Gehackt

(tags: )

Woensdagavond kreeg ik een berichtje: of ik dringend eens naar een server van mij in de DMZ van het iLab kon kijken of die gehackt was. Ja, prijs natuurlijk. En nog wel door een bijzonder grote stommiteit van mij: een tijdelijke simpele account (met bijhorend simpel wachtwoord) aangemaakt en die achteraf niet verwijderd. Nu ja, simpel, login en wachtwoord waren "yukawa", niet meteen een woordje dat iedereen direct probeert. Een brute force attack zou mij ook verwonderen, aangezien er nog dergelijke logins waren die alfabetisch eerder geprobeerd zouden moeten zijn.

Soit, ferm veel gevloek, onze Taiwanese bezoeker direct buitengekegeld en de boel dichtgegooid. Wat forensics (lang leve logs!) door onze uitstekende sysadmin (*zwaait eens naar Pascal*) toonden aan dat er niet echt schade aangericht is, maar dat de ongenode gast een tooltje gedownloaded had waarmee hij een portscan uitvoerde op de andere pc's in het netwerk. Een scriptkiddie dus. Andere pc's kraken, is hem wellicht niet gelukt door de goede veiligheidsmaatregelen aldaar: de firewall houdt zo goed als alles tegen. Uiteraard wordt alles nog gecontroleerd.

Om het zekere voor het onzekere te nemen moest de pc natuurlijk geherinstalleerd worden, voor mocht onze vriend nog ergens een achterpoortje opengezet hebben voor later. En daar is Ubuntu Linux ferm zalig in: op geen tijd de 7 gig aan data overgezet naar een andere machine, netboot, nog geen tien minuutjes om een verse installatie van Ubuntu server via het netwerk uit te voeren, KVM opnieuw installeren en sleutels heraanmaken (vijf minuutjes werk en ongeveer evenveel commando's), mijn data terugzetten en ik ben weer vertrokken. Slechts een kleine onderbreking dus. Ik mag er niet aan denken dat het een Windows machine was waar ik uren aan mocht herinstalleren. Soit, ik kan weer verder, en uiteraard deze keer niet meer met dergelijke onnozele wachtwoordjes of tijdelijke accounts die actief blijven...

4 reacties

Anoniem's picture

Van VMware naar KVMOp verzoek van Serge een berichtje om te melden dat ik voor virtualisatie overgestapt ben van VMware naar KVM/QEMU en mijn ervaringen daarmee.

De redenen voor de overstap waren tweedelig: enerzijds was dat ik het beu was om met elke kernelupgrade de...

Anoniem's picture

Die kiddies snappen enkel de wet van de sterkste. Oog om oog, tand om tand. Bak hem gewoon een koekje van eigen deeg en haal z'n pc overhoop.

Anoniem's picture

Als volslagen leek in servers en co vraag ik mij af of een gewone gebruiker als mezelf ook te vrezen heeft van dergelijke kiddies? Op mijn pc valt niet echt veel te rapen behalve mijn vakantiekiekjes en wat word-bestandjes.
Ik veronderstel dat mijn McAfee security center wel de rest voor mij beveiligt.

greets
Bruno

Peter Dedecker's picture

@Bruno: beveiliging is voor iedereen belangrijk. Aan jouw pc zal misschien niet de data interessant zijn voor de potentiële inbreker, maar wel de pc zelf: als hij binnengeraakt, kan hij/zij vanop jouw pc spam versturen, of verder inbreken op andere pc's (terwijl de sporen naar jou verwijzen) of andere minder goede zaken uitvoeren.

McAfee is zeker een goed begin, maar belangrijk is dat je zorgt dat je steeds een up-to-date versie hebt daarvan en dat je best op je thuis-pc (windows bak?) geen servertjes draait. Zit je achter een routertje, bvb om je internetverbinding te delen of om draadloos internet te voorzien? Dan zit je nog eens extra veilig.

Plaats een nieuwe reactie

The content of this field is kept private and will not be shown publicly. If you have a Gravatar account, used to display your avatar.
  • Web- en e-mail adressen worden automatisch omgezet in links.
  • Toegestane HTML tags: <a> <acronym> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <del> <ins> <i> <b> <u> <blockquote>
  • Je mag code posten dmv <code>...</code> (generiek) of <?php ... ?> (highlighted PHP) tags.
  • Op het einde van de lijn of paragraaf wordt automatisch een nieuwe lijn begonnen.

Meer informatie over opmaak mogelijkheden

Syndicate content

Politiek engagement

N-VA logo

Belgische staatsschuld in euro

(Neen, dit hokje is niet te klein.) Verdeeld over 10.414.336 inwoners (inclusief baby's) geeft dit een schuld van 32447.46 € voor elke Belg.

Kortjes

Je vindt me ook terug op

Facebook logo
Twitter logo
YouTube logo
Vimeo logo
GarageTV logo
Flickr logo

Laatste reacties

Syndicate content

Laatste foto's

Meer foto's hier.

Contact

Je kan me steeds contacteren via het contactformulier of rechtstreeks:
Kleine Kerkstraat 24, 9050 Gent
Peter@peterdedecker.eu
0486/152320

Disclaimer

Dit is de website van Peter Dedecker. Alle teksten mogen, tenzij anders vermeld, overgenomen worden mits bronvermelding. Een link wordt altijd geapprecieerd. Dit alles is mijn persoonlijke opinie. Organisaties waar ik lid van (geweest) ben of voor (ge)werk(t heb) kunnen in geen geval aansprakelijk gesteld worden voor wat ik hier schrijf. Zie de volledige disclaimer.