Avatar billede dennism Nybegynder
26. marts 2006 - 21:41 Der er 9 kommentarer og
1 løsning

Website hacked

Jeg har følgende website som er blevet hacked:
http://www.cykelkom.dk

Prøv at se siden.

Hvad kan jeg gøre ved dette, og hvordan forhindrer jeg at dette sker i fremtiden?
Avatar billede dennism Nybegynder
26. marts 2006 - 21:53 #1
Der er ingen spor af dem i FTP'en..hvordan pokker har de så slettet alle mine filer?
Avatar billede 2kbo Nybegynder
26. marts 2006 - 22:08 #2
De har nok slettet logs skal du se ;)
Avatar billede dennism Nybegynder
26. marts 2006 - 22:12 #3
Jah, det er nok ik helt dumme ;)
Avatar billede bufferzone Praktikant
26. marts 2006 - 22:34 #4
Hvis du ikke har en log så bliver det vandskeligt.

Normalt anvendes upload funktionalitet, eller fora med huller, dårligt validerede fora eller gæstebøger.

Fortæl hvad du har på dit site, så kan jeg nok sige noget om hvordan deter gjort. Du bør også gennemse dine biblioteker for filer, f.eks en start.asp eller anden asp/php fil du ikke selv har lavet
Avatar billede dennism Nybegynder
27. marts 2006 - 07:15 #5
Jeg har fundet en index.html som jeg ikke selv har lavet. Kan du bruge dens indhold til noget?
CykelKom indeholdte faktisk alt det du indholder - og åbenbart også med huller. Der var community, forum, private gæstebøger, chat, artiklen mm.
Avatar billede dennism Nybegynder
27. marts 2006 - 07:16 #6
Iøvrigt nogen der kan fortælle mig hvad der står på Cykelkom? :)
Avatar billede bufferzone Praktikant
27. marts 2006 - 08:32 #7
phpbb har et hus som kendte tyrkiske scriptkiddies anvender. Selve index html kan jeg ikke bruge da den er resultatet af scriptet, det er selve scriptet du skal kikke efter. PRøv at gennemse filerne og du f.eks. kan finde en asp fil blandt dine billed filer eller et indlæg i din gæstebog der ligner kode osv osv
Avatar billede dennism Nybegynder
27. marts 2006 - 08:36 #8
Hah..jamen samtlige filer på domænet er væk :(
Prøver lige at rode databasen igennem..
Avatar billede dennism Nybegynder
30. marts 2006 - 19:38 #9
Der var ikke noget at se i databasen. Lukker her. Tak for svarene.
Avatar billede Chewie Novice
31. marts 2006 - 18:06 #10
havede du en upload funktion på siden ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester