"Rob" <Robby@home.nl> schreef in bericht
news:3df89bca$0$11747$e4fe514c@news.xs4all.nl...
> Ah da's mooi ! PHP ook geen probleem ?
Dat is helaas wel een probleem.
Likes: 0
"Rob" <Robby@home.nl> schreef in bericht
news:3df89bca$0$11747$e4fe514c@news.xs4all.nl...
> Ah da's mooi ! PHP ook geen probleem ?
Dat is helaas wel een probleem.
"The One" <remond@limit.nl> wrote in message news:<at9gma$out$1@news2.tilbu1.nb.home.nl>...
> "Martijn Loots" <ml@cosix.com> schreef in bericht
> news:e9f9ta.5he.ln@192.168.250.250...
>
> > Is inderdaad schandalig. Dat je dit soort trucs uithaalt om
> > maar vooral niet bereikbaar te zijn is 1 ding, maar dat je
> > het willens en wetens laat staan en er anderen mee belast
> > is bijna misdadig.
>
> Het is gewoon ons oude kantoorpand, dus de nummers zijn inderdaad nog niet
> gewijzigd
> bij SIDN.
Gelul, zowel idomein, coloheaven als limit zijn de afgelopen 4 maanden
telefonisch niet bereikbaar geweest. Ik kan het weten want ik probeer
je al die tijd al te bereiken omdat je de server, waar ik 4 maanden
geleden meer dan 1100 euro voor betaald heb, niet levert. Als je niet
kunt leveren dan moet je gewoon netjes terugbetalen, anders worden
mensen boos en krijg je dit soort onzin.
Een boze klant. (die jammergenoeg niet kan hacken...)
"The One" <remond@limit.nl> wrote in message
news:ataemo$9ir$1@news2.tilbu1.nb.home.nl...
>
> Helaas weten we niet exact wanneer de hacker binnenkwam, dus we beschouwen
> op dit moment alle backups als onbruikbaar.
Dus uhm, je kunt een backup niet terug zetten omdat er aangepaste
executables inzitten met achterdeurtjes? Stomme vraag maar:
- Wat maakt dat uit? Ik neem toch aan dat executables van klanten niet onder
root draaien en dus een achterdeurtje weinig schade kan aanrichten aan de
server...
- Het lijkt me erg onwaarschijnlijk dat een hacker elke php elke pl en elke
cgi file handmatig is gaan editen om er een achterdeurtje in te timmeren...
- Stel dat je om welke reden dan ook geen executables terug kunt zetten, dan
kun je toch in ieder geval alle files in een directorie van de klant zetten
waar Apache niet aankomt?
- Wat doet het ertoe dat er executables eventueel een achterdeurtje
bevatten, dan kun je alle andere data zoals mail, statische data en
databases gewoon terug zetten?
Het klinkt me meer in de oren alsof er geen backup is en je nu een geweldige
smoes aan het verzinnen bent. Natuurlijk heb je wel backups (toch?) alleen
druk je je nogal fout uit dus ik zou zeggen, probeer het nog een keer voor
de mensen die je eerdere uitleg een beetje onduidelijk vinden.
Mag ik trouwens ook vragen hoe het mogelijk is dat iemand bij de backups
komt? Of bewaar je de backups soms op dezelfde server?
Even voor de record: dit is geen aanval op je.
"Vince" <vince@europe.com> schreef in bericht
news:7b946d98.0212120901.6830dc62@posting.google.c om...
> Een boze klant. (die jammergenoeg niet kan hacken...)
Op deze onzin ga ik zeker niet in.
"Alain" <Alain@shockmedia.nl.spamsux.nl> schreef in bericht
news:atagds$cdk$1@nl-news.euro.net...
> "The One" <remond@limit.nl> wrote in message
> Mag ik trouwens ook vragen hoe het mogelijk is dat iemand bij de backups
> komt? Of bewaar je de backups soms op dezelfde server?
>
> Even voor de record: dit is geen aanval op je.
Ik denk dat de backups die we hebben, gemaakt zijn tijdens de periode dat de
server gehacked was.
De hacker kan uiteraard zelf niet bij de backups, laten we daar duidelijk
over zijn.
We hebben diverse redenen om de backups niet normaal terug te plaatsen, deze
ga ik niet posten of uitleggen.
"The One" <remond@limit.nl> schreef in bericht
news:atagst$mjg$1@news2.tilbu1.nb.home.nl...
> We hebben diverse redenen om de backups niet normaal terug te plaatsen,
deze
> ga ik niet posten of uitleggen.
Inmiddels is het meerendeel van de accounts weer online. De meeste sites
hebben we ook gewoon terug kunnen plaatsen, sommige sites helaas niet
vanwege een veiligheidsrisico.
Laten we de draad nu weer sluiten, ik vind dat ik voldoende reactie heb
gegeven in deze Usenet groep op de hack van Duriel.
"The One" <remond@limit.nl> wrote in message
news:atah3k$ofu$1@news2.tilbu1.nb.home.nl...
>
> "The One" <remond@limit.nl> schreef in bericht
> news:atagst$mjg$1@news2.tilbu1.nb.home.nl...
>
> > We hebben diverse redenen om de backups niet normaal terug te plaatsen,
> deze
> > ga ik niet posten of uitleggen.
>
> Inmiddels is het meerendeel van de accounts weer online. De meeste sites
> hebben we ook gewoon terug kunnen plaatsen, sommige sites helaas niet
> vanwege een veiligheidsrisico.
>
> Laten we de draad nu weer sluiten, ik vind dat ik voldoende reactie heb
> gegeven in deze Usenet groep op de hack van Duriel.
>
't begint net interessant te worden, vooral omdat je op mijn wellicht wat
kritische vragen niet ingaat.Maar ik vind het prima, hoop voor je dat de
schade beperkt is gebleven.
"The One" <remond@limit.nl> wrote in message
news:atah3k$ofu$1@news2.tilbu1.nb.home.nl...
>
> "The One" <remond@limit.nl> schreef in bericht
> news:atagst$mjg$1@news2.tilbu1.nb.home.nl...
>
> > We hebben diverse redenen om de backups niet normaal terug te plaatsen,
> deze
> > ga ik niet posten of uitleggen.
>
> Inmiddels is het meerendeel van de accounts weer online. De meeste sites
> hebben we ook gewoon terug kunnen plaatsen, sommige sites helaas niet
> vanwege een veiligheidsrisico.
Sorry maar ik geloof hier niet veel van. Een aantal account waarvan ik weet
dat ze bij jullie zitten zijn nog allemaal niet online. Lijkt me sterk dat
het juist dié zijn die je niet hebt kunnen terugplaatsen. Ondertussen zijn
die sites al wel DIK 48 UUR uit de lucht.... En nog steeds geen enkele mail
van iDomein.
Ik ben bang dat je veel opzeggingen tegemoet kunt zien de komende week..
>
> Laten we de draad nu weer sluiten, ik vind dat ik voldoende reactie heb
> gegeven in deze Usenet groep op de hack van Duriel.
>
>
>
>
In article <at87as$cq7$1@news1.tilbu1.nb.home.nl>, The One wrote:
>
> Het was een Cobalt RAQ4r server met alle patches, updates en linux
> beveiligingen op zijn plaats, IPchains waren netjes geinstalleerd
> evenals Portsentry. Telnet stond uiteraard uit.
--knip--
Ik zag net een CERT advisory (CA-2002-35) over Raqs. Het gaat over
vulnerability in het Sun Hardening Package. Volgens de advisory zijn
er al exploits in het wild. Het lijkt er dus op dat het Idomein
verhaal daar het levende bewijs voor is.
Carel
On Thu, 12 Dec 2002 12:23:38 +0100, "The One" <remond@limit.nl> wrote:
>
>"J.S." <jrano1981@hotmail.com> schreef in bericht
>news:7d291912.0212120307.2b2c4f04@posting.google. com...
>
>> Bedankt voor de uitleg Remon.
>> een vervelden de zaak, kan me goed voorstellen dat je hier niet blij mee
>bent...
>> hebben jullie wel de lek/ hacker kunnen ontedekken?
>> Veel succes bij het terug plaatsen van de sites...
>
>Inmiddels hebben we redelijke zekerheid over de manier waarop de hacker
>binnen is gekomen.
>
>Collegas van me zijn inmiddels bezig de accounts terug te plaatsen, hierna
>worden gebruikers
>met hun nieuwe accountgegevens gemailed. Je kunt je misschien wel
>voorstellen dat zowel ik als enkele collegas hieraan de hele nacht
>doorgewerkt hebben, dus ik ben straks blij als ik mijn bedje ga zien
>
>Bedankt voor je positieve reactie.
Het er openlijk voor uitkomen is al positief (hoe erg het ook is...)
Ik denk dat vele andere het op een technische storing zouden hebben
gehouden, ofzo...
Het blijft de nachtmerrie van iedere provider...
Heb je wel aangifte gedaan?
Misschien kun je via een gespecialiseerd bedrijf nog informatie
achterhalen op de lege schijven die na de dader kunnen lijden...
"The One" <remond@limit.nl> wrote in message
news:at8t32$5df$1@news1.tilbu1.nb.home.nl...
>
> "Frank Uittenbogaard" <antispam> schreef in bericht
> news:3df7d50c$0$11745$e4fe514c@news.xs4all.nl...
>
> > Ik heb geprobeerd jullie via de telefoonnummers van de nic te bereiken
> deze
> > ochtend, maar de telefoon werd er achter elkaar opgegooid. Ook na 10
keer
> > proberen. Lijkt me niet echt de manier om klanten/geïnteresseerden te
> woord
> > te staan. Wel interessant gruist overigens op de achtergrond op het
moment
> > van opnemen en ophangen.....
>
> Klopt helemaal, de nummers zijn helaas niet meer in gebruik. Limit
clienten
> kunnen ons wel bereiken via een
> hen bekend support nummer.
Rob, waarom handelen jullie onder allerlei verschillende
bedrijfs/handelsnamen?
Komt mij (persoonlijk) altijd nogal malafiede over.
--
Frank
The One <remond@limit.nl> wrote:
>Het is gewoon ons oude kantoorpand, dus de nummers zijn inderdaad nog niet
>gewijzigd
>bij SIDN.
Da's een mailtje van 2Kbyte. Zelfs met enkel een GSM als intuhnet is het
seconden werk.
--
Ruben
|Gewoon niet meer op usenet posten, is dat ook een optie?
|
| Douwe
Peter Hendrix <barbecue@zonnet.nl> wrote:
>P.S. Sorry, voor deze na-trap, maar van die cheapo OS'n heb ik al meeeeer
>dan genoeg last gehad.
Leuk dat je omdat iemand slordig is en langere tijd niet doorheeft dat 'ie
'gasten' heeft een OS de schuld geeft. En adding injury to insult een
alternatief voorstelt wat nog veel en veel 'gast'vrijer is.
--
Ruben
|Gewoon niet meer op usenet posten, is dat ook een optie?
|
| Douwe
Peter Hendrix <barbecue@zonnet.nl> wrote:
>providers overstappen op Windows platformen met .NET support, zelfs sommige
>grote hosters die voorheen volledig anti-microsoft waren gaan overstag
>(Ladot bijvoorbeeld).
Het toverwoord heet 'omkoping'. Je wilt niet weten hoe graag Microsoft wil
dat grote hosters overstappen op een windows-variant. Een avondje Yab Yum
heb ik nooit voorgesteld, maar ik twijfel er niet aan dat ze dat vergoeden.
--
Ruben
|Gewoon niet meer op usenet posten, is dat ook een optie?
|
| Douwe
Maarten te Paske <usenet@tepaske.net> wrote:
>Kloterige case-sensitity ? Ik stoor me meer aan dingen als INDEX.HTM en
>AUTOEX~1.BAT.
Het is HOME.HTM.
Leer dat toch eens.
--
Ruben
|Gewoon niet meer op usenet posten, is dat ook een optie?
|
| Douwe