Fetstil Fetstil Kursiv Understrykning linje färgläggning tabellverk Punktlista Nummerlista Vänster Centrerat högerställt Utfyllt Länk Bild htmlmode
  • Forum & Blog
    • Forum - översikt
      • .Net
        • asp.net generellt
        • c#
        • vb.net
        • f#
        • silverlight
        • microsoft surface
        • visual studio .net
      • databaser
        • sql-server
        • databaser
        • access
        • mysql
      • mjukvara klient
        • datorer och komponenter
        • nätverk, lan/wan
        • operativsystem
        • programvaror
        • säkerhet, inställningar
        • windows server
        • allmänt
        • crystal reports
        • exchange/outlook
        • microsoft office
      • mjukvara server
        • active directory
        • biztalk
        • exchange
        • linux
        • sharepoint
        • webbservers
        • sql server
      • appar (win/mobil)
      • programspråk
        • c++
        • delphi
        • java
        • quick basic
        • visual basic
      • scripting
        • asp 3.0
        • flash actionscript
        • html css
        • javascript
        • php
        • regular expresssion
        • xml
      • spel och grafik
        • DirectX
        • Spel och grafik
      • ledning
        • Arkitektur
        • Systemutveckling
        • krav och test
        • projektledning
        • ledningsfrågor
      • vb-sektioner
        • activeX
        • windows api
        • elektronik
        • internet
        • komponenter
        • nätverk
        • operativsystem
      • övriga forum
        • arbete karriär
        • erbjuda uppdrag och tjänster
        • juridiska frågor
        • köp och sälj
        • matematik och fysik
        • intern information
        • skrivklåda
        • webb-operatörer
    • Posta inlägg i forumet
    • Chatta med andra
  • Konto
    • Medlemssida
    • Byta lösenord
    • Bli bonsumedlem
    • iMail
  • Material
    • Tips & tricks
    • Artiklar
    • Programarkiv
  • JOBB
  • Student
    • Studentlicenser
  • KONTAKT
    • Om pellesoft
    • Grundare
    • Kontakta oss
    • Annonsering
    • Partners
    • Felanmälan
  • Logga in

Hem / Forum översikt / inlägg

Posta nytt inlägg


Min site är HACKAD !!

Postades av 2005-04-02 15:32:35 - Nina Ringbom, i forum Skrivklåda, Tråden har 13 Kommentarer och lästs av 920 personer

Hej
vad skall man göra när ens site har blivit hackad?
www.ninaz.com
varför hackar man en privat släktforskarsite för?
vad skall jag göra??

/nina


Svara

Sv: Min site är HACKAD !!

Postades av 2005-04-02 16:30:59 - Niklas Jansson

För det första ska du inte ta det personligt. Hackers är ganska sällan ute efter att förstöra för dem som har siten. Det finns naturligtvis undantag, men för en "privat släktforskarsite" så borde det rimligtvis inte vara så.

För det andra så ska du kolla om de har tagit bort allt material, eller bara bytt ut din index.html-fil, för att kolla om du måste använda dina backuper.

Sen är det viktigaste att ta reda på hur de kunde hacka siten. Har du en dålig server, ett dåligt lösenord (har du ett lösenord på något sätt kopplat till ditt namn eller någon annan information om dig så kan du nog betrakta det som ganska dåligt)?

Har du lösenordet uppskrivet någonstans, är det samma lösenord du har till något annat etc.?
Den primära delen av hacking går nämligen ut på att få tag i lösenord på något sätt (och gissning är definitivt inte uteslutet). Ser du till att ha datorn fri från trojaner, keyloggers etc., har ett tillräckligt specialiserat lösenord, inte skickar det till någon via internet, etc. så är det nog inte det som är problemet.

Kolla då på koden - kan någon ha gjort sql injections eller liknande?

Och som sagt - det sista du ska kolla på är serverprogramvaran. Har du senaste versionen brukar det väl vara hyfsat säkert.


Svara

Sv: Min site är HACKAD !!

Postades av 2005-04-02 16:45:59 - Mikael Johansson

Spara ner den hackade sidan (som bevis)
Ladda upp ditt original igen, så att sidan fungerar som den ska.
Sen är frågan, studera din sida, hur kan den ha blivit hackad? Har du egen webbserver? Om inte, anmäl det till webbhotellet om de har någon säkerhetsbrist. Kontrollera din kod hur säker den är, kan man t.ex. utnyttja sql-injection? Om du har egen server, använd bra brandvägg, antivirus och antispyware-program.

Dax att spåra upp nöten nu. Sidan han har lämnat som bokmärke har IP 70.84.96.162. Efter lite sök så kan vi se att det troligen är en server baserad i Amerika. Här är lite mer info:

OrgName: ThePlanet.com Internet Services, Inc.
OrgID: TPCM
Address: 1333 North Stemmons Freeway
Address: Suite 110
City: Dallas
StateProv: TX
PostalCode: 75207
Country: US

NetRange: 70.84.0.0 - 70.87.127.255
CIDR: 70.84.0.0/15, 70.86.0.0/16, 70.87.0.0/17
NetName: NETBLK-THEPLANET-BLK-13
NetHandle: NET-70-84-0-0-1
Parent: NET-70-0-0-0-0
NetType: Direct Allocation
NameServer: NS1.THEPLANET.COM
NameServer: NS2.THEPLANET.COM
Comment:
RegDate: 2004-07-29
Updated: 2005-03-24

TechHandle: PP46-ARIN
TechName: Pathos, Peter
TechPhone: +1-214-782-7800
TechEmail: abuse@theplanet.com

OrgAbuseHandle: ABUSE271-ARIN
OrgAbuseName: Abuse
OrgAbusePhone: +1-214-782-7802
OrgAbuseEmail: abuse@theplanet.com

Men går vi in på sidan WwW.SiberKorsaN.NET och tittar så är det troligen inget större community av hackers, utan ett litet gäng ligister.

Abuse-anmäl det hela till den som har ansvaret för deras server och få hjälp av dem att spåra personen. Om du har sidan på ett webbhotell, be att de kollar i sin logga om de kan hitta ett aktuellt ip-nummer, vem som kan ha hackat sidan. Gå sen till polisen och anmäl. Så skulle jag ha gjort.


Svara

Sv:Min site är HACKAD !!

Postades av 2005-04-02 18:45:23 - Nina Ringbom

jag har min sida vid www.digikom.net
har mailat dem men inte fått något svar ännu.
Jag kollade i alla fall på mina filer i servern och där låg en index.htm som inte var min och som
var ändrad kl. 02 inatt. Tog bort den, (laddade hem den till mitt skrivbord... det kan väl inte vara
något virus i den väl ???) och sen var min sida tillbaka.
som sagt, jag är inte så duktig på kodning och jag vet inte vad sql-injection är för något?
Hur kan jag kolla om min kod är ok?

[edit]
nu fick jag svar från digikom:

Du återställer dina filer från nattens backup som du hittar under
filhanteraren, sedan kan du också byta lösenord för konto. Sedan måste du
kontrollera hur dom har kommit in och de vanligaste är

1. man har något upladningsscript på sin sida eller liknande
2. Man använder frontpage och har givit alla rättigheter till sidan 3. Man har en fomr av virus i sin dator som gör att dina lösenord skickas vidare till hackare.


/nina


Svara

Sv: Min site är HACKAD !!

Postades av 2005-04-02 19:29:26 - Per Persson

Loggar inte digikom HTTP-förfrågningarna? I så fall skulle de kunna kolla vilka förfrågningar som har skickats till din sida och därmed även hur hackarna har fått in sin sida.


Svara

Sv:Min site är HACKAD !!

Postades av 2005-04-02 20:06:13 - Per Persson

<b>Kolla då på koden - kan någon ha gjort sql injections eller liknande? </b>

SQL injections är möjliga på sajten, men det kan väl inte ge möjlighet till uppladdning eller redigering av filer?


Svara

Sv: Min site är HACKAD !!

Postades av 2005-04-02 21:07:26 - Nina Ringbom

kan någon hjälpa mig att förklara vad digikom menar när de skriver så här:

De skrev: "Man använder frontpage och har givit alla rättigheter till sidan 3."
Då svarade jag: jag använder inte frontpage utan notepad.

Då fick jag tillbaka: "Du har ju alternativ nr 3 som är vanligt."

?????? Vad menar dom? Jag har mailat och frågat dom men det tar ju evigheter
innan de svarar.

/nina


Svara

Sv:Min site är HACKAD !!

Postades av 2005-04-02 21:17:58 - Per Persson

Alternativ 3:
<b>3. Man har en fomr av virus i sin dator som gör att dina lösenord skickas vidare till hackare. </b>

Det handlar om att du fått s k spyware, som ser vilket användarnamn och lösenord som skickas till servern när du lägger upp dina filer. Sedan skickas informationen till andra ute på nätet så att de kan hacka sidan.


Svara

Sv: Min site är HACKAD !!

