Oops mijn server gehackt, hoop dat jullie dezelfde fout niet maken

Overzicht Reageren

Sponsored by: Vacatures door Monsterboard

Joop Overmaat

Joop Overmaat

25/03/2012 05:41:52
Quote Anchor link
Een aantal weken geleden was er een massieve aanval op de NU.nl servers.
Laat ik daar nou ook geweest zijn. In mijn geval was ik op het verkeerde tijdsstip op de verkeerde plaats aanwezig.

Ik programmeer & communiceer normaal in een windowsomgeving via een Putty
naar mijn Unix servergebakje omdat het zo lekker snel werkt.

Alleen ben ik geen fan van de virusscanners enzovoorts. Alhoewel dat ten strengste door NU.nl aangeraden werd. Dit is mijn grootste fout ooit geweest.

Ik had altijd de gedachte van, ach, je moet al een ipadres + gebruikersnaam + wachtwoord hebben
wil je een server in kunnen komen. Fout gedacht, ik trof een rootkit in mijn Windowsomgeving aan na een virusscan.

Gisterennacht is het dus fout gegaan, uit de server & sshlogs kon ik opmaken dat er ingebroken is op mijn Unixservergebakje. Ik had mijn SSH verbinding onvoldoende afgeschermd voor verkeer van buitenaf. De schade is redelijk beperkt gebleven, maar het is een harde maar toch wijze les geweest.

Dus wees wijs & scherm je SSH server voor extern verkeer af.
 
PHP hulp

PHP hulp

20/04/2024 01:12:48
 
Obelix Idefix

Obelix Idefix

25/03/2012 08:59:10
Quote Anchor link
Joop Overmaat op 25/03/2012 05:41:52:
Dus wees wijs & scherm je SSH server voor extern verkeer af.


Een bruikbare tip, maar begint het al niet met:

Joop Overmaat op 25/03/2012 05:41:52:
Alleen ben ik geen fan van de virusscanners enzovoorts. Alhoewel dat ten strengste door NU.nl aangeraden werd. Dit is mijn grootste fout ooit geweest.
 
Maikel Doeze

Maikel Doeze

25/03/2012 11:03:28
Quote Anchor link
Op het moment van de uitbraak betrof dit een crypted exploit, Alleen AVG en nog een scanner pikte ze eruit (en in het begin geen een). Dus met de virusscanner was je niet ver gekomen in dit geval.

Beste oplossing: Deinstalleer Java en houd Acrobat Reader up-to-date.
Gewijzigd op 25/03/2012 11:03:52 door Maikel Doeze
 



Overzicht Reageren

 
 

Om de gebruiksvriendelijkheid van onze website en diensten te optimaliseren maken wij gebruik van cookies. Deze cookies gebruiken wij voor functionaliteiten, analytische gegevens en marketing doeleinden. U vindt meer informatie in onze privacy statement.