Archief - united albanian hackers uah

Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.

Stimpy

Legacy Member
Mijn ftp account is "gehacked", hoogst waarschijnlijk door een trojan die de gegevens doorstuurt naar een hackersgroep.

In de logs staan toestanden zoals
Hacked By UAH-Crew / United ALBANIA Hackers

Members : Hackeri-AL - LoocK3D - b4cKd00r ~

Fuck All Lamer'z in the world! >>>>>>>>>>>>

en op de server ongewenste files zoals fon.php uah.txt hotest.php en users.php

Ik zet het hier want iemand moest het toevallig maar eens herkennen hé.

Anyway, AVG heeft geen infecties gevonden. Weet er iemand over welk virus dit kan gaan? Of een antivirus aanraden?

TiZon

Legacy Member
Waar is die FTP-account? Staat die op een server? Bij jou lokaal?

Toevallig geen user zonder pasw?
Kans ik groter dat ze u gebrute-forced hebben of dat ze een flaw in de software van uw FTP hebben gebruikt.
Wat voor FTP-server?

Stimpy

Legacy Member
tis bij een hostingbedrijf dus ik weet de technische details allemaal niet.
al mijn sites zijn "besmet" dus wss dat ze mijn username en pw konden sniffen ofzo?
antivir en avg hebben geen infecties gevonden :s
client = filezilla

TiZon

Legacy Member
Probleem ligt niet bij u ze. Neem contact op met uw hoster. Het is goed mogelijk dat heel de server er gewoon van heeft.

Ze moeten maar een backup terug zetten en de boel beter beveiligen...

Stimpy

Legacy Member
Kan het niet zijn dat ik met een virus zit dat mijn ftp username en pw gesnift heeft?
Ben nu met verschillende aant scannen maar er wordt niks gevonden.
Ik kan ook niet bewijzen dat de oorzaak bij hun ligt hé? 't Gaat alleen om mijn sites.

TiZon

Legacy Member
Zeg dat ze eens hun ftp-access logs opvragen. Daarin kunnen ze zien van welk ip het komt, dan moeten ze maar eens kijken hoe vaak dat IP vanalles heeft geprobeerd.
Google ook je wachtwoord eens.

Sniffen kan, maar dan nog kan je daar weinig aan doen hoor. Je FTP over SSL duwen kan wel, maar dan moet de server het ondersteunen.

Stimpy

Legacy Member
Volgens de hosting zit ik met een virus dat zodra ik inlog op mijn ftp, mijn ftp gegevens doorgestuurd worden naar die hackers of whatever.
Dus die zegt: scan uw pc op virussen, verwijder ze en dan kunnen we uw account weer activeren.
Maar ik vind geen virussen dus dan houdt het idd een beetje op voor mij.

Stimpy

Legacy Member
Sites bollen weer.. nu zien of het zich ni terug voordoet

copycat

Legacy Member
Zou me raar lijken dat ze daar via een virus op uwe pc of zo zijn achtergekomen.
Waarschijnlijk zijn hun servers gewoon niet optimaal beveilgt en hebben ze gewoon brute force gebruikt om het te hacken en wil de host dat niet toegeven.

Moest het nu toch terug hacked worden, zet filezilla op andere pc en log met je current pc niet in op je ftp. Zo kan je dan toch al uitsluiten dat het aan je pc ligt.

En inderdaad zoals andere al hebben gezegd vraag aan hun voor SSL.

Stimpy

Legacy Member
"Het probleem is sowieso uw account. Daar komt niemand anders in. Alle users hebben hun eigen map waar enkel zij rechten op hebben."

't zijn ook alleen mijn sites die besmet waren. Vind het vreemd.

TiZon

Legacy Member
Idd, denk ook dat de fout bij de hoster ligt.
Het is niet dat je een total PC-noob bent hé...

En zo verschrikkelijk moeilijk is het niet om die boel te sniffen...
Brute-force hebben ze ook nog niet uitgesloten...

Stimpy

Legacy Member
Van hosting ken ik zoveel ook niet hoor.
Blijkbaar was mijn account weer de server plat aan 't leggen.
Weer disabled nu..

waarom denken jullie dat het probleem bij de hosting ligt? Dan zouden toch alle sites die er gehost worden er last van hebben?

copycat

Legacy Member
Stimpy zei:
Van hosting ken ik zoveel ook niet hoor.
Blijkbaar was mijn account weer de server plat aan 't leggen.
Weer disabled nu..

waarom denken jullie dat het probleem bij de hosting ligt? Dan zouden toch alle sites die er gehost worden er last van hebben?

Wat je kan doen om het uit te sluiten dat het aan u pc ligt is filezilla op een andere pc zetten en even alleen via die pc je ftp managen.
Als na een week je site nog niet terug hacked is dan zal het inderdaad wel aan je pc liggen.

En dring aan bij hun voor SSL of SSH zo kan je ook al packet sniffing uitsluiten.

Stimpy

Legacy Member
Idd, ze zijn het nu aan het opkuisen en ik ga niet meer inloggen op de ftp (gebruik dat toch niet zoveel, eens de site er staat wordt die niet zo vaak aangepast) en dan zien wat er gebeurt.

had dat gestuurd naar host en krijg dit antwoord:
"Dat is de bedoeling ja dat dit vanavond gebeurt. Maar dat wil niet zeggen dat we uw site kunnen terug actief zetten, want dan ligt de server binnen de korste keren terug plat."

Dat snap ik niet. Als zij het opkuisen en ik kom er niet meer aan, dan kan dat toch terug actief gezet worden?

Update: hij bedoelt: nu niet online, na de opkuis wel.

TiZon

Legacy Member
Inderdaad, vraag ook dat ze je credentials(username/pasw) veranderen hé.

Stimpy

Legacy Member
er zit een exploit in de software van mijn webshop.
Ben deze nu aan het updaten.. 't was dus toch "mijn schuld".
Het archief is een bevroren moment uit een vorige versie van dit forum, met andere regels en andere bazen. Deze posts weerspiegelen op geen enkele manier onze huidige ideeën, waarden of wereldbeelden en zijn op sommige plaatsen gecensureerd wegens ontoelaatbaar. Veel zijn in een andere tijdsgeest gemaakt, al dan niet ironisch - zoals in het ironische subforum Off-Topic - en zouden op dit moment niet meer gepost (mogen) worden. Toch bieden we dit archief nog graag aan als informatiedatabank en naslagwerk. Lees er hier meer over of start een gesprek met anderen.
Terug
Bovenaan