torsdag 23. februar 2006

Sikkerhetshull

I dag da jeg kom hjem så jeg at ADSL modemet sto og blinka som bare det, og linja gikk på fult. Jeg logga meg inn på hybel-pc og kjørte opp en tcpdump og så at det var mye utgående http trafikk til noen hoster til et sikkerhetsfirma. Jeg feilsøkte en del og fant til slutt et sikkerhetshull i forumet mitt som kjører phpBB. Jeg oppgraderte til siste versjonen og håper jeg er trygg nå... Det som nok har skjedd er at noen har utnyttet denne buffer overflow buggen til å kjøre programvare på serveren. Det var kjørt ddos angrep. Jeg så gjennom loggen og så at det har skjedd noen ganger før også. Til sammen 112 ganger har noen kjørt kommandoer på hybel-pc via denne buggen. Litt skremmende.. Heldigvis har de ikke gjort noe annet enn å kjørt ddos angrep. Om de ville kunne de slettet en del filer på maskinen også.
Ellers så er Laila, Per Inge og Anne Jorunn her en tur nå så får vel ta meg en tur fram og snakke med dem litt. Skriver mer senere.