webForumDet fria alternativet

FTP-konto kapat hos binero?

Webbutveckling

13 svar · 2 082 visningar · startad av anbj

Medlem sedan juli 2000231 inlägg
Frågan#1

Någon verkar ha kommit åt mina inloggningsuppgifter till min FTP hos Binero där jag har ett flertal sajter. Alla filer som heter default, index eller footer har fått ett antal bilder som är 1x1 pixel någonstans i koden.

Bildtagarna ser ut såhär:

<img src="http://www.jumpcb.com/images/images/9.gif" style="border-style:none; width:1px; height:1px;" />

Någon som råkat ut för detta? Finns det något annat jag borde kolla nu när jag har upptäckt det här?

Jag har förstås bytt lösenord på FTP kontot. Lösenordet var på inget sätt lätt att gissa sig till, fattar inte hur de har lyckats ta sig in...

Medlem sedan juni 20006 022 inlägg
#2

Känns snarare som om något säkerhetshål utnyttjas, använder du wordpress eller något annat öppet system?

Har du anmält det till Bineros support?

Medlem sedan juli 2000231 inlägg
#3

Nix, kör bara egen ASP-kod, och några av sajterna som har drabbats har bara html-sidor.

Först tänkte jag att det var någon slags code injection, men då borde ju inte sajter med bara html-sidor drabbas väl?

Har anmält det till Binero, men de verkar ta rätt lätt på det hela och sa åt mig att byta lösenord på FTP:n...

Medlem sedan aug. 20039 340 inlägg
#4

anbj skrev:

Först tänkte jag att det var någon slags code injection, men då borde ju inte sajter med bara html-sidor drabbas väl?

Om det är så att det finns dynamiska sidor på samma webbplats så skulle ju denna kunna komma åt att skriva till statiska filer.

Något du inte bör utesluta är dock ett rootkit på din egen dator. Det finns t ex rootkits lägger sig som ett nätverksfilter som känner av när du loggar in över FTP och kapar den aktiva anslutningen och mixtrar med filer.

Dyker taggarna upp igen efter lösenordsbytet?

Medlem sedan juli 2000231 inlägg
#5

Än så länge har de inte kommit tillbaka i alla fall.

Några tips på hur man kan hitta sådana rootkits om inte AVG eller Ad-aware gör det?

Medlem sedan jan. 20123 inlägg
#6

Jag har precis samma problem hos Binero och har haft det till och från ibland. Har provat att byta lösenord på FTP-server, utan resultat.

Hur har det gått för dig?

Medlem sedan jan. 20121 inlägg
#7

Alla med samma IP

Jag har också samma problem. Alla hemsidor (ASP) som delar samma IP-nummer där verkar ha problemet.

Medlem sedan juni 20006 022 inlägg
#8

Vad säger supporten? Är det flera med samma problem kanske det ligger djupare än FTP-lösenorden?

Medlem sedan jan. 20123 inlägg
#9

Mina sidor har blivit överflyttad till Binero 2.0 så får hoppas att det räcker.

Medlem sedan juni 2000516 inlägg
#10

Har exakt samma problem, fast en annan URL! .NET-sida, Default.aspx ändrad. Tog bort det och har inte kommit tillbaka senaste 2 veckorna...

Medlem sedan nov. 20018 492 inlägg
#11

Råkade ut för samma här om dagen! Gällde då en ASP-fil.

Medlem sedan feb. 20121 inlägg
#12

Har upptäckt samma "fenomen" på Binero-baserad webbplats (som ännu inte migrerats till Binero 2).
Bineros support ger fortfarande rådet att byta FTP-lösenord och ladda upp filer på nytt, men eftersom filernas storlek inte förändrats anser jag det rådet vara nys.
Via t ex FileZilla kan jag ju se att filen inte ändrats sedan ursprunglig uppladdning.
Alltså: injiceringen måste ske när webbläsaren hämtar sidan från webbservern.

Medlem sedan maj 20012 237 inlägg
#13

Lite OT men med ftp skickas väl all data (lösenord och rubbet) oskyddat?

Har lärt mig att det är bättre att använda scp.

Medlem sedan jan. 20123 inlägg
#14

Inte haft några problem sedan migrering till Binero 2.0!

262 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
124 ms — deklarationer (db)
0 ms — hämta statistik (cache)
135 ms — hämta tråd, inlägg och bilagor (db)
120 ms — ändringar (db)