Hoi,
Ik had vandaag een mailbox vol van mensen die zeggen dat ik www.domeinnaam.nl/id.txt heb draaien (leuk php filetje voor hacken van andere servers.)
dit bestand is geupload via een wanadoo ip adres. deze gebruiker gebruikte de site ook om eigen bestanden te hosten. Het is een call of duty speler stonden namelijk veel screenshots op de site die ik daar niet heb neer gezet.
Ook stonden er 2 filmpjes waarin 2 wwebhosting websites gehackt werden. De betreffende hosting bedrijven hebben deze in hun mailbox liggen. Weet niet of ze er wat aan hebben maar altijd handig om de film te hebben.
Maar mijn vraag is hoe kan ik achterhalen hoe de gebruiker aan het ftp password is gekomen? Ik heb de website maar offline gehaalt en een backup terug gezet en zonder forum want ik denk dat daar het lek in zit. maar hoe kan ik bij deze gevallen achterhalen waar het lek zit? en hoe kan je je hier tegen beveiligen als hosting bedrijf? Was toevallig een eigen site maar kan natuurlijk ook bij klanten gebeuren. geven ze mij natuurlijk weer de schuld![]()

Likes:


Quote

/bin/perl voldoet meestal)