mboost-dp1

newz.dk

newz staff-konto misbrugt

- Via ABC news - , redigeret af hmn

Det lykkedes i dag en ukendt person at tilgå newz’ administrative funktioner, som normalt kun staff og admins har adgang til. Da vi ikke helt var klar over fremgangsmåden vedkommende have brugt for at opnå disse rettigheder, valgte vi at tage sitet offline så længe sagen blev undersøgt, vi beklager ulejligheden.

Årsagen viste sig at være ret simpel, en staff-kontos password var blevet kompromitteret. Vi er naturligvis ved at undersøge hvordan det kunne ske og sørge for at det ikke gentager sig.





Gå til bund
Gravatar #51 - bambi
27. aug. 2005 16:22
Nu er jeg heldigvis ikke paranoid, men er det så usandsynligt at det er newz.dk der har "hacket" sig selv? Den "falske" nyhed er forfattet i et primitivt teenagesprog som er så kendetegnende for mange af kommentarerne herinde. Og i de efterfølgende kommentarer bliver det hele meget elegant kædet sammen med kritikken af sikkerheden hos Cliche.dk.

Sympatien for newz.dk er nu massiv og hadet til Cliche.dk er endnu større. Enkelte af de mest dedikerede newz.dk tilhængere vil måske endda forsøge sig med massive "modangreb" mod Cliche.dk som kan true med at lukke virksomheden; og dermed kan en evt. retsag som newz.dk har hængende over hovedet undgås.

Lidt lige som dengang amerikanerne og jøderne fløj ind i World Trade Center og Pentagon for at have et påskud for at starte deres krig mod islam.
Gravatar #52 - mrmorris
27. aug. 2005 16:25
#51 Det er muligt du ej mener du er paranoid, men dem der lever uden for din lille lukkede verden, er så af en anden opfattelse!
Gravatar #53 - themuss
27. aug. 2005 16:29
her vil jeg så lige OT og sige at du måske skulle læse Thierry Meyssans bøger om 911, før du afviser teorien fuldstændigt.

men ok, du er vel bare et døvt og blindt barn af bush fjerde rige lissom 99% af vesterlændingene er.

[edit] ej ej ej ej nu glemte jeg fandme dem her igen :))))))))))))))))))))))))))))))))))))))))))))))))
Gravatar #54 - futski
27. aug. 2005 16:40
#49 (sarkasme on) Jo, og jeg kan heller ikke forstå at dine forældre inkluderede det ekstra "d" når bare "Kasper" lyder så meget bedre. :-) (sarkasme off)

Du misforstår mig.


PS : Det her er virkelig ikke stedet til 911 snak.
Gravatar #55 - Anders Kusk
27. aug. 2005 16:54
Jeg vil faktisk gerne udlove en dusør på 2000kr til den der finde ud af hvem disse tosser er. For omkring en lille månede siden havde jeg også besøg af "team gilmore girls", de havde ligeledes opsnappet et password og derved logget ind via ssh.

Dette resulterede i at hele mit indhold på webserveren blev fjernet.

Derfor vil denne dusør stå til en hvilken somhelst der kan give et navn og bevis på at det givne navn er den rette.

Så spred dette tilbud ud i nørdcommunitiet, der er helt sikkert en der ved noget derude og som gerne vil tjene 2000 bops!

(nye passwords, ssh-keys, alt ssh adgang udefra blev derefter den nye sikkerhedspolitik på min server)
Gravatar #56 - bugger
27. aug. 2005 16:59
#53 Synd. I din frygt for Bushes manipulation er du blevet manipuleret af hans modstandere. Tror du at USA var på månen?
Gravatar #57 - vaq
27. aug. 2005 17:00
#55
Giv mig nogle flere informationer og så skal jeg da lige se på det. Smid da lige en mail på [email protected]
Gravatar #58 - quenty
27. aug. 2005 17:01
#51

Det mener du vel ikke seriøst? Tror da på at stort set alle newz.dk's brugere godt kan regne ud at det ikke er cliche.dk der står bag dette - det vil jo ikke gavne dem - derfor har denne lille "spøg" ikke ændret noget på situationen mht - støtte til den ene eller anden part!

Og at du så lufter ideen med at det skulle være crew/brugere fra newz.dk der har "hacket" siden er jo endnu mere absurd!

Nevertheless har du givet mig ûbergrinern på med dit indlæg :)

Ps: Det var altså ik amerikanerne/jøderne der direkte gjorde det - de betalte en lille millitant gruppe for det - bare se Fahenheit 9/11 ^^
Gravatar #59 - Anders Kusk
27. aug. 2005 17:01
#57
Mere info? Logs?
Gravatar #60 - vaq
27. aug. 2005 17:02
#59
Ja evt. Smid en mail.
Gravatar #61 - themuss
27. aug. 2005 17:04
#56 nej det tror jeg ikke, jeg kom bare med noget fra "den anden side"... læs det og tro på det hvis du har lyst... verden er flydende...
Gravatar #62 - xeqt
27. aug. 2005 17:16
Anders Kusk: Ja. Hvis du evt. har log filer eller andre infomationer der kan bruges? Såsom hvilken server du kørte og hvilket software du brugte, hvor det skete og hvornår det skete m.m.

Hilsen

Xeqt

Kontakt mig på: [email protected] / www.xeqt.dk
Gravatar #63 - themuss
27. aug. 2005 17:21
slap af din side ser fucking 1337 ud xeqt!!!!!! w000t4ge!!!!!11111
Gravatar #64 - xeqt
27. aug. 2005 17:22
Uha ja... det er vvviiiillllddddtttt l33t. Bums.
Gravatar #65 - themuss
27. aug. 2005 17:26
såså tør øjnene...
Gravatar #66 - mcm
27. aug. 2005 17:26
#55

God ide... Det med dusør.. Hvis det er så vil jeg også gerne donere penge for at få busted de gilmore girls.. :p
Gravatar #67 - themuss
27. aug. 2005 17:26
donér dem til mig, jeg kan osse lave en sort hjemmeside med grå skrift uden indhold!!!!
Gravatar #68 - xeqt
27. aug. 2005 17:29
#67 Hvad har jeg gjort dig? Er du fra København eller hvad sker der for dig? Jeg har sgu da ikke sgat jeg ville have de penge. Jeg er fra OS miljøet og vil gerne finde de piger gratis.

Og hvis du kan lave et sort websted med grå skrift, så er det da fint. Det kan jeg også.
Gravatar #69 - themuss
27. aug. 2005 17:31
vær hilset!!!! jeg er osse fra OS-miljøet!!!!
Gravatar #70 - BurningShadow
27. aug. 2005 17:33
@themuss

Hvem fanden har pisset på din sukkermad?



---

#68

...og vil gerne finde de piger gratis.

:-D
Gravatar #71 - Anders Kusk
27. aug. 2005 17:35
Okay, jeg har faktisk en svag mistanke om at "team gilmore girls" kommer fra Viborg. Jeg har kikket mine logs igennem over længere tid hvilket af ført mig til flere sider. Bl.a. er jeg kommet frem til et par billeder, bl.a. et billede som måske viser en af medlemmerne, og et billede som måske viser en et objekt i en af medlemmernes lejlighed.

Flere har efterspurgt en log, en authlog fra ssh kommer her.

http://a.impsoft.dk/crack/authlog

Et billede som måske viser et medlem kan findes her
http://a.impsoft.dk/crack/blackhatninja2xt.jpg

Resten af billederne kan findes her http://a.impsoft.dk/crack
Gravatar #72 - themuss
27. aug. 2005 17:35
undskyld men er preben ikke allerede på sagen? og hvis man smider link til sin hjemmeside i dette forum, må man da kunne forvente noget flak.... at han så ikke synes l33t ting er det vildeste og kalder mig bums er da skidesynd for mig... det er fandme mig der er offeret her!!!
Gravatar #73 - Azjo
27. aug. 2005 17:35
themuss det der kan vi godt undvære, tak.
-edit
og for lige at svare #72
Du kan i det mindste respektere andre mennesker og deres værker.
Din kritik er jo slet ikke konstruktiv og slet ikke etisk at man rakker ned på andres sider på den måde.
Medmindre man er en idiot.
Gravatar #74 - xeqt
27. aug. 2005 17:36
#69 Som jeg skriver i min profil er jeg kun whacker, ikke andet. Men det kunne da være sjovt at se om man kunne hjælpe med at finde dem :) Det kan jo være de har lavet mere end bare irriteret newz.dk og Anders Kusk.

