Känns snarare som om något säkerhetshål utnyttjas, använder du wordpress eller något annat öppet system?
Har du anmält det till Bineros support?
13 svar · 2 082 visningar · startad av anbj
Någon verkar ha kommit åt mina inloggningsuppgifter till min FTP hos Binero där jag har ett flertal sajter. Alla filer som heter default, index eller footer har fått ett antal bilder som är 1x1 pixel någonstans i koden.
Bildtagarna ser ut såhär:
<img src="http://www.jumpcb.com/images/images/9.gif" style="border-style:none; width:1px; height:1px;" />
Någon som råkat ut för detta? Finns det något annat jag borde kolla nu när jag har upptäckt det här?
Jag har förstås bytt lösenord på FTP kontot. Lösenordet var på inget sätt lätt att gissa sig till, fattar inte hur de har lyckats ta sig in...
Känns snarare som om något säkerhetshål utnyttjas, använder du wordpress eller något annat öppet system?
Har du anmält det till Bineros support?
Nix, kör bara egen ASP-kod, och några av sajterna som har drabbats har bara html-sidor.
Först tänkte jag att det var någon slags code injection, men då borde ju inte sajter med bara html-sidor drabbas väl?
Har anmält det till Binero, men de verkar ta rätt lätt på det hela och sa åt mig att byta lösenord på FTP:n...
Först tänkte jag att det var någon slags code injection, men då borde ju inte sajter med bara html-sidor drabbas väl?
Om det är så att det finns dynamiska sidor på samma webbplats så skulle ju denna kunna komma åt att skriva till statiska filer.
Något du inte bör utesluta är dock ett rootkit på din egen dator. Det finns t ex rootkits lägger sig som ett nätverksfilter som känner av när du loggar in över FTP och kapar den aktiva anslutningen och mixtrar med filer.
Dyker taggarna upp igen efter lösenordsbytet?
Än så länge har de inte kommit tillbaka i alla fall.
Några tips på hur man kan hitta sådana rootkits om inte AVG eller Ad-aware gör det?
Jag har precis samma problem hos Binero och har haft det till och från ibland. Har provat att byta lösenord på FTP-server, utan resultat.
Hur har det gått för dig?
Alla med samma IP
Jag har också samma problem. Alla hemsidor (ASP) som delar samma IP-nummer där verkar ha problemet.
Vad säger supporten? Är det flera med samma problem kanske det ligger djupare än FTP-lösenorden?
Mina sidor har blivit överflyttad till Binero 2.0 så får hoppas att det räcker.
Har exakt samma problem, fast en annan URL! .NET-sida, Default.aspx ändrad. Tog bort det och har inte kommit tillbaka senaste 2 veckorna...
Råkade ut för samma här om dagen! Gällde då en ASP-fil.
Har upptäckt samma "fenomen" på Binero-baserad webbplats (som ännu inte migrerats till Binero 2).
Bineros support ger fortfarande rådet att byta FTP-lösenord och ladda upp filer på nytt, men eftersom filernas storlek inte förändrats anser jag det rådet vara nys.
Via t ex FileZilla kan jag ju se att filen inte ändrats sedan ursprunglig uppladdning.
Alltså: injiceringen måste ske när webbläsaren hämtar sidan från webbservern.
Lite OT men med ftp skickas väl all data (lösenord och rubbet) oskyddat?
Har lärt mig att det är bättre att använda scp.
Inte haft några problem sedan migrering till Binero 2.0!