-
Re: Idomein
"The One" <remond@limit.nl> wrote in message
news:at9re1$i2i$1@news1.tilbu1.nb.home.nl...
>
> "Alain" <Alain@shockmedia.nl.spamsux.nl> schreef in bericht
> news:at9o15$4du$1@nl-news.euro.net...
>
> > En alsof het weer up brengen van je systemen na een hack meerdere dagen
> moet
> > duren ofzo... :)
>
> Wij wilden eerst zeker stellen wat er aan de hand is en daarna of dat het
> terugzetten van een backup veilig was.
>
> Dit bleek niet het geval, gezien de hacker zeker beschikt over alle
> wachtwoorden van alle accounts.
>
> Hierna wilden we zekerheid over de manier waarop de hacker in kwestie
binnen
> is gekomen, zodat we
> maatregelen hiertegen kunnen nemen voordat we de betreffende server weer
> online brengen.
En daar heb je een halveweek ofzo voor nodig? Je kunt een server geheel
opnieuw installeren als dat al nodig zou zijn in enkele uurtjes, backup
terug zetten is maximaal een halfuur werk. Verder kun je als je echt
onzekerbent over de veiligheid van je eigen servers gewoon in ieder geval de
websites upbrengen en ftp, telnet of ssh toegang gewoon pas toelaten nadat
de oorzaak van de hack gevonden is. Je zou zelfs alle accounts tijdelijk op
een andere server kunnen zetten. Elke minuut downtijd is voor een klant 1
teveel, enkele dagen is imo absoluut onacceptabel.
Maar laten we het er maar op houden dat je een goedkoop paard niet in de bek
mag kijken hé ?
Succes ermee zou ik zeggen...
-
Re: Idomein
"The One" <remond@limit.nl> wrote in message
news:at9rak$hu4$1@news1.tilbu1.nb.home.nl...
>
> Maar ik hoef je natuurlijk niet uit te leggen dat elke provider
uiteindelijk
> te hacken is.
>
Das waar, alleen zit het verschil vaak in de manier van voorkomen en
oplossen van dergelijke problemen. Bij WideXS meen ik was vorig jaar ook een
rijtje servers gehacked (lees: alles gewist) en deze waren binnen enkele
uren weer up and running.
-
Re: Idomein
Hey
> De oudste backup is van 24 uur terug, hij si helaas onbruikbaar,
> omdat de hacker waarschijnlijk in het bezit is van alle
> wachtwoorden.
Dat snap ik even niet. Ik neem aan dat je wachtwoorden one-way geencrypt
zijn. Het iljkt me niet dat hij al die passworden gekraakt heeft.
EN dan nog, je restored de backup... en veranderd de paswoorden en hangt hem
*DAN* weer terug in het rack. Ik zie niet in waarom dat zo lang moet duren.
-
Re: Idomein
Hey
> Ook onze site is nog steeds niet beschikbaar.
Al us gedacht aan een andere provider? :>
-
Re: Idomein
"Alain" <Alain@shockmedia.nl.spamsux.nl> schreef in bericht
news:at9s8s$5pe$1@nl-news.euro.net...
> Elke minuut downtijd is voor een klant 1
> teveel, enkele dagen is imo absoluut onacceptabel.
Commentaar geven kun je erg goed, ik wacht de dag af waarop jou servers
gehacked worden, ik ben serieus benieuwd hoe je dat gaat aanpakken.
Overigens is het een exploit via httpd, wil je dat ook dichtzetten?
Buiten dat zijn de sites nog geen 24 uur offline, je halve week of meerdere
dagen gaat dus niet op.
> Maar laten we het er maar op houden dat je een goedkoop paard niet in de
bek
> mag kijken hé ?
Ik wordt werkelijk moe van je, ik ben benieuwd wat jij tegen DDoS aanvallen
doet of wat jij
gaat doen op het moment dat je server gehacked wordt.
Overigens wil ik je er even op wijzen dat, om een voorbeeld te noemen vele
Dalnet IRC servers
op dit moment alweer vele dagen offline zijn omdat ze zo zwaar worden
geDDoSed dat de providers ervan simpelweg geen verbinding meer hebben met de
buitenwereld.
Waarschijnlijk weet je ook dat Dalnet servers door grote ISPs en hosters
worden gehost die ondanks hun vele gigabit/s aan bandbreedte en vele
tientallen netwerk en routingspecialisten geheel machteloos staan bij een
DDoS.
Maar natuurlijk moet ik geloven dat jij het zo zou kunnen oplossen......
-
Re: Idomein
Hey
> Misschien verstandig om naar een echt OS over te stappen (Windows2000
> server of SUN Solaris) en van dat uit de hand gelopen hobby-project
> (Linux) af te stappen.
LOL. WIndows 2000 server als webhosting platform noem jij een echt OS?
-
Re: Idomein
"Alain" <Alain@shockmedia.nl.spamsux.nl> schreef in bericht
news:at9sd9$5qu$1@nl-news.euro.net...
> Das waar, alleen zit het verschil vaak in de manier van voorkomen en
> oplossen van dergelijke problemen. Bij WideXS meen ik was vorig jaar ook
een
> rijtje servers gehacked (lees: alles gewist) en deze waren binnen enkele
> uren weer up and running.
Waarop de hacker, indien deze dit wenste, onmiddelijk dit rijtje weer kon
uitschakelen.
-
Re: Idomein
"The One" <remond@limit.nl> wrote in message
news:at9t68$si1$1@news1.tilbu1.nb.home.nl...
>
> "Alain" <Alain@shockmedia.nl.spamsux.nl> schreef in bericht
> news:at9s8s$5pe$1@nl-news.euro.net...
>
>
> > Elke minuut downtijd is voor een klant 1
> > teveel, enkele dagen is imo absoluut onacceptabel.
>
> Commentaar geven kun je erg goed, ik wacht de dag af waarop jou servers
> gehacked worden, ik ben serieus benieuwd hoe je dat gaat aanpakken.
>
> Overigens is het een exploit via httpd, wil je dat ook dichtzetten?
>
> Buiten dat zijn de sites nog geen 24 uur offline, je halve week of
meerdere
> dagen gaat dus niet op.
Joh voel je eens niet zo aangevallen joh :) Ik las op het forum van
tweakers.net dat iemand al een paar dagen niet bij zijn domein kon komen,
maar dat zal dan wel een andere storing zijn geweest? Als de sites
werkelijk nog geen 24 uur offline zijn dan is het nog wel een beetje
acceptabel.
>
> > Maar laten we het er maar op houden dat je een goedkoop paard niet in de
> bek
> > mag kijken hé ?
>
> Ik wordt werkelijk moe van je, ik ben benieuwd wat jij tegen DDoS
aanvallen
> doet of wat jij
> gaat doen op het moment dat je server gehacked wordt.
>
> Overigens wil ik je er even op wijzen dat, om een voorbeeld te noemen vele
> Dalnet IRC servers
> op dit moment alweer vele dagen offline zijn omdat ze zo zwaar worden
> geDDoSed dat de providers ervan simpelweg geen verbinding meer hebben met
de
> buitenwereld.
>
> Waarschijnlijk weet je ook dat Dalnet servers door grote ISPs en hosters
> worden gehost die ondanks hun vele gigabit/s aan bandbreedte en vele
> tientallen netwerk en routingspecialisten geheel machteloos staan bij een
> DDoS.
>
> Maar natuurlijk moet ik geloven dat jij het zo zou kunnen oplossen......
Kun je mij vertellen wat een DDoS met een hack te maken heeft?
-
Re: Idomein
"Tozz" <nntp-trap@kijk.tv> schreef in bericht
news:at9svv$gst$1@info.service.rug.nl...
> EN dan nog, je restored de backup... en veranderd de paswoorden en hangt
hem
> *DAN* weer terug in het rack. Ik zie niet in waarom dat zo lang moet
duren.
We veranderen ook de gebruikersnamen.
Door de manier waarop Cobalt servers gebackupped worden is het geen kwestie
van plug en play.
Een van de redenen waarom we van het Cobalt platform gaan afstappen, een
andere reden
is schaalbaarheid.
Indien het allemaal zo simpel zou zijn, dan hadden we tenminste onze eigen
websites wel weer
online geholpen, we wilden gewoon eerst zeker weten hoe de hacker
binnenkwam.
Nu we dat weten, zijn we er ook van overtuigd dat de hacker beschikt over
alle gebruikersnamen en wachtwoorden.
