Kom ihåg mig?
Home Menu

Menu


Hackad förut

Ämnesverktyg Visningsalternativ
Oläst 2005-11-07, 17:06 #1
Spindels avatar
Spindel Spindel är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 2 486
Spindel Spindel är inte uppkopplad
Klarade millennium-buggen
Spindels avatar
 
Reg.datum: Mar 2004
Inlägg: 2 486
Blev hackad förut, såhär såg sidan ut:

http://www.swegamers.se/spindel/

Någon som har råkat ut för dem förut? Tydligen har de "hackat" andra sidor förut, verkar vara ett slags script som letar igenom php-sidor eller liknande.

Det svåra i det hela är ju hur de lyckades hacka sidan, eftersom sidan är kodad av en php-kodare kan jag ju inte ladda ned några uppdateringar för att skydda mig mot kommande attacker?
Spindel är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-07, 17:28 #2
kers kers är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 526
kers kers är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 526
Citat:
Originally posted by Spindel@Nov 7 2005, 18:06

Det svåra i det hela är ju hur de lyckades hacka sidan, eftersom sidan är kodad av en php-kodare kan jag ju inte ladda ned några uppdateringar för att skydda mig mot kommande attacker?
Hyr någon som går igenom dina loggar och kollar hur det har gått till. Hyr samtidigt någon auditar din php-kod och fixar säkerhetshålen som finns där.

För att undvika att det händer igen: hyr någon som regelbundet går igenom din site och granskar all ny kod.
kers är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-07, 18:30 #3
b_anderssons avatar
b_andersson b_andersson är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2004
Inlägg: 1 067
b_andersson b_andersson är inte uppkopplad
Har WN som tidsfördriv
b_anderssons avatar
 
Reg.datum: Apr 2004
Inlägg: 1 067
Citat:
Originally posted by Spindel@Nov 7 2005, 17:06
Blev hackad förut, såhär såg sidan ut:
http://www.swegamers.se/spindel/
Någon som har råkat ut för dem förut? Tydligen har de hackat andra sidor förut, verkar vara ett slags script som letar igenom php-sidor eller liknande.
Det svåra i det hela är ju hur de lyckades hacka sidan, eftersom sidan är kodad av en php-kodare kan jag ju inte ladda ned några uppdateringar för att skydda mig mot kommande attacker?
Använder du phpBB?, isåfall spana in det här. Om du inte kör 2.0.18 så uppgradera till den så slipper du att det händer igen.

//Björn
b_andersson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-07, 22:10 #4
anders.n anders.n är inte uppkopplad
Medlem
 
Reg.datum: Oct 2004
Inlägg: 113
anders.n anders.n är inte uppkopplad
Medlem
 
Reg.datum: Oct 2004
Inlägg: 113
Verkar ha varit rätt aktiva... googla på "palestina1815" :P
anders.n är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-08, 07:26 #5
freakaliss avatar
freakalis freakalis är inte uppkopplad
Medlem
 
Reg.datum: Oct 2004
Inlägg: 224
freakalis freakalis är inte uppkopplad
Medlem
freakaliss avatar
 
Reg.datum: Oct 2004
Inlägg: 224
Logotypen är iallafall från Jinxhackwear
Har en sådan t-shirt där det också står We all have our darksides
freakalis är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-08, 11:11 #6
Milad Milad är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 505
Milad Milad är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 505
Citat:
Ursprungligen postat av kers
Citat:
Ursprungligen postat av Spindel
Det svåra i det hela är ju hur de lyckades hacka sidan, eftersom sidan är kodad av en php-kodare kan jag ju inte ladda ned några uppdateringar för att skydda mig mot kommande attacker?

Hyr någon som går igenom dina loggar och kollar hur det har gått till. Hyr samtidigt någon auditar din php-kod och fixar säkerhetshålen som finns där.

För att undvika att det händer igen: hyr någon som regelbundet går igenom din site och granskar all ny kod.
Hur mkt tror du inte det där kommer att gå på? Man kan ju inte bara hyra in folk höger och vänster.
Milad är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-08, 11:12 #7
Milad Milad är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 505
Milad Milad är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 505
Citat:
Originally posted by anders.n@Nov 7 2005, 23:10
Verkar ha varit rätt aktiva... googla på "palestina1815" :P
Hmmm de har haft lite att göra ser jag: http://www.google.se/search?hl=sv&q=palest...3%B6kning&meta=
Milad är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-08, 13:38 #8
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
phpBB är verkligen farligt att köra om man inte vill sitta 24/7 och hoppas det inte kommer ut något nytt hål.

Om du inte har kört något forum så är det antagligen du eller någon annan som kodat extremt dåligt eller liknande.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2005-11-08, 13:55 #9
kers kers är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 526
kers kers är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Nov 2004
Inlägg: 526
Citat:
Ursprungligen postat av Milad
Citat:
Originally posted by -kers@Nov 7 2005, 18:28
Citat:
Ursprungligen postat av Spindel
Det svåra i det hela är ju hur de lyckades hacka sidan, eftersom sidan är kodad av en php-kodare kan jag ju inte ladda ned några uppdateringar för att skydda mig mot kommande attacker?
Hyr någon som går igenom dina loggar och kollar hur det har gått till. Hyr samtidigt någon auditar din php-kod och fixar säkerhetshålen som finns där.
För att undvika att det händer igen: hyr någon som regelbundet går igenom din site och granskar all ny kod.

Hur mkt tror du inte det där kommer att gå på? Man kan ju inte bara hyra in folk höger och vänster.
Om man bedriver någon form av intäcktsbedrivande verksamhet så får man allt ta och betala vad det kostar att hålla sig så säker man kan vara om man inte vill stå med byxorna nere när det väl händer något.

Att bli hackad av ett automatiserat script är ett tecken på att man inte har tänkt igenom vad man egentligen håller på med.

Jämför med kontorslokaler eller dylikt, vem fan investerar hundratusentals kronor i kapitalvaror som datorer och skiter sen i skalskydd och larm för att det kostar pengar?
kers är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 01:06.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017