Partyflock
 
Forumonderwerp · 711570
Waarschuw beheerder
StalkerVinyl.nl is gehacked!

[img]http://www.pulsarmusic.nl/plaatjes/stalker.jpg[/img]

Aneurysm.inc zit er achter en is de afgelopen tijd behoorlijk actief als je kijkt naar het aantal in Google geindexeerde gehackte pagina's...

Voor wie een aanknopingspunt zoekt wie er achter Aneurysm.inc zitten, de afbeelding op StalkerVinyl.nl wordt geladen vanaf www.madsk8er.hpg.ig.com.br/green.jpg.
laatste aanpassing
Waarschuw beheerder
Stelletje teringlijers...
Dit is het werk van een concurrent!

Ik weet zéker dat degene die dit gedaan heeft gewoon jaloers is op de snelle en goeie service van deze website!

If you can't beat them, join them, don't hack them...

Stakkers :no:
Waarschuw beheerder
Hij wist het zelf nog niet eens :|
Waarschuw beheerder
Kan me wel voorstellen dat je niet elke minuut je website gaat bekijken... Maar goed.

Wel vaag dat er nu "HACKED" staat voor "uid=0(root) gid=0(root)". Dan zou je toch hast gaan denken dat de hackers nu nog op de server zitten te kloten.
Waarschuw beheerder
Wel vaag dat er nu "HACKED" staat voor "uid=0(root) gid=0(root)". Dan zou je toch hast gaan denken dat de hackers nu nog op de server zitten te kloten.


Is vast een bekende, of promotie stunt ;)
Waarschuw beheerder
^ Niet dus. Stalker wist het zelf niet eens. Maandag of Dinsdag draait de site weer.
Waarschuw beheerder
Is de database nu ook pleite of niet? If so, dan hoop ik voor hem dat hij een recente back-up heeft... Echt een t*fuswerk om alles opnieuw in te voeren :(
Waarschuw beheerder
Hij heeft back-ups ja.
 
Waarschuw beheerder
Fucking uberkneus die zoiets doet :nee:
Waarschuw beheerder
Hopelijk gaan wel 's meer mensen dan op hun security letten, dat is bij veel hosting bedrijven niet goed op orde...

Ik weet zéker dat degene die dit gedaan heeft gewoon jaloers is op de snelle en goeie service van deze website!


Ik denk dat meer dan 90% van de defaces niet persoonlijk tegen die site gericht is hoor...
Waarschuw beheerder
http://www.zone-h.org/en/defacements/filter/filter_defacer=aneurysm.inc/

aneurysm.inc is kennelijk yet another scriptkiddie deface crew :)

Je kan beter bij de beheerder gaan zeuren, dan achter deze scriptkiddies aan te gaan. Als zij het niet gedaan hadden, dan zou een van de miljoen andere groepjes het wel gedaan hebben.

Server: Apache/1.3.27 (Unix) (Red-Hat/Linux) mod_fastcgi/2.2.12 mod_jk/1.2.0 mod_perl/1.26 PHP/4.3.3 FrontPage/5.0.2 mod_ssl/2.8.12 OpenSSL/0.9.6b


Misschien moet hij eens zijn openssl updaten? :)
Waarschuw beheerder
hehe ik had net ook een topic aangemaakt in draaien en produceren :D

Mooi klote dus voor die gozer van stalkervinyl.
Als ie zijn site vanaf een eigen server draait ken je je hele systeem opnieuw installen.
Niet meer te vertrouwen dan.
laatste aanpassing
Waarschuw beheerder
Kan idd zijn dat ie op OpenSSL gepakt is en daarna local geroot. Maar voor hetzelfde geld lopen deze kindjes te patsen en hadden ze alleen schrijfrechten in de www root van Stalkervinyl.nl. Neem contact op met de sysadmin zou ik zeggen.

En owjah, over dat plaatje. ziet er uit als 1 of andere braziliaanse free hosting shit, neem contact op met die lui en vertel hun over de hack en het plaatje dat van dat madsk8er acount ding afkomt. Misschien dat hun bereid zijn IP addy's vrij te geven die je weer bij abuse kan melden.
Waarschuw beheerder
Tja, dat kan ook. uid=0(root) staat natuurlijk erg stoer.

Ik acht de kans dat het via openssl is gebeurd vrij groot, tenminste als het echt de versie is die de banner zegt.

OpenSSL 0.9.6d en oudere versies hebben een bug (KEY_ARG bug) en deze is nogal populair onder kiddies, aangezien er een vrij universele exploit voor is. En het lijkt mij, als iemand nog 0.9.6b draait dat hij waarschijnlijk ook niet zijn kernel heeft geupdated.

