03. februar 2006 - 20:53Der er
4 kommentarer og 2 løsninger
Problemer med hacking
Jeg har haft et lille debatforum på min hjemmeside - og hér er de famøse tegninger blevet debatteret.
Siden er min side blevet hacket - og jeg er endt op med at slette hele mit site (turde ikke andet). Og har nu stadig problemer med mine mail-konti (ved ikke om det er relateret til hackingen).
Har nogen haft lignende problemer - og hvordan undgår man det fremover? - De har sågar ændret min adgangskode til ftp og kontrolpanelet hos min udbyder (b-one)...
Såvidt vides har jeg ikke haft mine oplysninger liggende på min side (selvom det må jeg jo have haft på den ene eller anden måde???)...
Brug af AI afslører de svagheder, virksomheder allerede har opbygget gennem års cloud-transformation, nye SaaS-løsninger og fragmenterede sikkerhedssystemer.
Ved at sørge for at systemet er patchet (alle systemer på computeren) ved at sørege for at dine servere er hardnet, ved at konfigurere en bastionsfirewall og ved at inputvaliderer dine web applikationer m.m.
Når man først har fati din konto, så er FTP og mail jo gamle protokoller der sender i klart sprog og derfor relativt lette at hacke.
Jeg har skrevet en del artikler omkring hacking set fra et administrator synspunkt, dem kunne du starte med at læse og så vende tilbage med specifikke spørgsmål
Var det ikke 209 danske websites der var ofre for "hacktivism" i denne omgang?
Dit forum har nok haft nogle sikkhedssvagheder. Måske du har kørt med en forældet version med kendte sikkerhedshuller? Det vil være mit umiddelbare gæt. I hvert fald skal du, når du kører et eller andet php som er offentligt tilgængeligt, sørge for at besøge deres webside ofte og læse deres changelogs igennem hver gang der er en ny version. Så kan du se om der er sikkerhedsrettelser. Så skal du til at opdatere php på din site....
Vi tæller nu 578 hackede .dk websites mellem 30. januar og 6. februar ifølge zone-h.org
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.