Je hebt een klacht over de onderstaande posting:
Hoi, > Aangezien de logs werden vernietigd, is het lastig om vast te stellen wat er precies op de machine gebeurde. Dus er was geen remote opslag van logfiles, wat men zelf ook al concludeert. En nee nee nee, niet nu stomweg standaard syslog aanzetten natuurlijk hè > Dit account was van een "unprivileged user", gebruikt voor het maken van backups van de ApacheCon host. Hoe kan een unpriv. user nu een correcte backup van *alles* maken ? > voegden ze CGI scripts aan de document root folder van verschillende websites toe. Dus die unpriv user had wel schrijfrechten in die documentroots.. Interesant ondoordachte opzet. > Een gepland rsync proces kopieerde deze scripts naar de productie webserver, eos.apache.org, waar ze uiteindelijk door de aanvallers werden aangeroepen. Dus er staat geen enkel filter op de import van die files > Toen de scripts ontdekt werden, haalde Apache alle mogelijk getroffen servers offline. Dus er draait geen software die de content in de gaten houdt en ...
Beschrijf je klacht (Optioneel):