Partyflock
 
Forumonderwerp · 712793

Onderwerp is gesloten!

Dit gebeurt meestal omdat een of meerdere personen het beleid hebben overtreden.
Het kan natuurlijk ook zijn dat er al een actieve discussie over hetzelfde onderwerp was.
Dit soort situaties zijn te voorkomen door op de hoogte te blijven van het beleid.

 
Nou ben ik wel benieuwd wie hier allemaal bij FXP-Boards zitten.. ik zit bij:

BobbieCrew-FXP Als S-Mod
en heb daar me eigen DVDr-Team :)

En jullie..??

Greetz..
 
Zit bij Revz (Revolutions) USA
 
hmm nog nooit van gehoord :no: btje l33t board ?
Ik heb net een ftp servertje opgezet om te kunnen fxp-en. M'n provider (chello) knijpt tegenwoordig de snelheid waarmee je vanaf ftp's download. Dankzij fxp gaat 't gewoon weer op volledige snelheid :jaja:
bladie blad fxp bla

damn, wat een opscheppers hierzo
 
bladie blad fxp bla

damn, wat een opscheppers hierzo


?? opscheppers :vaag: :S mag je mij welles vertellen wrm wij opscheppers zijn.. je gelooft het niet.. of je bent gewoon jaloers..
nou, als je slim ben ga je niet zeggen:
ik haal 12MB/s of 14MB/s
ik zit hier en daar op

"ik zit op een top site"
nou, dus niet
anders zou je 't niet eens hier zeggen

damn wat een n00bs
 
wrm reageer je hier dan op.. n00b! praat lkkr verder in je eigen wereldje en kom ons niet lastig vallen..
is een openbaar forum :[
 
als je goed nadenkt ga je hier niet op reageren, je vindt ons opscheppers klaar dat vind jij en dan ga jij zeggen van als je slim bent ga je niet zeggen.. bla bla bla

dan kun je tog een reactie trug verw88!

en dan moet je niet gauw zeggen van het is een openbaar forum..
Dames! Allebei even normaal doen :9

Het ging meer om de vergelijking tussen fxp en usenet, waaronder snelheid. Niet zo zeer om op te scheppen..
 
nee daar begint hij over te zeuren..
't is goed met je :9
snelste is nog steeds www.freerecordshop.nl


En dit is weer onzin. Ik download regelmatig films die ten eerste nog niet in de bioscoop te vinden zijn hier, laat staan bij de FRS te koop zijn. Daarnaast in zo weinig tijd dat ik tegen de tijd dat ik m binnen heb nog geeneens bij de dichtsbijzijnde FRS zou zijn.
dat je daar nog op reageerd
 
jah idd gewoon domme onzin! snap niet dat je op zo'n leeftijd nog zo kinder8ig gaat doen.. :@
ik ben volwassen genoeg om kinderachtig te doen 8)
dat je daar nog op reageerd


En dan te bedenken dat ik geeneens meedoe in die hele FXP scene :S
Me neither. Ik heb wel altijd m'n hele log volstaan met allemaal troep van die rot-scankiddies.

80.xx.210.1xx - - [22/Nov/2004:00:34:57 +0100] "SEARCH /\x90\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
\xb1\x02\xb1\x02\xb1\x02\xb1\x02\xb1\x02
*knip*, and so on..


Deze zijn ook leuk:

xxx.123.xxx.172 - - [23/Oct/2004:05:22:34 +0200] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+dir" 404 -
xx.68.xxx.225 - - [29/Nov/2004:21:16:28 +0100] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+ver HTTP/1.0" 404 343
xx.255.xxx.123 - - [16/Dec/2004:03:21:31 +0100] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+ver HTTP/1.0" 404 343
xx.43.xxx.243 - - [17/Dec/2004:20:33:06 +0100] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+ver HTTP/1.0" 404 343
xxx.189.xxx.181 - - [19/Dec/2004:01:52:37 +0100] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+dir" 404 -
xxx.189.xxx.181 - - [19/Dec/2004:01:52:38 +0100] "GET /msadc/..%c0%af..%c0%af..%c0%af../winnt/system32/cmd.exe?/c+dir" 404 -
xx.1.xxx.186 - - [22/Dec/2004:15:50:35 +0100] "GET /c/winnt/system32/cmd.exe?/c+dir HTTP/1.0" 404 326


