Meer mensen bij Solcon die vannacht gehackt zijn door TheWayEnd?
Een of andere turk (zegt ie zelf tenminste) vindt het blijkbaar grappig om in te breken en de boel te verkloten. En niet alleen míjn site, maar gelijk de hele database bij solcon.
Wat voor website was dat? Heel vaak hacken ze of een server via een lek. Of ze hacken een cms. Dit gebeurt meestal redelijk geautomatiseerd.
Linux-domein op solcon.

Bericht van provider Solcon:
Storing - Linux Hosting Platform [15-09-2010]
Starttijd: 15-09-2010 02.00
Eindtijd: onbekend
Status:

Probleem:
Door een storing met ons Linux Hosting platform is het mogelijk dat uw website tijdelijk niet bereikbaar is.

Solcon werkt aan een oplossing om het probleem zo snel mogelijk te verhelpen. Onze excuses voor het ongemak.


Als ik mijn phpmyadmin open krijg ik een vage boodschap met een turkse vlag op de achtergrond

Hmm, dan is hun shared hosting server(s) gehackt. Dan moet je gewoon wachten. Het staat gemeld om 2.00 dus ze zullen al wel een tijdje heel vrolijk bezig zijn :p
Leuke manier voor de strorings-lui om je werkdag te beginnen
Hoor net dat we bij ons bedrijf hier tot resentelijk gebruik van maakte, vorig jaar overgestapt. Mooi op tijd zo te zien.
Johan Dam op 15/09/2010 11:34:54

Hoor net dat we bij ons bedrijf hier tot resentelijk gebruik van maakte, vorig jaar overgestapt. Mooi op tijd zo te zien.


Dit soort dingen gebeuren helaas bij heel veel hosters. Het mag natuurlijk niet gebeuren, maar het is ook mooi om te zien hoe snel ze hierop reageren. En de website van Tobias Witmer ziet er verder goed uit dus ik vermoed dat de database terug gezet is en de ingang dicht gegooid om te kijken hoe ze precies binnen zijn gekomen en hoe het voorkomen kan worden.
Waarom staatje topic titel in caps? Beetje irritant.

Verder:
Als er geen goede "jails" zijn op een webserver, kan 1 onveilige website het verpesten voor de rest.
Ook systemen waarvan updates niet worden geinstalleerd zijn gevoellig: Laatst nog gezien dat iemand bij ons PROBEERDE (niet gelukt, we hadden een te recente versie ;-) ) een Kernel Exploit probeerde te runnen vanuit een .jpg (en ja: ook het MIME type was jpg, als je het met vi opende zag je dat het een perl script was)
TJVB tvb op 15/09/2010 11:38:38

En de website van Tobias Witmer ziet er verder goed uit dus ik vermoed dat de database terug gezet is en de ingang dicht gegooid om te kijken hoe ze precies binnen zijn gekomen en hoe het voorkomen kan worden.


Eeeh, over welke website heb je het? Ik heb er geen in mijn profiel staan, dacht ik
In de printscreen staat links onderaan een url van een website voor Westerhaar. Of is dat een andere?
Dat is idd een andere, waar ik tijdelijk de foto opgegooid heb. Maar qua opbouw en scripting is hij gelijk aan de gehackte

Reageren