Avatar billede jjensen Juniormester
24. september 2006 - 02:34 Der er 18 kommentarer og
1 løsning

Hacket 4 gange

Hej,

Findes der nogle dygtige eksperter herinde som kan hjælpe mig med at finde ud af hvordan jeg kan stoppe med at blive hacket.

For 3 uger siden skete det første gang, indenfor den sidste uge er det så sket 3 gange igen. Kun med 1-2 dages mellemrum.

Det er for det meste forsiden der bliver defaced.

http://www.britneyfan.dk/

Anden indgang som stadig virker: http://www.britneyfan.dk/forum/

Jeg er virkelig ked af det, og alle brugerne af siden er også. Det er rigtig æregligt :-/

Alt i forummet og chat osv. er opdateret...
Avatar billede strych9 Praktikant
24. september 2006 - 03:15 #1
Er det baseret på mambo??
Avatar billede strych9 Praktikant
24. september 2006 - 03:32 #2
http://old.zone-h.org/en/defacements/filter/filter_defacer=suskun/page=1/

Bare efter sådan et hurtigt kig lader joomla og mambo installationer til at være hans favoritmål. Husk på at mange af de her defacere er sådan nogle et-tricks-cirkusheste.
Avatar billede jjensen Juniormester
24. september 2006 - 04:04 #3
Hej strych9,

Hvad er mambo?

Hvad mon jeg kan gøre?
Avatar billede apo Praktikant
24. september 2006 - 04:27 #4
Han (defaceren) er i hvert fald elendig til HTML, og staver som en 13-årig på anti-depressiver.

Tekniske løsninger kan jeg ikke hjælpe dig med - Men det gælder vel om hurtigst muligt, at reetablere den/de defacede sider.

Jo kortere tid du giver defaceren og evt. beundrere fra old-zone-h.org til, at nyde 'værket' i, desto mindre sjovt er det vel, at deface dine sider.
Avatar billede jjensen Juniormester
24. september 2006 - 04:28 #5
Tjo - det giver mening. Men det kan jo blive en never-ending story. Jeg havde håbet på at fjerne muligheden helt for ham... eller i det mindste gøre det sværere for ham...
Avatar billede strych9 Praktikant
24. september 2006 - 04:49 #6
mambo og joomla er content management systemer.
Hvad bruger du som CMS på din site?
Avatar billede apo Praktikant
24. september 2006 - 05:28 #7
Never-ending story... Måske, hvis siskebab og hans støttepædagoger var fanatiske nok.

Ud fra teksten, at dømme virker budskabet i defacingen 'politisk' orienteret (idet, de nævner USA og Israel), men det virker ikke hverken fanatisk eller særlig overbevisende på mig.

Havde kalkun og hans landsbytosser været fanatikere, havde de ført politik på en effektiv måde. I stedet har de valgt at spilde tiden ved, at sidde i et lummert drengeværelse og finde på små sjove SMS-sætninger, som de placerer på en række websites for at imponere veninderne ;o)

Jeg tror, de giver op før du gør (hvis ellers du gør hvad du kan for, at slette deres defaces lige så snart du ser dem). Det bedste man kan gøre er, at fratage dem deres '15 minuttes of fame'.
Avatar billede johnstigers Seniormester
24. september 2006 - 12:58 #8
Avatar billede jjensen Juniormester
24. september 2006 - 13:30 #9
Hej john stig,

Jeg roder selv lidt med at prøve at få siden op at køre igen - indtil ham der normalt hjælper mig, har tid igen :-)

Den der virus/orm, du har fundet - hvordan sletter jeg den, mon?
Avatar billede strych9 Praktikant
24. september 2006 - 13:53 #10
Du kører Apache 1.3.33 på den. Alle versioner af Apache op til og med 1.3.34 har en alvorlig sikkerhedsbrist mht HTML injection. Desuden er der huller i mod_rewrite.
Få opdateret Apache til version 1.3.37 i en fart.

Jeg kører et scan på serveren ligenu, så hvis der er noget som ser sært ud i loggen her klokken 13:50 så er der altså ingen grund til alarm.
Avatar billede jjensen Juniormester
24. september 2006 - 13:57 #11
Hej strych9,

Mange tak for de gode råd. Det der Apache - er det ikke noget Cliche (webhotellet) skal opdatere - eller kan jeg gøre det?
Avatar billede strych9 Praktikant
24. september 2006 - 14:05 #12
Jo, det er webhotellet som skal. Desuden bør de fjerne folderen med apache manualen (eller måske læse den først) heh...
Avatar billede jjensen Juniormester
24. september 2006 - 14:08 #13
Hmm - lidt spændene at det måske er webhottelet der har et problem. De har konstant ligget skylden over på mig - med den argumentation at andre kunder også ville være angrebet, hvis det var serevern der var usikker...
Avatar billede strych9 Praktikant
24. september 2006 - 14:11 #14
Det er interessant. Nuvel, indtil videre er hvad jeg kan se at de kører en forældet version af webserveren og at den er konfigureret absolut ynkeligt. Jeg har allerede mistet al respekt for deres admins tech skills.

Jeg kan også se nogle huller i din webapplikation. Blandt andet i phpbb. Men mere om dem senere, prikker stadigvæk rundt.
Avatar billede jjensen Juniormester
24. september 2006 - 14:13 #15
phpbb skulle ellers være opdateret helt fuldstændigt - en usikker chat er fjernet samt attacment mod er disabled.
Avatar billede strych9 Praktikant
24. september 2006 - 14:16 #16
Har du iøvrigt lagt mærke til den her oppe i toppen?

Warning: mysql_connect() [function.mysql-connect]: Access denied for user: 'britneyfan.dk@mysql03.cliche.dk' (Using password: YES) in /home/virtual/britneyfan.dk/public_html/header.php on line 59

Håber ikke at dit mysql password er YES.

Fortæl mig engang: Bortset fra phpbb, har du så selv lavet resten af siten? Eller er det bygget på en specifik pakke du har downloadet eller lignende? Det gør tingene nemmere for mig.
Avatar billede jjensen Juniormester
24. september 2006 - 14:18 #17
Jeg roder selv med at prøve at fjerne den defaced forside. Problemet er at FTP/Mysql password er blevet ændret og tilsyneladende skal det også ændres i config.php - men kan ikke finde hvor.

Password er ikke YES ;-)

Ja, det hele er lavet selv. Ikke af mig - men nogen der har hjulpet mig.
Avatar billede jjensen Juniormester
24. september 2006 - 14:19 #18
Hov- det er nok rettere i header.php - det skal ændres
Avatar billede jjensen Juniormester
12. oktober 2006 - 14:46 #19
Det løste vist sig selv - så længe det varer - forum og andre ting blev opdateret.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester