Kom ihåg mig?
Home Menu

Menu


Min sida bleck hackad idag...

 
Ämnesverktyg Visningsalternativ
Oläst 2008-09-19, 20:42 #1
Rpm Rpm är inte uppkopplad
Medlem
 
Reg.datum: Jul 2008
Inlägg: 113
Rpm Rpm är inte uppkopplad
Medlem
 
Reg.datum: Jul 2008
Inlägg: 113
I morse blev min sida www.rpm.nu hackad. Som tur är så är den så nystartad att det spelar ingen roll att nyheterna är borta - dock väldigt störande. Jag antar att det är SQL injektion, men jag har ingen aning vart eller hur det går/gick till.

Är det någon som vet vart säkerhets missen ligger?
Det är fritt fram att testa att hacka sidan!
Rpm är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-19, 22:07 #2
Jines avatar
Jine Jine är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Feb 2005
Inlägg: 1 032
Jine Jine är inte uppkopplad
Har WN som tidsfördriv
Jines avatar
 
Reg.datum: Feb 2005
Inlägg: 1 032
Denna site låg uppe på flashback för några dagar sedan om jag inte misstar mig.
Dessutom skrev nån som utgav sig för att vara dig, att det var "fritt fram att testa att hacka sidan".
Jine är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-19, 22:11 #3
svedlund.net svedlund.net är inte uppkopplad
Medlem
 
Reg.datum: Mar 2007
Inlägg: 63
svedlund.net svedlund.net är inte uppkopplad
Medlem
 
Reg.datum: Mar 2007
Inlägg: 63
Gör du någon validering av e-postadresser på serversidan eller är det bara på klientsidan?
svedlund.net är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-19, 22:11 #4
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Kontrollera alla .php filer som tar emot $_GET och $_POST variabler. Jag kollade lite snabbt och dessa bör du kolla: lan.php, index.php och sample.php. Sample.php ser ut att kunna vara en risk. Filtrera alla inkommande fält.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-19, 22:18 #5
Rpm Rpm är inte uppkopplad
Medlem
 
Reg.datum: Jul 2008
Inlägg: 113
Rpm Rpm är inte uppkopplad
Medlem
 
Reg.datum: Jul 2008
Inlägg: 113
Citat:
Ursprungligen postat av svedlund.net
Gör du någon validering av e-postadresser på serversidan eller är det bara på klientsidan?

Det är bara koll om den ser ut som en riktig adress.

Citat:
Originally posted by -Jine@Sep 19 2008, 22:07
Denna site låg uppe på flashback för några dagar sedan om jag inte misstar mig.
Dessutom skrev nån som utgav sig för att vara dig, att det var fritt fram att testa att hacka sidan.
hmm.. Några tips på vad jag ska söka på för att hitta tråden?

Citat:
Ursprungligen postat av SimonP
Kontrollera alla .php filer som tar emot _GET och _POST variabler. Jag kollade lite snabbt och dessa bör du kolla: lan.php, index.php och sample.php. Sample.php ser ut att kunna vara en risk. Filtrera alla inkommande fält.
Tack för tipset, ska dra iväg ett argt brev till programmerarna med denna info!
Rpm är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-20, 06:21 #6
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Har du tillgång till webhotellets accessloggar? Om du vet ungefärligen tiden för hackningen är det lätt via accessloggarna att se hur hackningen gick till. Det går också att se vilken ip-adress hackern använde.
Slacker är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-20, 11:23 #7
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
Alla GET-, POST- och COOKIE-variabler som ska sättas in i databasen ska du köra mysql_real_escape_string på.
emilv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-21, 10:05 #8
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Originally posted by emilv@Sep 20 2008, 11:23
Alla GET-, POST- och COOKIE-variabler som ska sättas in i databasen ska du köra mysql_real_escape_string på.
Yes, och dessutom bör du ju köra backup på sidan med jämna mellanrum i vilket fall som helst... Då hade du inte ens förlorat nyheterna. Otroligt många som gör bort sig genom att inte köra backups och förlitar sig helt på webbhotellen.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-21, 10:13 #9
gummiankas avatar
gummianka gummianka är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Apr 2008
Inlägg: 1 047
gummianka gummianka är inte uppkopplad
Har WN som tidsfördriv
gummiankas avatar
 
Reg.datum: Apr 2008
Inlägg: 1 047
Jag lånar tråden lite: jag hade en joomlainstallation som blev hackad och nertagen, där tanken var att den skulle uppdateras med en egenutvecklad sida, nu blir det inte så, och troligtvis blir det ytterligare en Joomlainstallation, tills vidare. Är det någon som har tips på hur man kan säkra upp joomla på bästa sätt...
gummianka är inte uppkopplad   Svara med citatSvara med citat
Oläst 2008-09-21, 10:24 #10
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Kristoffer G Kristoffer G är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2007
Inlägg: 1 014
Citat:
Originally posted by emilv@Sep 20 2008, 11:23
Alla GET-, POST- och COOKIE-variabler som ska sättas in i databasen ska du köra mysql_real_escape_string på.
Eller PDO med prepared statements....
Kristoffer G är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 23:32.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017