Deel dit artikel
-

“Iedereen kan hacken”

Roel Schouten van vigilante demonstreert tijdens de beurs Infosecurity.nl hoe gemakkelijk het is om in een computer in te breken. Zonder al te veel moeite hackt hij de webserver van de denkbeeldige OpenVaultBank. Eerst laat hij de webserver 'vertellen' welke software er draait en in welke directory de internetbestanden zich bevinden: deze belangrijke informatie geeft de server zonder problemen.

Vervolgens verschaft hij zichzelf binnen luttele seconden toegang tot de computer en zet op de homepage in de tekst 'Roel was hier'. Als klap op de vuurpijl achterhaalt hij het administrator-wachtwoord van de webserver, waarmee hij nog veel grotere schade zou kunnen aanrichten. Schouten: "Alle software die ik hier gebruik is gewoon op internet te vinden. De hacking-software is nog zeer gebruikersvriendelijk ook. Er is eigenlijk niets moeilijks aan, en dat maakt het ook zo gevaarlijk. Iedereen kan hacker worden."

De producten van Microsoft worden het vaakst gekraakt. Er worden telkens nieuwe bugs ontdekt die binnen de kortste keren overal bekend zijn. Ervaren hackers maken bovendien handige programmaatjes om de fout uit te buiten. "Je ziet dat het aantal gekraakte computers na het ontdekken van een beveiligingsfout sterk toeneemt, en na het uitkomen van de 'patch' weer langzaam daalt. Het is onze doelstelling om die afname zo snel mogelijk te laten verlopen."

De demonstratie leverde zo'n dertig volleerde hackers op.

Deel dit bericht

49 Reacties

DotKeeZ

ms software wordt ook het meest gebruikt ……

Peter Koning

wat een butt-artikel zeg! …aan de indexpagina van emerce te zien is er niet erg veel nieuws over de internet industrie (het aantal nieuwe artikelen per dag is erg laag vergeleken met normaal) maar dat hoeft toch nog geen reden te zijn om te vervallen in zulk laagstaand proza? Wat veracht de schrijven nu? Gesschoktheid alom vanwege de openbaring over de security-leaks in MS software? Of wellicht probeert hij de lezer aan het lachten te krijgen door een quasi-intelligente afsluiting als "De demonstratie leverde zo'n dertig volleerde hackers op." – nou, papa ligt achter de bank hoor! …plaats dan niets natuurlijk… groet! P

Eelko de Vos

Totaal geschokt las ik dit artikel; nog nooit was het in me opgekomen dat de software die zoveel bedrijven in huis hebben zo eenvoudig binnen te komen is. Dat er binnen een half uur dertig mensen weten hoe ze Microsoft software kunnen kraken vind ik ook heeeeeeeeeel erg! Dat ze bij Microsoft daar niets aan doen?!? Nounou. Gelukkig gebruik ikzelf al jaren UNIX of Linux. Maar mijn idee om Microsoft te gaan gebruiken *ptew**ptew* is door DIT artikel toch wel in twijfel geraakt..! Bedankt, Emerce, voor deze wijze raad.[/cynic]

Rien

Beste Peter, Nu doe je zelf mee aan het schrijven van "butt" zoals jij dat noemt! Is dat nou nodig? Zwijg dan zelf liever! En misschien kun je die tijd beter benutten met goed te leren schrijven. D.w.z. foutloos. Lees je tekst nog eens na voor je hem schrijft. Dat is misschien beter dan wartaal te uiten zoals: Wat veracht de schrijven nu? Internet is een snel communicatiemiddel maar je mag best op je taal- en schrijffouten letten. En als je het dan echt zo'n slap nieuws vindt, doe dan eens wat zelfstudie en schrijf eens wat zinvols. Daar help je de mede-internetters misschien nog mee.

Sib

Beste Eelko, Mag ik je feliciteren, je bent de eerste die ik ooit gehoord heb die (misschien) de stap andersom maken wil. Ik weet zeker dat je na een week helemaal gek word van Windows.

Eelkode Vos

Beste Sib, *grinnik* Misschien heb je de toon van mijn reactie niet helemaal goed opgevat… *hihi*

MrCritical

Volgens mij is het een kwestie van goed je systeem beheren en niet al te veel open zetten en steeds uptodate blijven met de updates van microsoft zelf dan is er helemaal niks aan de hand.

Wim

Hou toch op met dat gezeur over Linux zeg. Linux is door Jan, z'n ouwe moer en nog veel meer nerds in elkaar gehackt. Het zal ook nooit zo'n plaats krijgen in de desktop wereld als dat MS Windows nu heeft. Waarom niet? Simpel zat, de gemiddelde gebruiker wil niet lopen klooien met een kernel, makefiles en het mounten van z'n devices! Windows is een commercieel succes, Linux zal dat nooit worden, doodsimpel om de hierboven gegeven reden. Better get used to it. Ik zeg trouwens niet dat Linux (als je het eenmaal draaiend heb) niet stabiel kan zijn.

Micha Schopman

Om nog maar te zwijgen over de lijst met bugs in de kernel van Linux.

