Oops mijn server gehackt, hoop dat jullie dezelfde fout niet maken
Een aantal weken geleden was er een massieve aanval op de NU.nl servers.
Laat ik daar nou ook geweest zijn. In mijn geval was ik op het verkeerde tijdsstip op de verkeerde plaats aanwezig.
Ik programmeer & communiceer normaal in een windowsomgeving via een Putty
naar mijn Unix servergebakje omdat het zo lekker snel werkt.
Alleen ben ik geen fan van de virusscanners enzovoorts. Alhoewel dat ten strengste door NU.nl aangeraden werd. Dit is mijn grootste fout ooit geweest.
Ik had altijd de gedachte van, ach, je moet al een ipadres + gebruikersnaam + wachtwoord hebben
wil je een server in kunnen komen. Fout gedacht, ik trof een rootkit in mijn Windowsomgeving aan na een virusscan.
Gisterennacht is het dus fout gegaan, uit de server & sshlogs kon ik opmaken dat er ingebroken is op mijn Unixservergebakje. Ik had mijn SSH verbinding onvoldoende afgeschermd voor verkeer van buitenaf. De schade is redelijk beperkt gebleven, maar het is een harde maar toch wijze les geweest.
Dus wees wijs & scherm je SSH server voor extern verkeer af.
Laat ik daar nou ook geweest zijn. In mijn geval was ik op het verkeerde tijdsstip op de verkeerde plaats aanwezig.
Ik programmeer & communiceer normaal in een windowsomgeving via een Putty
naar mijn Unix servergebakje omdat het zo lekker snel werkt.
Alleen ben ik geen fan van de virusscanners enzovoorts. Alhoewel dat ten strengste door NU.nl aangeraden werd. Dit is mijn grootste fout ooit geweest.
Ik had altijd de gedachte van, ach, je moet al een ipadres + gebruikersnaam + wachtwoord hebben
wil je een server in kunnen komen. Fout gedacht, ik trof een rootkit in mijn Windowsomgeving aan na een virusscan.
Gisterennacht is het dus fout gegaan, uit de server & sshlogs kon ik opmaken dat er ingebroken is op mijn Unixservergebakje. Ik had mijn SSH verbinding onvoldoende afgeschermd voor verkeer van buitenaf. De schade is redelijk beperkt gebleven, maar het is een harde maar toch wijze les geweest.
Dus wees wijs & scherm je SSH server voor extern verkeer af.
Joop Overmaat op 25/03/2012 05:41:52:
Dus wees wijs & scherm je SSH server voor extern verkeer af.
Een bruikbare tip, maar begint het al niet met:
Joop Overmaat op 25/03/2012 05:41:52:
Alleen ben ik geen fan van de virusscanners enzovoorts. Alhoewel dat ten strengste door NU.nl aangeraden werd. Dit is mijn grootste fout ooit geweest.
Op het moment van de uitbraak betrof dit een crypted exploit, Alleen AVG en nog een scanner pikte ze eruit (en in het begin geen een). Dus met de virusscanner was je niet ver gekomen in dit geval.
Beste oplossing: Deinstalleer Java en houd Acrobat Reader up-to-date.
Beste oplossing: Deinstalleer Java en houd Acrobat Reader up-to-date.
Gewijzigd op 25/03/2012 11:03:52 door Maikel Doeze