wat te doen tegen hackers?

Voor discussies rondom phpBB2. phpBB2 wordt niet meer ondersteund en deze berichten kunnen wellicht gedateerd zijn.
Forumregels

Sinds 1 januari 2009 wordt phpBB2 niet meer ondersteund.
Onderstaande informatie is verouderd en dient uitsluitend als archief.
phpBB2.0.x
richard m
Berichten: 105
Lid geworden op: 11 mar 2005, 01:59

wat te doen tegen hackers?

Bericht door richard m » 12 dec 2005, 01:55

goede dag

ik run een forum met de laatste phpbb versie
nu ben ik vandaag net het nippertje niet gehackt omdat ik gelijk de forum uit heb gezet en de ip van de hacker die met de hoofd admin nick ging inloggen heb geblokt

wat kan ik tegen hacken doen ik heb alle laatste updates uitgevoerd
ik heb de ip van de hacker kan ik daar wat mee?
in nederland heb je tegenwoordig een cyberpolitie afdeling, weet iemand of die je hier bij kan helpen?

Gebruikersavatar
Derky
Berichten: 4466
Lid geworden op: 07 apr 2005, 16:24
Locatie: Nederland
Contacteer:

Bericht door Derky » 12 dec 2005, 14:44

kijk eens uit welk land die komt

http://www.whois.sc/IPNUMMER

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 12 dec 2005, 14:48

En, als je niet de laatste versie gebruikt, update zo snel mogelijk

Gebruikersavatar
Derky
Berichten: 4466
Lid geworden op: 07 apr 2005, 16:24
Locatie: Nederland
Contacteer:

Bericht door Derky » 12 dec 2005, 14:52

paulus schreef:En, als je niet de laatste versie gebruikt, update zo snel mogelijk
richard m schreef:wat kan ik tegen hacken doen ik heb alle laatste updates uitgevoerd
:roll:

richard m
Berichten: 105
Lid geworden op: 11 mar 2005, 01:59

Bericht door richard m » 12 dec 2005, 15:15

hij komt uit nederland en heeft een aansluiting bij speed.planet.nl http://www.planet.nl/

:(

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 12 dec 2005, 15:34

Als je werkelijk de laatste bijgewerkte versie draait, zijn ze binnengekomen door een server hack óf door verkregen inloggegevens. Wat je tegenwoordig juridisch kunt beginnen tegen hackers is mij ook niet helemaal duidelijk, ik denk dat zaken als bewijslast en aantoonbare schade erg lastig liggen.

legolas82
Berichten: 76
Lid geworden op: 04 okt 2005, 16:24

Bericht door legolas82 » 14 dec 2005, 10:47

Hackers kunnen wel degelijk aangepakt worden. Momenteelgeldt nu nog de Wet computercriminaliteit I. Het wetsvoorstel CC II is nu door de 1ste kamer. Als je er echt zeker van bent dat er een hacker heeft geprobeerd bij jou binnen te dringen, kun je overwegen om aangifte te doen, hoewel ik betwijfel of de 'computerrecherche' er werk van zal maken. Probeer in ieder geval alle loggegevens en stuur een mailtje naar de abuse afdeling van planet oid. In ieder geval zou ik dat ip blocken. Suc6

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 14 dec 2005, 12:03

Dan moet je wel een IP weten. Politie die doet er niet echt iets mee :)

legolas82
Berichten: 76
Lid geworden op: 04 okt 2005, 16:24

Bericht door legolas82 » 14 dec 2005, 12:24

wanneer er sprake is van een strafbaar feit waar de politie wat aan wil doen, doen ze dat zeker wel. De r.c. kan gewoon de naw gegevens vorderen. Alleen de vraag is inderdaad: is dit een dermate ernstige inbreuk dat justitie hier mee iets wil doen.

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 14 dec 2005, 12:25

De meeste hacker geven echt niet zomaar een IP weg horo ;)
Die zitten achter een proxy.

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 14 dec 2005, 13:20

Klopt, je zorgt er dan dus alleen voor dat ze een nieuwe proxy moeten zoeken. Dit heeft allemaal weinig zin, zaak is gewoon om de software up to date te houden, na te gaan hoe iemand binnen is gekomen (acces logs) en na een hack *alle* inloggegevens te wijzigen.

Gebruikersavatar
johan2
Berichten: 44
Lid geworden op: 12 dec 2005, 18:28

Bericht door johan2 » 14 dec 2005, 15:57

wat zijn acces logs?

Gebruikersavatar
mosymuis
Berichten: 6940
Lid geworden op: 05 feb 2003, 14:00
Locatie: Amsterdam
Contacteer:

Bericht door mosymuis » 14 dec 2005, 16:16

Logbestanden van de webserver waarin alle communicatie staat. Alle aanvragen voor plaatjes, pagina's etc worden hier voor een bepaalde tijd in opgeslagen.

AGO
Berichten: 29
Lid geworden op: 06 okt 2005, 10:00

Bericht door AGO » 09 mei 2006, 06:26

Gaat een hackers eigenlijk steeds inloggen onder de username van "Admin" ?

Ik bedoel, je moet geen admin zijn om je board dagelijks schoon te houden, dat kan je met moderator bevoegdheid ook.
Als ik geen Admin heb op mijn board, kan ik dan nog gehacked worden?
(en als ik eventjes admin moet zijn, zet ik het weer op 1 in phpmysql)
help me ook met mijn vraag: Attachments in zoek resultaten weergeven

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 09 mei 2006, 08:02

Ook dan kan je gehacked worden ja. (Ligt er wel aan wat voor exploit ze gebruiken, maar het is mogelijk.)

AGO
Berichten: 29
Lid geworden op: 06 okt 2005, 10:00

Bericht door AGO » 10 mei 2006, 15:10

Hai,


kan er geen mod gemaakt worden die automatisch detecteerd of je de laatste versie hebt.
En als dat niet het geval is, dat het board uitgeschakeld word?


Zo kan de admin als hij online komt meteen beginnen met het omzetten naar de laatste versie, ipv eerst de onheil van de hacker te moeten uitzoeken :idea:
help me ook met mijn vraag: Attachments in zoek resultaten weergeven

Gebruikersavatar
Paul
Beheerder
Beheerder
Berichten: 20315
Lid geworden op: 23 okt 2003, 11:38
Locatie: Utrecht
Contacteer:

Bericht door Paul » 10 mei 2006, 15:13

Er zit al een version checker in admin, die kan je vrij simpel ombouwen ;)

AGO
Berichten: 29
Lid geworden op: 06 okt 2005, 10:00

Bericht door AGO » 10 mei 2006, 15:18

paul schreef:Er zit al een version checker in admin, die kan je vrij simpel ombouwen ;)

Als je php kan programmeren misschien :bier:
help me ook met mijn vraag: Attachments in zoek resultaten weergeven

Gebruikersavatar
Bee
Berichten: 13403
Lid geworden op: 29 aug 2004, 10:30

Bericht door Bee » 10 mei 2006, 15:31

Als de beheerder nu gewoon een abonnement neemt om de nieuwsbrief over nieuwe versies, dan kan je daarna meteen beginnen met updaten. Het is niet zo dat wanneer een nieuwe versie uit is, meteen alle oude gehackt zijn.
... Maar ik modereer (nog) niet.

AGO
Berichten: 29
Lid geworden op: 06 okt 2005, 10:00

Bericht door AGO » 10 mei 2006, 15:40

Bee,


neen allicht niet,
maar deze keer was het perfect op de releasedag dat ik gehacked was,
want ik had 2.0.19

Als de mod niet zo moeilijk te maken is lijkt het me een handige tool
help me ook met mijn vraag: Attachments in zoek resultaten weergeven

Gesloten