Misschien moet ik al die iptjes maar even gaan doormailen aan de desbetreffende ISP. Wordt er nu toch wel een beetje vervelend van..
laatste aanpassing
Dat zijn gewoon wormen, beide voor bugs in IIS.
Die eerste is een worm die de webdav bug in iis misbruikt, en de tweede is voor de oude unicode bug.

Maar dit zijn dus geen kiddies, maar geinfecteerde machines.
eSDee: ik meen me te herrineren dat zelfde bug wordt gebruikt door een scanproggy om zo controle te nemen over je ftp server. (na het uitvoeren van een commando).

Sinds ik m'n ftp heb gesloten voor de buitenwereld, 4 dagen geleden, heb ik geen last meer gehad van die onzin.
Het kan best zijn dat die bug word gebruikt om machines te hacken om er daarna warez op te stallen, maar meestal komt het vanaf een andere IIS webserver.

63.144.xxx.xxx - - [14/Jan/2005:03:04:42 +0100] "GET /scripts/..%255c%255c../winnt/system32/cmd.exe?/c+dir" 404 -
"-" "-"

[esdee@bakfiets src]$ telnet 63.144.xxx.xxx 80
Trying 63.144.xxx.xxx...
Connected to 63.144.xxx.xxx.
Escape character is '^]'.
HEAD / HTTP/1.0

HTTP/1.0 200 OK
Server: Microsoft-IIS/3.0
Date: Fri, 21 Jan 2005 12:48:42 GMT
Content-Type: text/html
Accept-Ranges: bytes


iis 3.0 :-)
laatste aanpassing
Dank voor de opheldering!

Zal eens zien of het mogelijk is dat soort requests niet te loggen.. access_log is nu zo'n 220 mb sinds een maand geleden, en zoveel bezoekers heb ik normalitair écht niet :)
Het is wel mogelijk, maar opzich is het wel verstandig deze pogingen te loggen.

Ik heb in apache virtual hosting aangezet, zodat alle requests waar geen geldige Host: header wordt mee gestuurd in een andere log komen.
Behalve wormen heb je soms ook ander evil verkeer, dus het is wel handig om het toch te loggen:

220.136.168.xxx - - [16/Jan/2005:10:29:21 +0100] "CONNECT smtp.rol.ru:25 HTTP/1.0" 405 302 "-" "-"
220.136.160.xxx - - [17/Jan/2005:09:32:15 +0100] "CONNECT smtp.rol.ru:25 HTTP/1.0" 405 302 "-" "-"
220.136.179.xxx - - [19/Jan/2005:10:39:11 +0100] "CONNECT smtp.rol.ru:25 HTTP/1.0" 405 302 "-" "-"


Iemand die denkt dat ik een anonieme proxy draai die hij kan gebruiken om mail te versturen ofzo :)

80.83.47.xxx - - [03/Jan/2005:17:55:47 +0100] "GET /phpmyadmin/ HTTP/1.0" 404 277 "-" "-"


Met een VirtualHost kan je instellen dat die rechtstreekse requests ergens anders terecht komen. Normaal als je in je browser 'www.partyflock.nl' in tikt, stuurt de browser een header mee, waar 'partyflock.nl' in staat en naar hand van die header weet apache welke website hij moet laten zien.

Zo kan je makkelijk onderscheiden welke requests echt voor je website waren, en welke van rondscannende kiddies/worms en ander gespuis komen.

http://httpd.apache.org/docs/vhosts/name-based.html
laatste aanpassing
Tja, volgens mij staan de logs van vrijwel elke server vol met zulke zooi. Erg irritant, maar wat kun je eraan doen? Volgens mij gewoon helemaal niets, dus negeer ik ze gewoon maar wetende dat ik toch niet vulnerable ben.
wetende dat ik toch niet vulnerable ben

hoe naïf kun je zijn
:S

Moet ik er nu weer serieus op in gaan? :)
wat jij wil
Dan negeer ik je post (Y)
Ik maak gebruik van VirtualHosts die verschillende logfiles schrijven, echter komt alles wat buiten die VirtualHosts valt en wel naar mijn ip resolved terecht in access_log.

