Avatar billede soerens Nybegynder
08. november 2001 - 11:48 Der er 3 kommentarer og
5 løsninger

Hullet website, hvad gør man?

Hmmmm, min samvittighed nager mig lidt....

Hvad gør man hvis man render ind i et Website, hvor:

- Det ta\'r 30 sekunder at \"hacke\" sig ind i administrationsmodulet, hvor man kan se alle brugere, udsende nyhedsbreve osv.

- Databasen ligger frit tilgængelig i et /DB katalog.

- Serveren er helt klart ikke blevet patchet i over et år, da man kan bruge nogle gamle vulnerabilities til at liste ASP-source.

- De svarer ikke på mails, når man skriver til dem for at orientere om problemet.

Hvad gør man? At ignorere sitet, og glemme alt om det er IKKE muligt (dammit, samvittighed, gå dog væk!)

Alle seriøse råd belønnes med point :o)

Mvh.
Soerens
Avatar billede kimrosgaard Nybegynder
08. november 2001 - 11:52 #1
kontakt udbyderen og fortæl dem at deres kunde med www.blabla.com ikke holdes vedlige og er en potentiel gateway for hackers og vira-spredning og at du ikke har haft held til at kontakte dem.
Avatar billede prof2 Nybegynder
08. november 2001 - 11:53 #2
Hvis siden ikke opdateres mere, kan du jo i bund og frund være ligeglad. Og hvis du er sikker på at de ikke svare på dine mails, kan du jo også bare være lige glad.

Jeg har selv fundet mange servere hvor jeg kunne få fuld adgang til alt, men jeg prøvede bare at glemme det.

Glem det. Og lad være med at gå og prale over det. Og det er ikke kun den server der har problemer. Jeg har, på mange host-servere, kunne få fuld adgang... Glem det. Og vær ligeglad hvis de ignorer dine advarsler...
Avatar billede soerens Nybegynder
08. november 2001 - 12:14 #3
Åh ja, det glemte jeg at nævne. Sitet er i høj, grad stadig aktivt.

Jeg kender ikke de nøjagtige tal, men et temmeligt kvalificeret gæt vil ligge på ca. 4-5.000 registrerede brugere og 5-600 dagligt besøgende.

Netop med tanke på at \"beskytte\" de registrerede brugere, synes jeg det ku\' være sjovt med en lille diskussion om hvad man kan gøre.
Avatar billede victor44 Nybegynder
08. november 2001 - 12:15 #4
Jeg holder med kim : Snak med deres udbyder og forlang at sitet lukkes indtil at det er sikret.

LuF
Avatar billede soerens Nybegynder
08. november 2001 - 12:16 #5
kimrosgaard >> Så vidt jeg kan se ud fra IP-adressen, bliver sitet hostet af et \"professionelt\" firma, og jeg vil da overvege at tage kontakt til dem.

Noget andet er, vil jeg kunne blive beskyldt / anmeldt for hacking, alene af den årsag at jeg har forsøgt at komme ind visse steder, hvor man normalt ikke har adgang?
Avatar billede thomzen Nybegynder
08. november 2001 - 12:26 #6
Det kommer nok an på hvordan du griber det an..
hvis du skriver til dem, at grundet de kørte deres webserver på en win2k maskine (eller hvad nu) så ville du for en sikkerheds skyld se om de havde den nødvendige sikkerhed, for at slippe for at hackere og lign ville have adgang til deres maskiner..

Så burde de vel kunne se at du kun har gjort det for at hjælpe dem, og ikke for at være ond imod dem... ?
Avatar billede thomasledet Nybegynder
08. november 2001 - 20:08 #7
det er ikke ulovligt at \"tage i døren\"... det bliver først ulovligt, hvis du tager i den... og finder ud af den ikke er låst og derefter går ind... som du forklarer det, har du kun taget i døren... du har ikke rettet i data, eller på anden måde gjort noget ulovligt...

det kan kun være i alles interesse, at der bliver gjort noget ved sikkerheden på sitet. Hvis de ikke selv gider reagere på dine henvendelser, så kontakt deres udbyder og fortæl dem, at de pågældende site er en direkte indbydelse til at lave rod på og med deres server.
Avatar billede bufferzone Praktikant
09. november 2001 - 09:11 #8
Jeg er ansvarlig for netsikkerheden på den offentlige institution (nej ikke børne)hvor jeg arbejder. Hvis en person henvendte sig til mig og gjorde mig opmærksom på et sikkerhedsproblem, ville han blive min nye bedste ven hurtigt. Jeg ville nok undersøge hans råd for skjulte dagsordner, men aldrig anmelde

Hilsen
Kim fra http://www.bufferzone.dk
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester