Avatar billede buxxy Praktikant
04. maj 2004 - 08:50 Der er 14 kommentarer og
2 løsninger

Hacked website?

Hejsa.

Er der nogen der ved hvad der lige sker på mit site:
http://www.cyber-tech.dk/  ????

Læg mærke til teksten oppe foroven "DaemonOptik has u!!!"

Er jeg/mit site blevet hacked?

Mvh,
Buxxy.
Avatar billede _just4fun_ Nybegynder
04. maj 2004 - 08:57 #1
Avatar billede freeman Nybegynder
04. maj 2004 - 08:58 #2
Helt sikker en af dem. Jeg har også haft besøg har et par gange.

Men det er ikke så slemme, de ligger normalt bare en default.htm ind og sletter derfor ikke noget.
Avatar billede buxxy Praktikant
04. maj 2004 - 09:01 #3
Hehe det HELE er slettet :-(

Også min db tror jeg. Hvis jeg ser på sitet off-line, er min back-up ver. på pc´en også slettet.

Sitet er hosted v. www.d-hosting.dk  og *LOL* de har også samme forside!!  Men en af mine andre sites: www.rygeren.dk virker fint. Den er også hosted v. d-hosting
Avatar billede michael_stim Ekspert
04. maj 2004 - 09:05 #4
OK, hvor smart er det at smide billeder ud på folk der ryger :( Tänk på kolleger, chefer ol.
Avatar billede buxxy Praktikant
04. maj 2004 - 09:06 #5
Det var vist ikke det vi kom fra her vel?
Avatar billede michael_stim Ekspert
04. maj 2004 - 09:08 #6
Nej, jeg skal ikke blande mig, det er op til dig.
Avatar billede bufferzone Praktikant
04. maj 2004 - 09:09 #7
Det hedder en defacing det du har været ude for, og det er ret almindeligt. Selve det at udfører defacingen gøres oftest med et script, der køres af mod sårbare servere, hvorefter en ny forside er lagt op.

Du bør kontakte din udbyder of fortælle ham at du har været ude for en defacing, og at han sikkert har en sårbarhed (enten i serveren eller som konfiguration) aom han bør rette, ellers
bliver du bare defacet igen. På zone-h annonceres mange defacinger, hvilket ofte får andre til at deface defcingen, for at få deres navn med også, jo hurtigere du for fjernet sårbarheden jo bedre
Avatar billede buxxy Praktikant
04. maj 2004 - 09:11 #8
Ja det er det.

Nogen der ved hvad jeg skal gøre her? - Tænker på om det hjælper at uploade en back-up ver. ?

Men sker det samme ikke så bare igen??

Mvh,
Buxxy.
Avatar billede buxxy Praktikant
04. maj 2004 - 09:13 #9
Men jeg kan ikke komme ind på hosters site: http://www.d-hosting.dk
De har åbenbartr samme prob.
Avatar billede buxxy Praktikant
04. maj 2004 - 09:14 #10
Bare mærkelig at kun en del af d-hosting.dk er ramt.
Kan det være at de har flere servere, og den med cyber-tech.dk er blevet ramt, og den med rygeren.dk IKKE er ramt??
Avatar billede buxxy Praktikant
04. maj 2004 - 09:17 #11
Ups bliver nødt til at løbe nu folkens -
vender tilbage til indlægget i aften, efter 21.00

Indtil videre tak til jer alle...

Mvh,
Buxxy.
Avatar billede wise Seniormester
04. maj 2004 - 10:08 #12
Ja, hvis det er bare en lidt seriøs udbyder vil jeg håbe de har mere end en server ;-) Og så er det absolut ikke usandsynligt at det er den maskine med frontpage extentions eller andre sjove ting som har været sårbar. Enten er det kun den som har været sårbar eller også har de her DaemonOptik folk kørt et script som kun er rettet mod én bestemt sårbarhed...
Avatar billede _just4fun_ Nybegynder
04. maj 2004 - 19:38 #13
wise-> det er en linuxkasse så det er sikkert ikke frontpage der er problemet....

buxxy-> Der har søreme været 174 sites ramt på det IPNummer! www.d-hosting.dk ligger også på det IPNummer. tjek:
http://www.zone-h.org/en/defacements/filter/filter_ip=62.61.157.236/
Men mon ikke d-hosting har pillet den ned ind til videre for at finde ud af hvad der er gået galt. Måske sidder de og bander over deres backup-program som ikke virker ;-)

Hvorfor rygeren.dk ikke er ramt har sikkert noget at gøre med opsætningen af lige netop det site. Det ligger nemlig på samme IPNummer (kan det være rygeren bruge en anden startside, som f.eks. start.html ??).
Avatar billede buxxy Praktikant
05. maj 2004 - 14:39 #14
just4fun> rygeren.dk er opbygget mage til, forside = (index.htm)

Men mit prob. er nu rettet - via d-hosting.dk

Jeg fordeler point imellem just4fun og bufferzone, der har forsøgt mig at afhjælpe problemet... (håber dette er ok?? )

Men mange tak fordi i tog jer tid, til at kigge på mit prob.  :-)

Mvh,
Buxxy.
Avatar billede flax Nybegynder
05. oktober 2005 - 13:31 #15
BufferZone > Jeg ha lagt mærke til at du har lagt en masse gode svar på de få indlæg på eksperten, omkring defacements/ overskrivninger.

Forbløffende få antal spgs omkring defacements, faktisk, taget i betragtning at der hver uger sker flere 100++ defacements på dk sider.

Buffer, dog henleder du opmærksomheden på serveren... Det er dog oftest fejl i programmering der giver disse "Script kiddies" adgang til serveren..
Læs mere om defacemnets på www.computerworld.dk og søg på defacements.. Se de brølere der har været, hvor en udbyder feks. satte back up serveren til, da de tror at det var fejl ved server, men det var fejl i en kundes porgrammering... ups..
Avatar billede bufferzone Praktikant
05. oktober 2005 - 13:48 #16
Du har helt ret, eller folk der anvender standard løsninger, f.eks. snitz eller andet forpårogrammeret løsning og så ikke ændre default passwords. Derer også masser af disse færdigløsninger der her sårbarheder eller svagheder i den måde de er opbygget på
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester