Kom ihåg mig?
Home Menu

Menu


Är min sida hackat?

 
 
Ämnesverktyg Visningsalternativ
Oläst 2013-01-06, 20:29 #1
John Adamss avatar
John Adams John Adams är inte uppkopplad
Flitig postare
 
Reg.datum: Jun 2012
Inlägg: 456
John Adams John Adams är inte uppkopplad
Flitig postare
John Adamss avatar
 
Reg.datum: Jun 2012
Inlägg: 456
Citat:
Ursprungligen postat av yakuzaemme Visa inlägg
Tvivlar på att han gjort någon stor skada, denna typ av attacker är för att sprida sitt namn och verka tuff över nätet.

Hoppa in i din FTP. Ligger en index.html där? Bra, ta bort den. WP kör PHP och därför gör den ingen nytta där. Skulle gissa på att hans lilla "hack" enbart skapat en fil (index.html) med en viss mall. HTML-filtyper går före PHP, om man inte ändrat det i sina inställningar.

Vill du vara på den säkra sidan kan du byta lösenord på din ftp, men det är genom någon exploit han gjort detta och inget personligt riktat mot din blogg.

Lycka till!
Ok, nu har jaö bytt ut alla index.php på samtliga och det ser ut som de ska, tack för tipsen.
mvh
John Adams är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-01-06, 21:42 #2
alz alz är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2012
Inlägg: 21
alz alz är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2012
Inlägg: 21
Citat:
Ursprungligen postat av John Adams Visa inlägg
Ok, nu har jaö bytt ut alla index.php på samtliga och det ser ut som de ska, tack för tipsen.
mvh
Om man läser några historier av dem som blivit hackade så verkar det som att många av dem hade kataloger med world-skrivrättighet, ex.777.
Du kanske även skulle kolla över rättigheterna på dina mappar för att vara säker.

/Anders
alz är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-01-06, 21:51 #3
John Adamss avatar
John Adams John Adams är inte uppkopplad
Flitig postare
 
Reg.datum: Jun 2012
Inlägg: 456
John Adams John Adams är inte uppkopplad
Flitig postare
John Adamss avatar
 
Reg.datum: Jun 2012
Inlägg: 456
Citat:
Ursprungligen postat av alz Visa inlägg
Om man läser några historier av dem som blivit hackade så verkar det som att många av dem hade kataloger med world-skrivrättighet, ex.777.
Du kanske även skulle kolla över rättigheterna på dina mappar för att vara säker.

/Anders
Bra punkt och tack för tipset, vilka värden rekommenderas att m,an ska ändra till ?
John Adams är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-01-07, 17:36 #4
alz alz är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2012
Inlägg: 21
alz alz är inte uppkopplad
Nykomling
 
Reg.datum: Oct 2012
Inlägg: 21
Citat:
Ursprungligen postat av John Adams Visa inlägg
Bra punkt och tack för tipset, vilka värden rekommenderas att m,an ska ändra till ?
Du kan kan köra på 755, då får grupp och world: read och execute.
alz är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-01-07, 18:01 #5
John Adamss avatar
John Adams John Adams är inte uppkopplad
Flitig postare
 
Reg.datum: Jun 2012
Inlägg: 456
John Adams John Adams är inte uppkopplad
Flitig postare
John Adamss avatar
 
Reg.datum: Jun 2012
Inlägg: 456
Citat:
Ursprungligen postat av alz Visa inlägg
Du kan kan köra på 755, då får grupp och world: read och execute.
Ok, tack för svaret, det kändes som hela tråden tog en annan riktning där.
John Adams är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-01-07, 18:47 #6
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av John Adams Visa inlägg
Ok, tack för svaret, det kändes som hela tråden tog en annan riktning där.
Rent allmänt så är det en god idé att aldrig tillåta mer än nödvändigt, oavsett om det gäller ett färdigt CMS eller egen kod. Just för Wordpress hittar du grundläggande säkerhetsråd här:

http://codex.wordpress.org/Hardening_WordPress

Även om man kör senaste versionen av Wordpress så kan man råka illa ut.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-01-07, 19:44 #7
John Adamss avatar
John Adams John Adams är inte uppkopplad
Flitig postare
 
Reg.datum: Jun 2012
Inlägg: 456
John Adams John Adams är inte uppkopplad
Flitig postare
John Adamss avatar
 
Reg.datum: Jun 2012
Inlägg: 456
Citat:
Ursprungligen postat av tartareandesire Visa inlägg

http://codex.wordpress.org/Hardening_WordPress

Även om man kör senaste versionen av Wordpress så kan man råka illa ut.
Tack Tartarendesire, en hel del att läsa men med absolut värde.
John Adams är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-01-06, 22:08 #8
tony-axbyte tony-axbyte är inte uppkopplad
Medlem
 
Reg.datum: Nov 2012
Inlägg: 196
tony-axbyte tony-axbyte är inte uppkopplad
Medlem
 
Reg.datum: Nov 2012
Inlägg: 196
Citat:
Ursprungligen postat av alz Visa inlägg
Om man läser några historier av dem som blivit hackade så verkar det som att många av dem hade kataloger med world-skrivrättighet, ex.777.
Du kanske även skulle kolla över rättigheterna på dina mappar för att vara säker.

/Anders
Om man sätter skrivrättigheter på de flesta Wordpressmappar antar jag Wordpress inte kan uppgradera sig själv i fortsättningen?
tony-axbyte är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-01-06, 22:30 #9
MusikMixen MusikMixen är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2008
Inlägg: 1 527
MusikMixen MusikMixen är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2008
Inlägg: 1 527
Tänkte köra lite OT i tråden.
Jag håller på att installera WP och en webbshop. Är WP så jäkla utsatt och lätt att hacka? Finns det så många säkerhetshåll så man borde vara rädd?
Jag är noob när det gäller WP och även PHP så ett säkerhetshåll hade jag aldrig upptäckt.
Jag har läst nga trådar här inne och alla handlar om samma, WP installationer med säkerhetshål.
MusikMixen är inte uppkopplad   Svara med citatSvara med citat
Oläst 2013-01-06, 22:42 #10
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av MusikMixen Visa inlägg
Tänkte köra lite OT i tråden.
Jag håller på att installera WP och en webbshop. Är WP så jäkla utsatt och lätt att hacka? Finns det så många säkerhetshåll så man borde vara rädd?
Jag är noob när det gäller WP och även PHP så ett säkerhetshåll hade jag aldrig upptäckt.
Jag har läst nga trådar här inne och alla handlar om samma, WP installationer med säkerhetshål.
Man upptäcker sällan ett säkerhetshåll förrän det utnyttjas

Det är ofta plugins som angrips men det förekommer också hål i WP självt. Åtskilliga open source-system lider av säkerhetsbrister och de mest populära angrips naturligtvis oftare än andra. Använder man sig av populär mjukvara är man näst intill garanterad angrepp, något som sker ganska sällan i egenutvecklade system där man dessutom ofta kan sin kod utan och innan och därför snabbare kan åtgärda eventuella brister. Du behöver inte vara rädd men däremot uppmärksam och försiktig. Det finns gott om säkerhetstips på nätet.
__________________
Full-stack developer, free for smaller assignments

Senast redigerad av tartareandesire den 2013-01-06 klockan 22:46
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 17:19.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017