-
Re: Idomein
"The One" <remond@limit.nl> wrote in message
news:at9t7m$so6$1@news1.tilbu1.nb.home.nl...
>
> "Alain" <Alain@shockmedia.nl.spamsux.nl> schreef in bericht
> news:at9sd9$5qu$1@nl-news.euro.net...
>
> > Das waar, alleen zit het verschil vaak in de manier van voorkomen en
> > oplossen van dergelijke problemen. Bij WideXS meen ik was vorig jaar ook
> een
> > rijtje servers gehacked (lees: alles gewist) en deze waren binnen enkele
> > uren weer up and running.
>
> Waarop de hacker, indien deze dit wenste, onmiddelijk dit rijtje weer kon
> uitschakelen.
En uit welke bron haal jij dat?
-
Re: Idomein
"Tozz" <nntp-trap@kijk.tv> schreef in bericht
news:at9t29$gt2$1@info.service.rug.nl...
> Al us gedacht aan een andere provider? :>
Dan kun je vaak blijven verhuizen, geen provider is niet te hacken.
-
Re: Idomein
"Alain" <Alain@shockmedia.nl.spamsux.nl> schreef in bericht
news:at9tkj$672$1@nl-news.euro.net...
> Kun je mij vertellen wat een DDoS met een hack te maken heeft?
Even duidelijk, de offline tijd heeft met beide problemen te maken.
We kregen zowel een DDoS als een hack op Duriel.idomein.nl
-
Re: Idomein
"Alain" <Alain@shockmedia.nl.spamsux.nl> schreef in bericht
news:at9tkk$672$2@nl-news.euro.net...
> En uit welke bron haal jij dat?
Je maakt me niet wijs dat WideXS binnen enkele uren kon achterhalen hoe de
hacker binnen kwam, zeker kon stellen dat de hacker niet in het bezit was
van gebruikersnamen/wachtwoord combinaties en daarnaast alle
gebruikersnamen.wachtwoorden kon veranderen en dit binnen enkele uren mede
kon delen aan hun clienten.
-
Re: Idomein
On Thu, 12 Dec 2002 09:04:37 +0100, Peter Hendrix <barbecue@zonnet.nl> wrote:
> > Overigens gaan we met ons nieuwe platform naar BSD.
>
> Is ook weer zo'n UNIX variant, blijf je in ieder geval nog met die
> kloterige case-sensitivity zitten :-)
Kloterige case-sensitity ? Ik stoor me meer aan dingen als INDEX.HTM en
AUTOEX~1.BAT.
> Trouwens wel erg tegendraads... de trend is toch echt dat de meeste
> providers overstappen op Windows platformen met .NET support,
Vreemd, ik zie die overstap nergens.
Hoogstens dat hosters er MS hosting er *naast* gaan doen omdat hier
vraag naar is. En de reden dat er vraag naar is is dat de gemiddelde
websitebouwer met ASP werkt omdat die dat lekker thuis kan testen op
zijn XP doosje.
> zelfs sommige grote hosters die voorheen volledig anti-microsoft waren
> gaan overstag (Ladot bijvoorbeeld).
Ik ken Ladot niet als uitgesproken MS hater.
Maarten
--
*** Quits: TITANIC (Excess Flood)
-
Re: Idomein
"The One" <remond@limit.nl> wrote in message
news:at9tr0$kc$1@news1.tilbu1.nb.home.nl...
>
> "Alain" <Alain@shockmedia.nl.spamsux.nl> schreef in bericht
> news:at9tkk$672$2@nl-news.euro.net...
>
> > En uit welke bron haal jij dat?
>
> Je maakt me niet wijs dat WideXS binnen enkele uren kon achterhalen hoe de
> hacker binnen kwam, zeker kon stellen dat de hacker niet in het bezit was
> van gebruikersnamen/wachtwoord combinaties en daarnaast alle
> gebruikersnamen.wachtwoorden kon veranderen en dit binnen enkele uren mede
> kon delen aan hun clienten.
Waarom zou dat niet kunnen? Ik zie geen enkel obstakel om een server binnen
enkele uren weer up and running te krijgen. Accounts activeren en passwords
opnieuw mailen kan daarna prima gebeuren.