Postades av 2005-04-02 21:23:57 - Nina Ringbom

Ok dom menade så... men jag har inte några virus eller spyware, kollade senast för 2 timmar sedan och hittade ingenting..


Svara

Sv:Min site är HACKAD !!

Postades av 2005-04-02 21:37:33 - Kristofer Aaa

Vad jag förstått så kan du använda antingen FTP eller HTTP för att ladda upp filer till din webbplats. Du använder själv FTP. Är detta korrekt?

Det vi vet är att hackaren laddade upp en fil, men vi vet inte hur, det är det vi vill ta reda på. Vi vet dock att det kan ha hänt via antingen FTP eller HTTP (iofs kan det ha hänt på något annat sätt också, men det är mindre troligt, och då är det definitivt utanför din kontroll).

Vad vi behöver då är att titta i loggfilerna för FTP och/eller HTTP. Har du tillgång till dessa? Det är vanligt (mer vanligt) att man har tillgång till loggfilerna för HTTP, medan man nästan aldrig har tillgång till loggfilerna för FTP.

Om du har tillgång till HTTP loggfilerna, men ej kan förstå dem, så får du gärna skicka dem till mig, kgafvert [at] ilopia.com, så ska jag titta på dem så fort som möjligt.

För övrigt så tycker jag ditt webbhotell verkar aningen nonchalanta (av det vi fått se här). Även om detta skulle vara orsakat av dig (du har konfigurerat något fel), så borde de vara intresserade av att hjälpa dig så mycket det går. De är ju väldigt självsäkra på att ingenting är felkonfigurerat på deras webserver när en "hackare" har skrivrättigheter hos en kund.


Svara

Sv: Min site är HACKAD !!

Postades av 2005-04-03 09:53:40 - Nina Ringbom

jag använder FTP
mailade digikom kl 18 igår och har ännu inte fått svar. De kanske inte jobbar
på helgerna..
de skrev att jag kunde byta lösenord, men jag vet inte vart någonstans jag skall göra
det och vilket lösenord de menar. Kanske är det lösenordet när man loggar på FTP:n som
dom menar?


Svara

Sv:Min site är HACKAD !!

Postades av 2005-04-03 20:58:31 - Nina Ringbom

Nu fick jag från digikom:

Hej

För din information

Jag har kommit fram till vilket ipnr som er hacking av sidan komm från, så
jag vidtar åtgärder mot detta.

Så nu verkar de ordna sig i alla fall. :-)

/nina


Svara

Sv: Min site är HACKAD !!

Postades av 2005-04-04 09:47:48 - Mikael Johansson

Bra det :)

Kör ett ad-awareprogram så du rensar datorn ordentligt. Sen installerar du en bra brandvägg och stryper åt all onödig trafik. Till slut så skapar du ett användarkonto med begränsade rättigheter på som du använder när du ska arbeta mot nätet. Då slipper du 97% av allt skit som finns ute. :)


Svara

Sv:Min site är HACKAD !!

Postades av 2005-04-05 11:40:57 - Nina Ringbom

Hej
jag kör regelbundet virusprogram och har haft brandvägg sedan flera år tillbaka. Min sambo är systemtekniker så han vet vad som behövs :-)
Tack för all hjälp ändå !!

mvh Nina


Svara

Nyligen

  • 09:09 Vill du köpa medicinska tester?
  • 12:47 Vem beviljar assistansen – kommune
  • 14:17 Någon med erfarenhet av hemstädnin
  • 14:14 Bör man använda sig av en båtförme
  • 14:12 Finns det någon intressant hundblo
  • 14:25 Tips på verktyg för att skapa QR-k
  • 14:23 Tips på verktyg för att skapa QR-k
  • 20:52 Fungerer innskuddsbonuser egentlig

Sidor

  • Hem
  • Bli bonusmedlem
  • Läs artiklar
  • Chatta med andra
  • Sök och erbjud jobb
  • Kontakta oss
  • Studentlicenser
  • Skriv en artikel

Statistik

Antal besökare:
Antal medlemmar:
Antal inlägg:
Online:
På chatten:
4 569 169
27 953
271 705
141
0

Kontakta oss

Frågor runt konsultation, rådgivning, uppdrag, rekrytering, annonsering och övriga ärenden. Ring: 0730-88 22 24 | pelle@pellesoft.se

© 1986-2013 PelleSoft AB. Last Build 4.1.7169.18070 (2019-08-18 10:02:21) 4.0.30319.42000
  • Om
  • Kontakta
  • Regler
  • Cookies