Kom ihåg mig?
Home Menu

Menu


Levonline Hackat

 
 
Ämnesverktyg Visningsalternativ
Oläst 2013-08-12, 14:39 #1
redrum redrum är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2004
Inlägg: 24
redrum redrum är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2004
Inlägg: 24
Standard Levonline Hackat

Det verkar som mist ett 100-tal sidor på Levonline blivit hackade, tex http://www.djurgarden.net/

Är det dags att lämna Levonline kanske?
redrum är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-08-12, 15:32 #2
overlake overlake är inte uppkopplad
Medlem
 
Reg.datum: Jul 2009
Inlägg: 116
overlake overlake är inte uppkopplad
Medlem
 
Reg.datum: Jul 2009
Inlägg: 116
Hur vet du/man att det är Levonline som är hackat och inte bara en massa ouppdaterade Joomla/WP-sidor som fått besök av illasinnade personer?
overlake är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-08-12, 18:08 #3
redrum redrum är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2004
Inlägg: 24
redrum redrum är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2004
Inlägg: 24
Citat:
Ursprungligen postat av overlake Visa inlägg
Hur vet du/man att det är Levonline som är hackat och inte bara en massa ouppdaterade Joomla/WP-sidor som fått besök av illasinnade personer?
Det vet jag ju inte, men jag vet iaf att filer har laddats upp av root, och jag tror inte det kan ske via en ouppdaterad Joomla/WP-sida.
redrum är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-08-12, 16:21 #4
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Enligt annan information så är det som overlake skriver inte Levonline som är hackat utan att deras webbservrars sajter som blivit skannade efter sårbarheter.
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-08-12, 18:09 #5
redrum redrum är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2004
Inlägg: 24
redrum redrum är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2004
Inlägg: 24
Citat:
Ursprungligen postat av Westman Visa inlägg
Enligt annan information så är det som overlake skriver inte Levonline som är hackat utan att deras webbservrars sajter som blivit skannade efter sårbarheter.
Vart finner du den informationen?

Jag vill gärna få reda på det om så är fallet eftersom vi har en oscommerce-sida som vart hackad.
redrum är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-08-13, 08:25 #6
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Citat:
Ursprungligen postat av redrum Visa inlägg
Vart finner du den informationen?

Jag vill gärna få reda på det om så är fallet eftersom vi har en oscommerce-sida som vart hackad.
Det har stått på flera av de hackade sajterna.
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-08-13, 10:30 #7
redrum redrum är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2004
Inlägg: 24
redrum redrum är inte uppkopplad
Nykomling
 
Reg.datum: Jul 2004
Inlägg: 24
Citat:
Ursprungligen postat av Westman Visa inlägg
Det har stått på flera av de hackade sajterna.
Ok. Men jag har sett flera siter som är hackade som inte verkar använda sig av något cms eller liknande, utan är gjorda i ren html.
redrum är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-08-13, 10:52 #8
Zedrick Zedrick är inte uppkopplad
Nykomling
 
Reg.datum: Sep 2009
Inlägg: 41
Zedrick Zedrick är inte uppkopplad
Nykomling
 
Reg.datum: Sep 2009
Inlägg: 41
Citat:
Ursprungligen postat av Westman Visa inlägg
Det har stått på flera av de hackade sajterna.


Såhär funkar det:

WP/Joomla-"hacking" utförs av 13-åriga sysslolösa barn utan någon större IT-kunskap, som sitter i någon källare hos sin mamma och på sin höjd kan läsa igenom 3 är gamla exploit-advisories.

13-åringar har en tendens att skryta. Självfallet skrivs det om root (eller r00t) och annat nonsens, det betyder inte att det är sant.

Testa själv med att lägga upp t ex en Joomla 1.5.x, vänta tills den blir defaced. Ta sedan bort allt utom index.php, och skriv i den något roligt om vilka noobs hacker-gruppen i fråga är.

Se om de lyckas ta bort det. Det lär de knappast göra, eftersom de har utnyttjat ett välkänt säkerhetshål och inte kan göra något utan det.

Vad gäller rena HTML-sidor - FTP-inloggning? Det finns fortfarande, år 2013, folk som har abc123 eller password som FTP-lösenord, och dessutom många som har infekterade datorer där lösenordet kan hämtas från FTP-klienten och skickas vidare.
Zedrick är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-08-13, 11:01 #9
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Citat:
Ursprungligen postat av Zedrick Visa inlägg


Såhär funkar det:

WP/Joomla-"hacking" utförs av 13-åriga sysslolösa barn utan någon större IT-kunskap, som sitter i någon källare hos sin mamma och på sin höjd kan läsa igenom 3 är gamla exploit-advisories.

13-åringar har en tendens att skryta. Självfallet skrivs det om root (eller r00t) och annat nonsens, det betyder inte att det är sant.

Testa själv med att lägga upp t ex en Joomla 1.5.x, vänta tills den blir defaced. Ta sedan bort allt utom index.php, och skriv i den något roligt om vilka noobs hacker-gruppen i fråga är.

Se om de lyckas ta bort det. Det lär de knappast göra, eftersom de har utnyttjat ett välkänt säkerhetshål och inte kan göra något utan det.

Vad gäller rena HTML-sidor - FTP-inloggning? Det finns fortfarande, år 2013, folk som har abc123 eller password som FTP-lösenord, och dessutom många som har infekterade datorer där lösenordet kan hämtas från FTP-klienten och skickas vidare.
Jag vet allt detta och lite till. Jag förstår dock inte vad det har med vad sajterna själva anger som anledning till "hackningen" (ja jag var oklar att det var det jag avsåg, sorry).

Senast redigerad av Westman den 2013-08-13 klockan 11:12
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-08-12, 16:24 #10
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Citat:
Ursprungligen postat av redrum Visa inlägg
Det verkar som mist ett 100-tal sidor på Levonline blivit hackade, tex http://www.djurgarden.net/
Visa källkod: <?php include '../../-common/doctype,html.php' ?>

Nja, så ser inte en korrekt sajt ut.
Westman är inte uppkopplad   Svara med citatSvara med citat
Svara

Taggar
levonline hackat


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 02:55.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017