• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Overig
  4. De lounge

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05

CP hikjes

  • K.Rens
  • 18 oktober 2010 om 21:50
  • Closed
  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.472
    Filebase Entries
    2
    • 18 oktober 2010 om 22:45
    • #21

    Nee hoor, ik heb een script geschreven dat bepaalde aanvalsvectoren bant.
    Verder copy paste ik gewoon de access logs in excel, filter de aanval er binnen de 10 seconden uit en ban zo 100'en ip's ineens.

    Momenteel al honderden ip's verbannen ^^


    PHP
    #!/bin/bash
    
    
    if [ -f badips.txt ]
    then
           for BAD_IP in `cat badips.txt`
           do
                   iptables -A INPUT -s $BAD_IP -j DROP
           done
    else
           echo "Can't read badips.txt"
    fi
    Toon Meer
  • Niels
    -1
    Berichten
    1.360
    • 18 oktober 2010 om 22:52
    • #22

    Iptables kan inderdaad wel maargoed.. Als je scripting zuigt dan moet je dat fixen en niet naar lompe oplossingen zoeken aangezien ip adressen vaak dynamisch zijn waardoor je in de toekomst misschien wel ontschuldigen verbant.

    -1

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.472
    Filebase Entries
    2
    • 18 oktober 2010 om 22:58
    • #23

    Probleem lijkt opgelost, er komen geen nieuwe aanvallen meer bij. :)

  • Yoichi
    Ik ben Apart Anders
    Berichten
    514
    • 18 oktober 2010 om 23:02
    • #24

    Best wel triest, de eigenaar van deze site is dezelfde eigenaar van de hosting.
    Ik hoor altijd veel over dat je beveiligings expert bent, toch gebeurt er zoiets.

    Valt het niet op dat al die IP's dezelfde browser teruggeven ?
    Daarnaast, proxies niet kunnen verbannen is een kut excuus, je kan zo erachterkomen of iemand een proxy gebruikt.
    Voorbeeld: http://www.teachmejoomla.net/code/php/remot…n-with-php.html

    Dus houd alsjeblieft daad bij woord en ga voortaan niet meer opscheppen over wat je niet kan.
    En waarom is Lars trouwens verbannen, lijkt me sterk dat hij hier iets mee te maken heeft, zelfs als dat wel zo was, zou dat eerder de zwakte van de server aanduiden.

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.472
    Filebase Entries
    2
    • 18 oktober 2010 om 23:57
    • #25

    Statement van Lars: een vriend heeft mijn computer gebruikt terwijl ik even weg was om CP aan te vallen...
    Niet professioneel.

    Ik zeg niet dat ik expert ben, ik werkte als auditor om beveiliging te testen, dat is iets heel anders.
    En de link naar jou script is gewoon iets om een ip met zekerheid te achterhalen. Iets wat in dit geval niet van toepassing was, want het waren allemaal anonieme proxies, een grote lijst zelfs.

    Verder is het onmogelijk om alle proxies zomaar opeens te bannen.

  • jgdonleach
    Sensco Internet Diensten
    Berichten
    2.184
    • 19 oktober 2010 om 07:44
    • #26

    Indien lars dit heeft gedaan, dan is er wel een slechte keuze gemaakt door de super moderatoren(vind ik persoonlijk).

    Mvg, Gerben

    Lid met meer dan 2100 berichten en 0 banpunten.

  • Terr0r
    Om dat het kan
    Berichten
    1.458
    • 19 oktober 2010 om 08:12
    • #27

    ik denk niet dat lars hier iets mee temaken zou kunnen hebben
    ik ken hem verder niet maar goed

    als ik alles zo lees denk ik persoonlijk dat het een foutje is van Goolge of met Google en heeft lars er niks mee tedoen

  • pekelterror
    Professional
    Ontvangen Reacties
    13
    Berichten
    608
    • 19 oktober 2010 om 08:52
    • #28

    Is het niet mogelijk dat die linkpartner (http://www.drugscompany.net/) via een wel goed bekeken forum leden wil zoeken voor een goeie klikrate vanaf hier?

    [offtopic]Niet dat ik die beschuldig maar is wel goed mogelijk.[/offtopic]

    En dan nog dit stukje:

    PHP
    [Mon Oct 18 19:58:22 2010] [error] [client 77.251.233.xxx] File does not exist: /home/criminalsp/domains/criminalspoint.nl/public_html/alert('Jo
    [Mon Oct 18 19:58:28 2010] [error] [client 77.251.233.xxx] File does not exist: /home/criminalsp/domains/criminalspoint.nl/public_html/alert("Jo
    [Mon Oct 18 19:58:43 2010] [error] [client 77.251.233.xxx] File does not exist: /home/criminalsp/domains/criminalspoint.nl/public_html/koen is een beetje ***.html

    Ze kennen je dus persoonlijk en is nederlands (Gezien het koen is een ***)

    Maar snap niet echt wat lars ze account hiermee te maken heeft.
    Of was die nog ingelogd toen de aanval werd gestart (Omdat zijn pc vermoedelijk is gebruikt)

  • Lancer
    Regelnasi
    Berichten
    1.043
    • 19 oktober 2010 om 09:10
    • #29

    *zucht* LEES:

    Citaat

    Statement van Lars: een vriend heeft mijn computer gebruikt terwijl ik even weg was om CP aan te vallen...

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.472
    Filebase Entries
    2
    • 19 oktober 2010 om 09:11
    • #30

    Het is gebeurd met een account die was ingelogd als Lars, zo staat het in onze admin logs.
    In de server access logs vind ik ook verwijzingen naar zijn ip.

