--
/Brian
Jeg fik fat i en på telefonen der ville give beskeden videre.
--
Mvh Anders Christensen
Jeg fik fat i en telefonsvarer ;)
Gad vidst hvad der er gået galt siden de kan deface alle sider på
serveren, så er der jo ikke tale om et brugerspecifikt sikkerhedshul i
et CMS-system el. lign.
I øvrigt - hvis du ikke har opdaget - kan du blot slette/overskrive den
index.html fil der er lagt ind, der lader heldigvis ikke til at være
slettet noget.
--
Michael
> Jeg fik fat i en telefonsvarer ;)
>
> Gad vidst hvad der er gået galt siden de kan deface alle sider på
> serveren, så er der jo ikke tale om et brugerspecifikt sikkerhedshul i
> et CMS-system el. lign.
>
> I øvrigt - hvis du ikke har opdaget - kan du blot slette/overskrive den
> index.html fil der er lagt ind, der lader heldigvis ikke til at være
> slettet noget.
Jeg er ikke kunde hos ham, ville blot være flink ved en af de faste
skribenter herinde.
--
Mvh Anders Christensen
Oki.. Ja tyder jo nok på han ikke er hjemme, ellers havde han nok fået
kigget på det..:/
--
Michael
Ja, alle sider på hans server er blevet defacet.
Slet den index.html fil der er lagt ind, og upload din egen igen
--
Michael
Hmm, jeg synes ellers der var nogen af dem der ikke var ramt da jeg
kiggede lidt på det i eftermiddags, men det er måske mere held end forstand.
Jeg kunne omvendt ingen finde der ikke var ;)
Ser dog ud til nogen har været ved at slette filerne en del af stederne..
Men hvis du kigger på http://dom.ter.dk/?ip=213.150.56.156 er der pt.
kun 2 af de sider udover min egen der viser en egentlig webside...
--
Michael
Det kan jeg ikke da jeg slet ikke kan komme ind via ftp.
Hilsen Poul E M
Login i kontrolpanelet og genopret FTP-adgang derfra...
--
Michael
> Login i kontrolpanelet og genopret FTP-adgang derfra...
Det kan jeg åbenbart heller ikke få lov til.
Hilsen Poul E M
Altså logge ind på http://www.schultzconsult.dk/vhcs2/client/index.php
FTP-konti der står nok en admin@domæne - redigere password på denne til
et du så ved hvad er.
Login på FTP med admin@domæne som brugernavn og dit nye password.
Hvor går det galt?
--
Michael
> Altså logge ind på http://www.schultzconsult.dk/vhcs2/client/index.php
>
> FTP-konti der står nok en admin@domæne - redigere password på denne til et
> du så ved hvad er.
>
> Login på FTP med admin@domæne som brugernavn og dit nye password.
>
> Hvor går det galt?
hvis jeg går ind på det øverste link og taster admin@tommyslagter og i
password taster det jeg brugte før angrebet, bliver begge felter bare blank
igen lige som når man taster forkert password, jeg har også prøvet med
ad...@tommyslagter.dk
Hilsen Poul E M
Du skal kun skrive: tommyslagter.dk
for at logge ind på http://www.schultzconsult.dk/vhcs2/client/index.php
Det er først når du er logget ind og skal pille ved FTP at der kommer
admin@ foran
--
Michael
Hilsen Poul E M
Ok, så er du nok desværre nødt til at vente til i morgen aften :(
--
Michael
> Ok, så er du nok desværre nødt til at vente til i morgen aften :(
Ja det er jeg nok, jeg kan i øvrigt heller ikke hente emails på domænet,
heller ikke via postprogrammet.
Hilsen Poul E M
Mærkeligt, e-mail blev slet ikke berørt her...
--
Michael
det blev det også først her efter at min og schultzconsult siden meldte
siden blev ikke fundet, da begyndte postprogrammet også at melde fejl.
Hilsen Poul E M
Der er fundet sikkerhedsfejl i en procedure.
Mogens
Vil det så sige man skal have helt nyt password tilsendt inden man kan bruge
vhcs sider igen.
Hilsen Poul E M
Han havde ellers masser af tid til at skrive herinde, har han mon givet op?
Selv hans eget site er nede.. Vi ser mandag når han er tilbage fra ferie.
Virker ikke særligt professionelt ;-)
--
Mvh.John
www.jp-web.dk
Han kommer vist nok hjem i aften :)
Apropos, ser heller ikke ud til Wendt-net er gået ram forbi, der er
alligevel en del fra hans server også på de første 3-4 sider...
http://www.zone-h.org/en/defacements/filter/filter_domain=dk
--
Michael
--
Mvh.John
www.jp-web.dk
Ja, eller jeg kunne komme hjem så hurtigt det var muligt!
