Avatar billede hawkie Nybegynder
26. januar 2006 - 18:58 Der er 4 kommentarer og
1 løsning

Hackerbesøg på site - hvad gør jeg.

Hej eksperter :)

Jeg administrerer et forholdsvis simplet site, med nogle PHPscripts, som forum, nyhedsmodul, gallerier ect.
Men siden December og så tre gange siden, har der været hackere på besøg. De har udskiftet index-filen og lagt andre mærkelige htmldokumenter ind på serveren. Og det er rimelig irreterende da der er faste bruger på siden hver dag.
Hvad kan jeg gøre for at beskytte siden bedre? Kan man få eller gøre noget der skal bremse dem der gør det?

Tak på forhånd

Lars
Avatar billede erikjacobsen Ekspert
26. januar 2006 - 19:02 #1
"forum, nyhedsmodul, gallerier"  - de er sikkert programmeret for dårligt.
Avatar billede strych9 Praktikant
26. januar 2006 - 19:02 #2
til at starte med bør du geninstallere den server der...
Avatar billede simonvalter Praktikant
26. januar 2006 - 19:07 #3
og sørg for at de php systemer du har er opdateret til nyeste version.
Avatar billede bufferzone Praktikant
26. januar 2006 - 19:25 #4
Du forsøger at finde ud af hvordan han kom ind. Det sidste site jeg håndterede hsvcking analyse for skiftedes index filen ud ved at man uoploadede et php script på i et ubeskyttet billedgalleri og så kørte scriptet derfra.

Hvis dine upload muligheder ikke er valideret således at asp, php eller exe filer ikke kan uploades, så kan it site meget let defaces
Avatar billede bufferzone Praktikant
26. januar 2006 - 19:25 #5
hsvcking analyse=hacking analyse
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Kurser inden for grundlæggende programmering

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester