---
title: "utpressning, vad gör man?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/91683-utpressning-vad-gör-man/page2"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "hakan@4u2.se"
published: "2003-12-02T07:57:02.000Z"
updated: "2003-12-08T20:51:57.000Z"
replies: 195
views: 6896
page: 2
pages: 10
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/91683-utpressning-vad-gör-man"
---

# utpressning, vad gör man?

_Sida 2 av 10._

## #21 — OveRRidE, 2003-12-02T10:19Z

> **HakanS skrev:**
>
> mrblond. Vilken lag är det man bryter mot?
> Om jag har en inloggningssida för att administrera min hemsida där man i html-koden kan se att man ska ange "admin" som användare och "lösen" som lösenord, så är det olagligt om någon annan än jag loggar in?

Den situationen uppstår inte, så den där jämförelsen är fullständigt irrelevant. Om nu något pucko skriver ut sitt lösenord i källkoden får han skylla sig själv, enligt mig. Det räknas knappast som dataintrång eftersom högerklick &raquo; Visa källa knappast är intrång. 

Givetvis är reglerna luddiga, men man behöver inte dra det till löjliga gränser. 

**hakan@4u2.se** &raquo; Gör som sagt ovan, polisanmäl, säkra systemet och ta dagliga backuper, som du har en lös kopia av hemma hos dig eller i ett säkerhetsskåp på kontoret.

Permalänk: https://www.webforum.nu/p/1219461

## #22 — Robban, 2003-12-02T10:19Z

> ... men blir det driftstopp några timmar pga av hackers så är det inte bra!

Synd om er då. Håll servern bättre uppgraderad nästa gång.

I det ögonblick som ni konstaterar att intrång skett så **skall** den kopplas bort från Internet, så att den inte utgör en språngbräda för intrång på andra datorer.

Permalänk: https://www.webforum.nu/p/1219462

## #23 — OveRRidE, 2003-12-02T10:22Z

> **Robban skrev:**
>
> > ... men blir det driftstopp några timmar pga av hackers så är det inte bra!
>
> 
> 
> Synd om er då. Håll servern bättre uppgraderad nästa gång.

Uh? 

Jag ser situationen framför mig. 

> **Exempel skrev:**
>
> Frågeställare i ASP-forumet:
> Min inloggning funkar inte, hjälp. 
> 
> Svar från moderator:
> Synd om dig då. Du skulle ha läst boken en extra gång. Tråden stängs.

Permalänk: https://www.webforum.nu/p/1219463

## #24 — mrblonde, 2003-12-02T10:29Z

[Lagen om dataintrång](http://www3.riksdagen.se/default.asp?DocGUID={E9F5D72A-A91A-4526-B882-EFCAABA9C83E})  vår kära gamla [Brottsbalk](http://www.notisum.se/rnp/sls/lag/19620700.HTM) (4 kap 9 § för dataintrång) har blivit ersatt av  den ovanstående länken, dvs EU lag.

Permalänk: https://www.webforum.nu/p/1219466

## #25 — stoffe-2k, 2003-12-02T10:36Z

Hur ser det ut i era loggar då? har du kollat igenom dom efter saker som inte brukar vara i dom ?

Permalänk: https://www.webforum.nu/p/1219468

## #26 — Robban, 2003-12-02T11:24Z

> Uh? 
> 
> Jag ser situationen framför mig.

Japp. Samma sak gäller där. Har servern blivit "hackad" så skall den bort från nätet. Man får lära sig av sitt misstag och göra ett bättre jobb nästa gång. Att man inte vill ha driftstopp är inte en ursäkt att ha den fortsatt uppkopplad. Då skulle man varit bättre på att hålla den uppdaterad (eller haft med lite säkerhetstänk när man skrev applikationen).

Ett av de stora problemen på internet är just alla aningslösa "admins" som fått sina servrar "hackade" och därmed utgör en språngbräda för angriparna att kunna angripa fler burkar. Att ha kvar en burk som man vet är "hackad" på nätet är både själviskt och oetiskt.

Permalänk: https://www.webforum.nu/p/1219482

## #27 — hakan@4u2.se, 2003-12-02T11:27Z

Bingo, har hittat honom i loggen!!

Han har varit inloggad som administratör i vårat system, med samma IP som han skickade mailet med!! Förmodligen har han lyckats hacka sig in igenom hemsidans loggin!

Hur kan jag enklast ta reda på vart den IP adressen hör hemma?

Permalänk: https://www.webforum.nu/p/1219481

## #28 — OveRRidE, 2003-12-02T11:27Z

Har du fixat SQL-injections i din login?

Permalänk: https://www.webforum.nu/p/1219484

## #29 — Robban, 2003-12-02T11:28Z

> Hur kan jag enklast ta reda på vart den IP adressen hör hemma?

Om angriparen har en aning om vad han gör så har han använt andra hackade system och gått via dem. För att sedan städa upp alla spår i loggarna. Då kan det bli väldigt svårt att spåra honom. Och det är just därför du skall ta bort din server från nätet, för att undvika att den blir ännu en sådan språngbräda som någon kan använda för att angripa andra system.

Är IP-adressen tilldelad en europeisk operatör så kan du förmodligen slå upp den här:

<http://www.ripe.net/db/whois/whois.html>

Permalänk: https://www.webforum.nu/p/1219485

## #30 — hakan@4u2.se, 2003-12-02T11:42Z

Nu är SQL injection spärrat i inloggningen enligt expert tips på webbforum!!

Permalänk: https://www.webforum.nu/p/1219492

## #31 — hakan@4u2.se, 2003-12-02T11:55Z

Det är en Telia IP adress! Men jag kan inte se vem det är exakt, det kan väl bara telia göra?

Permalänk: https://www.webforum.nu/p/1219498

## #32 — inge, 2003-12-02T11:59Z

utpressning, vad gör man?

Du kan ju börja med att skriva ut vilken ip han har

Permalänk: https://www.webforum.nu/p/1219501

## #33 — HakanS, 2003-12-02T12:00Z

Enligt [Rambeslut om angrepp mot informationssystem](http://www3.riksdagen.se/default.asp?DocGUID={E9F5D72A-A91A-4526-B882-EFCAABA9C83E}):

> Försök till ringa dataintrång och till skadegörelse av normalgraden är däremot inte kriminaliserat.

Sedan är det väl upp till någon jurist att avgöra vad som är ringa dataintrång. Att lyckas logga in i ett system med dålig säkerhet utan att göra någon skada skulle i varje fall jag beteckna som ringa intrång.

Permalänk: https://www.webforum.nu/p/1219504

## #34 — mrblonde, 2003-12-02T12:02Z

Re: utpressning, vad gör man?

> **inge skrev:**
>
> Du kan ju börja med att skriva ut vilken ip han har

Kanske inte en så bra idé, bättre då att ta det du har och polisanmäla honom för dataintrång.

Skriva hans ip här leder ju bara till att han blir varnad. För risken finns ju att någon mindre nogräknad gör en dos attack eller något mot honom, eller rent av varnar honom.

Anmäl han till abuse på telia.

Permalänk: https://www.webforum.nu/p/1219505

## #35 — HakanS, 2003-12-02T12:03Z

> Du kan ju börja med att skriva ut vilken ip han har

 
Inte enligt wF:s regler.

Permalänk: https://www.webforum.nu/p/1219506

## #36 — Robban, 2003-12-02T12:25Z

> Inte enligt wF:s regler.

Står ingenting i reglerna om det, men skall man vara konsekvent så är det mycket riktigt inte tillåtet (vad de baserar det beslutet på vet jag dock inte -- har inte fått svar på det).

Permalänk: https://www.webforum.nu/p/1219513

## #37 — hakan@4u2.se, 2003-12-02T12:33Z

Funderar på om jag ska svara honom först och be om bevis o se om han kommer in efter att jag har har spärrat "SQL Injection"!

Vore bra o veta om det är det,  fast då främjar man ju till brott i princip!

Permalänk: https://www.webforum.nu/p/1219519

## #38 — sgtpepper, 2003-12-02T12:42Z

hakan: Om sajten du skriver om är <https://www.shop.se> så är den fortfarande öppen för SQL Injections, åtminstone en del av Annonstorget.

Gå igenom alla ställen där användardata trycks in i SQL-satser **och se till att escape:a farliga tecken!**.

Permalänk: https://www.webforum.nu/p/1219521

## #39 — Aleph_One, 2003-12-02T13:23Z

> **sgtpepper skrev:**
>
> hakan: Om sajten du skriver om är <https://www.shop.se> så är den fortfarande öppen för SQL Injections, åtminstone en del av Annonstorget.
> 
> Gå igenom alla ställen där användardata trycks in i SQL-satser **och se till att escape:a farliga tecken!**.

Likaså är "Bilar till salu" fortfarande öppen för attack på sina ställen.

Permalänk: https://www.webforum.nu/p/1219543

## #40 — hakan@4u2.se, 2003-12-02T14:18Z

Sajten är inte www.shop.se, jag har gjort annonstorget för länge sedan iof, så det får jag ändra på ikväll!

Permalänk: https://www.webforum.nu/p/1219567

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/91683-utpressning-vad-gör-man/page2  
Föregående sida: https://www.webforum.nu/amne/datasakerhet/91683-utpressning-vad-gör-man.md  
Nästa sida: https://www.webforum.nu/amne/datasakerhet/91683-utpressning-vad-gör-man/page3.md
