Avatar billede charlotteaq Nybegynder
18. februar 2011 - 09:14 Der er 7 kommentarer og
1 løsning

Hjemmeside hacked

Hej

Nu er det anden gang at min hjemmeside bliver hacked og er virkelig træt af det, men også meget frustreret over det.

Anden gang lavet jeg en kryptering på mit login, som ligger i en class, men dette var åbenbart ikke nok. Surftown mener ikke at det er en brist hos dem, så hvad kan jeg gøre?

Mvh.

Charlotte Amalie Qvist
Avatar billede michael_stim Ekspert
18. februar 2011 - 09:22 #1
Det er umuligt at sige. Det vil svare til at du kører ind på værkstedet og siger at din bil er gået i stykker og de skal lave den.

Der må noget mere kød på benene. Hvordan er den blevet hacket? Hvad gør hjemmesiden som den ikke plejer at gøre osv osv.
Avatar billede heinzdmx Nybegynder
18. februar 2011 - 09:23 #2
Det er muligvis SQL injeqtions der driller.

Prøv at se, hvor der også er en masse om andre sikkerhedsproblematiker:
http://stackoverflow.com/questions/249567/algorithm-to-avoid-sql-injection-on-mssql-server-from-c-code
Avatar billede charlotteaq Nybegynder
18. februar 2011 - 10:10 #3
Jamen der er simpelthen blevet lagt noget virus ind, så når folk klikker ind på interne links, billeder osv. kan der pludselig blive downloadet en virus.

Heinzdmx jeg læser lidt på SQL injection og håber jeg kan bliver lidt klogere. :)
Avatar billede softspot Forsker
18. februar 2011 - 13:57 #4
Læs også om XSS (Cross Site Scripting) når nu du er igang. Det er et af de andre STORE problemer med rigtig mange hjemmesider...

Grundlæggende set drejer det sig om at der kan sendes HTML-koder til dit site, som så gemmes i databasen og vises for andre brugere senere. Hvis dette kan ske, er det muligt at lægge script ing på din side, som hente kode fra andre serveren og som dermed er helt åben for at ALT kan ske. En rigtig vigtig ting at få lukket for (selvsagt).
Avatar billede jimmydk Nybegynder
19. februar 2011 - 19:42 #5
Hvilken side er det, og hvordan checker du brugernavn og password op i mod databasen.?(evt. koden)
Avatar billede Knobtemor Nybegynder
11. marts 2011 - 11:18 #6
De har altså haft adgang til at gennemføre en "deface" af din hjemmeside? Så har de haft adgang til dit root-directory for din hjemmeside.

Du skal:

1, Fjerne alt kørende kode fra siden.
2, Gen-indlæse alt kode fra din back-up, som er sikret ved ikke at være forbundet til siden
3, gennemgå din log filer og finde ud af hvorledes de har fået adgang til din FTP
4, lukket det hul som har givet dem adgang.

Overvej:

gemmer jeg filer ned på webserveren via mit UI? Kan jeg lave det om så filerne bliver gemt i en database i stedet?

Har jeg VALID sql-injection check på mine database transaktioner?

Krpytere jeg alt login information tilgængelig fra webconfig og andre placeringer på webserveren?

Hvis alle disse ting bliver gjort har du gjort livet meget sværer for eventuelle black-hats.
Avatar billede charlotteaq Nybegynder
01. april 2011 - 10:07 #7
Tak for alle jeres svar.
Avatar billede softspot Forsker
01. april 2011 - 11:04 #8
Velbekomme
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester