Pagina 3 van 3

Re: Heel mijn domein is gedefaced

Geplaatst: di 21 dec 2004 23:57
door Monty2004
Muiter schreef:Een één of andere $#$&*&^%(%* heeft vanavond mijn hele domein gedefaced :angry_finger: Als je problemen tegenkomst meldt die dan :thump_up: Ik ga vannacht/morgen proberen de hele site bij te werken met alle updates.


De image upload geeft nog steeds een melding van deze ZINLOZE DWEIL :thump_down: :thump_down: :thump_down:
Mvg monty

Geplaatst: wo 22 dec 2004 00:13
door tom
Wat een zieke geest. Laat 'm zijn/haar tijd nuttig gaan gebruiken.

Geplaatst: wo 22 dec 2004 10:12
door Bird
Het forum is niet het enige slachtoffer, ik keek net bij verschillende gastenboeken bij write2me (verschillende leden gebruiken deze site) en die zijn ook gedefaced. :evil:

Geplaatst: wo 22 dec 2004 18:22
door supernova
Zonder de hacker te willen verdedigen snap ik de collectieve verontwaardiging van jullie niet zo goed. Bedenk je wel dat dit topic waarschijnlijk ook door dat persoon gelezen wordt en de boze reacties hem/haar een gevoel van macht geven.
Doodzwijgen en de server zo goed mogelijk beveiligen lijkt mij een effectievere methode om zo'n figuur de lol van het hacken van deze site te ontnemen.

Geplaatst: do 30 dec 2004 20:28
door Muiter
Een kleine update:
http://www.kaspersky.com/news?id=156681162 schreef:Net-Worm.Perl.Santy.a threatens Internet forums

Kaspersky Lab, a leading developer of secure content management systems, has detected a new worm, Net-Worm.Perl.Santy.a. This worm infects certain web sites by exploiting a vulnerability in phpBB, a popular package used to create Internet forums. Santy.a is spreading rapidly, and has caused an epidemic. However, this does not directly affect end users - although the worm infects web sites, it does not infect computers used to view these sites.

Santy.a is something of a novelty - it creates a specially formulated Google search request, which results in a list of sites running vulnerable versions of phpBB. It then sends a request containing a procedure which will trigger the vulnerability to these sites. Once the attacked server processes the request, the worm will penetrate the site, gaining control over the resource. It then repeats this routine.

Once the worm has gained control over a site, it will scan all directories on the infected site. All files with the extensions .htm, .php, .asp, .shtm, .jsp and phtm will be overwritten with the text 'This site is defaced!!! This site is defaced!!! NeverEverNoSanity WebWorm generation'.

Apart from defacing infected sites with this text, the worm has no payload. It will not infect machines which are used to view infected sites. Kaspersky Lab recommends that all users of phpBB should upgrade to version 2.0.11 to prevent their sites from being defaced.