WN

WN (https://www.wn.se/forum/index.php)
-   Webbhotell (https://www.wn.se/forum/forumdisplay.php?f=13)
-   -   Binero hackat? (https://www.wn.se/forum/showthread.php?t=1065239)

Clarence 2015-07-22 19:58

Citat:

Ursprungligen postat av Tim (Inlägg 20511430)
Med webbhotellets root menade jag root mappen till mitt konto. Och det verkar vara det som hackats, hur vet jag dock inte då det enbart finns ett konto där och jag inte delat med mig av det till någon.

Massa plugins var infekterade också vilket kan vara sårbarheter i wordpress, men just root access låter väldigt knäppt att den skulle ha knäckts.

Har iallfall lyckats fixa problemet och eftersom innan annan med binero konto verkar ha hackats måste det vara så att det är just ftp access som hackats.

Troligare som sagt att det är genom din Wordpress-installation. Din användare har skrivrättigheter till .htaccess-filen. Dina script körs som samma användare och hittar de en bra sårbarhet i dina plugin kan de skriva över .htaccess-filen via ett litet injicerat script. Så brukar det iallafall se ut för det mesta, utan att jag har närmare koll på hur rättigheterna på Binero-konton ser ut.

Kjette 2015-07-23 02:31

Ett annat tips är att gå över till SFTP/SCP istället för FTP. Du skapar ett sådant kontot i din kontrollpanel.

Sedan om du kör exempelvis FileZilla så i serveradressfältet så kan du skriva som värdnamn: ssh.binero.se sedan ditt användarnamn du skapade samt lösenord. Port ska vara 22.


Alla tider är GMT +2. Klockan är nu 13:35.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson