manier waarop de hacker
binnen is gekomen.
Collegas van me zijn inmiddels bezig de accounts terug te plaatsen, hierna
worden gebruikers
met hun nieuwe accountgegevens gemailed. Je kunt je misschien wel
voorstellen dat zowel ik als enkele collegas hieraan de hele nacht
doorgewerkt hebben, dus ik ben straks blij als ik mijn bedje ga zien ;)
Bedankt voor je positieve reactie.
-
Re: Idomein
In article <at8tb0$7h9$1@news1.tilbu1.nb.home.nl>, The One wrote:
> De oudste backup is van 24 uur terug, hij is helaas onbruikbaar, omdat de
> hacker waarschijnlijk in het bezit is van alle wachtwoorden.
Dat je de shadow/passwd files van de backup niet wil gebruiken,
dat kan ik begrijpen. Maar waarom kan de web-site-data (html
files e.d.) niet teruggezet worden van die backup?
Groetjes,
joostje
-
Re: Idomein
>
> Misschien verstandig om naar een echt OS over te stappen (Windows2000 server
Haahahhahaha..laat me niet lachen joh, met je Microsoft troep.
-
Re: Idomein
"Joost Witteveen" <joostje@foko.komputilo.org> schreef in bericht
news:slrnavgsp1.i35.joostje@foko.komputilo.org...
> In article <at8tb0$7h9$1@news1.tilbu1.nb.home.nl>, The One wrote:
> Dat je de shadow/passwd files van de backup niet wil gebruiken,
> dat kan ik begrijpen. Maar waarom kan de web-site-data (html
> files e.d.) niet teruggezet worden van die backup?
Dat wil ik graag toelichten in een prive mailtje, maar niet in de Usenet
groep.