image

2500 webservers elke dag gehackt

donderdag 28 april 2005, 07:36 door Redactie, 18 reacties

Aanvallen op Web servers en defacements van websites zijn vorig jaar met 36% toegenomen, zo blijkt uit onderzoek van het Estse security bedrijf Zone-H, dat vooral bekend is vanwege haar defacement archief. Het bedrijf noteerde 322.188 defacements van websites en 3918 aanvallen op overheidsdomeinen. Volgens Zone-H worden er elke dag 2500 webservers succesvol gehackt, waarbij vooral PHP fouten en SQL injectie gebruikt worden om een systeem over te nemen. In voorgaande jaren hield men nog bij of Windows of Unix/Linux systemen het meest gehackt waren, maar aangezien 70% van de aanvallen misbruik maakt van exploits in applicaties, die vaak op meerdere platformen kunnen draaien, heeft dat geen zin meer. Verder speculeert het security bedrijf dat aanvallen explosief zullen toenemen zodra VoiP/3G gemeengoed worden.

Reacties (18)
28-04-2005, 09:49 door Anoniem
Ik durf te stellen dat windows webservers het merendeel van
de tijd gehackt werden vanwege fouten in het windows OS, IIS
en andere software afkomstig van de grote softwaremakers en
dat op Unix/Linux systemen niet het OS en de webserver
software de schuldige zijn maar gebruikers die eigen scripts
maken of even snel wat massaal gebruikte script software
installeren en vervolgens niet naar omkijken.
28-04-2005, 10:15 door Anoniem
telkens maar weer opnieuw ? autoupdate is hen vriend ;-)
28-04-2005, 12:03 door Anoniem
Door Anoniem
Ik durf te stellen dat windows webservers het merendeel van
de tijd gehackt werden vanwege fouten in het windows OS, IIS
en andere software afkomstig van de grote softwaremakers en
dat op Unix/Linux systemen niet het OS en de webserver
software de schuldige zijn maar gebruikers die eigen scripts
maken of even snel wat massaal gebruikte script software
installeren en vervolgens niet naar omkijken.

Heb jij uberhaupt het artikel gelezen?
ik quote:

waarbij vooral PHP fouten en SQL injectie gebruikt worden om een
systeem over te nemen. In voorgaande jaren hield men nog bij of Windows
of Unix/Linux systemen het meest gehackt waren, maar aangezien 70%
van de aanvallen misbruik maakt van exploits in applicaties, die vaak op
meerdere platformen kunnen draaien, heeft dat geen zin meer.

Nog maar 30% van de aanvallen is op het OS, en er staat zowel hier als in
de bron nergens de verhouding windows/unix. Er is dus geen
mogelijkheid dat je dat kan stellen, behalve op je eigen vermoeden.
28-04-2005, 12:52 door Anoniem
Door Anoniem
telkens maar weer opnieuw ? autoupdate is hen vriend
;-)
Denk je echt dat elk script van elke gebruiker dan ook wordt
bijgewerkt?
28-04-2005, 12:56 door Anoniem
Door Anoniem
Ik durf te stellen dat windows webservers het merendeel van
de tijd gehackt werden vanwege fouten in het windows OS, IIS
en andere software afkomstig van de grote softwaremakers en
dat op Unix/Linux systemen niet het OS en de webserver
software de schuldige zijn maar gebruikers die eigen scripts
maken of even snel wat massaal gebruikte script software
installeren en vervolgens niet naar omkijken.


Ik durf te stellen dat jij totaal niet weet waar je over praat........
28-04-2005, 14:00 door Anoniem
Door Anoniem
Ik durf te stellen dat jij totaal niet weet waar je over
praat........
Gebaseerd op? Ook ik zou het met die stelling eens durven
zijn. Toegegeven, het is voor veel Unix/Linux aanhangers een
nogal controversiele mening om te accepteren maar als ik
hier zie waarin portable software voor websites geschreven
wordt is dat toch echt gericht op Linux systemen. Linux als
os wordt daarbij maar zelden succesvol aangevallen en het
windows os en ms webserver software steeds minder.
28-04-2005, 14:09 door Anoniem
Door Anoniem
Nog maar 30% van de aanvallen is op het OS, en er staat
zowel hier als in
de bron nergens de verhouding windows/unix. Er is dus geen
mogelijkheid dat je dat kan stellen, behalve op je eigen
vermoeden.
Het artikel is heilig en de rest zijn vermoedens? De basis
voor een conclusie en mening zijn relatief. 30% is voor deze
onderzoekers een schijntje maar het is echt een hele berg
problemen die je niet moet wegvagen omdat ze in verhouding
te klein lijken voor een vergelijking.
28-04-2005, 16:04 door Anoniem
Door Anoniem
Ik durf te stellen dat windows webservers het merendeel van
de tijd gehackt werden vanwege fouten in het windows OS, IIS
en andere software afkomstig van de grote softwaremakers en
dat op Unix/Linux systemen niet het OS en de webserver
software de schuldige zijn maar gebruikers die eigen scripts
maken of even snel wat massaal gebruikte script software
installeren en vervolgens niet naar omkijken.
Het blijkt in de praktijk zo te zijn dat het grootste gedeelte van de gehackte
servers op Linux draait. Uit verdere onderzoek blijkt dat 2/3 van de Linux
servers wel eens gehackt zijn.
28-04-2005, 16:07 door Anoniem
Door Anoniem
Door Anoniem
Nog maar 30% van de aanvallen is op het OS, en er staat
zowel hier als in
de bron nergens de verhouding windows/unix. Er is dus geen
mogelijkheid dat je dat kan stellen, behalve op je eigen
vermoeden.
Het artikel is heilig en de rest zijn vermoedens? De basis
voor een conclusie en mening zijn relatief. 30% is voor deze
onderzoekers een schijntje maar het is echt een hele berg
problemen die je niet moet wegvagen omdat ze in verhouding
te klein lijken voor een vergelijking.

het artikel is niet heilig, maar als je stellingen aandraagt
die niet in het artikel staan mag je er wel even een
bronvermelding bij doen. Anders is het een vermoeden of aanname.
28-04-2005, 16:14 door Anoniem
stelletje ouwe wijven

het gaat erom dat er teveel niet beveiligde servers zijn.

die sukkels die hun servers niet goed updaten zijn dus ook
verantwoordelijk voor alle spam die deze wereld de ronde doet.

2500 webservers per dag... dan is het ook niet zo gek dat
mijn mailbox helemaal volzit met spam
28-04-2005, 16:19 door Anoniem
OS != deamon != applicatie != tcp/ip stack != functionalteit..........

of beter funtionaliteit = { OS + deamon + applicatie + tcp/ip stacK}
28-04-2005, 17:32 door Anoniem
Door Anoniem
Het blijkt in de praktijk zo te zijn dat het grootste
gedeelte van de gehackte
servers op Linux draait. Uit verdere onderzoek blijkt dat
2/3 van de Linux
servers wel eens gehackt zijn.
Als het goed is
wel of is hier sprake van spraakverwarring? Hacken is immers
het verhelpen van (potentiële) (security) problemen en dus
tegen exploits van crackers. Een goede systeembeheerder
hackt dan ook zijn/haar servers zodat deze is bestand
tegen aanvallen van crackers.
28-04-2005, 17:37 door [Account Verwijderd]
[Verwijderd]
28-04-2005, 20:37 door Anoniem
Door Anoniem
stelletje ouwe wijven

het gaat erom dat er teveel niet beveiligde servers zijn.

die sukkels die hun servers niet goed updaten zijn dus ook
verantwoordelijk voor alle spam die deze wereld de ronde doet.

2500 webservers per dag... dan is het ook niet zo gek dat
mijn mailbox helemaal volzit met spam

Zo, dat is dan een compliment aan mijn adres als volslagen leek op
computergebied, ik krijg al jaren geen SPAM, en dat met Windows en IE.
28-04-2005, 22:11 door Anoniem
Door Anoniem
Zo, dat is dan een compliment aan mijn adres als volslagen
leek op
computergebied, ik krijg al jaren geen SPAM, en dat met
Windows en IE.
U bent vegetariër? Ach, ik ben als vleeseter ook niet zo'n
liefhebber van ham in blik. IE gaat overigens voor een
'webbrowser,' niet als mailclient.
Onze Unix mailboxes blijven ook geheel verschoont van UCE en
ander ongein.
29-04-2005, 22:16 door Anoniem
De vraag is hier betreft het de web server, de applicatie
server, of de web applicatie die kwestbaar is?
30-04-2005, 15:13 door spatieman
kan iemand mij vertellen wat men met deze actie kan
bewerkstellen ??
"GET
/default.ida?XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u6858%ucbd3%u7801%u9090%u9090%u8190%u00c3%u0003%u8b00%u531b%u53ff%u0078%u0000%u00=a
HTTP/1.0" 404 1304 "-" "-"

heb die gast nu wel op IP geblokt, maar vervelend is ut wel.
30-04-2005, 20:26 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.