users.edpnet.be gehackt?

Nog vragen of opmerkingen over ADSL2FIT? Post ze hier maar.
Plaats reactie
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4389
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 62 keer
Bedankt: 113 keer
Provider
Te Koop forum

Ja dat weet ik nu ook wel, maar dat is na te checken in de logs bij EDPnet zelf héh ?
KK
Elite Poster
Elite Poster
Berichten: 909
Lid geworden op: 02 okt 2004, 04:38

Ik denk niet dat een hacker zo dom zou zijn om met zijn eigen IP te gaan hacken. Dus wat men in de logs zal vinden is enkel een spoofed IP, waar niemand wat aan heeft.
Als er al een log is, want een goede hacker verwijdert zijn eigen sporen.
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4389
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 62 keer
Bedankt: 113 keer
Provider
Te Koop forum

Het zijn toch maar achterlijke scriptkiddies uit Pakistan op zo een paar Celeron 400 bakjes. Veel zullen ze niet kunnen die arme kindjes.
Gebruikersavatar
Sub Zero
Administrator
Administrator
Berichten: 6181
Lid geworden op: 15 sep 2002, 12:14
Locatie: Herzele
Uitgedeelde bedankjes: 74 keer
Bedankt: 121 keer

'k Weet het zo niet. Niet dat ik er veel ervaring bij heb, maar ik ga ervan uit dat een ISP zijn servers deftig beveiligt. Dus zo 'stom' zullen ze wel niet zijn zeker?

Cheers
Afbeelding
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4389
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 62 keer
Bedankt: 113 keer
Provider
Te Koop forum

Wel er zullen wel een paar mensen ontslagen worden denk ik :D
Dit is volgens mij toch wel onaanvaardbaar voor sommige klanten :(
Ik vraag me dan zo af wat Telenet en Skynet gebruiken voor zich beter te beveiligen :)
bieb

't lijkt me toch ook maar een amateur te zijn zene, defacement en da's al, als het een echte hacker zou zijn (en niet zo'n would-be) zou hij de geevens over je klanten stelen en verkopen, eventueel om te spammen. Er is volgens mij niets ernstigs gebeurd.

bieb
Gebruikersavatar
NuKeM
Administrator
Administrator
Berichten: 5748
Lid geworden op: 10 nov 2002, 00:55
Uitgedeelde bedankjes: 138 keer
Bedankt: 270 keer

Ken schreef:Wel er zullen wel een paar mensen ontslagen worden denk ik :D
Dit is volgens mij toch wel onaanvaardbaar voor sommige klanten :(
Ik vraag me dan zo af wat Telenet en Skynet gebruiken voor zich beter te beveiligen :)
Ach nee, er wordt vast en zeker niemand ontslagen, dat is ook nergens voor nodig. Dit soort dingen gebeuren nu eenmaal, zelfs de besten kunnen dit voorhebben (er zijn er misschien nog die zich redattack of zoiets herinneren die skynet abonnements gegeven had weten te bemachtigen als ik het juist heb).
Met al die gaten en virussen die een bijna constante updatestroom veroorzaken (updates die dan meestal ook al te laat komen), kan je vind ik moeilijk iemand gaan verwijten dat hij zijn werk niet goed doet.
NuKeM
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16776
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 584 keer
Bedankt: 780 keer
Provider

Ken schreef:Wel er zullen wel een paar mensen ontslagen worden denk ik :D
Rustig, rustig. Gij zijt de meneer met de drastische oplossingen, ik hoop dat gij nooit m'n baas wordt :)
Heb jij een SLA voor userpagehosting misschien? Zo'n hackpoging is vooral een mooi voorbeeld voor jezelf om te zien waar er nog wat aan je beveiliging scheelt.
Klein vraagje: ondersteunt EDP z'n userpagehosting server-side scripting?
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4389
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 62 keer
Bedankt: 113 keer
Provider
Te Koop forum

Geen idee, maar ze mochten ons toch toelaten om met onze eigen .htaccess eigen error pages maken, redirecten en ZEKER geen DIR LISTING toelaten...
KK
Elite Poster
Elite Poster
Berichten: 909
Lid geworden op: 02 okt 2004, 04:38

Ken schreef:Geen idee, maar ze mochten ons toch toelaten om met onze eigen .htaccess eigen error pages maken, redirecten en ZEKER geen DIR LISTING toelaten...
Dat van die dir listing is heel gemakkelijk op te lossen door een lege index.html erbij te zetten.
De 'hosting' bij een ISP is meestal zeer beperkt qua mogelijkheden. Voor hosting met alles erop en eraan bestaan er genoeg hosting firma's.
bieb schreef:'t lijkt me toch ook maar een amateur te zijn zene, defacement en da's al, als het een echte hacker zou zijn (en niet zo'n would-be) zou hij de geevens over je klanten stelen en verkopen, eventueel om te spammen. Er is volgens mij niets ernstigs gebeurd.
Het is een echte hacker niet te doen om de gegevens die er te vinden zijn, enkel om de uitdaging (of kick) om een site gehacked te krijgen.
Gebruikersavatar
Sensei Zeon
Elite Poster
Elite Poster
Berichten: 4143
Lid geworden op: 15 sep 2002, 09:08
Locatie: Belgium, Haacht
Contacteer:

Het is niet EDPNet hun fout, het is via een outdate phpBB install van een klant gekomen, door een lek hierin is de hacker binnen geraakt.
Your Sensei sends his greetz, SeNsEi Ze0n

Afbeelding
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

SeNsEi Ze0n schreef:Het is niet EDPNet hun fout, het is via een outdate phpBB install van een klant gekomen, door een lek hierin is de hacker binnen geraakt.
Dan moet men ervoor zorgen dat de exploit beperkt blijft tot de webspace van de klant. Dit geeft aan dat klant X, klant Y zijn gegevens zou kunnen bekijken en stelen !

Voor een users webserver tot daar aan toe, maar als commercieel bedrijf zou ik er niet langer m'n hosting doen als er dergelijke risico's bestaan.
KK
Elite Poster
Elite Poster
Berichten: 909
Lid geworden op: 02 okt 2004, 04:38

Krijgen klanten bij EDPNet PHP en MySQL hosting? Dat zou me sterk verwonderen.
Om phpBB te kunnen draaien heb je toch beide nodig.

Edit: Ik zie dat ze ook apart hosting aanbieden met PHP enzo, maar draait dit dan allemaal op dezelfde server als de hosting van de ISP klanten? Niet echt professioneel vind ik.
Gebruikersavatar
Ken
Elite Poster
Elite Poster
Berichten: 4389
Lid geworden op: 04 apr 2005, 23:18
Locatie: België
Uitgedeelde bedankjes: 62 keer
Bedankt: 113 keer
Provider
Te Koop forum

Ja sommige wel :(

BTW, misschien was het dezelfde hacker die hier als eens langskwam :( en is em via deze PHPBB binnengeraakt (ik lach maar).
airzimmy
Erelid
Erelid
Berichten: 1047
Lid geworden op: 19 sep 2002, 14:01

Ken schreef:Ja sommige wel :(

BTW, misschien was het dezelfde hacker die hier als eens langskwam :( en is em via deze PHPBB binnengeraakt (ik lach maar).
doubt it
Plaats reactie

Terug naar “ADSL2FIT”