WN

WN (https://www.wn.se/forum/index.php)
-   Nyheter (https://www.wn.se/forum/forumdisplay.php?f=3)
-   -   Intrång även hos Crystone (https://www.wn.se/forum/showthread.php?t=24201)

Reager 2007-10-10 11:17

Verkar som att även Crystone blivit utsatta för intrång av rondellhundshatare.

Citat:


Ännu ett svenskt webbhotell attackerades natten till onsdagen av aggressiva islamistiska hackare. Hundratals kunder fick
sina webbplatser utbytta och webbhotellet Crystone panikstängde en av sina servrar.

http://www.idg.se/2.1085/1.124737

Alpha 2007-10-10 15:21

Haha, "turkarna" kan sina grejer ;]

mvh

Alex 2007-10-10 15:27

Frågan är om inte det är så att webbhotellsbranschen inte kan sina grejer.
Verkar ju som om hackarna bara kryper genom redan kända exploits.

jonny 2007-10-10 15:57

Den stora frågan är ju om alla kunder som drabbats haft samma gamla version, eller om säkerhetshålet möjliggjort för hackarna att komma åt andra kunders utrymmen också.

htiawe 2007-10-10 18:12

Det här var ju både väntat och fruktat, så illa. Kan vi hoppas att alla (iallafall de större) aktörer inom webbhotellsbranschen nu ser över _alla_ maskiner och mjukvaran som finns därpå för att se till att de inte kan bli angripna?

guran 2007-10-10 19:40

Jag vill bara säga två saker:

1. Man får vad man betalar för.
2. Välj ett seriöst webbhotell.

PHREDATOR 2007-10-10 20:15

Citat:

Originally posted by jonny@Oct 10 2007, 15:57
Den stora frågan är ju om alla kunder som drabbats haft samma gamla version, eller om säkerhetshålet möjliggjort för hackarna att komma åt andra kunders utrymmen också.

Jag har några skräpsidor på crystone som blev hackade och på dessa sidor finns det inte någon gammal version av någoting :)

oderland 2007-10-10 20:55

Citat:

Ursprungligen postat av PHREDATOR
Citat:

Ursprungligen postat av jonny
Den stora frågan är ju om alla kunder som drabbats haft samma gamla version, eller om säkerhetshålet möjliggjort för hackarna att komma åt andra kunders utrymmen också.


Jag har några skräpsidor på crystone som blev hackade och på dessa sidor finns det inte någon gammal version av någoting :)

det räcker om några andra kunder på dessa servrar har haft sådan programvara.

Xamda 2007-10-10 21:28

Oderland - både ja och nej, man bör med en genomtänkt struktur kunna hindra att en kunds undermåliga skript öppnar för en attack mot andra kunder...

Visst är det också så att man oftast får en bättre produkt om man betalar lite mer, men det är i fallet med hackare väldigt svårt att helt skydda sig. Skillnaden finner man oftast i själva hanteringen av återställningen och åtgärderna efter en attack.

pokerstjärna 2007-10-10 22:47

Citat:

Originally posted by guran@Oct 10 2007, 19:40
Jag vill bara säga två saker:

1. Man får vad man betalar för.
2. Välj ett seriöst webbhotell.

Crystone är rätt så dyra endå, igentligen borde man få mer för pengarna.

Maccke 2007-10-11 00:53

Citat:

Ursprungligen postat av pokerstjärna
Citat:

Ursprungligen postat av guran
Jag vill bara säga två saker:

1. Man får vad man betalar för.
2. Välj ett seriöst webbhotell.

Crystone är rätt så dyra endå, igentligen borde man få mer för pengarna.

Crystone har några av de säkraste lösningarna av de svenska webbhotellen. Mycket pengar och resurser har lagts ner för att säkerställa en trygg miljö.

Men tyvärr lyckades dessa människor hacka in sig på någon server. Får se ifall turkarna försöker igen och vem som drabbas då? Tror inte någon går säker :(

pokerstjärna 2007-10-11 01:07

Citat:

Ursprungligen postat av Maccke
Citat:

Originally posted by -pokerstjärna@Oct 10 2007, 22:47
Citat:

Ursprungligen postat av guran
Jag vill bara säga två saker:

1. Man får vad man betalar för.
2. Välj ett seriöst webbhotell.

Crystone är rätt så dyra endå, igentligen borde man få mer för pengarna.


Crystone har några av de säkraste lösningarna av de svenska webbhotellen. Mycket pengar och resurser har lagts ner för att säkerställa en trygg miljö.

Men tyvärr lyckades dessa människor hacka in sig på någon server. Får se ifall turkarna försöker igen och vem som drabbas då? Tror inte någon går säker :(

Nu vet dom att deras system är sårbart och borde utveckla det ytterligare, håller du med?
Dessa turkiska hackare verkar veta vad dom sysslar med iaf.

oderland 2007-10-11 09:18

Citat:

Originally posted by Xamda@Oct 10 2007, 21:28
Oderland - både ja och nej, man bör med en genomtänkt struktur kunna hindra att en kunds undermåliga skript öppnar för en attack mot andra kunder...

Visst är det också så att man oftast får en bättre produkt om man betalar lite mer, men det är i fallet med hackare väldigt svårt att helt skydda sig. Skillnaden finner man oftast i själva hanteringen av återställningen och åtgärderna efter en attack.

Nja, oftast är phpsuexec eller suphp bra skydd för andra kunder. Detta isolerar hacket endast till det kontot som har programvara som är inte säkrat. Tyvärr är det som sagt alltid några servrar som man inte får lov att röra pga kunder som bygger in sig i om och tillbyggda system.
Sådana hack gör dock kunder mer medgörliga för förändringar.

ToBad 2007-10-11 09:40

Citat:

Originally posted by Alex@Oct 10 2007, 15:27
Frågan är om inte det är så att webbhotellsbranschen inte kan sina grejer.
Verkar ju som om hackarna bara kryper genom redan kända exploits.

crystone.se kunggör på deras hemsida att deras servrar har övervakning 24/7, när jag såg detta nu kom jag genast att tänka på vebbhotellet.se och proffspaketet. http://www.vebbhotellet.se/bilder/plan3.jpg

qb1 2007-10-11 10:00

Administrerar ett kundkonto hos Crystone som bara innehåller HTML-sidor och det blev inte hackat.

Weaver 2007-10-11 12:02

Asså vad är detta. Svenska webbhotell får se till att skärpa sin säkerhet. Detta börjar ju bli pinsamt.

Kiper 2007-10-11 16:10

Citat:

Originally posted by oderland@Oct 11 2007, 09:18

Nja, oftast är phpsuexec eller suphp bra skydd för andra kunder. Detta isolerar hacket endast till det kontot som har programvara som är inte säkrat.

Såvitt jag vet så körde Proinet phpsuexec, det begränsade inte direkt attacken. Har vi inte fått tillräckligt många varningar nu? Borde inte webbhotellen städa upp sina servrar och säga åt sina kunder på skarpen om de sitter och lurar på "old shit"?
Borde vi kunder inte bli mer säkerhetsmedvetna??? Fast det blir vi nog inte. Det ingår nog i människans natur att bli förfärade och kackla som höns för att sedan glömma bort hur hemskt det var och därefter råka ut för det igen och vara lika oförberedd ännu en gång...

FredrikMH 2007-10-12 22:11

Men seriöst, är ni så blåögda och tror att alla som hittar säkerhetshål rapporterar dem så de kan fixas? Hade jag haft en sidhobby eller kanske som heltidsjobb att ta mig in och förstöra så sitter jag knappast och berättar hur jag gör. Då faller ju genast tanken på att dessa personer kanske använder sig av säkerhetslucka/or som inte är kända i linux-communityt?

mkj 2007-10-13 22:55

HÄMND!

http://www.flashback.info/showthread.php?t=558516

Jawn 2007-10-14 10:10

Det är verkligen ett dåligt sätt att hämnas på, nu kommer dem tyvärr bara bli uppretade och slå tillbaks igen.

Svenska hackare angriper turkiskt forum

http://www.idg.se/2.1085/1.125361


Alla tider är GMT +2. Klockan är nu 16:46.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson