feb
05
2010

SERVER GEHACKED, maar we zijn er weer

politie

Een of andere zielepoot verveelde zich op 31 januari 2010, en vond het leuk om de server waar deze site op draait te hacken. Ik vermoed dat het via een oude versie van een open-source content management systeem is gebeurt. WordPress, Joomla, Mambo, Drupal of Zikula. Via een exploit in een van deze, kon deze onverlaat zichzelf toegang verschaffen. Dat is in ieder geval mijn redenering tot nu toe.

Het enige wat je dan kunt doen is de server opnieuw installeren en van de laatste patches voorzien. Met als resultaat dat je bijna 2 dagen offline bent. Maar goed, we zijn er dus weer.

Het was dit IP 72.118.219.87, en de tools komen van een russische site rusteana.ru.
Alles is in onderzoek bij de provider van 72.118.219.87
Cellco Partnership DBA Verizon Wireless
OrgID: CLLC
Address: 180 Washington Valley Road
City: Bedminster
StateProv: NJ
PostalCode: 07039
Country: US

En bij 79.174.66.216
org-name: Hosting Company, Moscow
descr: Hosting Company, data center
address: 5th Donskoy str., build 15-4
address: RUSSIAN FEDERATION, Moscow

4db2c25df66dbd4ff4080f781a04e75e

colani.nl/fit.php

Dus we wachten af.

>>>>>>>>>>>>> Een update <<<<<<<<<<<<<<<<

Vandaag 9 feb 2010, antwoord ontvangen van beide providers ๐Ÿ™‚

Vragen beide om meer informatie, maar geven zelf geen enklele informatie omtrent de gang van zaken.

Het lijkt die brief van balkenende wel, wij betreuren wat er is gebeurt maar weten van niets en zullen het nooit meer doen. En hoeveel bewijs heeft u, mogen wij dat even inzien. LOL

Ik laat ze maar eens even wachten, waarom geen duidelijkheid over hoe en wat, waarom hebben ze onderling contact gehad?

We wachten weer af.

hackers

16 Comments »

Abonneren op de RSS-feed van deze topic.


Plaats een reactie

(wegens opgewonden standjes moet uw reactie eerst goedgekeurd worden)

*

Onze sponsor Colani | Ontwerp: Oppositie 2.0 door colani.nl