• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Computer / servers / hosting
  4. Servers + hosting
  5. Hosting (shared, vps, dedicated)

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07
  • Van een pixelige afbeelding naar een strakke, moderne website

    Syntax 21 december 2025 om 17:05

Server volledig gehackt

  • tcbhome
  • 10 april 2013 om 07:06
  • tcbhome
    Intermediate
    Ontvangen Reacties
    2
    Berichten
    516
    • 10 april 2013 om 07:06
    • #1

    Beste,

    Gisteren om 16u02 is onze server gehackt en alles verwijderd. (Er is niets van de server gedownload) Mijn vraag is nu hoe kan ik er achterkomen hoe ze in de server zijn geraakt, en hoe ik kan vinden wie dit gedaan heeft.

    Zelf heb ik al ingelogd op DA (DirectAdmin) maar kan daar in de logs zelf niets vinden wel vindt ik in die logs dat de persoon al de gebruikers heeft verwijderd. Maar voor de rest kan ik geen IP-adres
    of iets anders vinden. Zijn er nog manieren om ergens in de logs te kijken?

    Wachtwoorden van de server zelf waren redelijk sterk was een wachtwoord van 21 karakters en het ander wachtwoord had 10 karakters met hoofdletter, cijfers en kleine letters. Deze wachtwoorden zijn nu wel allemaal veranderd moet ik nog stappen ondernemen voor te kijken of de hacker iets heeft toegevoegd aan de VPS?

    Met vriendelijke groeten

    StreetMaffia.be - Banditi.be - GunMaffia.be - Mijn-Maffia.com

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 10 april 2013 om 11:10
    • #2

    rkhunter draaien, die scant op exploits namelijk.

    Verder zou je K.Rens kunnen vragen om hulp, die is redelijk bekend met rootkits en het linux systeem.
    Hij heeft mij ook al een aantal keer succesvol geholpen dus is zeker de moeite waard ;)

  • Stanvk
    Python, PHP, Java
    Berichten
    56
    • 10 april 2013 om 17:55
    • #3

    Bruteforce of dergelijke kan je uitsluiten.

  • M.Martens
    Professional
    Ontvangen Reacties
    41
    Berichten
    987
    • 10 april 2013 om 17:57
    • #4

    Zou ik misschien mogen weten wat er op de server staat.
    Een ding kunnen we voor het binnendringen uitsluiten.
    Was dus geen DDOS aanval.

    Met Vriendelijke Groet.


    Maikel

  • Stanvk
    Python, PHP, Java
    Berichten
    56
    • 10 april 2013 om 18:04
    • #5
    Citaat van M.Martens

    Zou ik misschien mogen weten wat er op de server staat.
    Een ding kunnen we voor het binnendringen uitsluiten.
    Was dus geen DDOS aanval.

    Een DDOS is hier ook niet bepaald relevant. :S
    No offence ;)

  • tcbhome
    Intermediate
    Ontvangen Reacties
    2
    Berichten
    516
    • 10 april 2013 om 18:22
    • #6

    Op de server staat alleen een online maffia spel voor de rest niks.


    Zelf dacht ik eerst dat het voor de source te stelen was, maar er is namelijk niks gedownload van server gewoon alles is verwijderd.

    Mvg

    StreetMaffia.be - Banditi.be - GunMaffia.be - Mijn-Maffia.com

  • Stanvk
    Python, PHP, Java
    Berichten
    56
    • 10 april 2013 om 18:25
    • #7
    Citaat van tcbhome

    Op de server staat alleen een online maffia spel voor de rest niks.


    Zelf dacht ik eerst dat het voor de source te stelen was, maar er is namelijk niks gedownload van server gewoon alles is verwijderd.

    Mvg

    Als het het spel opensource is, heb je al een possibiliteit.

    Bewerkt één keer, laatst door Stanvk (10 april 2013 om 18:46).

  • Victor
    Master
    Ontvangen Reacties
    102
    Berichten
    1.680
    • 10 april 2013 om 18:26
    • #8

    Heb je backups? Heeft er iemand anders een wachtwoord die op de server heeft kunnen inloggen?
    Er zijn een aantal tools voor dit, maar ik denk dat Koen (Zoals Fils al zei) daar meer verstand van heeft.
    Ik zou inderdaad wel even alles scannen voor het geval de hacker andere content heeft overgezet. Ook de bestaande bestanden, aangezien die nu besmet kunnen zijn.

    Stanvk
    Bruteforce is anders ook niet echt relevant. Zo kunnen we nog wel 50 andere dingen uitsluiten.

    Edit
    Het is mogelijk dat er een exploit in die opensource crime is.. Daar zit je lek dan misschien. ;)

    - Excuses Ferhat, niet goed gelezen. ;)

    Met vriendelijke groet,

    Victor
    Beheerder ICTscripters

    Bewerkt één keer, laatst door victor (10 april 2013 om 18:33).

  • Thisguyisgone
    Elite members
    Ontvangen Reacties
    197
    Berichten
    7.880
    • 10 april 2013 om 18:28
    • #9

    Het is geen opensource

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 10 april 2013 om 18:43
    • #10

    @All
    Ik ken Tcbhome al tijdje dus heb net even voor hem gekeken, de bevindingen hieronder:

    1. Er zijn 2029 bruteforce aanvallen geweest op de user root.
    2. Al deze pogingen zijn wel gelogd we hebben ook een IP maar dit is 100% een proxy aangezien hij uit Duitsland komt en van een hoster is.
    3. Hij heeft alles via SSH commando's verwijderd, er is dus geen inbraak in DirectAdmin zelf geweest.

    Het IP uitzoeken heeft weinig zin want we hebben geen idee hoeveel proxy's er exact gebruikt zijn.
    Ik ga hem vanavond helpen alles dicht te zetten en beter af te stellen.

    Edit
    Server is dicht gegooid en zou nu beter moeten reageren.

    Bewerkt één keer, laatst door WHMCSAddons (11 april 2013 om 08:22).

  • Willem
    Enlightened
    Ontvangen Reacties
    12
    Berichten
    3.839
    • 11 april 2013 om 16:44
    • #11

    Fils wij willen je enorm bedanken, Fils heeft ons geholpen om de gehele server opnieuw in te richten en te beveiligen. En hebben een aantal nuttige tips gehad.

    @ Iedereen die denkt dat het een open source was.

    Wij maken geen gebruik van Open source's alles wat op die server stond is door ons zelf gescript.

  • Aaron
    Administrator
    Ontvangen Reacties
    60
    Berichten
    1.020
    • 11 april 2013 om 16:45
    • #12

    kunnen die tips eventueeel hier ook gepost worden? zodat anderen er ook baat bij hebben?

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 11 april 2013 om 16:46
    • #13

    @T.Aaron
    Dat is een zakelijk document voor de managed VPS producten die ik bied, deze kan ik dus niet openbaar maken.

  • tcbhome
    Intermediate
    Ontvangen Reacties
    2
    Berichten
    516
    • 11 april 2013 om 17:43
    • #14

    @Fils, bedankt voor steun en voor het afstellen van de server BEDANKT!

    StreetMaffia.be - Banditi.be - GunMaffia.be - Mijn-Maffia.com

  • M.Martens
    Professional
    Ontvangen Reacties
    41
    Berichten
    987
    • 11 april 2013 om 21:13
    • #15

    Goed gedaan Fils.

    Met Vriendelijke Groet.


    Maikel

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design