OOveRRidEMedlem sedan feb. 200112 078 inlägg
HakanS skrev:
mrblond. Vilken lag är det man bryter mot?
Om jag har en inloggningssida för att administrera min hemsida där man i html-koden kan se att man ska ange "admin" som användare och "lösen" som lösenord, så är det olagligt om någon annan än jag loggar in?
Den situationen uppstår inte, så den där jämförelsen är fullständigt irrelevant. Om nu något pucko skriver ut sitt lösenord i källkoden får han skylla sig själv, enligt mig. Det räknas knappast som dataintrång eftersom högerklick » Visa källa knappast är intrång.
Givetvis är reglerna luddiga, men man behöver inte dra det till löjliga gränser.
hakan@4u2.se » Gör som sagt ovan, polisanmäl, säkra systemet och ta dagliga backuper, som du har en lös kopia av hemma hos dig eller i ett säkerhetsskåp på kontoret.
RRobbanMedlem sedan dec. 19992 555 inlägg
... men blir det driftstopp några timmar pga av hackers så är det inte bra!
Synd om er då. Håll servern bättre uppgraderad nästa gång.
I det ögonblick som ni konstaterar att intrång skett så skall den kopplas bort från Internet, så att den inte utgör en språngbräda för intrång på andra datorer.
OOveRRidEMedlem sedan feb. 200112 078 inlägg
Robban skrev:
... men blir det driftstopp några timmar pga av hackers så är det inte bra!
Synd om er då. Håll servern bättre uppgraderad nästa gång.
Uh?
Jag ser situationen framför mig.
Exempel skrev:
Frågeställare i ASP-forumet:
Min inloggning funkar inte, hjälp.
Svar från moderator:
Synd om dig då. Du skulle ha läst boken en extra gång. Tråden stängs.
MmrblondeMedlem sedan aug. 20012 349 inlägg Lagen om dataintrång vår kära gamla Brottsbalk (4 kap 9 § för dataintrång) har blivit ersatt av den ovanstående länken, dvs EU lag.
Hur ser det ut i era loggar då? har du kollat igenom dom efter saker som inte brukar vara i dom ?
RRobbanMedlem sedan dec. 19992 555 inlägg
Uh?
Jag ser situationen framför mig.
Japp. Samma sak gäller där. Har servern blivit "hackad" så skall den bort från nätet. Man får lära sig av sitt misstag och göra ett bättre jobb nästa gång. Att man inte vill ha driftstopp är inte en ursäkt att ha den fortsatt uppkopplad. Då skulle man varit bättre på att hålla den uppdaterad (eller haft med lite säkerhetstänk när man skrev applikationen).
Ett av de stora problemen på internet är just alla aningslösa "admins" som fått sina servrar "hackade" och därmed utgör en språngbräda för angriparna att kunna angripa fler burkar. Att ha kvar en burk som man vet är "hackad" på nätet är både själviskt och oetiskt.
Bingo, har hittat honom i loggen!!
Han har varit inloggad som administratör i vårat system, med samma IP som han skickade mailet med!! Förmodligen har han lyckats hacka sig in igenom hemsidans loggin!
Hur kan jag enklast ta reda på vart den IP adressen hör hemma?
OOveRRidEMedlem sedan feb. 200112 078 inlägg Har du fixat SQL-injections i din login?
RRobbanMedlem sedan dec. 19992 555 inlägg
Hur kan jag enklast ta reda på vart den IP adressen hör hemma?
Om angriparen har en aning om vad han gör så har han använt andra hackade system och gått via dem. För att sedan städa upp alla spår i loggarna. Då kan det bli väldigt svårt att spåra honom. Och det är just därför du skall ta bort din server från nätet, för att undvika att den blir ännu en sådan språngbräda som någon kan använda för att angripa andra system.
Är IP-adressen tilldelad en europeisk operatör så kan du förmodligen slå upp den här:
http://www.ripe.net/db/whois/whois.html
Nu är SQL injection spärrat i inloggningen enligt expert tips på webbforum!!
Det är en Telia IP adress! Men jag kan inte se vem det är exakt, det kan väl bara telia göra?
IingeMedlem sedan sep. 2000498 inlägg utpressning, vad gör man?
Du kan ju börja med att skriva ut vilken ip han har
HHakanSMedlem sedan dec. 2002529 inlägg Enligt Rambeslut om angrepp mot informationssystem:
Försök till ringa dataintrång och till skadegörelse av normalgraden är däremot inte kriminaliserat.
Sedan är det väl upp till någon jurist att avgöra vad som är ringa dataintrång. Att lyckas logga in i ett system med dålig säkerhet utan att göra någon skada skulle i varje fall jag beteckna som ringa intrång.
MmrblondeMedlem sedan aug. 20012 349 inlägg Re: utpressning, vad gör man?
inge skrev:
Du kan ju börja med att skriva ut vilken ip han har
Kanske inte en så bra idé, bättre då att ta det du har och polisanmäla honom för dataintrång.
Skriva hans ip här leder ju bara till att han blir varnad. För risken finns ju att någon mindre nogräknad gör en dos attack eller något mot honom, eller rent av varnar honom.
Anmäl han till abuse på telia.
RRobbanMedlem sedan dec. 19992 555 inlägg
Inte enligt wF:s regler.
Står ingenting i reglerna om det, men skall man vara konsekvent så är det mycket riktigt inte tillåtet (vad de baserar det beslutet på vet jag dock inte -- har inte fått svar på det).
Funderar på om jag ska svara honom först och be om bevis o se om han kommer in efter att jag har har spärrat "SQL Injection"!
Vore bra o veta om det är det, fast då främjar man ju till brott i princip!
hakan: Om sajten du skriver om är https://www.shop.se så är den fortfarande öppen för SQL Injections, åtminstone en del av Annonstorget.
Gå igenom alla ställen där användardata trycks in i SQL-satser och se till att escape:a farliga tecken!.
sgtpepper skrev:
hakan: Om sajten du skriver om är https://www.shop.se så är den fortfarande öppen för SQL Injections, åtminstone en del av Annonstorget.
Gå igenom alla ställen där användardata trycks in i SQL-satser och se till att escape:a farliga tecken!.
Likaså är "Bilar till salu" fortfarande öppen för attack på sina ställen.
Sajten är inte www.shop.se, jag har gjort annonstorget för länge sedan iof, så det får jag ändra på ikväll!