-
Re: nxs storing??
Onno Geerdink wrote:
> Ik ben er tegen..........windows en internet is slechte combinatie
Valt wel mee :) Zolang mensen hun bak een beetje fatsoenlijk updaten, niet
gebruikte poorten dichtzetten en eventueel een firewall gebruiken (windows
eigen firewall werkt prima), dan heb je nergens geen last van. Ik heb
meerdere klanten met colocated Windows servers, en ik heb nog nooit gehad
dat een van die servers problemen veroorzaakte door een worm/virus/exploit
of wat dan ook.
Het grootste probleem zijn gewoon de mensen die nergens geen ruk van af
weten, en hun pc gewoon zonder updates en firewall 24/7 aan het internet
hangen. Maar als al deze mensen massaal Unix/Linux of wat dan ook gaan
gebruiken, dan ontstaan er ook problemen.
--
Alain
spamsux.nl
-
Re: nxs storing??
> Een forum waarin 100 studenten discussieren?
Elk forum kan ooit iemand beledigen door hem te bannen e.d. dus elk forum
heeft risico, vooral ict studenten.
> Een forum over keiharde gay-porno?
Wel als de moslims meer verstand van internet krijgen, ik denk dat de
huidige hackers niet anti-gay zijn. Maar ook daar kan een rancueuze of
onlangs bekeerde christelijke ex-homo raar gaan doen. Maar je begrijpt dus
WEL wat ik bedoel, ik denk dat ik NIET op dezelfde switch wil als zo'n
gayforum of een pro-Isreal website oid. Niet dat ik er tegen ben maar ik wil
er geen last van hebben als zij rommel krijgen, die kans lijkt me wel iets
groter als normaal.
> In zekere zin doen een aantal providers al aan risico-analyse en proberen
> ze dat tegen te houden. Maar wie kon 3 jaar terug weten dat geenstijl
> zoveer dosjes zou krijgen? Moet je ze dan elke week verhuizen als er
> een ander soort risico is?
Nee, maar wel uitsluiten dat andere 'normale' klanten er last van krijgen.
Als straks meer en meer clients ook 100mbit hebben zoals studenten heb je
maar weinig computers nodig om een server te zieken. Ze moeten het technisch
oplossen dat een client het niet kan.
> Omdat anderen strafbaar zijn, jij 't niet leuk vindt als het je geld zou
> kosten
> moet de *overheid* maar even worden platgelegd? Waarom niet de providers,
> die moeten er toch wat aan doen? Of wil je nog 200.000 regels vanuit
> brussel
> hebben?
Kijk nu klagen ze oa een jongen van 15 aan. Als de overheid erop gokt dat
zij kan voorkomen dat pubers DDOS aanvallen doen, prima. Maar anders moet er
iets gedaan worden aan de lekke clients. Windows is makkelijk de schuld te
geven, maar zodra dat ooit dichtzit pakken ze linux of apple gewoon.
De overheid moet de makers van slechte clientsoftware verantwoordelijk
houden of maken. Als ik door bijwerkingen van medicijnen ziek wordt krijgt
de fabrikant ook ge-emmer. Windows is niet alleen een gui based PC OS maar
ook een middel voor kwaadwillenden om bedrijven kapot te maken of te
chanteren. Dus moeten ze iets aan windows doen en de overheid moet geen
begrip tonen maar keihard zijn, Billware mag geen nieuwe software uitbrengen
in de EU totdat de bestaande software al minstes 3 maanden niet vatbaar
bleek voor een virus. Zo ga je om met Amerikanen, kijk maar hoe hun het
doen.
> Nooit kwaad met kwaad vergelden natuurlijk. Dit soort discussies wordt wel
> gevoerd op het internet, en soms zie je ze wel terugkomen (als perl
> scripts
> voor IIS exploited bakken), maar serieus er gebruik van maken stuit tegen
> bezwaren. Niet alleen strafrechtelijk, maar ook morreel.
Maar als landen waar spam en rotzooi uitkomt daar niet tegen optreden. Nu
ben ik zoiezo sneller geneigd voor eigen rechter e.d. te spelen omdat ik in
mijn leven geleerd heb dat je alleen rechten hebt als je die afdwingt,
anders wordt je nog wel eens gepiepeld.
Ik vind het uitschakelen van computers die betrokken zijn bij de DDOS wel
legaal. En dat je ze evt. flink uitschakeld is meer reden voor bezitters van
clients om goed op te letten. Moet je maar geen lekke windows software
gebruiken, eigen verantwoordelijkheid, als jouw PC mij aanvalt toast ik de
eprom van het moederbord :D Maar ik zou dat uiteraard niet doen tenzij het
common practice wordt of zelfs legaal.
> Ik weet niet hoe vaak jij dat doet. Ik niet, en ik heb er ook geen
> ervaring mee.
