Vrijdag gehacktdag?

Plaats hier berichten die in eerste instantie niets te maken hebben met Mozilla, de activiteiten van ProMozilla en ThunderbirdNL of met de artikelen op MozBrowser.
Plaats reactie
Manuel
Berichten: 2539
Lid geworden op: 21 december 2004, 20:16
Locatie: Alkmaar, Nederland
    unknown unknown

Vrijdag gehacktdag?

Bericht door Manuel »

Vrijdag gehacktdag??? extensionmirror.nl
Eddy_BAck0o r0x3r y0ur b0x
sh0otz fly t0
nEt^DeViL ; XTech Inc [Sys7ech] ; Eno7

eddy[at]hacker[d0t]am [0x3]

There appears to be an error with the database.
You can try to refresh the page by clicking here.

Error Returned
SQL error: No database selected SQL error code: Date: Friday 30th of June 2006 12:17:07 PM

We apologise for any inconvenience
Afbeelding
Gebruikersavatar
nirwana
Beheerder
Berichten: 11528
Lid geworden op: 19 september 2003, 5:09
    unknown unknown
Contacteer:

Bericht door nirwana »

Update:
Attack on TEM
Today TEM got hacked blink.gif
Somehow they changed a configuration file making the forum unreachable.
Luckily i had a backup and was able to restore the file.
Lets hope it wont happen again, im gonna change all the passwords now to be sure....

[attachmentid=1454]
Als er overigens een gat in Invision Board versie 2.1.6 zou zitten, dan heeft een hacker via Google vrij spel: Invision Power Board v2.1.6
Bij phpBB heeft men dat versienummer inmiddels uit de website gehaald om dat soort zaken te voorkomen. Het is voldoende als de beheerder weet welke versie van de software er draait en dat kun je zien via het beheer-systeem waarvoor ingelogd dient te worden.
Met vriendelijke groet,

Martijn
[ Mede-oprichter + webmaster MozBrowser | beheerder Startpagina's over freeware, GIMP, Mozilla en OpenOffice.org / LibreOffice, Ubuntu
Manuel
Berichten: 2539
Lid geworden op: 21 december 2004, 20:16
Locatie: Alkmaar, Nederland
    unknown unknown

Bericht door Manuel »

Goed te horen dat het inmiddels opgelost is, maar
Somehow they changed a configuration file making the forum unreachable.
met name het woordje 'somehow' doet vermoeden dat de beheerder nog niet echt weet hóe de hack heeft kunnen gebeuren, dus kan het morgen weer raak zijn.

Ik heb hier de topic maar even aangemaakt omdat ik niet weet wie de beheerder is van extensionmirror, dus hoopte ik dat ie van hier af gewaarschuwd zou worden.

Zo zie je maar weer hoe belangrijk backups zijn! 100% Beveiliging bestaat niet...
Gebruikersavatar
nirwana
Beheerder
Berichten: 11528
Lid geworden op: 19 september 2003, 5:09
    unknown unknown
Contacteer:

Bericht door nirwana »

Manuel schreef:Ik heb hier de topic maar even aangemaakt omdat ik niet weet wie de beheerder is van extensionmirror, dus hoopte ik dat ie van hier af gewaarschuwd zou worden.
Dat is de site van Samir Boulema bij mijn weten.
Met vriendelijke groet,

Martijn
[ Mede-oprichter + webmaster MozBrowser | beheerder Startpagina's over freeware, GIMP, Mozilla en OpenOffice.org / LibreOffice, Ubuntu
Manuel
Berichten: 2539
Lid geworden op: 21 december 2004, 20:16
Locatie: Alkmaar, Nederland
    unknown unknown

Bericht door Manuel »

nirwana schreef:
Manuel schreef:Ik heb hier de topic maar even aangemaakt omdat ik niet weet wie de beheerder is van extensionmirror, dus hoopte ik dat ie van hier af gewaarschuwd zou worden.
Dat is de site van Samir Boulema bij mijn weten.
Ik herinnerde me die naam ook (hij was ook op onze mozborrel, vorig jaar), maar ik was er niet meer zeker van. En ik kon ook niet op de site zoeken naar contact gegevens...

Iets anders. Je schreef o.a.
Als er overigens een gat in Invision Board versie 2.1.6 zou zitten
Van zulke dingen heb ik dus geen kaas gegeten, maar misschien wil jij, als je dat al niet al gedaan hebt, Samir informeren over de mogelijkheden om dat lek defintief te dichten? (Alleen een backup terugzetten als het morgen weer kan gebeuren is natuurlijk geen oplossing).

Als ik verstand van zulk soort dingen had dan had ik zelf een oplossing aangedragen.

Goed weekend!
Manuel

Wat later... Zomaar wat gegoogel: 1 - 2 - 3 - 4

En een 'redefacement' is niet uit te sluiten, geeft misschien extra punten, want quote van: www.zone-h.org - Digital Attacks Archive - Special Defacements - defacer : Eddy_BAck0o
Legend:
H - Homepage defacement
M - Mass defacement (click to view all defacements of this IP)
R - Redefacement (click to view all defacements of this site)
Afbeelding- Special defacement (special defacements are important websites)
Affijn, hij/zij blijkt nogal actief te zijn.
Gebruikersavatar
nirwana
Beheerder
Berichten: 11528
Lid geworden op: 19 september 2003, 5:09
    unknown unknown
Contacteer:

Bericht door nirwana »

Ik had verwacht dat die Eddy allemaal IPB-forums aan zou vallen, maar het lijken ook forums en sites met andere systemen te zijn. Ook het besturingssysteem maakt hem niet zoveel uit. Wel is er een voorliefde voor Arabische sites. Althans, ik kan de meeste van die tekens niet lezen. Dat doet mij vermoeden dat het heerschap ergens uit die regionen afkomstig is. Niet dat je iets hebt aan die wetenschap, maar goed...
Met vriendelijke groet,

Martijn
[ Mede-oprichter + webmaster MozBrowser | beheerder Startpagina's over freeware, GIMP, Mozilla en OpenOffice.org / LibreOffice, Ubuntu
Manuel
Berichten: 2539
Lid geworden op: 21 december 2004, 20:16
Locatie: Alkmaar, Nederland
    unknown unknown

Bericht door Manuel »

nirwana schreef:Ik had verwacht dat die Eddy allemaal IPB-forums aan zou vallen, maar het lijken ook forums en sites met andere systemen te zijn. Ook het besturingssysteem maakt hem niet zoveel uit. Wel is er een voorliefde voor Arabische sites. Althans, ik kan de meeste van die tekens niet lezen. Dat doet mij vermoeden dat het heerschap ergens uit die regionen afkomstig is. Niet dat je iets hebt aan die wetenschap, maar goed...
Hij lijkt i.i.g. moslim te zijn, quote van http://bob3d.n-o-e.dk/download.php
This Massage to allover Denmark and Who's Viewing what you Think He is (( Mohammed )) our Lovely Messenger In Islam , We Will Deleting Your's Site's and Pc's Since we get in it
AraBain Hacker's 0wnz y0u !!
Eno7 ; Team-Evil ; Dr.Jr7 ; Qptan

All Arabian Hacker's
Nee, aan de info heb je verder weinig. Ik was gewoon nieuwsgierig, ben dus wat gaan googlen :wink:
Gebruikersavatar
adri
Moderator
Berichten: 11541
Lid geworden op: 5 maart 2005, 14:00
Locatie: Diessen
    unknown unknown

Bericht door adri »

Misschien dat het dan hier iets mee te maken heeft?
Manuel
Berichten: 2539
Lid geworden op: 21 december 2004, 20:16
Locatie: Alkmaar, Nederland
    unknown unknown

Bericht door Manuel »

adri schreef:Misschien dat het dan hier iets mee te maken heeft?
Adri, wat ben je scherp vandaag, ondanks de warmte! Je hebt goed opgelet :wink:

Het is inderdaad dezelfde groep.
Plaats reactie