o jak ja kocham to miejsce, tu jest tyle policji, czuje się bezpiecznie
9 mar 2006
UWAGA! Straszna dziura jest w VHCSie.
Jaki dzisiaj szok przeżyłem widząc nowego usera o randze admin w swoim vhcs’ie.
wg. forum VHCSa exploit poszedł na naprawdę sporo serwerów więc lepiej sprawdzcie swoje bo jest duże prawdopodobieństwo, że coś złapaliście
tutaj info:
http://securityreason.com/exploitalert/335
http://lists.grok.org.uk/pipermail/full-disclosure/2006-February/042106.html
tutaj poprawka:
http://vhcs.net/new/modules/news/article.php?storyid=25
info o skasowaniu admina i włamach:
Temat 1
Temat 2
Temat 3
To niestety nie przysporzy vhcsowi dobrej opini. Dzięki bogu, że ktoś z tego konta nie skorzystał bo miałbym ogromne problemy. Eh developerzy VHCSa - wstydźcie się. Takie podstawowe błędy ![]()
One Response for "Exploit na VHCS2"
29-04-2006 @ 11:04 1
[...] Człowiek się nawet nie zorientował a tu już minęło 100 dni od momentu jak postawiłem sobie serwer Może ogólnie 100 dni bez awarii i resetu to żaden wyczyn ale jak dla mnie, pseudo admina, wyuczonego na tutorialach z sieci to spore osiągnięcie W międzyczasie przeżyłem już kilka ataków na FTP, puszczenie spamu przez dziurawy skrypt, włam przez makabryczną dziurę w VHCS, a poza tym codziennie setki botów dobija się przez www w poszukiwaniu najpopularniejszych skryptów (phpBB, WordPress, awstats itp.). Cud, że serwer się jeszcze trzyma. Za jakiś czas chciałbym przenieść serwery do europy (Holandia, Niemcy?), ewentualnie do Polski (serwerydedykowane.pl o których już pisałem) o ile poprawią routing. Ale wtedy to już będę szukał porządnego admina do tej roboty, bo nauczyć się z sieci mozna wiele, ale czasu który trzeba na to poświęcić to zliczyć się nie da. A czas to pieniądz. [...]
Zostaw komcia ;)