Sacha Prins

Aangezien we toch van het onderwerp aan het afwijken zijn: Wim, Het hacken van systemen slaat niet op desktop systemen lijkt me maar op servers. En laat Linux daar nou wel een succes zijn. Ik weet niet wanneer jij voor het laatst (eerst?) Linux hebt gebruikt, maar met makefiles, kernels compileren, mounten van devices heeft een gebruiker tegenwoordig niks meer te maken, dus op de desktop kun je het ook prima gebruiken. Bovendien kunnen "Jan, z'n ouwe moer en nog veel meer nerds" beter systemen in elkaar hacken dan Microsoft programmeurs als je op stabiliteit afgaat, want wat Windows XP nu claimt te hebben aan stabiliteit ('verras jezelf') heeft Linux namelijk al jaren. Het enige wat Windows voor heeft (had) op Linux is gebruikersvriendelijkheid, maar ook dat is relatief, want een echte kerel kan met een prompt sneller werken dan elke GUI gebruiker met de muis. Micha, Lekker specifiek. Welke bugs?

Paul Bonnemaijers

Reactie op Wim!:Euhm wim, waar haal jij al die onzin vandaan. Ik gok een paar dingen. 1. Jij houd van Windows/MicrosoftOkay ik geef toe. Windows is gebruikers vriendelijk tot op zekere hoogte. (Ik moet namelijk mijn windows om de maand opnieuw installeren) Sommige Microsoft programmatuur is best wel goed. Neem nou Excel prachtig programma. Zo kan ik nog wel even doorpraten over de "voordelen" van Microsoft maar over het algemeen is het eerder Microshit. 2. Jij hebt een hekel aan Linux vanwege het feit:- Of je haat pinguins- Of het is te moeilijk- Zie punt 1. 3. Windows vs LinuxNeem nou bedrijven. Sinds wanneer draaien bedrijven op een firewall die op Microsoft draait. Bij elk bedrijf dat ik geweest ben staat er voor de primaire internet verbinding een Linux firewall. Waarom omdat het goedkoper en veiliger is. Ik zelf heb ook een paar dagen geleden een Linux firewall voor mijn internet verbinding gezet en ik ben er heel tevreden over (www.smoothwall.org). En neem nu dat andere feit het bootloader feit. Ik zie een Microsoft bootloader (NT, 2K XP loaders) nou niet echt Linux herkennen. Waarom omdat MS een hekel heeft aan Linux, het begint een doorn in het oog te worden van MS. In tegenstelling tot de bootloader van Linux (LILO: Linux Loader). Als ik Windows en Linux op 1 pc zet en ik zet LILO als bootloader dan kan ik keurig "windows" intikken en hij gaat naar Windows toe. Dus MS die het wint van Linux (dat zullen we nog wel zien) 4. ALLES IS GRATISHeb je wel eens gezien hoe duur de MS software kost? Neem nou de UPGRADE van Windows XP, de home versie kosts alleen al rond de 300,- . De pro versie daar integen kost al weer 200,- duurder. Kijk nou eens naar Linux. SUsE Linux kost in de winkel 100 gulden. Dan heb je een stabiel besturingsysteem met 3000 applicaties. Je kan Linux gratis downloaden net als alle applicaties die er bij horen. 5. Wat MS wilEn wat nou het ergste is. MS die wil er uiteindelijk naartoe dat als je word opstart om een briefje te tikken dat je daar per minuut voor gaat betalen. Nou sorry dat weiger ik. Dan maar Linux. Denk er maar eens over na Wim.

William

Paul wrote: "Sommige Microsoft programmatuur is best wel goed. Neem nou Excel prachtig programma."Laat dit nou oorspronkelijk Mac zijn…

Wim Hollebrandse

Paul, flauw zeg. Wat een argumenten. Kan ik ook:1) Jij houdt van Linux.2) Je hebt een hekel aan MS vanwege het feit:- Dat MS succesvol is;- Je vindt Bill Gates een eikel.3) Linux vs. WindowsNeem nou de huis-, tuin en keukengebruiker, die willen gewoon dat een besturingssysteem draait en hun grafische kaart, DVD speler etc. herkent zonder al teveel romslomp. OK, Sacha zal best gelijk hebben dat het wat beter is dan het geweest is, maar toen ik een jaartje geleden een of ander versie van RedHat probeerde te installeren had ik alleen maar ellende en kreeg ik X-Windows niet aan de praat. En wat de command prompt betreft, daar ben ik helemaal niet vies van. etc., etc. Eindeloze discussie, en om nog even terug te komen op het oorspronkelijke onderwerp over Roel Schouten van Vigilante die in een handomdraai een IIS webserver hackt: ik had die webserver best willen 'hardenen' en ik weet zeker dat het hem vervolgens niet was gelukt om op diezelfde manier te server te hacken. Is dus ook zwak. Men installeert IIS4 op een standaard WinNT bak, zonder waarschijnlijk enige patches, service packs etc. Laat staan dat men ACL's, registry modificatie/permissions, policies en services en ports disabled. Oh, en vooral de Guest account actief laten. Dat geeft gewoon een sterk vertekend beeld. Ik weet gewoon uit ervaring dat een IIS webserver hartstikke veilig kan zijn.

Martin de Bes

Paul, welk argument je ook wilt gebruiken, hoe gelijk of ongelijk je ook hebt; zolang je koeien van taalfouten maakt zoals in argument 4: "weet je wel niet hoe duur dat kost?" zal je nooit serieus genomen worden. Het is hoe DUUR het IS of hoe VEEL het KOST. Maar ja, dat je dat fout doet met reclames als die van Pearl op de radio waarin wordt geschermd met "hoe zwaarder je weegt…."

Brokken Bruno

Waarom is iedereen zo verwonderd dat hacken geen kunst is? Persoonlijk ben ik geen hacker en ken zelfs maar weinig van pc of internet. Ik heb wel een systeem om binnen de 5 minuten ergens binnen te geraken.Vraag mij op voorhand niet bij wie. En het is gewoonweg via een site op internet. Ik vraag mij af of dit strafbaar is?

Paul Bonnemaijers

Okay Wim, ik moet toegeven dat je gelijk hebt met het feit dat Windows voor de normale thuisgebruiker perfect is. Alleen ik snap het af en toe niet meer. Windows heeft een hekel aan mij. Zodra ik achter een pc van iemand anders ga zitten loopt dat ding vast. Een vriend van mij draait WinME, Draait perfect bij hem. Ik ging er achter zitten en dat ding crashed. Sorry ik vindt dat gewoon waardeloos. Ik moet vandaag ook me pc weer opnieuw installeren. Ik doe zelf een ICT opleiding, er ontbreekt niks aan kennis dus. Als je nou DOS neemt, geweldig liep nooit vast. Ik zit al vanaf mijn 4e jaar achter zo'n hok te klooien, en ik weet ook dat je de NT versies van Windows heel goed beveiligd zijn. Ik draai bijvoorbeeld ook niet meer onder de Wintendo versies (de spelletjes versies van Windows, zoals 95, 98 en ME) Ik heb Windows XP gebruikt en ik moet zeggen dat dat echt de stabielste versie van Windows is samen met NT en 2K. En het oorspronkelijke idee van excel dat die van MAC komt wist ik nog niet :). Ik begrijp best dat MS op dit moment de markt nog heeft maar ik vrees voor de markt positie van MS nu Linux steeds bekender wordt. Ik ken genoeg programma's die op dit moment voor 2 of zelfs 3 besturingssystemen worden gescreven. Ik vindt dat gewoon slim van de makers. Maarja dat even terzeide. Maar toch ben ik niet kapot van MS. en Martin: niet iedereen is perfect. Paul

David Vaghi

Beste Roel Schouten / Vigilante, Met mijn huissleutel kom ik ook mijn eigen huis in. Met diezelfde sleutel kan ik ook 30 volleerde inbrekers opleiden. Ik kan er misschien alleen niet zo'n prachtige show bij weggeven…

Jasmine

Wat ben ik blij met de Mac;-) "Inderdaad heb elk nadeel z'n voordeel" met daarbij 'vrije' keuze van systeem. Vervelende is dat veel bedrijven (&/of individuen) nauwelijks tijd nemen voor een afgewogen keuze. Microsoft biedt behoorlijk veel standaard-software met daarnaast ondersteunende diensten. Hebben andere ook, mee eens, maar die marketing, he. Daar kan niks en niemend tegen op, noch omheen, ook een Linux niet, Mac niet, OS/2 niet en ga zo maar door. Het gemak dient de mens en onwetendheid doet de rest. Help liever de onwetende dan de gemakzuchtige. Deze laatste staat het dichtste bij andere manieren van exploiteren. Dus een echte hacker helpt ook dat te voorkomen. Jaja, een beetje hacker heeft 't er maar druk mee. Keeping the vibe alive & kicking!

