Huur een goed iemand in die je server een beetje kan beveiligen 8-)
Likes: 0
Huur een goed iemand in die je server een beetje kan beveiligen 8-)
Mijn gevoel wil nu zeggen "kan gebeuren" maar niemand hoeft je te zeggen dat het wel een enorm domme fout is, dat weet je zelf hopelijk ook wel.Origineel geplaatst door KeepOnHosting
Was op nieuwe server nog niet ingesteld/geregeld...beetje dom... zeker achteraf... stond op de planning voor deze week...
Enorm veel succes er verder mee, ik hoop dat de schade beperkt blijft.
Dan ben ik toch benieuwd hoe de hacker in kwestie dat zo snel voor elkaar heeft gekregenOrigineel geplaatst door KeepOnHosting
...en wanneer ik even later inlog op mijn server via SSH ik met een heel rap tempo alles verwijderd zie worden...Weet je zeker dat -alles- weg is?
Ik bedoel, MySQL databases staan in een andere directory dan de website's, en het lijkt mij erg sterk dat dit echt allemaal weg is.
Mount de schijf dus in een andere computer, en dan hoop ik voor jou en je klanten dat er nog wat informatie afkomt.
Ennuh.. heb je op het moment dat je het ontdekte nog logfiles kunnen veiligstellen (voor zover daar wat in zou staan)?
ja dat mounten waren we al van plan.. maar heb er niet veel goede hoop op...Origineel geplaatst door m@rcel
Dan ben ik toch benieuwd hoe de hacker in kwestie dat zo snel voor elkaar heeft gekregenWeet je zeker dat -alles- weg is?
Ik bedoel, MySQL databases staan in een andere directory dan de website's, en het lijkt mij erg sterk dat dit echt allemaal weg is.
Mount de schijf dus in een andere computer, en dan hoop ik voor jou en je klanten dat er nog wat informatie afkomt.
Ennuh.. heb je op het moment dat je het ontdekte nog logfiles kunnen veiligstellen (voor zover daar wat in zou staan)?
Good luck en haal er een les uit !
/var/log/* op de oude disk.
Als je en managed switch hebt, dan moet je toch uit de logs kunnen halen wat de laatste ip's geweest zijn die op de server zijn ingelogd?
Als je de ip's heb, dan is het maar effe te checken van wie die kwamen.
Hopelijk heb je logging op de switchen of routers ...
Good Luck
Toen je met SSH op de server was ingelogged, zag je dat er bestanden werden verwijderd. Ik neem aan dat je de server toen zo snel mogelijk uitgezet hebt.Origineel geplaatst door KeepOnHosting
maar heb er niet veel goede hoop op...
Zoniet, dan lijkt het me nog sterk dat alles wordt verwijderd.
Check daarom /var/lib/mysql (of waar Plesk de MySQL files ook opslaat), /var/log/* en natuurlijk even de /home directory.
Ik kan me haast niet voorstellen dat alles weg is.
Laatst gewijzigd door m@rcel; 30/05/05 om 17:12.
Denk dat het laatste weinig nut heeft, als het een "goede hacker" was geweest heeft hij 100% zeker via een anonymous socks proxy gewerkt.
Die zijn overal van het internet te plukken en je kan ze zo goed als niks maken.
Jap heb m meteen uitgezet.. maar toen was de /home al leeg... de rest heb ik niet naar gekeken... meteen uitgezet...Origineel geplaatst door m@rcel
Toen je met SSH op de server was ingelogged, zag je dat er bestanden werden verwijderd. Ik neem aan dat je de server toen zo snel mogelijk uitgezet hebt.
Zoniet, dan lijkt het me nog sterk dat alles wordt verwijderd.
Check daarom /var/lib/mysql (of waar Plesk de MySQL files ook opslaat), /var/log/* en natuurlijk even de /home directory.
Ik kan me haast niet voorstellen dat alles weg is.
Puur uit nieuwsgierigheid. Wat was er gedaan aan beveiliging op de betreffende server, alleen standaard minimal installatie + plesk, of ook bepaalde tools, firewall etc etc? Welke OS draaide er op de server, en was deze ook helemaal up2date?
Zie op het plesk forum laatste tijd ook al aantal soortgelijke topics voorbij komen, standaard installatie blijkt verre van veilig.
Succes ermee...
de nodige kennis moet dan wel aanwezig zijn. Men kiest voor een reden Plesk/Cpanel/... Meestal omdat de technische kennis ver te zoeken is. Budget hosters gaan ook minder snel iemand betalen of in dienst nemen om de server te beveiligen. Uitendelijk krijg je dan situaties zoals deze![]()
Prachtig die reacties van die beheerder, gewoon vermakelijk om te lezen: 'Ja ik snap ook wel dat het rot is dat alle data weg is, maar we kunnen er niets aan doen'
Echt een aanrader die link naar hun forum![]()
Ik merk wel dat er meer en meer vraag begint te komen naar "quick fixes" om lekjes weer dicht te gooien. Als je de klant dan adviseert om de beveiliging in het vervolg direct in orde te (laten) brengen bij (of voordat) het online gooien van een productieserver krijg je ook nog eens met regelmaat scheve blikkenOrigineel geplaatst door wv-
de nodige kennis moet dan wel aanwezig zijn. Men kiest voor een reden Plesk/Cpanel/... Meestal omdat de technische kennis ver te zoeken is. Budget hosters gaan ook minder snel iemand betalen of in dienst nemen om de server te beveiligen. Uitendelijk krijg je dan situaties zoals deze![]()
. Erg typsich, die klanten...
![]()
Solvinity - This is IT