#70 Jeg kan godt lide at ting skal være gratis, at man hjælper hinnanden istedet for at udnytte hinanden :)
Gravatar #75 - xeqt
27. aug. 2005 17:42
Er det bare mig eller for i det også til at se ud som om han/de har brugt Tor?
Gravatar #76 - themuss
27. aug. 2005 17:44
azjo du har en ignore-funktion, jeg foreslår dig, du gør brug af den

osse:
Jul 5 10:26:03 a sshd[1261]: Accepted password for root from 67.18.176.190 port 1110 ssh2
Jul 5 10:26:03 a sshd[14862]: Accepted password for root from 67.18.176.190 port 1110 ssh2
jeg kan ikke se hvad IP'erne har med Viborg at gøre.
Gravatar #77 - quenty
27. aug. 2005 17:44
# 71

Heh ham på billedet liger godt nok indbegrebet af en Al-Qaeda SK :D
Gravatar #78 - themuss
27. aug. 2005 17:48
hvis du læser mit indlæg er der ikke skyggen af kritik i det azjo, knep en ged og lad mig være i fred din røvhakker (det var kritik).
Gravatar #79 - xeqt
27. aug. 2005 17:48
#77 - Hehe... men en sød en =o)

#76 - Hmm... jeg for det også bare til at se ud som om det er en proxy i Texas eller noget :/

#78 - Tal pænt. Azjo har jo ret?
Gravatar #80 - Anders Kusk
27. aug. 2005 17:49
#76

Jeg har fået den infomation på en andenmåde end at stirre mig blindt på den IP.

Btw. før nogen kommentere remote-rootlogin.... JA! jeg ved at det var dumt! :)
Gravatar #81 - themuss
27. aug. 2005 17:50
og hvad er det liiiige der sker for PIDsne på den maskine?

Jul 5 10:26:03 a sshd[1261]
Jul 5 10:26:03 a sshd[14862]


Btw. før nogen kommentere remote-rootlogin.... JA! jeg ved at det var dumt! :)

sawry, jeg har selv benyttet mig af samme teknik på visse maskiner, dog har jeg lukket for ssh-adgang med hosts.allow eller pf. det faldt mig bare lige i øjnene... så længe vi er enige om, det var en ikke særlig klog ide.
Gravatar #82 - xeqt
27. aug. 2005 17:51
Anders Kusk: Man lærer af sine fejl :)
Gravatar #83 - asscracker
27. aug. 2005 17:52
hva så Themuss er Inv ikke død ? jeg troede at i små bumser holdt jer væk fra nu af?
Gravatar #84 - asscracker
27. aug. 2005 17:53
themuss er DEBUG hvis andre skulle kunne genkende det nick
Gravatar #85 - Hack4Crack
27. aug. 2005 17:54
#76 kan ikke finde en ejermand, fra ripe.net, men kunne opsnappe dette:

Tracing route to brocktice.com [67.18.176.190]
over a maximum of 30 hops:

1 <1 ms <1 ms <1 ms 192.168.1.1
2 23 ms 8 ms 9 ms ---.ip.tele.dk [---]
3 9 ms 9 ms 9 ms ---.ip.tele.dk [---]
4 10 ms 10 ms 10 ms pos1-2.622M.abnxg2.ip.tele.dk [80.63.81.129]
5 12 ms 33 ms 11 ms so-1-1-0.2488M.hcnxu1.ip.tele.dk [83.88.3.37]
6 27 ms 13 ms 13 ms so-0-0-0.2488M.kd4nxu1.ip.tele.dk [83.88.12.138]

7 26 ms 33 ms 26 ms pos6-0.2488M.ffm2nxg1.ip.tele.dk [83.88.26.58]
8 25 ms 27 ms 25 ms de-cix.fra.above.net [80.81.192.226]
9 26 ms 27 ms 27 ms so-0-0-0.cr2.fra1.de.mfnx.net [208.184.102.142]

10 37 ms 30 ms 31 ms so-3-3-0.mpr3.ams1.nl.above.net [64.125.30.150]

11 30 ms 30 ms 29 ms so-0-0-0.mpr1.ams5.nl.above.net [64.125.27.182]

12 45 ms 44 ms 44 ms so-5-0-0.cr2.lhr3.uk.above.net [64.125.27.177]
13 117 ms 116 ms 116 ms so-7-0-0.cr2.dca2.us.above.net [64.125.27.165]
14 144 ms 154 ms 143 ms so-2-3-0.cr2.dfw2.us.above.net [64.125.29.13]
15 144 ms 153 ms 146 ms 216.200.6.237.theplanet.com [216.200.6.237]
16 147 ms 145 ms 144 ms dist-vlan32.dsr3-1.dllstx3.theplanet.com [70.85.127.61]
17 143 ms 155 ms 168 ms dist-vlan22.dsr1-2.dllstx2.theplanet.com [70.85.127.76]
18 145 ms 145 ms 145 ms car1-1-v2.dllstx2.theplanet.com [12.96.160.43]
19 145 ms 145 ms 144 ms brocktice.com [67.18.176.190]

Trace complete.
Gravatar #86 - themuss
27. aug. 2005 17:55
#84 jeg er jakob og du er hitler!
Gravatar #87 - asscracker
27. aug. 2005 17:55
themuss du er jacob du er debug og du hedder themuss her
Gravatar #88 - themuss
27. aug. 2005 17:56
ikke jacob, jakob.
Gravatar #89 - asscracker
27. aug. 2005 17:56
var "i" ikke gået under jorden siden "inv" døde som i jo så pænt sagde... flyver han rundt her i bit verdenen?
Gravatar #90 - themuss
27. aug. 2005 17:58
hvorfor logger du ikke ind med din bruger istedet for en troll-account?
Gravatar #91 - asscracker
27. aug. 2005 17:59
dette her er rent faktisk min bruger
Gravatar #92 - themuss
27. aug. 2005 18:00
jamen så velkommen da!
Gravatar #93 - asscracker
27. aug. 2005 18:01
jamen tak da... du svarede ikke på mit spørgsmål tør du ikke? eller var det hele løgn?
Gravatar #94 - themuss
27. aug. 2005 18:03
jeg er blevet pålagt ikke at udtale mig i den konkrete sag. :)
Gravatar #95 - xeqt
27. aug. 2005 18:04
Anders Kusk: Bare en ide. Hvis du da ikke har gjort det. Du kunne snakke lidt med newz.dk og samligne oplysninger. Det kunne være det kunne give et klare billede? Bare en ide. Ellers så burde nogen da lige smid en mail til DK-CERT eller CSIRT.dk?

EDIT: Ved godt CSIRT kun er i henhold til TDC, men nu ved vi jo ikke hvem gilmore pigerne bruger som ISP eller om TDC selv har nogle sager kørende angående gilmore girls?
Gravatar #96 - Simm
27. aug. 2005 18:13
*LOL* De der knægte fra impsoft ligner en flok scriptkiddies - nu er det åbenbart ikke nok med l33t-speak på CS-serverne..:)
Gravatar #97 - xeqt
27. aug. 2005 18:13
Jake the Muss: Bare lige til noget du sagde før. Grunde til jeg bruger sort baggrund og grå skrift er ikke for det skal se "l33t" ud eller underground style, men fordi det er bedst for øjnene.

Da sort er "ingen" farve, så er det det mest ubelastende for øjnene at se på. Hvis jeg så skrev med hvid (hvilket er kontrasten til sort) så ville man få "ondt" i øjnene og havde svært ved at læse længere tekster (da der kommer nogle tuts på et tidspunkt). Så ved at bruge en mørkegrå, så for man en slags kontrast frem uden at det rigtigt er.

= Det bedste du kan gøre for dine øjne er at læse gråt på sort. Jeg kan ikke gøre for du måske (?) ikke kender så meget til design.
Gravatar #98 - Azjo
27. aug. 2005 18:20
offtopic, men hvor gammel er themuss egentlig? han viser 1900 i sin profil.
Gravatar #99 - BurningShadow
27. aug. 2005 18:23
#98

Tværsummen af 1900 er 2 ;-)
Jeg tror det passer nogenlunde med hans(?) alder.

Hans(?) opførsel taget i betragtning, så skulle man tro at han(?) var bange for at nogen skulle finde et sammenfald mellem hans(?) IP og angribernes IP...
Gravatar #100 - asscracker
27. aug. 2005 18:23
den information om themuss er desværre "hemlig"
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login