Avatar billede shoofixmafi Nybegynder
29. november 2005 - 08:08 Der er 11 kommentarer og
3 løsninger

Hackeren har oedelagt mit webside

Hej

Mit hjemmeside www.shoofi-mafi.com
blev indbrudt af hackeren iforgaas.
Jeg bruger linux server.


1. Hvordan kunne han gjorde det ?
2. Hvordan kan jeg forhindre en hacker med at kunne goere det igen?

Tak
Avatar billede terrak Nybegynder
29. november 2005 - 08:20 #1
Har du lavet dit eget forum, dvs. selv skrevet koden? I så fald, har du højest sandsynligt glemt at validere brugerinputtet, så personen kan skrive kode i indlægget, og derved gøre hvad han vil.
Avatar billede strych9 Praktikant
29. november 2005 - 08:38 #2
Hvad du skal gøre er at geninstallere.

Her er hvordan han sandsynligvis kom ind:
http://packetstorm.linuxsecurity.com/0511-exploits/almondClassifieds.txt

Fordi du har brugt Almond Classifieds script.
Avatar billede strych9 Praktikant
29. november 2005 - 08:45 #3
Avatar billede bufferzone Praktikant
29. november 2005 - 18:57 #4
1. Det er ret sandsyneligt at strych9 har ret. Hvis du vil være sikker, skal du gennemse din logfil som du bl.a finder i /var/log/messenges. her kan du se præcist hvad der er gjort.

2. Du kan forhindre det på flere måder. Dels ved at sørge for at dit system er fuldt opdateret og hardnet. Du kunne f.eks. også kikke på Snort som IDs og et system som Guardian som IPS. Disse skal dog opsættes med forsigtighed, da de jo aktivt blokkerer når snort alarmerer, hvorfor du risikerer at blokkere dig selv hvis du ikke passer på
Avatar billede shoofixmafi Nybegynder
07. december 2005 - 18:54 #5
Jeg blev angrebet igen
der var ikke (classifieds) script

I maa finde en loesnong til mig
og finde hvordan hackeren gik ind?
Avatar billede bufferzone Praktikant
07. december 2005 - 18:58 #6
Så skal jeg have adgang til logfilerne
Avatar billede strych9 Praktikant
07. december 2005 - 19:02 #7
Jeg var blot heldig at finde lidt information om et Almond Classifieds exploit, samt at jeg måtte lede rundt på din site for at finde det faktum at du benytter det script.

Kan se at din site er taget totalt ned nu, og jeg ønsker ikke at port scanne nogen eller stikke dybere end hvad jeg kan finde med en http protokol. Det bedste er at have hele harddisken til rådighed.

Du skal geninstallere serveren som der er blevet sagt allerede, og så skal du sørge for at så få porte som muligt er åbne, bruge stærke passwords, og sørge for at alle sikkerhedsopdateringer kommer på hver eneste dag.

Dog synes jeg mest det ligner sql injection det her, så studer apache or php sikkerhed noget bedre.
Avatar billede shoofixmafi Nybegynder
08. december 2005 - 08:10 #8
www.shoofi-mafi.com/cpanel
Username: shoofi
Password: homeXalone

Tak
Avatar billede strych9 Praktikant
08. december 2005 - 17:42 #9
for hulen da!!

hvis du lægger dit login og password på offentlige forums så kan jeg godt forstå at du får problemer!
beklager, men jeg har ikke noget at gøre på din server. Vil du ikke være sød at ændre det der password lige med det samme?!?
Avatar billede shoofixmafi Nybegynder
08. december 2005 - 17:52 #10
Jeg skriver adgang koden fordi websiden er angrebet
og jeg vil delete dette webside og lav en ny
naa jeg beslutter at genoprette mn webside igen

Jeg giver adgang til dem der kan finde hvordan hackeren gik ind
Avatar billede bufferzone Praktikant
09. december 2005 - 17:36 #11
Hvis man skal kunne sige noget klogt om hvordan det er sket, så skal man have adgang til logfilerne, ellers kan det højest blive gætterier
Avatar billede shoofixmafi Nybegynder
10. december 2005 - 17:16 #12
derfor jeg har givet adgang koden til at se selv logfilerne
Avatar billede shoofixmafi Nybegynder
26. december 2005 - 07:55 #13
Er der nogen der ved hvilket programmer bruger man for at indbruder en webside?
Tak
Avatar billede bufferzone Praktikant
26. december 2005 - 12:26 #14
Det kommer meget an på sårbarheder og hvor professionsl en haccker er normalt kan et angreb se således ud hvis han ved hvad han gør:

En scanning med Nessus der viser hvilke sårbarheder og fortæller ham hvordan han kommer ind.
Valg af værktøj ud fra sårbarheden, her er mange muligheder fra færdige scripts til en almindelig browser over specielle værktøjer.

Andre amartør hackere henter bare et script som de har fået vist af deres venner og kører det af mer eller mindre tilfældigt, nogle gange går det godt for dem, for det meste lykkedes det ikke.

http://www.zone-h.com/ kan du under Attacks archive se hackerne prale med deres bedrfter
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester