![]() |
Loopias säkerhet
Mer än 50 sidor hackade under två dygn.
Media subdomänerna har också fått intrång och skadlig kod. Vad gör Loopia? De stänger ner allt och tar en evighet på sig att svara på min begäran om att öppna upp sidorna när koden blivit borttagen. inte första gången som sidor blivit hackade och när en stor del av samtliga sidor blivit hackade så är det troligtvis deras säkerhet som inte fungerat. Någon ersättning lär man väl inte få. |
Fixa din kod. Har knappast med Loopia att göra.
|
Får jag gissa att du kör Wordpress?
Varför skulle du få någon ersättning? De är inte ansvariga för din kod (det är ytterst sällan något annat är orsaken). |
Citat:
|
Konstigt att detta enbart händer med Loopia och inte med andra webbhotell?
Men visst om det är koden det är fel på. På alla 50 sidor som har olika teman. Konstigt då att det kommit in på subdomäner som inte längre finns och ingen sida är kopplad till dessa. Inte heller wordpress eller något annat är installerat på dessa subdomäner. Enda sättet att nå dessa subdomäner är via ftp, så jag skulle göra en lite gissning på att det är kopplat till deras server säkerhet och inte till sidorna. Men kan självklart ha fel. |
Citat:
Citat:
|
Menar mer att om subdomäner, media.domän.se och domänen längre inte är registrerad så finns det ingen möjlighet att komma åt den mappen utan att gå in via servern eller missförstår jag något? Det är alltså en mapp utan någon koppling till något domännamn.
Sen kan det vara oberoende attacker och alla registrerade sidor har blivit attackerade separat men känns mer som någon kommit in på servern. |
Alla mappar på ditt konto kan kommas åt utifrån, php har skrivrättigheter från kontots rot och uppåt. Apache arbetar från den mapp den är monterad, php däremot är fri att härja.
|
Så du menar att de kommit in via en hemsida och genom att lägga in php kod kan de komma åt både root och alla undermappar?
|
Citat:
|
Så de kan komma in på /domän/public och gå från den till en annan domän/public?
Känns som att säkerheten då är minimal och det är omöjligt att skydda sig.. |
Citat:
|
Så hur är det då mitt ansvar att loopia har en osäker filstruktur?
Nu vet jag att det inte kommer bli något mer än att jag får rensa filerna men ändå. Då måste man ha ett konto per domän för att inte riskera att intrång på en sida kan påverka alla andra. |
Citat:
|
Skulle kollat upp det för flera år sedan men det betyder att det blir svårt att använda webbhotell om det är så enkelt.
Tack för svaren. Du kan väl skicka över webbhotellen som har någon form av skydd i pm? Förstår att det kan vara partiskt men om informationen stämmer så spelar det ju ingen roll. |
uppdatera din WP samt tema + plugins hela tiden
Har råkat ut för att de kommit in via en av mina hemmappar samt därefter kunnat lägga in skadlig kod i alla index.php filer i mitt konto eller som en gång att de la in en egen index fil med deras egen kod så att alla mina sajter visade deras skräp... utöver loopias bekväma backupfunktion kan jag råda dig till att ha lokala backuper som går lång tillbaka i tiden om det skulle behövas! Som tur är har jag aldrig fått databaserna hackade vilket varit lätt för dem om de velat.. så lite snälla är de |
Citat:
|
matzii det gör jag. använder mig av infinitwp för att hela tiden hålla sidorna uppdaterade.
Men men. Får väl helt enkelt sätta upp en server själv med separata konton för de olika domänerna. |
Citat:
Som tur finns de även tjänster för detta bland annat Admax som jag känner till där dom hjälper kunden att uppdatera hemsidan. Detta har jag bland annat använd mig utav på ett par av mina mindre sidor. Kostar inte mycket i månaden och dom sköter om sidan så att du ska slippa hålla på uppdatera och hålla koll på din säkerhet. Sen finns de bra verktyg som du själv kan använda, exempelvis så kan du köra något som heter world defence, jag har dålig koll på Joomla men de ska nog allt finnas något liknande till de med. |
Citat:
|
Citat:
|
Citat:
Azure Web Apps: https://azure.microsoft.com/en-us/se...p-service/web/ Citat:
|
Citat:
|
Citat:
Azure är "webbhotellet". Azure Web App är produkten. |
Citat:
|
Citat:
|
Citat:
|
Citat:
|
Citat:
|
Citat:
Citat:
Citat:
När man väl provat ett modern "webbhotell" med allt vad det innebär så bleknar de tradionella väldigt, väldigt fort. Men igen; en Svensson går inte till Azure för att lägga upp sin hemsida eller sin blogg nödvändigtvis. Men sidan blir iallafall isolerad från andra webbsidor ;) |
Citat:
Citat:
|
Nu börjar ni komma ifrån ämnet en hel del :) Fortsätt gärna diskutera Loopias säkerhet i den här tråden men starta en ny om ni vill diskutera vad som är och inte är ett webbhotell.
|
Så har det hänt igen. Nu med malware som installerats. Trots att sidorna åtgärdades för bara några veckor sedan och att allt är uppdaterat så har nu hela kontot drabbats igen.
|
Alla tider är GMT +2. Klockan är nu 21:39. |
Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson