webForumDet fria alternativet

Drabbad av idioter - hemsidan hackad!

Företagande

10 svar · 667 visningar · startad av altack

Medlem sedan feb. 20042 594 inlägg
Frågan#1

Hejsan,

http://slightly-mad.us.

Visserligen hade jag inget speciellt viktigt där, och som det ser ut nu kommer jag nog inte att ha det heller. Varför? Jo, sidan är hackad!

Jag kan varken logga in på FTP eller cPanel, och alla mina filer är raderade. Det enda som är kvar är startsidan, vars kod ser ut såhär:

<HTML><HEAD></HEAD>
<BODY>
<TABLE align=center valign="center">
<TBODY>
<TR vAlign=center><A href="http://www.filestore.dfmafia.net/forums/topsites.php?siteid=2"></A>
<TD align=middle><A href="http://www.aowryn.net" target=new><IMG src="images/linkmenew2.gif" border=0></A>
</TD></TR></TBODY></TABLE></BODY></HTML>

Har skickat ett mail till mitt webbhotell, har dock inte fått svar än, men kände ändå att det känns tryggare att fråga en del saker här...

Om mitt webbhotell fixar det, finns det nåt jag kan göra för att förhindra att det händer igen?
Kan man ta reda på vilken som gjort det på nåt sätt? Det behöver ju inte nödvändigtvis vara ägaren till sidan aowryn.net.
Borde jag skicka ett mail till tenshei@yahoo.com?

Svaret kanske är självklart för er, men till skillnad från många andra här är jag bara en nybörjare... :l

Om denna tråd inte hör hemma i Webbutveckling - Övrigt ber jag om ursäkt.

Medlem sedan maj 20018 027 inlägg
#2

Om det nu till äventyrs verkligen skulle vara han bakom aowryn.net som har hackat sidan, kan han ju inte vara alltför smart, då han har efterlämnat ett så pass övertydligt spår. Därför tror jag det är någon annan som är skyldig. I vilket fall som helst, verkar det minst sagt sinnesslött att hacka en sida bara för att peta in den där länken, så den verklige hackaren är nog inte heller så smart. Då kan man fråga sig vad det är för slags webhotell som du har anlitat, som inte har högre säkerhet än att en idiot kan hacka dem. Du borde fundera på att byta webhotell till något som åtminstone har ett gott renommé för säkerhet.

Medlem sedan juni 20034 013 inlägg
#3

Re: Drabbad av idioter - hemsidan hackad!

altack skrev:

Om mitt webbhotell fixar det, finns det nåt jag kan göra för att förhindra att det händer igen?

Det beror på hur det hände. Jag tror faktiskt inte det är webbhotellets fel. Hade du något skript på din hemsida (asp/php/cgi/perl)? Hade du ett tillräckligt säkert lösenord som du höll hemligt? (Tillräckligt säkert = minst åtta tecken, blandat stora och bokstäver och siffror, inget som finns i en ordlista utan helst slumpade tecken.)

altack skrev:

Kan man ta reda på vilken som gjort det på nåt sätt?

Beror på hur pass skicklig den som gjort det är, och hur pass väl han/hon vill dölja sin identitet.

Medlem sedan feb. 20042 594 inlägg
#4

UlfT:
Jag har webb-hotellet.com. Och jag SKA byta, det är redan bestämt. Men för tillfället är jag tvungen att lida under WH, så går det när man är snål... :l
tydal:
Lösenordet var ett som mitt webbhotell gav mig först - fullständigt ologiskt med en massa siffror och ett par bokstäver, trodde inte precis att ngn skulle kunna lista ut det.

Medlem sedan juni 20034 013 inlägg
#5

De har visserligen inte uppgraderat webbservern till senaste versionen.

Hade du något skript på ditt hemsidesutrymme? Utöver lösenordet brukar det vara den enklaste vägen att ta sig in.

Medlem sedan feb. 20042 594 inlägg
#6

Jo, jag hade en sån här. Ett ganska stort skript tror jag, är inte så bra på sånt. Men det var nog det enda...

Medlem sedan feb. 20042 594 inlägg
#7

Såg just nu att en annan hemsida som använder samma webbhotell också är hackad... :l

Har folk inget bättre för sig?

Kan ju passa på att tipsa om en sak också:

Välj ALDRIG webb-hotellet.com!

:l

Medlem sedan dec. 19992 555 inlägg
#8

Då kan man fråga sig vad det är för slags webhotell som du har anlitat, som inte har högre säkerhet än att en idiot kan hacka dem.

Kanske lite tidigt att dra sådana slutsatser? Kan ju t.ex. vara webbplatsinnehavaren som fått en trojan på sin dator och att han blivit av med lösenordet den vägen. Vore ju knappast webbhotellets fel i.s.f.

Medlem sedan feb. 20042 594 inlägg
#9

Nu är det fixat, de återställde sidan från förra backup:en.

Om det skulle vara en trojan, varför skulle då den andra sidan, på samma dag som använder samma webbhotell också bli drabbad?

Medlem sedan dec. 19992 555 inlägg
#10

Om det skulle vara en trojan, varför skulle då den andra sidan, på samma dag som använder samma webbhotell också bli drabbad?

Märkligare saker har väl hänt. :)

Min poäng var bara -- gå inte ut med anklagelser innan alla fakta ligger på bordet.

Medlem sedan apr. 20003 174 inlägg
#11

Flyttad från Webbutveckling - Övrigt

mvh Palle
Moderator webForum

258 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849
120 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
116 ms — ändringar (db)