Bästa sättet borde vara (som du gjort) att ta kontakt med företaget och påpeka bristerna. Du skulle också kunna skriva och berätta hur hålet utnyttjas, så att de själva kan testa och se resultatet.
Dilemma
13 svar · 345 visningar · startad av tydal
Om de sen ignorerar ditt påpekande är det läge att byta webhotell med omedelbar verkan. Att ge sig på att själv pilla på deras server är förkastligt.
Bra agerande. Jag kommer osökt att fundera på en tråd som var uppe i samma ämne men i en annan anda!
Kan det vara så?
Jag vet vilket webbhotell Du ligger på och även vilken server det gäller.
En fråga. Det där skriptet, är det något av de färdiginstallerade som alla kunder får?
Nej, det är inte det färdiginstallerade, utan det här är nåt skräp som kunden själv hittat på Internet och lagt in.
Svar från webbhotellet:
"Vi har sökt igenom systemen och funnit en handfull domäner med samma script och sårbarhet. Dessutom hittades många som har samma script men utan säkerhetsluckan. De sårbara scripten är nu blockerade och ägarna informerade. Tack igen för hjälpen."
*testar*... Jo då, säkerhetshålet är borta!
Ja, bra webbhotell. Men jag tyckte inte mitt agerande var något särskilt. Det var ju bara standard procedure. Man talar ju om när man upptäcker något. Det är först när de inte lyssnar som det blir knepigt.
Får man fråga vilket webbhotell det är? :)
FS Data.
Oh.
Hihi, där har man haft praktik *stolt* :h
Tydal:
Körde inte du Ballou för några år sedan?
Nej, Ballou har jag aldrig kört. De är i mitt tycke för dyra, har inte de funktioner jag behöver och tar inte lika hårt på säkerheten.