Eelko de Vos

Hm, grappig om zo'n discussie weer te zien opbloeien. Ik zie weer de oude redeneringen opkomen en ik doe er weer een lekker schepje bovenop. Een tijd geleden heb ik bij CNN interviews gezien met wat topprogrammeurs van de R&D van Microsoft. Die gaven hardop toe dat Microsoft qua OS-programmatuur minimaal 4 jaar achterlopen bij de andere OS varianten (waaronder Linux). Hun manier van een 'stabiel, multi-tasking operating system' maken was lachwekkend en is nog altijd niet geweldig. Nog altijd kan een lek programmaatje een willekeurige windows machine laten hangen; iets wat onder Linux enkel voorkomt als je als systeembeheerder een grandioze fout maakt. Bij Windows is dat nog altijd iets dat dagelijks gebeurt; ik spreek helaas uit ervaring.Maar het feit dat de Microsoft programmeurs zelf ruiterlijk toegaven dat ze achterliepen, vond ik persoonlijk erg netjes van ze. Gaf mij aan dat ze de realiteit goed kennen. Ohja, en ze programmeerden trouwens vrijwel allemaal onder een UNIX variant, NIET onder Windows Puke (dat 'XP' is nml een smiley, voor hen die dat nog niet wisten). Daarnaast kan iemand roepen dat de videokaarten niet goed ondersteund worden. Ja, dat klopt, maar dat heeft een reden. Ik ga hem hier niet helemaal uitleggen, maar probeer maar eens te bedenken hoe je een stuk hardware aan kan sturen zonder dat je de beschrijving hebt van de precieze werking van dat ding. Dat was schering en inslag met dat soort hardware. Succes gegarandeerd niet verzekerd. Daarnaast blijf ik het belachelijk vinden dat je een OS moet installeren en daarna tig verschillende patches en updates moet draaien om het spul veilig en stabiel(er) te krijgen. Als ik een standaard SUSE Linux installatie op mijn machine knetter, is die met een erg kleine /etc/services ingreep heel veilig te maken. En de desktop is net zo volgepropt met "handige configuratietools en programma's" als Windows. Het enige dat echt mist is een userinterface die overal hetzelfde eruitziet, iets wat in mijn Amiga tijdperk een heet hangijzer was. Week je af van de standaard, dan werd je afgefikt. Helaas is dat bij Linux minder het geval. Anyway, MS zit met angstige ogen te kijken naar Linux; als Linux een (nog) betere userinterface krijgt voor een hoop programma's (tekstverwerking, email, etc) dan heeft MS een groot probleem, want dan gaat de Kleine Man ook overschakelen naar dit veel goedkopere en stabielere systeem. Misschien is het leuk om hier Star Office en GIMP te noemen, voorbeelden van software pakketten die serieus beter presteren dan hun Windows counterparts en volledig gratis zijn. En over die licensies: met 1 pakketje SUSE kan je zonder problemen je hele machinepark installeren. Bij MS moet je voor elke machine een licensie kopen. Tel uit je verlies. Groetjes van een Linux-lover

wassenburg

Beste gebruiker, hoe is dit dan mogelijk. PHF is een CGI/script (common Gateway Interface)dat standaad werd gebruikt in oudere versies van de Apache webserver en NCSA HTTPD. Helaas analyseerde en valideerde dit programma de ontvangen invoer niet correct. De originele versie van het PHF-script accepteerde het nieuweregelteken (%0a) en voerde de eropvolgende opdrachten uit met de rechten die de webserver had (meestal root). Het originele script deed het volgende /cgi-bin/phf?Qalias=x%0a/bin/cat%20/etc/passwd. En ja hoor, dan heb je het wachtwoord.

Koos Koets

Ach laat dit soort lui lekker lullen, overigens is star office ook al niet meer gratis, behalve als je het voor SUN wilt gebruiken, daarnaast haalt GIMP het echt niet bij fotoshop, het is aardig maar voor proffesioneel gebruik nog niet goed genoeg. Daarnaast lijkt het me sterk dat deze MS programmeurs nog in dienst waren van Microsoft, je gaat toch niet je eigen product de grond in boren? Daarnaast als IIS echt zo onveilig is, waarom is de MS frontpage dan op dit moment niet gedefaced?

chefren

De redactie moet dit soort antieke en dode draden niet opnieuw laten opbloeien als er overduidelijk niets relevants of aanvullends wordt gemeld. (ingekort door de redactie)

Psycho x

Je kan bij linux de source bekijken en zow kan je dus goed MET linux hacken, en je weet dus ook hoe die linux van je eventuele sl8offer in elkaar steekt…. ik vind win XP stabiel en dat dat zo duur is, maakt niet uit. Je hebt tenminste iets he? en er zijn altijd genoeg aanbiedingen of opruimingen.(laatst wouden we xp kopen en ging de winkel IT pro weg, dus hadden we xp voor 80……) www.ups-crew.cjb.net

chefren

Wim Hollebrandse schrijft: "Ik weet gewoon uit ervaring dat een IIS webserver hartstikke veilig kan zijn." Hallo Wim, elders op het forum sla je je nogal op borst ten aanzien van je kennis van zaken (dot-net en zo) en die paar eenzijdige jaren ervaring van je. Ik lees enigszins geinteresseerd naar de kwaliteit van je inzichten bovenstaande, wat bedoel je daar nou eigenlijk mee? Is het een grap, ontken je het bestaan van Code Red en Nimda en de ellende die ze hebben opgeleverd? Of begrijp ik je niet goed en vind je net als ik dat alle Microsoft-only en derhalve niet-internet-compatibele features van IIS en onderliggend besturingssysteem (windows) altijd uit moeten staan en dat de security dan "best wel mee valt"?

Wim Hollebrandse

Chefren schrijft:"..elders sla je je nogal op de borst.." Helemaal niet, ik zeg alleen maar dat ik inderdaad met .NET in de praktijk werk. En dat doe jij klaarblijkelijk niet, dus moet je wijselijk je mond houden en niet kakelen als een kip zonder kop. Ik ga ook niet over PHP of mySQL lopen zaniken. Overigens als ik me goed herinner was jij degene die jezelf elders op dit forum op de borst sloeg: "..dat ik afgestudeerd ir ben en al meer dan 20 jaar complexe electronische systemen ontwerp en aflever..". Ik ga niet zo prat op titels. Veel geschreeuw, weinig wol en zo… Wat de security van IIS betreft, tuurlijk Nimda, Code Red, daar weet ik van. En iedereen die een standaard geinstalleerde IIS webserver aan het Internet hangt is dom; Microsoft zal de eerste zijn die dat openlijk toegeeft. Maar hetzelfde geldt voor elke webserver. De reden dat je trouwens van zulk soort MS/IIS exploits hoort, is omdat IIS nu eenmaal commercieel succesvoller is dan menig andere webserver op andere platformen. Dat alleen al is genoeg om talloze *nix (lees NIKS) script-kiddies uit jaloezie en anti-MS gevoelens aan te zetten tot het aanvallen van IIS servers. De *nix platformen hebben minstens evenveel exploits (www.securiteam.com), maar niemand vind het interessant om die te hacken, en als het al gebeurt, hoort niemand ervan… P.S. Die complexe electronische systemen, maak je die met een soldeerbout?

Bas

Dit is geen 'Hacken' wat u behandeld. Hackers maken hun eigen software en hebben niet bedoelingen om banken online te beroven maar om bugs in netwerken op te sporen om eventueel tegen vergoeding advies te geven. Cracken is bijv. geld van anderen over te schrijven naar je eigen rekening. Mensen (zoals u in dit geval beschrijft) die van internet programma's halen waarmee men kan inbreken op andere pc heten Scriptkiddies. Deze naam word btw veel gebruikt als 'scheldwoord' onder hackers en crackers.

Dennis

Beste Rien Misschien moet jij je teksten nalezen voordat je commentaar op anderen gaat geven. Je kunt een tekst namelijk niet "nalezen voordat je hem hebt geschreven" … zucht!

IEMAND

Iedereen kan hacken dat is waar.Op het net zijn er heel veel freeware programmas dat het kan in geen tijd.Windows is Heel goed bekend met zijn software, maar ook bekend met al de poorten die er open zijn.ze kunnen er zelf ook niks aan doen.Linux, geraken ze ook binnen maar toch niet zoveel als windows,DUS er is geen enkel systeem waar ze niet in kunnen.Dus hou toch gewoon op met zagen

Olle

Het is wel duidelijk te merken dat niemand hier enige ervaring heeft met "hacken".De daaruit voortvloeiende discussie over Linux/Unix vs Windhoos spreekt dan ook boekdelen.Het lijkt wel de gemiddelde voorpagina van http://www.telegraaf.nl. De claim dat een van beide "veiliger" is er een die niet onderbouwd kan worden. Dat een systeem gehackt wordt ligt niet aan het OS maar aan die configuratie daarvan.Gezien het feit dat dit mensenwerk is zit hier de zwakke schakel. De (on)veiligheid van een systeem is direct terug te voeren op de kennis van degene die het configureert/onderhoudt. Het zogenaamde "angstzaaien" waar vooral de security gespecialiseerde bedrijven zich schuldig aan maken, is bedoelt als marketing. Voorbeeldje: Security bedrijf X gaat een sales traject aan voor bedrijf Y.Motief in deze is natuurlijk winst.Bedrijf X staat voor de moeilijke opgaaf om bedrijf Y te overtuigen dat het door hun voorgestelde tarief voor het implementeren van hun "security special bla bla" reeel is. Voordeel voor bedrijf X is wel dat de kennis van bedrijf Y over security nihil is (vaak het geval als de salescycles zich op MT niveau plaatsvindt).Hoe pakt bedrijf X het aan? simpelweg door wat slides te laten zien met "gedefacede" websites van een bekend bedrijf. Vaak zie je dat BMW zich tussen deze slides bevindt(grappig eigenlijk aangezien dit al in 1999 heeft plaatsgevonden). Verder is het natuurlijk helemaal mooi om een live een website te kraken dmv wat wat portscans en scripts van http://www.astalavista.com. Wat achterwege wordt gelaten is dat de site zich op een servertje bevindt bij Henk But 2000 hosting.Resultaat: Het hele MT is overtuigd en maar al te blij dat bedrijf X de moeite heeft genomen om langs te komen.. Het leuke aan dit voorbeeldje is dat bedrijf X een bedrijf van naam is op security gebied en dat dit salestraject een half jaar geleden heeft plaatsgevonden. Het is jammer dat hier zoveel bedrijven( niet alleen security bedrijven) zich schuldig aan maken. Natuurlijk is in het land van de blinden de eenoog koning maar het wel de bedoeling dat de eenoog zich verantwoordelijk gedraagt. Het is dan ook jammer dat er zo'n artikel hier verschijnt. met vriendelijke groet, Iemand die wel eens bij anderen een kijkje neemt en die andere op de hoogte stelt van het feit dat er wat mis is met hun security.    

Archimedes

ben hier toevallig verzeild geraakt .. en dacht zal wel saaie boel zijn ….nou uuh neee … de reakties ….. om te lachen… ( val zowat van me stoel ) ….. gaat het hier om het probleem of om elkaar af te troeven ..???? mensen ga zo door…. ps … nu ff serieus … zou wel graag ieders mening over het probleem willen weten .. 1 weet er meer dan 2 .of zoiets .. maar elke mening en opmerking graag met respect vooor andermans mening Archimedes

Micho

Ik heb verschillende reacties met verbazing gelezen, in wat voor wereld leven jullie? Zonder twijfel hebben verschillende personen, die gereageerd hebben, veel verstand van Linux en MS, maar ik vraag mij af of zij nog iets anders doen dan tot 4 uur 's ochtends achter hun computer te zitten met ouwe, half opgevreten pizza's, lege chipszakken en verkreukelde pakken chocomel op jullie bureau's. Brilletje, met tape, op, haar punk (just outof bed look) en een verdwaasde blik in je ogen alsof ze in jaren geen levend wezen gezien hebben en de enige beweging die ze hebben is de afstand die men loopt van computer naar wc en slaapkamer.De meeste mensen hier hebben enorm veel verstand van een klein beetje. Doe open dat raam, doe het licht aan, ga de bewoonde wereld in en ga een pilsje pakken op een terrasje! Proost

sjaak

leuk al die nieuwe reacties op een artikel van 08 November 2001 🙂

stinus

cool, dat hacken; zou ik ook wel willen kunnen!!!

geb

hacken is net inbreken.Je hoeft je geen toegang te verschaffen in systemen waar je niks te zoeken hebt.je kruipt ook niet in iemand huis, en laat een een briefje achter dat je er gwesst bent.kats onzin, dat hacken!

chefren@e-knip.nl

Oude draden moeten afgesloten! Nou ja, dan liever met wat peper: "Hacker" heeft een enigszins positieve klank… Als men regelmatig een vermomd ventje met duizenden sleutels aan een bos zijn sleutels elk slot proberende door een straat zou zien sluipen dan was het imagotechnisch anders. p.s. Dot-net-Wim Hollebrandse, volgens http://www.webwereld.nl/nieuws/15570.phtml is Quote Office vrij vertaald gestopt omdat de software niet onder economische controle te krijgen was. Iets wat zeker ook te maken heeft met het hacker-proof maken dat bij Microsoft software feitelijk niet mogelijk is. (SP3 van Windows 2000 blijkt bijvoorbeeld wezenlijke security maatregelen ongmerkt terug te draaien, wat moet je met zo'n leverancier?). Wat is je commentaar? Heeft Quote Media iets fout gedaan? Vind je Microsoft-dot-net nu net als vele anderen ook dot-nix of ben je nog steeds een fan?

Harry Hulkje

Beste cheffie, Waar ben je in hemelsnaam mee bezig? krijg je te weinig aandacht de laatste tijd?Je uitspraken en conclusies zijn niet duidelijk, je zegt: "Iets wat zeker ook te maken heeft met het hacker-proof maken", heb je dit ergens gelezen, ergens gehoord of denk je dit???Het is wel erg makkelijk om zo'n opmerking te plaatsen, als emerce lezer was ik dit niveau jammergenoeg al van je gewend… daaaaaaaag

chefren@e-knip.nl

Lief Hulkje, Ik gaf toch concreet aan dat een heel belangrijk service pack van Microsoft ongemerkt zeer belangrijke security instellingen weer onveilig zet? Ik weet niet hoe het met anderen is maar ik installeer service packs omdat ik verwacht er een veiliger computer van te krijgen. Als ik dan via NTBugtraQ lees dat een eerder uitgezette automatische windows update functionaliteit na installatie van het servicepack zonder enige waarschuwing weer aanstaat, "tsja". Security en Microsoft is dweilen met de kraan open, dat is een feit. Microsoft heeft nul commercieel belang bij serieuze security. Dat inzicht gaat voor anonieme slecht lezende en van weinig kennis voorziene hulkjes helaas te ver en dus modderen veel bedrijven ten koste van eigen personeel en klanten verder. Ik lees NTbugtraQ al zo'n 7 jaar en ik schat dat er elk kwartaal een bug is langsgekomen waar Microsoft tot op heden niets aan heeft gedaan, dat zijn er een stuk of 20.

UwGeweten

he Chefren,Hoezo installeer jij service packs? Jij werkt toch niet met die inferieure software van MS? Vertel kerel. Enterteen us! Vertel ons van je dagelijkse sores en hoe jij een florerend bedrijf runt. Kun je dat of blijf je altijd in het flower power stadium van de internet hype?

Koos Koets

Ik wordt ook beetje ziek van dat gespam van hem, aan 1 kant loopt ie te zeuren dat ie tegen opdringerigheid is van banners en ads, aan andere kant zet hij in plaats van ze naam, gelijk maar ze email neer. Goh Zou het misschien toch zo zijn dat onze Chefren hoopt dat iedereen ziet welke website hij exploiteerd? Over hypocrissie gesproken zeg.

chefren@e-knip.nl

Ten aanzien van de klachten van Koos, er zijn twee belangrijke aspecten: A) De redactie bepaalt wat ze doorlaten en wat niet. Ik voer vrijwel altijd "chefren@e-knip.nl" in, en een tijd lang hebben ze het visuele deel veranderd naar "chefren", nu niet meer. De redactie is "god", niet zeuren verder. B) Ik vind altijd al dat de schrijvers hier niet voldoende worden gewaardeerd en beschermd. Ten aanzien van dat tweede punt, waarom ook na jaren niet het idee geimplementeerd om het email adres compleet in beeld te brengen met een grafisch @ tekentje, als gifje, zodat harvesten en dus spammen niet meer zo makkelijk is? Waarom niet een logootje van het bedrijf waar iemand werkt in beeld etc etc. Stimuleren dat externe, gratis, schrijverschap! Hoe minder anoniem en hoe meer namens bedrijven hoe beter. Overigens zie ik de hypocrisie niet, ik ben er hier altijd helder over, hoe meer publiciteit voor E-knip hoe beter. En ik ben best bereid daar wat voor te doen. Zie mijn bijdragen het als keurige gesponsorde reacties. Hoe dat bij anderen zit weet je niet maar er is vrijwel altijd een belang. Laat dat belang helder zijn!

Reinhart

Wat een hoop reacties op iets dat toch al lang duidelijk zou moeten zijn: MS wil zo gebruiksvriendelijk mogelijk zijn en daarom wordt bij een standaard install van een Windows systeem een hele zooi services geïnstalleerd en worden de daaraan gelinkte poorten geopend, alles onder het mom van 'we moeten het de gebruiker zo makkelijk mogelijk maken'. En wat is makkelijkst? Gewoon alles op voorhand open zetten toch? Dan werken nieuw geïnstalleerde applicaties meteen. (ik herinner mij een klant die een firewall had en er heel tevreden over was, nooit problemen, alles werkt goed. Tot ik in de rules ging kijken. U raadt het: any-any – alles open) Dat brengt natuurlijk een gigantische hoop veiligheidsrisico's met zich mee, en standaard Windows aanpak is – of zou moeten zijn: installeer een server en begin dan eerst en vooral te patchen. Dan kan je beginnen alles afsluiten wat je niet gebruikt, poorten dicht, services stoppen, indien nodig desktop firewall erop (jaja, op een server!) die verdacht gedrag in de gaten houdt, nieuwe applicaties hasht (zodat een virus zich niet kan gaan voordoen als deze applicatie of zodat een spyware programma niet kan gaan piggyback riden – met een bestaande applicatie mee naar buiten toe) en sandbox functionaliteit die ervoor zorgt dat alles zo safe mogelijk gebeurt. Dan pas is een Windows install safe, en ja, ook stabiel. Zeg wat je wil, mijn 2K servers hebben prachtige uptimes. Unix gaat helemaal anders te werk (enfin, vroeger toch, toen het allemaal nog niet zo gebruiksvriendelijk was). Unix zet standaard alles af, en de admin in kwestie moet maar beslissen wat hij wil gaan gebruiken. Je krijgt niet voor niets bij installatie een hele waslijst aan applicaties die standaard niet geïnstalleerd worden. Dus eigenlijk is dit gewoon de omgekeerde wereld. Conclusie: heel deze discussie (Windows = slecht en Unix = goed) is zinloos. Admin, do your job en dan is er geen vuiltje aan de lucht.

Drazic.nl

Jongens…jongens…jongens…( en misschien meisjes)…:P… Deze topic is eigenlijk helemaal van de baan gegooid in het begin al… ik heb net zo'n beetje alles gelezen en ik kwam tot mijn conclusie: - Linux vs MS // Het maakt niet uit zolang het werkt- Linux // zit minder vol bugs!- MS // Is gebruiksvriendelijker!- Hacken // Waarom zou je het doen???- Hackers tegenhouden op je comp??…. …. trek dan gewoon de utp kabel of iets dergelijks uit je comp :p….haha dan kunnen ze er niet in en jij kunt er niet op :D Eigenlijk als een geintje bedoelt. maar jullie allemaal gaan hier zo ver van deze topic af dat het niks meer met hacken heeft te maken. Iedereen weet dat MicroSoft heel veel bugs heeft maar iedereen weet ook dat het heel gebruiksvriendelijk is ( dan spreek ik over XP…en niet ME die crasht constant net zoals 98 :P) De meesten die met Linux werken of dergelijk programma die weten dat dit niet zo gebruiksvriendelijk is maar meer stabieler als Windows. Wanneer gebruik je nou Linux/Unix??? De meeste mensen gebruiken het voor het stabiele gebruik of voor webservers waar microsoft minder goed in is als webserver. Nu heb je wel windows Server 2003 maar daar ben ik ook niet kapot van. Dus windows is het meest gebruike programma voor de gemiddelde gezin en voor de mensen die meer met webservers/ of stabiele computers willen met minder bugs dan nemen ze Linux ( natuurlijk wel eerst even goed Linux/Unix door nemen want dat leer je ook niet zo maar in 1 dag… waarbij MS wel zo is van…. 1 klik en klaar…. ( is meeste gevallen…) Ik denk dat ik nu ook over het hacken heen loop…maar deze discussie loopt nergens heen omdat iedereen anders denkt over zijn/haar programma. Ik zelf vind windows XP Pro een goed programma. Maar daarbij heb ik liever weer NT of 2000. Ging het me meer om een webserver voor een hosting dan nam ik Linux. Iedereen kiest wat hij/zij wil! daar komt het op neer===================================================== Om even op het hacken terug te komen en na genoeg getypt te hebben wil ik toch nog even wat kwijt over het diegene die deze artikel opende…. Hacken stelt niks voor… ik verdiepte me er in toen ik 13 jaar was en ben nu 18 lentes jong. Ik heb in verschillende computers in gebroken maar tegenwoordig zien mensen dit al als hacken: Ik start MSN 6.0 en ik ben met een kameraad hij ziet me mijn pass typen en denkt hey die onthoud ik… hij logt later in op mijn mailadres met mijn pass en veranderd bv de naam: Jij bent gehacked! Diegene die de pass gebruikte ( die kameraad) die is helemaal geen hacker maar in meeste gevallen zijn dit gewoon stomme dingen. Hacken is dus gewoon via MSDOS of dergelijke programma's inbreken op ander mans computer met een paar openingszinnen…..( hehe leuk gezegd:-)). Hacken levert je uit eindelijk niks op… je snuffelt ff in ander mans computer en wist als je dit wrede gedrag in je hebt gewoon alles of je vern**kt de bios ect…. sorry voor taalgebruik :P Als je toch wilt leren hacken zoek dan op het internet. op de meeste nederlands talige website's vind je onzin! dus dat word engels lezen!. Als je kunt hacken…. hack dan de ABNAMRO of SNS of ING of POSTBANK ect… dan weet je wel: JIJ HEBT EEN BAAN VOOR HET LEVEN…ahum, maar je kunt er wel aan de slag…. Ik stop ff ik ben benieuwd of er nog reacties op komen. Groetjes Drazic Mail: info@drazic.nlUrl: http://www.drazic.nl

Tanino

Ok, ff een paar opmerkingen tegen die Drazic. Hacken is dus echt wel meer dan een paar stompzinnige regeltjes intypen in MS-DOS. Zoals dit artikel het uitlegt, ben je al een hacker als je een scriptje kan executen waarmee je een webserver root. Dat is dus absolute onzin. Als ik httpd-crack.c compile zonder dat ik dat bestand ooit bekeken heb, en ik heb opeens root op een bak, weet ik dan hoe het werkt? Hoe ik dat gedaan heb? NEE. Over volleerde hackers moet je dan ook absoluut niet spreken. Hackers, in mijn opzicht, zijn mensen die zelf hun exploits coden en daar geen kwaad mee doen. Anders heb je het over scriptkiddies, en als ze wel kwaad doen heb je het over crackers. Dus denk volgende keer ff na als je weer onzin gaat posten. Bye, Tanino

turbo

linux,is veel beter dan xp xp is ondanks de firewall die je gebruikt of wat dan ook zeer makkelijk te hacken wat voor fire wall je ook gebruikt neem bvb norton steld niks voor bij xp en linux is een stuk moeillijker in te komen………ieder zijn eigijn ding natuurlijk maar voor linux maar goed het instaleren is nog al een werkje maar ja voor wat heb je wat

Koos Koets

Als je Linux installatie net zo goed is als je nederlands denk ik dat je gelijk hebt

Roel

Bedankt voor de heldere uitleg en waarschuwing, Turbo! Ik ga aan de slag…Roel P.S. Check je keyboard, heel veel knoppen zoals de komma, shift en backspace lijken bij jou niet te werken… :S

Willem van Lierop

Ik denk dat we ons beter druk kunnen maken over nieuwsmedia die 'gehacked' worden. Terroristen die inbreken op root dns servers, familie hebben die werkzaam zijn bij een Internetexchanger. Of een handig virusje schrijven wat alle windows hostfile vriendelijk edit. Google.com requests omleiden naar ongewenste informatie. 100% zekerheid zal internet nooit kunnen bieden.

jos

iedereen kan hacken?Ah man toch, iedereen kan script kiddie spelen, maar echt hacken is moeiljiker dan de meesten geloven. script kiddies of ankle biters zijn mensen die voorgemaakte exploits, scripts en of programma's van het net halen en dat gebruiken. Dat zijn de 'hackers' die dan op naar school gaan en trots kunnen opscheppen dat ze gehackt hebben Afkeurend artikel

onbekend

reactie naar wim: wim is gewoon een eikel en een kontekusser van bill gates, ik maak jaren gebruik van windows en het heeft zo zijn voordelen en nadelen maar dat heeft elke besturingssysteem. Geen één besturingssysteem is 100% veilig. Ik haatte Linux zo erg, en guess what, nu gebruik ik Linuxmint 12. En ik maak verder ook nog gebruik van Windows Microsoft. En dat is mijn beste Wim, om mijn kennis over besturingssystemen te vergroten, ik wil mezelf niet aan 1 besturingssysteem blijven hangen. Ik wil mijn kennis vergroten en wat microsoft betreft, hun zijn meer aantastbaar door virussen dan Linux. Zoals ik al eerder zei geen één besturingsssyteem is honderd procent alles wat een voordeel heeft, heeft dus ook een nadeel. en WIM jij bent gewoon een eikel, LOL

Plaats een reactie

Uw e-mailadres wordt niet op de site getoond