Det er helt klart ikke optimalt at vi har kunders sider som bliver
defacet, men der har hele tiden været en teknikker på opgaven for at
løse problemet. Og nu er jeg tilbage for at hjælpe med problemet.
Der er ikke nogen i den her virksomhed som tager på ferie uden at der er
en anden som har mulighed for at ordne problemerne.
--
Med venlig hilsen
René Madsen
Schultz Consult
Rene
Mail mig lige med den sikkerhedsbrist jeg snakker om
Du kan finde info via min hjemmeside :
Mogens
Easy Webhost
Kaldes 48 timers service :-)
> Mogens
> Easy Webhost
Mogens hvor svært er det lige at begynde sin signatur med "-- "?
For at skære det ud i pap skal den altså se sådan her ud:
"--
Mogens
Easy Webhost"
Hvad med lige at læse: http://www.usenet.dk/netikette/signatur.html
Men at overholde dette er måske alt alt for svært for dig.
>Mogens hvor svært er det lige at begynde sin signatur med "-- "?
I hvilken RFC ser du et ultimativt krav om, at en signatur
skal starte sådan?
Det er en *anbefaling* (og så er vi tilbage ved, at du selv
overtræder RFC1036, der er KRAVspecifikation og ikke kun en
anbefaling).
Mvh.
Klaus.
>For at skære det ud i pap skal den altså se sådan her ud:
>"--
>Mogens
>Easy Webhost"
Det er ikke den anbefalede måde, ser vi bort fra
citationstegnene, så mangler der et mellemrum efter --.
Altså: --
--
Boykot http://yanet.dk og
http://wwww.easywebhost.org
De spammer nyhedsgrupperne og følger ikke den
gængse netikette.
Læs Ellegaards fine kommentar og hvad helvede har min manglende
signatur med Rene's problem at gøre...
Hold lige tråden ren for dit spammeri.
FJOLS
Som sændvalig kan du ikke læse, men det forbavser jo ingen.
FJOLS
>Boykot http://yanet.dk og
>http://wwww.easywebhost.org
>De spammer nyhedsgrupperne og følger ikke den
>gængse netikette.
Apopros støj,
Kan I ikke lave FUT netikettegruppen. Debatten er da interessant nok,
men ikke overdrevet relevant i denne gruppe?
Da jeg kiggede kunne jeg ikke finde noget info om den sikkerhedsbrist på
siden.
Intet
> Hold lige tråden ren for dit spammeri.
Han må ikke spamme, men du må godt?
> FJOLS
lad os da endelig gå mod personerne
--
Michael Kristensen
Jeg tror Rene er ligeglad med hvad jeg foretager mig.
Det der er interessant her er den sikkerhedsfejl jeg har påpeget i
VHCS.
Og hvis Rene ellers vil have mere info kan han henvende sig til mig
via min hjemmesides kontaktformular.
Og som Morten så pænt skrev til dig forleden :
--------------------------------------------------------
Saa tror jeg du skal ud og soege efter noget mere erfaring om serioes
server drift.
Mogens
>Saa tror jeg du skal ud og soege efter noget mere erfaring om serioes
>server drift.
Og seriøs management, som hos easywebhost ?!
Hmm....
--
Med venlig hilsen / Best regards
Palle Jensen
Så kan du måske fortælle mig hvad jeg skal bruge den erfaring til. Burde
det ikke være folk, der driver seriøs server drift der har brug for
det? Og ikke folk som os 2?
--
Michael Kristensen
> Saa tror jeg du skal ud og soege efter noget mere erfaring om serioes
> server drift.
Det lyder unægteligt som et forsøg på også at udelukke dig selv fra
debatten? Hvis det er, må man så henstille til at du overholder det? :D
--
/Brian
Der er så bare det problem at Alex bag VHCS, har released en patch som
ikke gør tingene bedre, men det er en helt anden snak, så er det jo at
man selv må løse problemerne. Det tager desværre så bare længere tid,
men det blev løst.
Den officielle patch er defekt ind til dd.
Derfor holder vi et vågent øje med sikkerheden i VHCS, da de desværre
introducere nye fejl ved at rette en tidligere fejl.
Som en konsekvens vil vi nok kraftigt overveje om vi vil benytte et
andet kontrolpanel og er derfor allerede i gang med at afprøve
forskellige andre kontrolpaneler.
FUT: dk.edb.system.unix
--
Med venlig hilsen
René Madsen --- Webhotel, PHP/MySQL, 500Mb, 5xPOP3 for kun 9,-/md.
Schultz Consult --- www.schultzconsult.dk
Din IT Leverandør --- tlf. 46 95 08 81 / 28 34 36 85