Kom ihåg mig?
Home Menu

Menu


Less på Binero

 
Ämnesverktyg Visningsalternativ
Oläst 2011-01-17, 21:47 #1
robertsson robertsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 2 683
robertsson robertsson är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Mar 2004
Inlägg: 2 683
Jag fick via en användare idag reda på att mina sajter på Binero har hackats!

INGEN SOM HELST INFORMATION HAR JAG FÅTT!
INGEN SOM HELST INFORMATION PÅ FÖRSTA SIDAN!

Ett gammalt, anonymt blogginlägg som inte säger så mycket och där kommentarerna säger att Binero ska kontakta drabbade användare. Ingen har kontaktat mig, trots att sajten varit hackad i över 2 veckor.

FYFAN FÖR BINERO!
robertsson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-01-17, 22:02 #2
Johan_W Johan_W är inte uppkopplad
Medlem
 
Reg.datum: Apr 2010
Inlägg: 123
Johan_W Johan_W är inte uppkopplad
Medlem
 
Reg.datum: Apr 2010
Inlägg: 123
Citat:
Ursprungligen postat av robertsson Visa inlägg
Jag fick via en användare idag reda på att mina sajter på Binero har hackats!

INGEN SOM HELST INFORMATION HAR JAG FÅTT!
INGEN SOM HELST INFORMATION PÅ FÖRSTA SIDAN!

Ett gammalt, anonymt blogginlägg som inte säger så mycket och där kommentarerna säger att Binero ska kontakta drabbade användare. Ingen har kontaktat mig, trots att sajten varit hackad i över 2 veckor.

FYFAN FÖR BINERO!
Måste faktiskt försvara Binero här. Inget webbhotell med över 20k kunder har möjlighet att kontrollera varje kunds hemsida. Det är väl kanske en sak om det är ett virus att man kan kontrollera det, men att kontrollera om någon hackat en sida och tex lagt in en redirect i htaccess det kan jag inte på något vis se hur det skulle kunna vara Bineros ansvar. Allt material som finns på kundens konto är kundens ansvar, enda gången det skulle kunna vara Bineros ansvar är om det är ett hårdvaruhaveri som gjort att filer försvunnit.
Johan_W är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-01-17, 22:11 #3
Dennis Holm Dennis Holm är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Mar 2003
Inlägg: 1 557
Dennis Holm Dennis Holm är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Mar 2003
Inlägg: 1 557
Citat:
Ursprungligen postat av Johan_W Visa inlägg
Måste faktiskt försvara Binero här. Inget webbhotell med över 20k kunder har möjlighet att kontrollera varje kunds hemsida. Det är väl kanske en sak om det är ett virus att man kan kontrollera det, men att kontrollera om någon hackat en sida och tex lagt in en redirect i htaccess det kan jag inte på något vis se hur det skulle kunna vara Bineros ansvar. Allt material som finns på kundens konto är kundens ansvar, enda gången det skulle kunna vara Bineros ansvar är om det är ett hårdvaruhaveri som gjort att filer försvunnit.
Dock så har binero ett säkerhets problem (har eller har haft).
Och då blev många konton hackade via detta (alltså hotellets ansvar).

Men om hackningen är gjord via en kunds site (gammal joomla 1.x version osv tex) då är det kundens fel/ansvar.

dock förtäljer inte robertssons historia vilken av scenariona just detta handlar om.
Dennis Holm är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-01-18, 07:43 #4
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
Citat:
Ursprungligen postat av Johan_W Visa inlägg
Måste faktiskt försvara Binero här. Inget webbhotell med över 20k kunder har möjlighet att kontrollera varje kunds hemsida. Det är väl kanske en sak om det är ett virus att man kan kontrollera det, men att kontrollera om någon hackat en sida och tex lagt in en redirect i htaccess det kan jag inte på något vis se hur det skulle kunna vara Bineros ansvar. Allt material som finns på kundens konto är kundens ansvar, enda gången det skulle kunna vara Bineros ansvar är om det är ett hårdvaruhaveri som gjort att filer försvunnit.
Det är fortfarande väldigt oklart vad det stora intrånget handlade om. Men är det så att det beror på säkerhetshål hos Binero tycker jag nog det är deras skyldighet att hålla reda på det.

Om det nu är Robertssons egen kod som ligger bakom är det hans eget ansvar. Vad det beror på framgår inte.
jonny är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-01-17, 22:18 #5
iostreams avatar
iostream iostream är inte uppkopplad
Medlem
 
Reg.datum: Feb 2008
Inlägg: 92
iostream iostream är inte uppkopplad
Medlem
iostreams avatar
 
Reg.datum: Feb 2008
Inlägg: 92
Citat:
Ursprungligen postat av robertsson Visa inlägg
Jag fick via en användare idag reda på att mina sajter på Binero har hackats!
Incidenten hos Binero för ett tag sedan var att genom en bugg i en programvara kunde en cracker exekvera Perl-kod, som dock endast kunde skapa nya filer i kunders public_html-mappar, alltså inte läsa eller skriva över existerande filer.

Om något annat hänt med din sida har du tyvärr antingen dig själv, din programmerare eller mjukvaran du använder, att skylla på.

http://blogg.binero.se/2011/01/saker...och-tilltappt/

Edit:
Citat:
Ursprungligen postat av Alpha Visa inlägg
Allt förutom Binero är nog bra!
Vi har förstått vad du känner, du behöver inte upprepa dig i varenda tråd.
iostream är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-01-18, 07:26 #6
crazzys avatar
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Aug 2007
Inlägg: 1 089
crazzy crazzy är inte uppkopplad
Har WN som tidsfördriv
crazzys avatar
 
Reg.datum: Aug 2007
Inlägg: 1 089
Citat:
Ursprungligen postat av iostream Visa inlägg
Incidenten hos Binero för ett tag sedan var att genom en bugg i en programvara kunde en cracker exekvera Perl-kod, som dock endast kunde skapa nya filer i kunders public_html-mappar, alltså inte läsa eller skriva över existerande filer.
Enbart skapa nya filer? Så om nån skapat en PHP-fil med "<?php shell_exec($GET['c']); ?>" då? Inte längre lika harmlöst då eftersom man helt plötsligt kan göra precis vad man vill.
crazzy är inte uppkopplad   Svara med citatSvara med citat
Oläst 2011-01-17, 22:23 #7
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av robertsson Visa inlägg
Jag fick via en användare idag reda på att mina sajter på Binero har hackats!

INGEN SOM HELST INFORMATION HAR JAG FÅTT!
INGEN SOM HELST INFORMATION PÅ FÖRSTA SIDAN!

Ett gammalt, anonymt blogginlägg som inte säger så mycket och där kommentarerna säger att Binero ska kontakta drabbade användare. Ingen har kontaktat mig, trots att sajten varit hackad i över 2 veckor.

FYFAN FÖR BINERO!
De har givetvis ingen skyldighet att tala om för dig att din sida hackats om det finns säkerhetshål i den kod du använder. Ta reda på vad som hänt innan du skriker och gapar
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 17:02.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017