Zo'n probleem vind ik 't verder ook niet, het is alleen wat irritant als je gewoon je log wilt nakijken. Dan vooral de eerste quote in m'n eerdere post, die neemt toch minimaal 80 regels in beslag..
laatste aanpassing
Ja, maar in principe kan je er dus van uitgaan dat alles wat in http-access_log gewoon junk is. De normale queries zouden in een van de logfiles van een virtualhost terecht moeten komen.
 
!!UPDATE!!

BobbieCrew is dus nu d00d en zit nu bij:

TFH = The Firm Holland als Team Member

Member @ HollandFXP, DemoniZed, Distortion!
laatste aanpassing
 
Ja alles is te vinden op ftp.. als je maar de resources hebt :p


precies!! als je dump of site axx hebt kun je alles wel krijgen...
 
Volgens mij is een van de regels van een board om er niet over te praten in het openbaar...
:D
hmz das meer 1 vd regels van zown rlsgroup dacht ik zow :/
Nee release groups willen hun spul niet op boards. en in die scene is het standaard dat er niet over een lidmaatschap gesproken wordt.

en boards zuigen gewoon bigtime
 
ieder z'n eigen tog!
 
idd, als je niet de beschikking hebt tot 1337 top-sites dan is een board goed te doen hoor!
het woord al
top-sites

weet je wel waar je over spreekt?
laatste aanpassing
 
uh..
ftptjes met bijv. raidenftpd, dikke hd, en een irc kanaal waar regelmatig mededelingen op komen wie er momenteel iets upload en wie er allemaal meeracen...

Top-sites noemen ze dat ja...

ennuh

de woord? :s
het woord...
laatste aanpassing
lol

raiden wahahahaahha
Raiden is wel een erg vies woord op een "top-site", komt hooguit in de 0day section voor op de betreffende site
laatste aanpassing
uh..
ftptjes met bijv. raidenftpd, dikke hd, en een irc kanaal waar regelmatig mededelingen op komen wie er momenteel iets upload en wie er allemaal meeracen...

Top-sites noemen ze dat ja...


(y) :x

vooral de raiden en de dikke hd is :-D

p.s. boards :nee: :-( :nee:
Zit nu ook met het probleem dat chello het ftp protocol knijpt Het is heel raar 's nachts en tot een uurtje of 10 's ochtends haal ik de normale snelheden, daarna zit het rond de 20 kb/s
Heb al wel iets gelezen dat je dan zelf een server moet opzetten en dan van ftp naar je eigen ftp moet kopieren, maar dat krijg ik allemaal niet voor elkaar. Heb begrepen dat de ftp dan ook fxpable moet wezen ofzo.


Klopt, ze knijpen het gewone ftp verkeer. Dit alles is te omzeilen door een ftp server (G6 ofzo) te installeren op je eigen bak, die te laten draaien op port 444 (niet de standaard 21) en dan alles naar jezelf te fxp'en

Suc6!
 
Zit zelf nu bij een board (www.speedy-ftp.nl.tt)

En op zich gaat 't wel lekker snel kheb zelf ook Serv-U draaien en heb een upload van +/- 150 kb/s is toch wel redelijk voor chello toch.......
 
en boards zuigen gewoon bigtime


dat vind jij... of je bent gewoon jaloers dat je gene boards kunt joinen omdat je miss een dikke n00b in fxp bent
ga lkkr een breezahtje drinken zouk zeggen..
dat vind jij... of je bent gewoon jaloers dat je gene boards kunt joinen omdat je miss een dikke n00b in fxp bent
ga lkkr een breezahtje drinken zouk zeggen..

wahahahahahahaa
glFTPd (en af en toe nog ioFTPD :P) better? \0.
laatste aanpassing
 
yup :yes: ;p