Disk-nedbrud gjorde nyhedssite til åben Wiki

Det var formentlig følgerne af et harddisk-havari hos et webhotel, som i dagevis gjorde nyhedssite til Wiki.

Artikel top billede

Det var formentlig et disk-nedbrud først på ugen hos webhotellet Gigahost, som var årsag til en mystisk fejl på nyhedssiden Journalisten.dk.

Det fortæller Steven Snedker, der er teknisk supporter for Journalisten.dk.

Fejlen betød, at tilfældige besøgende i dagevis havde mulighed for frit at manipulere med indhold, udseende og brugerettigheder på alle niveauer i sidens cms-system.

Disk-crash ødelagde database

I forbindelse med disk-nedbruddet gik en del af sidens database-tabeller ifølge Steven Snedker i stykker.

Derfor gendannende Journalisten.dk nogle af disse fra en back-up, mens andre kunne repareres via MySQL's eget reparationsværktøj, fortæller Steven Snedker.

Når besøgende alligevel fik adgang til systemet, skyldes det ifølge Steven Snedker, at de session-cookies, som fandtes i systemets database, var i stykker efter gendannelsen.

Derfor opstod der formentlig et såkaldt upassende match, når systemet sammenlignede de besøgendes cookie med de cookies, som fandtes i session-tabellen.

Fra nyhedsite til Wiki

"Onsdag får vi så at vide, at vi lige pludselig er blevet til en Wiki. At nogen kan komme ind og være administrator på trods af, at de ikke burde have den rette cookie liggende i deres browser," siger Steven Snedker.

Løsningen på problemet var derfor manuelt at slette alle session-cookies med administrator-rettigheder i databasen.

Det foregik natten til torsdag. Derfor burde det nu ikke længere være muligt for udenforstående at få adgang til Dansk Journalistforbunds fagblad på nettet.

Når det var nødvendigt at forsøge at genskabe session-tabellen over cookies i stedet for blot at installere den fra en backup, så skyldes det, at tabellen løbende bliver opdateret ved hvert besøg.

Derfor ville en back-up meget hurtigt bliver forældet, forklarer Steven Snedker.

"Det første man gør er at slette session-tabellen. Jo færre administrator-cookies der er, jo færre forkerte matches kan der komme," siger han.

Næppe udbredt fejl

Journalisten.dk kører på det anerkendte cms-system Drupal, der blandt andet også benyttes af dagbladet Information og kultursitet aok.dk.

Systemet har kørt upåklageligt i halvandet år, fortæller Steven Snedker.

Derfor behøver kolleger med samme opsætning som Journalisten.dk formentlig ikke at frygte en generel fejl i Drupal, vurderer Steven Snedker.

"Jeg tror ikke, at vi er faldet over en ny Drupal-fejl. Men vi er faldet over en fejl, som kan opstå, når noget af databasen bliver korrupt," siger han.

Ifølge Steven Snedker er Journalisten.dk opmærksom på, at sitet har været ude for et meget stort problem, og derfor kan han ikke udelukke, at man vil man lukker siden ned.

"Vi kan lukke på grund af sikkerhed og forfængelighed," siger han.

Han fortæller, at der ikke burde være flere løsgående administratorer tilbage, men at der i øjeblikket er lukket for kommentar-modulet, ligesom andre funkitioner kan blive lukket, hvis der optræder flere fejl i løbet af dagen.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

    Niels Bjørndal Nygaard

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S