Sucuriy has announced ([2]) on his blog that more than 162 000 WordPress sites are used to cause DDOS attacks. In particular, any instance with Pingback enabled is a potential target to be part of those attacks. The funny part of the story is that the attack was discovered due to DDOS attacks against WordPress by... WordPress websites. Sucuriy has an online tool to check if your WordPress instance is used to attack other servers.
Link to article
Wikipedia explanation of DDoS
We insist you regularly update your CMS software to avoid hack's or defacements due to older versions of the CMS. All damage occuring due to old versions of CMS will be put onto the account of the customer not following these important rules.
If more information is needed, please do not hesitate to contact us on support@rack66.com.
Er gaat geen dag voorbij zonder een bericht rond de Cloud. De zoveelste hype in de communicatie technologie ? Moeten we daar nu wakker van liggen ? Is dat wel allemaal veilig ?
Enkele vragen waarop we graag een antwoord geven. Hype ? Misschien wel. Uiteindelijk is de Cloud niets anders dan datgene wat we vandaag allemaal kennen onder de noemer hosting, housing, colocatie, termen die ons niet vreemd zijn. Het gaat om een mix van deze oplossingen waarbij uiteindelijk de eindklant niet steeds weet waar hun data en toepassingen terecht komen. En dit is op zich al een vraagstuk. Transparantie in de Cloud is dan ook ver te zoeken. Men heeft immers geen zicht meer op de totale infrastructuur waarop de data en toepassingen gehost zijn. Wie heeft er nog toegang tot deze data en toepassingen ?
Met deze onbekende komen we dan ook terecht bij veiligheid. Enerzijds het feit niet te weten wie er allemaal toegang heeft tot de omgeving waar uw data/toepassingen zijn ondergebracht maakt dat we ons de vraag moeten stellen quid wetgeving. In België hebben we wetgeving die bepaald hoe de elektronische dienstenleveranciers moeten voldoen aan een aantal voorwaarden en welke regels moeten worden gevolgd in kader van veiligheid en bescherming van data. Men is hier zeer strikt en met de komst van de data retentie wet wordt het nog een stuk complexer en dienen de waarborgen te wordne verhoogd. Hoe het zit met deze wetgeving in andere EU landen blijft een vraagstuk op zich.
Wat als uw data of toepassingen worden gehackt in de Cloud ? Kan u dan ook klacht neerleggen bij de Federale Computer Crime Unit (FCCU) ? Welke waarborgen heeft u dat uw data en/of toepassingen niet wordne misbruikt ? Heel wat Cloud-oplossingen bieden hun diensten aan in landen waar uiteraard wetgeving minder strikt is, waar de kosten het laagst liggen. En weten allen dat dit niet gepaard gaat met kwaliteit en gewaarborgde veiligheid.
Daarom kiezen wij voorlopig nog steeds voor een datacenter waar we de garantie hebben permanent toegang te hebben, waar de Belgische wetgeving van toepassing is (al is ze niet eenvoudig), en waar we in alle omstandigheden hulp en ondersteuning kunnen bieden aan onze klanten. Tenslotte zijn zij voor ons het belangrijkst.
Vanaf vandaag is ns-1.rack66.net niet alleen bereikbaar op 85.88.55.11 (IPv4), maar ook op 2a01:aa00:0:1::2 (IPv6). Deze server zal automatisch bij de andere nameservers worden bij de domeinen die primary bij Rack66 draaien.
Vanaf vandaag 11/06/2012 is ntp.rack66.com ook bereikbaar op IPv6. De time server van Rack66, een stratum 2 timeserver, draait sinds 11/06/2012 6u CET ook mee in de wereldwijde NTP-pool.
Gebruikers uit België en Europa die deze pool gebruiken voor het qua tijd syncroniseren van hun computers, kunnen hiervoor random doorverwezen worden naar deze server.
Rack66 ondersteunt vanaf 06/06/2012 via IPv6 bereikbare websites als: http://www.rack66.com, http://www.isoc.be, ...
IPv6 is een addresseringsmethode die toelaat om op basis van veel grotere getallen op het internet veel meer toestellen aan te sluiten.
De tot nu toe meest gebruikte IPv4 versie heeft bijna geen beschikbare vrije adressen meer en de overstap naar IPv6 dringt zich de komende jaren op. In bepaalde regio's in de wereld zijn de beschikbare IPv4 adressen reeds opgebruikt waardoor zij daar moeten terugvallen op proxy's en gateway's om het IPv4 gebasseerde netwerk bereikbaar te kunnen houden voor iedereen.
Het zal jullie wel niet ontgaan zijn, de media heeft de laatste weken meermaals hierover bericht, dat de aanvallen op servers sterk is toegenomen. Zelfs Belgacom kan zich met moeite bevrijden van de hacks op hun servers. Tot op heden hebben wij ons steeds goed kunnen verdedigen tegen, soms heel zware, DDoS aanvallen en hacks. Uiteraard kunnen wij niet alles afschermen.Wij dringen bij onze klanten aan om,waar gebruik gemaakt wordt van open source pakketten (drupal, joomla, wordpress, etc) strikt de updates van deze pakketten op te volgen. Verouderde versies zijn meestal de oorzaak van heel wat ergernis. Het is en blijft de taak van de klant om ervoor te zorgen dat de website stabiel en veilig kan blijven draaien. En zeker wanneer deze op een shared omgeving staat.