image

Talloze Belgische websites slachtoffer Turkse hackers

donderdag 8 november 2007, 10:26 door Redactie, 12 reacties

De afgelopen dagen zijn talloze Belgische websites door Turkse hackers gekraakt, waarbij antwerpen.be het laatste slachtoffer is. De aanvallers plaatsten een afbeelding op verschillende subdomeinen van antwerpen.be waarin tegen terrorisme geprotesteerd werd. De sites draaiden op Microsoft IIS4.0, schrijft Benny Ketelslegers. Eerder werd ook de website van het VLAO (Vlaams Agentschap Ondernemen) gedefaced, gevolgd door nog veel meer sites. Volgens Ketelslegers is het ongelooflijk dat hosters en providers geen extra maatregelen nemen om de aanvallen te voorkomen.

Reacties (12)
08-11-2007, 10:39 door Anoniem
IIS4.0!?! Dat ze niet upgrade of naar Apache overstappen.
08-11-2007, 11:20 door Anoniem
IIS heeft een standaart backdoor waarmee kiddies doormiddel van een
programma een exploit activeren en zo bestanden kunnen uploaden.

Goed werk domme kiddies *kuch* slecht/zwak *kuch*

Niels K

Ps: Enigste maatregel zal ook zijn om gewoon apache te draaien en ook
geen Windows server te draaien.
08-11-2007, 11:26 door Anoniem
Door Anoniem
Ps: Enigste maatregel zal ook zijn om gewoon apache te draaien en ook
geen Windows server te draaien.

Ehm... Momenteel is IIS 6 in de praktijk veiliger dan Apache met allerlei
php prut daarop. Het kan verkeren.
08-11-2007, 12:03 door Anoniem
http://be-hacked.skynetblogs.be/ is niet meer actief.....
http://www.furl.net/items?topic=hacked laat alle recente .be
defacements zien......
08-11-2007, 12:06 door Anoniem
Als je een ongepatchte Apache uit dezelfde tijd uit IIS 4.0
(Juli 2004) dan heb je ook een probleem met backdoors etc.
08-11-2007, 12:30 door Anoniem
Door Anoniem
Door Anoniem
Ps: Enigste maatregel zal ook zijn om gewoon apache te draaien en ook
geen Windows server te draaien.

Ehm... Momenteel is IIS 6 in de praktijk veiliger dan Apache met allerlei
php prut daarop. Het kan verkeren.

Wie zegt dat je PHP moet gebruiken als je Apache gebruikt? Dat is
hetzelfde als de bewering dat je ASP moet gebruiken in combinatie met
IIS.
08-11-2007, 14:15 door spatieman
op mijn colo zie ik dergelijk hackpogingen ook.
heb gewoon de betreffende range in /8 geblokt.
08-11-2007, 15:30 door Anoniem
http://be-hacked.skynetblogs.be is wel degelijk aktief
werd wel al verschillende keren gepoogd om uit de lucht te halen maar is
gewoon een selectie van andere publieke indexen

ekz
08-11-2007, 18:42 door assarix
Onschuldige websites defacen uit protest tegen terrorisme is
het zelfde als een kind verkrachten uit protest tegen pedofilie.

edit: owja, iis4.0 LOL
08-11-2007, 19:56 door Dr.Wh4x
Security ? bestaat dat dan eh ?
08-11-2007, 23:15 door Anoniem
Door Anoniem
Door Anoniem
Door Anoniem
Ps: Enigste maatregel zal ook zijn om gewoon apache te draaien en ook
geen Windows server te draaien.

Ehm... Momenteel is IIS 6 in de praktijk veiliger dan Apache met allerlei
php prut daarop. Het kan verkeren.

Wie zegt dat je PHP moet gebruiken als je Apache gebruikt?

Dat zeg jij.

In de praktijk is het zo dat Apache met php en php apps geleverd wordt
door de aanbieders. Niet vreemd want dat is nu eenmaal de de facto
standaard. Helaas worden ze te vaak niet goed bijgehouden, want
daardoor worden web servers gebaseerd op Apache wel het meest
gehacked.
16-11-2007, 10:17 door Anoniem
Wat door men is gemaakt, kan ook door men bewerkt/afgebroken worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.