Nog niet, maar ik zie echt rampenscenario's. Internet is al minder leuk
geworden door alle spam, dailers, zoekmachine manipulatie (waardoor je amper
vindt wat je zoekt) en de algemene commercialiteit ervan. Ik loop risico en
kan het niet voorkomen :(.
http://www.telegraaf.nl/binnenland/1...erkrakers.html
Ik vrees gewoon dat dit de oplossing niet bied en je impulsieve jongeren
niet echt kan straffen voor een virtuele misdaad, alleen taakstraf vind ik
zelf. Ik was vroeger ook zo'n mannetje, toen ik 13 was oid legde ik het
schoolnetwerk plat enzo en gelukkig zagen ze er ook mijn talenten in (later
deed ik voor die school mee met de informatica olympiade en vooral de
'exacte' leraren mochten mij wel).
Nu ontstaat er een sfeer dat je zo'n jochie gaat straffen terwijl het gewoon
iets is dat kinderen doen. Net als lucifers moest je toen ik 10 was ook niet
laten slingeren ;-) Ik ben er tegen zo'n ventje (tot 21 ofzo ben je in mijn
ogen niet altijd even volwassen en daarna ook niet altijd ;-)) kapot te
maken ofzo, die moet gewoon naar school kunnen enzo. Maar dan kan je hacken
dus ook niet afschrikken met zware straf. Dat is gewoon geen oplossing het
is geen moord maar ze beseffen niet dat ze wel bedrijven met mensen met
hypotheken en zelf kinderen kapot maken (geld allemaal niet voor mij, ik ben
vrijgezel e.d.).
Vroeger had je een erecode voor hackers, dan was het wel sport en geld
verdienen durfde je er niet mee want dan heb je geen mooi excuus bij de
rechter. We zullen wel zien wat ze gaan doen hiermee, die ene jongen schijnt
ook een wapen thuis gehad te hebben en zelfs een moskee in de brand te
hebben gestoken dus die was al gek. Het was niet eens een hacker denk ik
maar iemand die andermans exploits opzoekt en gebruikt.....
In elk geval is mijn oplossing dat ik mijn servers spreid en lage TTL hou,
dan kan ik in nood mijn domeinen naar de andere servers verwijzen. En als ik
zelf geDDOSed wordt hoop ik dat de colocator snel weet hoe en wat, maar als
ze bv mijn nameservers aanvallen ben ik tot de volgende morgen (SIDN update)
met veel klanten down. Wellicht ook slim om per xx klanten een ander alias
voor mijn DNS te gebruiken of ze via hun eigen domeinnaam te benoemen e.d.,
wat een werk allemaal......pffff
-
Re: nxs storing??
On 2005-02-28, Onno Geerdink <nomail@hotmail.com> wrote:
> Niet dat ik er tegen ben maar ik wil er geen last van hebben als zij
> rommel krijgen, die kans lijkt me wel iets groter als normaal.
En exact welk onderwerp is geheel veilig, en voor jou geschikt als buren?
Welke website zal _nooit_ een DDoS over zich heenkrijgen?
--
Ruben
Tijd dat Remkes opstapt. Genoeg is genoeg.
-
Re: nxs storing??
Ruben van der Leij wrote:
> Welke website zal _nooit_ een DDoS over zich heenkrijgen?
Eentje die niet (via internet) bereikbaar is. :-)
--
Adriaan
-
Re: nxs storing??
On 2005-02-28, Adriaan <usenet.adriaan@xs4all.nl> wrote:
>> Welke website zal _nooit_ een DDoS over zich heenkrijgen?
> Eentje die niet (via internet) bereikbaar is. :-)
Oh? 127.0.0.1 wordt regelmatig slachtoffer van een DoS. DDoS is wat
lastiger, maar een van de truken is om de site die aangevallen wordt te
hernoemen tot 127.0.0.1, wat in ieder geval het verkeer doet verdwijnen uit
de netwerken.
--
Ruben
Tijd dat Remkes opstapt. Genoeg is genoeg.
-
Re: nxs storing??
Ruben van der Leij wrote:
> On 2005-02-28, Adriaan <usenet.adriaan@xs4all.nl> wrote:
>
>
>>>Welke website zal _nooit_ een DDoS over zich heenkrijgen?
>>
>>Eentje die niet (via internet) bereikbaar is. :-)
>
>
> Oh? 127.0.0.1 wordt regelmatig slachtoffer van een DoS. DDoS is wat
> lastiger, maar een van de truken is om de site die aangevallen wordt te
> hernoemen tot 127.0.0.1, wat in ieder geval het verkeer doet verdwijnen uit
> de netwerken.
Wat ik bedoelde te zeggen is dat als Onno er zeker van wil zijn dat zijn
site niet op wat voor manier dan ook op een switch/router/netwerk is
aangesloten dat geDDoSt zou kunnen worden, hij zijn site op een doos
moet draaien zonder netwerk toegang.
--
Adriaan