Ik zou niet teveel tijd verspillen aan het achter halen van de daders, ik zou even goed gaan praten met de beheerder van die machine, want zo'n oude versie aan internet hangen is niet echt het slimste wat je kan doen.
Waarschuw beheerder
Er zijn mensen die minder vaak hun webservers updaten dan ik mijn Windows bak update. Je kunt wel stoer Linux gaan draaien maar als je er geen reet aan onderhoud aan doet zit je toch echt veiliger met een up-to-date Windows server.
Waarschuw beheerder
Triest gedoe weer!

Hoop maar dat ze aan hun trekken zijn gekomen!

Anders was het achteraf allemaal voor niks geweest...
 
Waarschuw beheerder
Net nu ik daar plaatjes besteld heb ook :no:

Stelletje trieste, bepukkelde, patatvretende, nooitgeneukthebbende, brildragende, contactgestoorde teringventjes zijn het!

Een STERF is hier op z'n plaats :)
laatste aanpassing
Waarschuw beheerder
Server: Apache/1.3.27 (Unix) (Red-Hat/Linux) mod_fastcgi/2.2.12 mod_jk/1.2.0 mod_perl/1.26 PHP/4.3.3 FrontPage/5.0.2 mod_ssl/2.8.12 OpenSSL/0.9.6b


Niet alleen zijn openSSL, maar ongeveer alles zou een update moeten krijgen...

edit: laatste update van het bedrijf waar is het host is ook 2003, ik zou een hele andere hostingprovider aanraden :)
laatste aanpassing
Waarschuw beheerder
Site doet het weer. In een nieuw uiterlijk en een stuk sneller :)
 
Artiest NitraM
Waarschuw beheerder
hehe , het was een grap van mij en sebas.. :p

we moesten de site updaten en nieuwe layout e.d dus deden we het maar even zo :)

nieuwsbrief die is verzonden om 10 uur vanavond :

Hey everybody!!! As most of you know, my website has been hacked last week. ;) So we worked all weekend (no party for me) to get a new site back online..... and we did it!! We hope you all like the new design, it's faster, easier and better. Only thing is you all have to make a new account!! But that's done in a few seconds Please note that all old orders can be saved for three (3) weeks,
after that they will be deleted. So I hope you all take a look and like the site :-) www.housevinyl.com Have fun greetz www.housevinyl.com www.stalkervinyl.nl

----------------------------------------------------------------------- ps. The site wasn't hacked it just was a practical joke from my webmaster !
Waarschuw beheerder
Toch maar je openssl updaten voordat het echt gebeurd :-)
 
Waarschuw beheerder
tja ik zou het ook doen mits het mijn server was , maar het is helaas mijn server niet :s
Waarschuw beheerder
best wel lage streek dit,..
iedereen kankeren op de scriptkiddies,..
fucken ze ut zelf,..
Waarschuw beheerder
The site wasn't hacked it just was a practical joke from my webmaster !


Hmz.. :/
laatste aanpassing
Artiest {SHOWLIST artist 49113, 157317, 15263}
Waarschuw beheerder
donateur
eSDee is zelf ook een scriptkiddie geweest :yes:
Waarschuw beheerder
Nouja, ik kan niet ontkennen dat ik vroeger dingen heb gedaan waar ik nu misschien niet trots op ben...

Maar het feit dat een bak die onder jouw beheer valt ook op zone-h te bezichtigen valt, zegt misschien meer wat over jouw admin kunsten...
Waarschuw beheerder
Kom op zeg, overdrijf allemaal niet zo. Deze deface is redelijk onschuldig hoor :S Als je onderneemt op internet hoor je gewoon te weten dat dit een van de risico's is...
Waarschuw beheerder
Kom op zeg, overdrijf allemaal niet zo. Deze deface is redelijk onschuldig hoor :S Als je onderneemt op internet hoor je gewoon te weten dat dit een van de risico's is...


En je kan dat risico verkleinen door regelmatig te updaten...
In ieder geval 4 versies van apache en php zit ook al op versie 4.3.9...
OpenSSL hoeft misschien niet, het versienummer zegt niks ivm patches.
 
Waarschuw beheerder
slotje :)
 
Waarschuw beheerder
Ik helemaal boos worden om niks :bloos:
Waarschuw beheerder
Same 4 me.
Waarschuw beheerder
whehe wat een teringjong ben je ook :P
Waarschuw beheerder
Drie maanden later :/
Waarschuw beheerder
boeiend :/
Waarschuw beheerder
donateur
hehe ik dacht ff: die jongen weet ook van geen ophouden met z'n flauwe grappen

maar het is dus een oud topic
Waarschuw beheerder
Jups :P