Avatar billede Slettet bruger
22. august 2011 - 17:58 Der er 3 kommentarer og
1 løsning

Hacking

Jeg har netop for første gang nogen siden prøvet at få en hjemmeside hacket. Sort forside med en masse underlig tekst, et billeden af en ondskabsfuld joker og heavy metal musik.
Det lykkedes mig heldigvis uden de store problemer at gendanne den, da jeg jævnligt husker at tage backup af alt. Men det tager timer - og derfor er det sgu træls!

Hvordan foregår den slags? Jeg mener, hvordan kan de komme ind på siden?? Jeg beder ikke om en manual, vil blot gerne vide lidt om hvad der sker, da jeg ingen som helst viden har om det. Altså blot lidt info i overskrifter...

I dette tilfælde var der tale om en WordPress side.
Avatar billede Lukic Nybegynder
22. august 2011 - 18:03 #1
Hey

Når der er tale om hacking af hjemmesider og især ved din tilfæde hvor hacker har uploadet og ændret på din side så er det nok sket ved at spame dit FTP konto.

Idag kan man via få linje kode lave et script som forsøger sig med alle mulige kombinationer og det kan den gøre ret hurtigt. Så hvis man lade sin script kører et par timer/dage så kan man ret nemt komme ind på en FTP konto og der efter uploade filer til serveren.

Hvis du har WordPress så er det utroligt vigtigt at du husker at opdatere wordpress når der kommer nye opdateringer der, Wordpress selv kommer ud med en del sikkerheds forbedringer i deres kode som også kan bruges på at hacke sig til adgang over siden.

Så ikke nok med at du skal skifte password på din WordPress men du skal også huske at ændre password og brugernavn på din FTP konto som nok er kilden til at folk er kommet ind på din side på.
Avatar billede Slettet bruger
22. august 2011 - 18:35 #2
Mange tak for svaret. :)

Det lyder til at være så nemt, at man jo nok skal forberede sig på at komme ud for det igen på et tidspunkt. Foreløbig håber jeg inderligt at ham her ikke syntes det er sjovt at ødelægge den samme side to gange...

Password er blevet skiftet alle steder.
Både WordPress og diverse plugins er altid opdateret.
Avatar billede bufferzone Praktikant
24. august 2011 - 20:59 #3
Det er næppe FTP kontoen der er brugt. Normalt bruges en eller anden sårbarhed i den løsning du har på siden.

Du har sikkert brugt et eller andet færdigt CMS system, som du så ikke har opdateret, hvorfor der eksisterer en sårbarhed i løsningen som kan udnyttes.

Opgrader din web løsning til nyeste standard og sørg for at holde den opdateret, ellers vil den bare blive defacet igen og igen
Avatar billede Slettet bruger
04. september 2011 - 18:18 #4
Ja det er et CMS system.
Der er tale om en WordPress side.

Men det er ikke korrekt mht. manglende opdatering. Jeg har altid sørget for at opdatere WordPress så snart der er en opdatering ude. Og der manglede heller ikke i denne forbindelse at blive opdateret. Hverken selve WordPress eller et plugin.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester