Kom ihåg mig?
Home Menu

Menu


Hackad sida!

 
 
Ämnesverktyg Visningsalternativ
Oläst 2012-03-26, 10:23 #1
aktieante aktieante är inte uppkopplad
Flitig postare
 
Reg.datum: Feb 2005
Inlägg: 433
aktieante aktieante är inte uppkopplad
Flitig postare
 
Reg.datum: Feb 2005
Inlägg: 433
Kan det vara någon som försöker få ner våra sidor i googles sökresultat?
Får åtskilliga telefonsamtal från dessa skojare som säger sig vilja optimera vår sida.
Jag avvisar alltid dessa samtal.
aktieante är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-03-27, 00:15 #2
Gustavs avatar
Gustav Gustav är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jul 2005
Inlägg: 3 171
Gustav Gustav är inte uppkopplad
Klarade millennium-buggen
Gustavs avatar
 
Reg.datum: Jul 2005
Inlägg: 3 171
Citat:
Ursprungligen postat av aktieante Visa inlägg
Kan det vara någon som försöker få ner våra sidor i googles sökresultat?
Får åtskilliga telefonsamtal från dessa skojare som säger sig vilja optimera vår sida.
Jag avvisar alltid dessa samtal.
Verkar extremt osannolikt att attacken skulle vara riktad mot just dig personligen. Då är det mer troligt att de provar sig fram på måfå. Så fort en server med ftp-klient svarar så kör de en lista på vanliga lösenord och hoppas på att just din ftp har ett av dem.

Jag har några hundra inbrottsförsök i månaden på min NAS. Förmodligen ännu flera på servern. Det är ingenting att bry sig om så länge som man har ett lösenord som innehåller både stora och små bokstäver, siffror och specialtecken. Risken att de skulle få en träff är då minimal om inte helt obefintlig. Särskilt om man blockerar IP-adressen vid flera misslyckade inloggningsförsök i följd.
Gustav är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-03-26, 11:52 #3
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Jag skulle nog vilja påstå att det bästa skyddet mot hackare är att inte köra Wordpress eller något annat populärt CMS. Eftersom utvecklingen där är så pass spretig och i princip alla använder ett gäng plugins som man inte har koll på så finns det ofta säkerhetshål. Förutom dessa risker så har man dessutom försett sig med världens populäraste mål för hackare och spammare. Flera av Sveriges största webbplatser har klarat sig bra mycket tack vare att de kör helt egenutvecklade system.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-03-26, 16:07 #4
foks foks är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2003
Inlägg: 727
foks foks är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Apr 2003
Inlägg: 727
Citat:
Ursprungligen postat av tartareandesire Visa inlägg
Jag skulle nog vilja påstå att det bästa skyddet mot hackare är att inte köra Wordpress eller något annat populärt CMS. Eftersom utvecklingen där är så pass spretig och i princip alla använder ett gäng plugins som man inte har koll på så finns det ofta säkerhetshål. Förutom dessa risker så har man dessutom försett sig med världens populäraste mål för hackare och spammare. Flera av Sveriges största webbplatser har klarat sig bra mycket tack vare att de kör helt egenutvecklade system.
Det viktigaste är att man har kontroll över sin kod. Det räcker inte med att installera Wordpress och ett antal plugins och sen låta det rulla på. Inte heller att uppgradera när det släpps nya uppgraderingar. En hel del plugins, tema och hela script slutar utvecklas utan att man får information om det. Då gäller det att uppmärksamma detta och antingen ta över kontrollen själv, eller ta bort scriptet.

Att använda opensource-script sparar mycket tid och pengar, väljer man rätt script kan man också vara tämligen säker på att det redan kollats (och rättats) för många säkerhetshål.
foks är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-03-26, 16:18 #5
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Fler på wn har haft problem med wordpress: http://www.wn.se/t1052435.html
Men jag tycker som sagt fortfarande att det är en stor fördel om ens webbhotell använder mod_security, och jag är övertygad om att det hade hjälpt i båda fallen. Dock inte om ftp/mysql inloggningen kommer i orätta händer.
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-03-26, 16:22 #6
Westmans avatar
Westman Westman är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Jun 2004
Inlägg: 4 021
Westman Westman är inte uppkopplad
Klarade millennium-buggen
Westmans avatar
 
Reg.datum: Jun 2004
Inlägg: 4 021
Citat:
Ursprungligen postat av Danielos Visa inlägg
Fler på wn har haft problem med wordpress: http://www.wn.se/t1052435.html
Men jag tycker som sagt fortfarande att det är en stor fördel om ens webbhotell använder mod_security, och jag är övertygad om att det hade hjälpt i båda fallen. Dock inte om ftp/mysql inloggningen kommer i orätta händer.
mod_security på IIS?

Hur som helst, hackad kan man bli på många sätt. Det svåra är att ta reda på hur och att täta läckan.
Westman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-03-26, 16:26 #7
Danieloss avatar
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Oct 2005
Inlägg: 3 102
Danielos Danielos är inte uppkopplad
Klarade millennium-buggen
Danieloss avatar
 
Reg.datum: Oct 2005
Inlägg: 3 102
Citat:
Ursprungligen postat av Westman Visa inlägg
mod_security på IIS?

Hur som helst, hackad kan man bli på många sätt. Det svåra är att ta reda på hur och att täta läckan.
hehe, nä Ska jag vara ärlig så kan jag inte förstå hur man kan installera php och wordpress på en Windows burk.
Danielos är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-03-26, 20:00 #8
gusti gusti är inte uppkopplad
Medlem
 
Reg.datum: Sep 2011
Inlägg: 137
gusti gusti är inte uppkopplad
Medlem
 
Reg.datum: Sep 2011
Inlägg: 137
Citat:
Ursprungligen postat av Danielos Visa inlägg
hehe, nä Ska jag vara ärlig så kan jag inte förstå hur man kan installera php och wordpress på en Windows burk.
det förstår inte jag heller riktigt, vad jag förstår mig på ännu mindre är att man kan använda "silen" IIS. (läcker som f-n) :P
gusti är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-03-26, 19:30 #9
AndreasSs avatar
AndreasS AndreasS är inte uppkopplad
Flitig postare
 
Reg.datum: Jun 2010
Inlägg: 316
AndreasS AndreasS är inte uppkopplad
Flitig postare
AndreasSs avatar
 
Reg.datum: Jun 2010
Inlägg: 316
Såna här ser man lite då och då, det jag hittat är att de kommit över kundens FTP-lösenord. Exakt hur detta skett vet jag inte eftersom jag inte har access till deras datorer, men de kunder som tagit våra råd och virusscannat hela datorn samt bytt alla lösenord har inte fått problem igen, så det känns rimligt att de fått in något skräp på datorn som sniffar och ger ut lösenord.
AndreasS är inte uppkopplad   Svara med citatSvara med citat
Oläst 2012-03-27, 09:48 #10
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Citat:
Ursprungligen postat av AndreasS Visa inlägg
Såna här ser man lite då och då, det jag hittat är att de kommit över kundens FTP-lösenord. Exakt hur detta skett vet jag inte eftersom jag inte har access till deras datorer, men de kunder som tagit våra råd och virusscannat hela datorn samt bytt alla lösenord har inte fått problem igen, så det känns rimligt att de fått in något skräp på datorn som sniffar och ger ut lösenord.
Jag använder Keepass Password Safe för att förvara mina användarnamn och lösenord till sajter och Ftp. När jag skall logga in så öppnar jag Keepass och trycker på CTRL+Alt+ A så blir jag inloggad utan att keyloggers får veta lösenorden.
Slacker är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 17:04.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017