Kom ihåg mig?
Home Menu

Menu


Qualitum hackat

 
Ämnesverktyg Visningsalternativ
Oläst 2010-05-02, 17:56 #1
twaster
Guest
 
Inlägg: n/a
twaster
Guest
 
Inlägg: n/a
Standard Qualitum hackat

Hej ni glada webmasters. Jag sitter med ett fint webbhotell abonnemang hos Qualitum där jag idag såg att alla mina index.php filer hade fått fina SPAM länkar addade. Detta skedde den 18'e april (enligt datumen på index.php). Efter lite googlande så har jag sett att det inte bara är jag som är drabbad utan det finns fler hos Qualitum som har blivit utsatt för samma attack. Så har ni webbhotell där så kanske dags och gå in och ändra lite i era index.php filer.

Jag har försökt ringa qualitum men samtalet gick inte fram, när jag mailade till [email protected] så fick jag tillbaka ett felmeddelande att deras info_sms.php applikation inte ville ta emot mailet. Även testat att maila till deras .net adress så förhoppningvis börjar dom jobba på det.
  Svara med citatSvara med citat
Oläst 2010-05-02, 17:59 #2
twaster
Guest
 
Inlägg: n/a
twaster
Guest
 
Inlägg: n/a
Ska även tillägga att i classen som länkarna ligger i är det tillagt display:none så självklart så synes inte länkarna direkt på sidan utan antingen får ni Visa->Källa på sidan eller får ni se direkt i era filer på webhotellet.
  Svara med citatSvara med citat
Oläst 2010-05-02, 18:49 #3
qson qson är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Sep 2006
Inlägg: 513
qson qson är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Sep 2006
Inlägg: 513
Det är sällan "webbhotellets" fel. Ofta är det nåt föråldrat skript som någon dragit nytta av, eller så har någon lyckats komma över ditt FTP-lösenord.

Kan det ha något samband med vad som hände på PHPPortalen?
http://www.phpportalen.net/viewtopic.php?t=111328
(Verkar också ligga på Qualitum)
qson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-02, 19:03 #4
twaster
Guest
 
Inlägg: n/a
twaster
Guest
 
Inlägg: n/a
Datumet passar överens med phpportalen så dom har väl blivit utsatta för samma sak. Någon med rättigheter att ändra alla eller åtminstone stora delar av de index.php filer som finns på servern. (Och det har inte min användare )
  Svara med citatSvara med citat
Oläst 2010-05-02, 19:14 #5
weetabixs avatar
weetabix weetabix är inte uppkopplad
Flitig postare
 
Reg.datum: Dec 2004
Inlägg: 311
weetabix weetabix är inte uppkopplad
Flitig postare
weetabixs avatar
 
Reg.datum: Dec 2004
Inlägg: 311
skulle fortfarande inte utesluta att ftp-lösen är på vift. en vanlig angreppsvinkel är att trojaner snokar i dina sparade lösen i tex filezilla eller dreamweaver.
weetabix är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-02, 19:38 #6
twaster
Guest
 
Inlägg: n/a
twaster
Guest
 
Inlägg: n/a
Ja kanske det är något ftp-lösenord som är på vift, hur som helst så är flera webbsidor drabbade på samma server (där dessa domäner är reggade på olika ägare).
  Svara med citatSvara med citat
Oläst 2010-05-02, 21:26 #7
overlake overlake är inte uppkopplad
Medlem
 
Reg.datum: Jul 2009
Inlägg: 116
overlake overlake är inte uppkopplad
Medlem
 
Reg.datum: Jul 2009
Inlägg: 116
Hur vet du att alla sidor ligger på samma server?

Är det ett färdigt CMS typ Wordpress/Joomla du kör?
overlake är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-02, 21:51 #8
taz76 taz76 är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2008
Inlägg: 388
taz76 taz76 är inte uppkopplad
Flitig postare
 
Reg.datum: Jan 2008
Inlägg: 388
Det är också vanligt att ett säkerhetshål utnyttjas i wordpress eller ett forum.. Men hackarna sabbar givetvis inte sidan där säkerhetshålet finns utan sniffar sig in till andras konto och där ställer dom till oreda.
taz76 är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-02, 22:14 #9
twaster
Guest
 
Inlägg: n/a
twaster
Guest
 
Inlägg: n/a
Overlake: Googlande och nslookupande. Egenutvecklat CMS på qualitum

Senast redigerad av twaster den 2010-05-02 klockan 22:16
  Svara med citatSvara med citat
Oläst 2010-05-03, 13:28 #10
twaster
Guest
 
Inlägg: n/a
twaster
Guest
 
Inlägg: n/a
Fick svar att servern hade blivit hackad och där hade dom lagt till en mängd utgående spam länkar till php filer (för flera kunder). Sårbarheten är patchad men verkar inte som att jag som kund blivit informerad om vad som hade hänt.
  Svara med citatSvara med citat
Svara

Taggar
hackad, hackat, qualitum


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 17:56.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017