På sistone har vi råkat ut för en del intrång på ett webbhotell, där hackern lyckats skriva över bildfiler, samt lägga upp en egen index.htm.
Vi har tillåtit skrivrättigheter på serverns alla mappar, för att det t ex ska gå att lägga upp bilder via fileupload, och har en del databasfiler, som ju behöver tillåtelse att skriva. Dessutom vill vi kunna uppdatera asp-filerna via en automatisk tjänst. Emellertid så påstår nu vårt webbhotell att detta innebär att vem som helst nu har tillåtelse att skriva saker i våra mappar, utan användarnamn och lösenord. Stämmer detta, eller handlar det om en hacker, som gjort intrång, och att det borde vara webhotellets ansvar att se till att detta inte ska gå?
Rätt vanlig förekommande så kallad deface, beror ofta på knasigheter i inställningar, frontpage-buggar, rättigheter på IUSR (eller vilken user er webplats nu kör med) eller hål i script.
Skrivrättigheter i mappar är inte bra, däremot tror jag inte det påverkat just denna deface.
Edit: Förra helgen hjälpte jag en mindre "nyhetsbyrå" med just deface som förekom på Box.se , dock verkar ni ligga på en burk som har ip som slutar med 163, den defacen jag kikade på var på .169.
Dom skyllde på samma sak här, men det var deras egen maskin som stod för saken, verkar vara flera maskiner som innehar svagheter...
Om det nu va just "primat.se" som ni fick deface på.
Tack för svaret, och jo, servern ligger hos Box, och två sajter vi byggt har råkat ut för detta. Box hävdar att felet beror på våra skrivskyddsinställningar enbart.Är det någon som har tips på hur man bör ställa in rättigheterna?
Ett flertal som jag varit kontakt med säger att de varit ut för liknande händelser när de haft sina sidor hos Box.
Det verkar som det är ett vanligt problem hos dem.
291 ms totalt · 4 externa anrop · v20260731065814-full.a51de22e