    Google is niet degene die het verkeer stuurde, de header (referrer) was gewoon vervalst.
    Verder waren enkele van de ip's proxy servers en ga ik er dus vanuit dat het allemaal proxy servers waren (ook al kon ik er veel van niet terugvinden).
    Vermoedelijk iemand die een grote privé proxy lijst heeft gekocht ergens.

    Nog even benadrukken dat het voor ons onmogelijk is om te weten of iemand voor 100% betrouwbaar is of niet, we hebben onze sollicitatie vragen en een proefweek, waarbij we de logs van deze personen volgen, maar het is niet alsof we ze live en persoonlijk gaan bezoeken...
    Is ook niet haalbaar voor een internet forum.

  • Niels
    -1
    Berichten
    1.360
    • 19 oktober 2010 om 10:35
    • #31

    @Koen
    Als je kijkt naar http://www.teachmejoomla.net/code/php/remot…n-with-php.html dan zie je allemaal ip ranges staan die intern worden gebruikt, wat heeft dit te maken met anonieme proxies.

    Jij zei in het begin ook dat je het verdacht vond dat er als referer ingevuld stond (ik citeer):

    Citaat

    Het valt mij op dat alle verzoeken (buiten de aanvallen) kwamen vanuit Google:
    http://www.google.com/search?Language=NL

    Hierbij had je ook niet nagedacht dat dit gewoon klinkklare onzin is aangezien de gebruiker dit kan aanpassen. Mooi dat je mij nu dan opeens na praat ;)

    -1

  • K.Rens
    Eigenaar
    Ontvangen Reacties
    241
    Berichten
    4.472
    Filebase Entries
    2
    • 19 oktober 2010 om 12:50
    • #32

    Een goede proxy lekt geen informatie en in dat geval ben je niets met je script dat kijkt naar ip ranges die intern worden gebruikt ^o)

    Niels: hoe kun jij nu weten of ik over iets nadenk of niet?
    Natuurlijk was ik er over aan het nadenken, anders meldde ik het niet in het topic. Als het een doodgewone log was en niet zo verdacht was, had ik er gewoon niets van gezegd op deze site. Wat mij betreft was het vrij snel duidelijk dat het Google Bom scenario niet kon.
    En vanzodra ik een ip vond dat een proxy server was, heb ik dit hier ook meteen bevestigd.
    Je uitspraak maakt insinuaties over hoe ik denk - en dat kun jij niet weten tenzij ik het je expliciet vertel...

  • Yoichi
    Ik ben Apart Anders
    Berichten
    514
    • 19 oktober 2010 om 13:30
    • #33

    Koen even eerlijk, je probeerd je zelf altijd rechtop te praten, maar ik heb nog nooit iets van je gezien dat mij een keer laat denken, "het is waar wat ie zegt".
    Dat ligt bij Niels heel anders, kan je ook zien omdat hij nooit onzin neerzet en altijd met complete antwoorden komt of dat nou simpele vragen zijn of iemand die een probleem heeft met een script.
    Daarnaast is deftig woordengebruik meer een poging om slim te lijken, dan het te zijn.

  • jgdonleach
    Sensco Internet Diensten
    Berichten
    2.184
    • 19 oktober 2010 om 13:32
    • #34

    @koen, er moet denk ik heel wat gaan veranderen als je cp goed wil houden. Want het gaat wel erg achteruit.

    Mvg, Gerben

    Lid met meer dan 2100 berichten en 0 banpunten.

  • Schoenzool
    Beginner
    Berichten
    20
    • 19 oktober 2010 om 14:52
    • #35

    Dit is trouwens ook best grappig
    *snipsnapsnop*

    Kun je gewoon heen als je aan sommige voorwaarden voldoet die ik hier niet ga opsommen. Uitdaging aan jullie om uit te zoeken waar de fout zit, aangezien dit best wel een domme fout is eigenlijk. Leer je er ook nog eens wat van.

    Yoichi, even ergens anders negatief doen. Dankjewel.

    De basis van elke schoen, dankzij mijn toedoen.

  • Jbouwen
    Joeybouwen.nl
    Berichten
    930
    • 19 oktober 2010 om 15:22
    • #36

    Dat toopic is er nie meer.

    Een goed webdesign voor een goede prijs! : JoeyBouwen.nl

  • jgdonleach
    Sensco Internet Diensten
    Berichten
    2.184
    • 19 oktober 2010 om 15:22
    • #37

    Ik kan niet op die pagina komen hoor.

    Mvg, Gerben

    Lid met meer dan 2100 berichten en 0 banpunten.

  • Schoenzool
    Beginner
    Berichten
    20
    • 19 oktober 2010 om 15:27
    • #38

    Nee, maar goed dat jullie niet op die pagina kunnen komen. Het is een crew topic.

    De basis van elke schoen, dankzij mijn toedoen.

  • Jannick
    nyan nyan nyan nyan
    Berichten
    1.972
    • 19 oktober 2010 om 16:17
    • #39

    Schoenzool Heel erg grappig dan, ik krijg een mooi wit content-vlak te zien. Met andere woorden: Die staat niet in de crew.

  • Jbouwen
    Joeybouwen.nl
    Berichten
    930
    • 19 oktober 2010 om 16:22
    • #40

    Jannick,

    Ik denk ook dat dit voor de super moderatoren is en hoger het gaat over de proef moderators waar (u) ook onder hoord..

    Dit is voor de crew boven jullie lijkt mij.

    [offtopic]Ik kan het fout hebben hoor..[/offtopic]

    Een goed webdesign voor een goede prijs! : JoeyBouwen.nl

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design