Gehacked

Site feedback, berichten voor moderators enz
Plaats reactie
Arjan
Site Admin
Site Admin
Berichten: 718
Lid geworden op: wo 24 jul 2002, 22:24
Locatie: Eindhoven. .. .. .
Contacteer:

Gehacked

Bericht door Arjan »

Vast wel gemerkt, forum lag 2 keer plat. Oorzaak? Gehacked. Hoe? Lees verder.

Lang geleden maakte ik wel eens een user aan. Deze heette dan test of testuser. Om te kijken hoe je zo'n user aanmaakt. Daarna gooide ik ze meestal weg. Behalve een user test.... Vergeten... En via ssh kan je dan van buiten inloggen onder die naam. En het wachtwoord van die user test zal vast niet al te boeiend zijn geweest.

Het gebeurd vaak, meerdere keren per week, dat iemand probeert in te loggen, met voor de hand liggende combinaties gebruikersnaam/passwoord. Dit weet ik, en let daarom op dat ik geen users heb rond slingeren. Doch.. User test heb ik over het hoofd gezien, deze heeft geen home directory. Dus ja, het is iemand gelukt in te loggen, en die heeft iets gedraaid wat heel veel connecties opent. Met als gevolg dat alles onbereikbaar was.


Stom stom stom... En dat studeert nog wel information security technologie. Geleerd: opletten, voor je het weet...

Rootkitscanner gedraaid, zo te zien heeft ie verder niks gedaan. User test had weinig permissies, had sowieso nog *iets* moeten kraken om zo iets te kunnen installeren of doen.
Condensators? Kan je dat eten?
mtel
Berichten: 8
Lid geworden op: di 7 aug 2007, 20:19
Locatie: Vlaardingen. .. .. .

Bericht door mtel »

Het is wel een goede praktijkopdracht voor je geweest ;) :D
Arjan
Site Admin
Site Admin
Berichten: 718
Lid geworden op: wo 24 jul 2002, 22:24
Locatie: Eindhoven. .. .. .
Contacteer:

Bericht door Arjan »

Inderdaad :)

En ik wilde al lang keer server opnieuw installeren, om opnieuw te beginnen, omdat ik beetje bang was voor zulke dingen. Van de zomer maar eens Debian testing er op zetten denk ik.
Condensators? Kan je dat eten?
Gebruikersavatar
elektronica amateurtje
Berichten: 1079
Lid geworden op: ma 29 mei 2006, 19:20
Locatie: heist op den berg.. .. .

Bericht door elektronica amateurtje »

Veel succes nog , en hopelijk dat dit niet te vaka meer gebeurt
met vriendelijke groenten robin.
Mijn favoriete wet:De wet van de minste
inspanning.
Those about to rock salute you !!
Gebruikersavatar
bertus
Moderator
Moderator
Berichten: 2458
Lid geworden op: wo 14 feb 2007, 20:35
Locatie: Amsterdam. .. .. .

Bericht door bertus »

Hallo Arjan,

Ik denk dat Debian een stabiel systeem kan opleveren.
Bij ons op de zaak gebruiken we CentOS, dit is gebaseerd op Red Hat.
Het draait al weer een tijdje als mail-server, web-server en file-server.

Kijk maar eens op : http://www.centos.org/
voor meer informatie.

Groeten,
Bertus

PS. mijn eigen PC thuis draait op het moment met Suse 10.3 linux
In het engelse tijdschrift Lunux Format van maart 2008 staat een vergelijking van 14 verschillende linux versies.
Een deel hiervan staan op de meegeleverde dubbelzijdige DVD.
Je hoeft niet alles te weten,als je het maar weet te vinden.
Als je iets vraagt lijk je misschien dom.
Als je niets vraagt blijf je dom.

Ik beantwoord geen vragen in PM's.
Dit gaat voorbij aan de ideeen van het forum,
het delen van informatie.
Mandy
Berichten: 874
Lid geworden op: do 6 mei 2004, 23:05
Locatie: Zoetermeer. .. .. .. .. .. .. .. .. .

Bericht door Mandy »

Dit heet een DOS attack, denial of service.

Het systeem overspoelen.
Gebruikersavatar
Stynus
Site Admin
Site Admin
Berichten: 5910
Lid geworden op: vr 16 mei 2003, 20:45
Locatie: Overpelt (België)
Contacteer:

Bericht door Stynus »

DOS is een oud operatirng systeem
http://nl.wikipedia.org/wiki/DOS_(besturingssysteem)

Je hebt DDos voor. En dat is niet wat hier gebeurde.
http://nl.wikipedia.org/wiki/Ddos

Dit is brute force als ik Arjan zijn verhaal goed begrijp.

En is al een oud topic :p
Arjan
Site Admin
Site Admin
Berichten: 718
Lid geworden op: wo 24 jul 2002, 22:24
Locatie: Eindhoven. .. .. .
Contacteer:

Bericht door Arjan »

DoS is ook zeker wel Denial of Service.

En als je dat met meerdere pc's doet, is dit een Distributed DoS, DDos.

Je kan stellen dit ik van binnenuit ge-DoSt ben.

"Een DoS schaadt de beschikbaarheid van een systeem." referentie: http://nl.wikipedia.org/wiki/Denial-of-Service
Condensators? Kan je dat eten?
Plaats reactie