Avatar billede cygnet Praktikant
16. marts 2004 - 17:13 Der er 8 kommentarer og
5 løsninger

Hacket ? Mig eller udbyderen

Har lige opdaget følgende på et af de domæner jeg har

http://ingermann.dk/Arslan_Bey.htm
http://ingermann.dk/conn.htm
http://ingermann.dk/GOKHAN.HTM
http://ingermann.dk/holly.htm

Er det mig selv der er blevet hacket eller er det udbyderen ? Samt hvad kan man gøre ved dette ?
Avatar billede bartz Praktikant
16. marts 2004 - 17:15 #1
Øhhh det kan være mange ting...Men jeg tror det er dig der er blevet hacket. Mange folker elsker bare at hacke hjemmesider, de sidder derhjemme og konkurrere !! Der er ikke meget du kan gøre end at checke server, skifte pass osv...
Avatar billede jpvj Nybegynder
16. marts 2004 - 17:15 #2
Det kan være svært at sige, men umiddelbart vil jeg gætte på at det er din udbyder.

Hvis du har fejl i nogle serverside scripts, kan det være din egen fejl, men det kræver at en hacker udnytter at du enten benytter et standard script, som er fejlbehæftet, eller også at nogen har sat sig ned og "hacket" på dine egne scripts. Sidstnævnte er ret usandsynligt.

Jeg ville kontakte din udbyder og høre.

JP
Avatar billede magictouch Nybegynder
16. marts 2004 - 17:16 #3
Hvilken side vil du ud på, så kan vi også prøve;)
Avatar billede jpvj Nybegynder
16. marts 2004 - 17:17 #4
På den anden side...

Hvis du kigger i headeren på filerne, så står der:

<meta name="GENERATOR" content="Microsoft FrontPage 5.0">

Dette tyder på en total nybegynder... Du har ikke ved et "uheld" fået mistet dit brugernavn/password?
Hvis du har siddet på et netværk, kræver det kun en pakkesniffer at for at snuppe det, da det transmitteres i klar tekst...
Avatar billede bartz Praktikant
16. marts 2004 - 17:18 #5
Det som JP og mig mener er, at det kan være svært at vide hvem der er blevet hacket, men hvis jeg var dig så ville jeg kontakte din udbyder.
Avatar billede bufferzone Praktikant
16. marts 2004 - 17:21 #6
Det er din udbyders server der er blevet hacket og dine websites derer blevet defacet. at generatoren er frontpage siger intet om hackerens kvaliteter, han har sikkert brugt et script.

Du kan intet gøre ud over at skifte udyder, hackeren sidder sikkert i Brasilien hvor den slags ikke er ulovligt.
Avatar billede magictouch Nybegynder
16. marts 2004 - 17:21 #7
Hvis Ingermann er et gartneri, fejler den ingenting
Avatar billede cygnet Praktikant
16. marts 2004 - 17:29 #8
magictouch > Ingermann er et gartneri, men forsiden var også fucket før, den har jeg dog genskabt.

bufferzone > Lyder foruroligende hvis det er udbyderen, kan forstå hvis det bare var mit password de havde fået bøffet på en måde, men det andet er jo en kæmpe fejl fra deres side. Må jo bare ikke ske.

jpvj > jeg sidder på et netværk, men kun med computere her i huset.

Nogle af jer der er hostet eller kender folk som er hostet hos Kabelnettet.dk eller ( tidligere Internetklubben ) der har oplevet dette også ?
Avatar billede bufferzone Praktikant
16. marts 2004 - 17:47 #9
Det er slet ikke sådan man defacer. Det kan f.eks. foregå sådan.

Først finder man ud af hvilken webserver man er oppe imod. Det er faktisk ret let, idet http protokollen er lavet sådan at webserveren selv fortæller hvad for en type den er hvis du spørger rigtigt.

Herefter finder men et exploit der passer til denne server. Dette exploit køres af mod serveren og resultere ofte i at hackeren har administretor rettigheder på serveren.

Herefter køres se script der enten kopiere nye default.htm eller index.htm sider på på alle websites eller som indskriver ny kode i eksisterende sider.

Nogle scripts indeholder helle møllen, her indskriver hackeren (i de fleste tilfælde en script kiddie der ikke ved ret meget om hvad han laver) den tekst han ønsker på den defacede side, samt ip adressen på den server han vil angribe og trykker enter, herefter kører resten af sig selv
Avatar billede cygnet Praktikant
05. april 2004 - 12:06 #10
Så er den gal igen - http://ingermann.dk/.
Avatar billede jpvj Nybegynder
05. april 2004 - 15:26 #11
Ring til din udbyder og bed dem om at redegøre for, hvordan det kan ske. Hvis det er en anstændig udbyder, vil de tage det meget seriøst, og få kigget på deres sikkerhed.
Avatar billede clausbr Nybegynder
05. maj 2004 - 22:42 #12
det kan også være spyware det har jeg prøvet mange gang hvor at en eller anden har rette / slette at hvad jeg hadet på min server og ja det gik mange timmer før jeg fandt det lorte spyware.
Avatar billede cygnet Praktikant
05. maj 2004 - 23:21 #13
Det ser ud til at det stoppet nu, men tak for svarene
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester