webForumDet fria alternativet

Sidan Hackad

Webbhotell & domäner

11 svar · 1 059 visningar · startad av Pele

Medlem sedan juli 2000415 inlägg
Frågan#1

Hej!

Har min domän liggandes på Digikom.net och nu i natt har
någon hackat sig in på sidorna och lagt sin förb----de sida
över mina.

Om det vore första gången dom är inne på Digikoms servrar
skulle jag inte bry mig men, det är 2:a gången på 6 mån dom är och rotar
här.

1:a gången kom dom in på FTP:n men inte i Rooten, så då tog jag bort det själv.
Nu har dom lyckats kliva förbi trots att Digikom har sagt att det
inte skulle vara möjligt.
Nu sitter jag på jobbet och kan inte göra ett jäkla dugg!

Well, är Digikom dom som ska stå till svars för detta?
Iomed att dom står för lösenorden till både FTP:n och kontrollpanelen så
kan man väl knappast skylla på att jag skulle vara ansvarig? Eller?

Mvh/Pele

Medlem sedan nov. 20014 054 inlägg
#2

Pele skrev:

Hej!

Har min domän liggandes på Digikom.net och nu i natt har
någon hackat sig in på sidorna och lagt sin förb----de sida
över mina.

Om det vore första gången dom är inne på Digikoms servrar
skulle jag inte bry mig men, det är 2:a gången på 6 mån dom är och rotar
här.

1:a gången kom dom in på FTP:n men inte i Rooten, så då tog jag bort det själv.
Nu har dom lyckats kliva förbi trots att Digikom har sagt att det
inte skulle vara möjligt.
Nu sitter jag på jobbet och kan inte göra ett jäkla dugg!

Well, är Digikom dom som ska stå till svars för detta?
Iomed att dom står för lösenorden till både FTP:n och kontrollpanelen så
kan man väl knappast skylla på att jag skulle vara ansvarig? Eller?

Mvh/Pele

Det lät ju mindre kul! :l

Va billigt allt skall bli, när säkerheten deras inte är den bästa! uuik!

Medlem sedan feb. 200112 078 inlägg
#3

Ja du, det kan ju vara så att de har alternativet "Skriv" i kryssat på sajten i IIS, det har jag sett tidigare.

Medlem sedan feb. 20032 532 inlägg
#4

Enliten fråga, har du haft ett phpbb-forum på sidan?
OM, du nu har det så kolla att du har den senaste versionen 2.0.19.
2.0.10 var det bara att traska in bakvägen och in som admin.

Själv råkade jag ut för ett hack då de la ett divlager över sidan. Dock körde jag med 1600*1200 upplösning och såg att forumet låg bakom. Gick då in i phpmyadmin och tog bort diven, där foruminfon stog.

För ca 2v sen hände det igen men då bytte de bara ut index filen på forumet och hemsidan. Dock lättare att fixa detta.

Första gången gjordes det av Tithack, som vi då anmälde och anmälde även deras webhotell så det försvann ett bra tag. Sen dess har de som använt phpbb inte råkat ut för just de nå mer.

Andra gången var det nån annan, kommer inte ihåg vem.

Visst är det drygt, och självklart brukar det hända då man åker bort och inte har uppgifterna med sig eller någon dator.

Medlem sedan juli 2000415 inlägg
#5

Jerpa skrev:

Enliten fråga, har du haft ett phpbb-forum på sidan?
OM, du nu har det så kolla att du har den senaste versionen 2.0.19.
2.0.10 var det bara att traska in bakvägen och in som admin.

Själv råkade jag ut för ett hack då de la ett divlager över sidan. Dock körde jag med 1600*1200 upplösning och såg att forumet låg bakom. Gick då in i phpmyadmin och tog bort diven, där foruminfon stog.

För ca 2v sen hände det igen men då bytte de bara ut index filen på forumet och hemsidan. Dock lättare att fixa detta.

Första gången gjordes det av Tithack, som vi då anmälde och anmälde även deras webhotell så det försvann ett bra tag. Sen dess har de som använt phpbb inte råkat ut för just de nå mer.

Andra gången var det nån annan, kommer inte ihåg vem.

Visst är det drygt, och självklart brukar det hända då man åker bort och inte har uppgifterna med sig eller någon dator.

Hej!

Nej, det var många år sedan jag använde phpbb-forum, jag har e107:s
portalsystem i nyaste uppgraderingen (stability) och mig veterligt
ska den inte ha några säkerhetshål av den typen.

Pele

Medlem sedan okt. 2004502 inlägg
#6

Vad svarar Digikom/Eastpoint då?

Medlem sedan juli 2000415 inlägg
#7

jonnyz skrev:

Vad svarar Digikom/Eastpoint då?

Äh, jag tog ingen kontakt med dom utan drog ner hela baletten
eftersom jag hade egen backup hemmavid :-)
Sen så här i efterhand kan jag ju medge att jag själv får ta på mig
lite av säkerhetstänkandet eftersom jag var in och tittade på vad som laddats upp och det enda jag hittade var en bild som genererade en
skitkod?
Ja, inte riktigt sant det heller, det går ju att använda sig av layers för
att generera en sida istället för den sida som ska visas.
Oavsett vad så har jag tagit bort möjligheterna att ladda upp text/bilder
anonymt om nu det var orsaken.
Jag avvaktar eftersom jag ändå ska avveckla hela sidan och köpa en annan
domän.

Pele

Medlem sedan sep. 20026 425 inlägg
#8

Jag tycker du inte ska avvakta, låt Digikom veta att din sajt har blivit hackad och att säkerheten på deras server är medioker. Du ska få ersättning för det!

Medlem sedan juni 20014 290 inlägg
#9

Lite svårt att bevisa var säkerhetsbristen finns/fanns, det behöver ju inte vara "webhotellet" utan kan lika gärna vara en brist i dom php skript man lägger in.

Medlem sedan okt. 2004104 inlägg
#10

Man kan ju kontakta Eastpoint AB utan att det kostar. Iofs, det är Digikom som du vill ha kontakt med, och deras nummer finns inte med på eniro.se :(

Medlem sedan juli 2000415 inlägg
#11

GunnarD skrev:

Lite svårt att bevisa var säkerhetsbristen finns/fanns, det behöver ju inte vara "webhotellet" utan kan lika gärna vara en brist i dom php skript man lägger in.

Helt rätt, jag kan efter att ha kollat lite lika gärna tänka mig att det
var rättigheterna på min egen sida som gjorde att han/hon/dom kunde lägga
in sin kod.
Nu har jag (igår rättare sagt) tagit bort möjligheten att lägga in text/bild anonymt på mina sidor.
Visst, kan vara min sida som felade, kan vara Digikoms servrar, det får
framtiden utvisa men just nu så får saken bero så får jag se hur det blir.

Pele

Medlem sedan okt. 2004502 inlägg
#12

http://www.digikom.net/ kan man läsa "Stora Brogatan 9 503 30 Borås Tel 08-506 77 150 Fax 033-22 89 00 E-post info@digikom.net"

Så det är bara att ringa. Men om det är någon som tagit sig in genom att ladda upp kod genom ett formulär som han själv tillhandahåller är det inte webbhotellet som har gjort fel.

252 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
120 ms — deklarationer (db)
0 ms — hämta statistik (cache)
127 ms — hämta tråd, inlägg och bilagor (db)
122 ms — ändringar (db)