Hallo,
Gister is mijn webserver gehackt en zijn alle index bestanden vervangen met de tekst "Hacked by AH-Crew".
Alleen weet ik nu niet hoe dit heeft kunnen gebeuren, aangezien ik dacht dat ik de webserver goed had beveiligd.
Wat gegevens over de server:
Debian 4.0 met Directadmin
APF stond erop, en alleen de noodzakelijke poorten stonden open
Ddos Deflate was geïnstalleerd
Ik kan nu alleen niet achterhalen hoe ze op mijn server zijn gekomen. Als ik in /var/log/auth.log kijk, zijn er geen bijzondere dingen gebeurd. Ook heeft niemand ingelogd via SSH. Deze heb ik trouwens niet op de standaard port 22 gezet.
Toch hebben ze wel toegang gehad tot de shell, want ik kan wel zien welke commandos zijn uitgevoerd:
Maar ik kan in de log bestanden verder niks vinden over hoe ze toegang hebben gekregen.. Heeft iemand een idee hoe ze dit hebben kunnen doen?
Als ik meer informatie moet posten hoor ik het graag.

Likes:



Quote
