17. august 2008 - 17:35Der er
24 kommentarer og 1 løsning
Hjemmeside hacket eller? pinoc.org
Hej
Jeg har NOGEN gange bøvl med min hjemmeside som er langsom at komme ind på - den anden dag der jeg så sad og stirrede og ventede på min side skulle hentes færdig - så jeg i proceslinien at der stod den åbnede pinoc.org e.lign selvom det var min side som ikke hedder det ????
Idag så jeg så til min store rædsel og overraskelse, at der er tilføjet nogle ekstra kodelinier i min index fil :
Siden ligger hos webdomain og jeg har lavet den med det der Fusion (slags skabelon til hjemmeside med DB og php) - artiklen stalle linker til, hjælper ikke meget, nok fordi jeg ikek er skarp til engelsk !
Men den hjælper nok ikke meget i dit tilfælde da du kører på et færdigt system - sørg for at opgradere til nyeste version der da ofte er sikkerhedshuller i sådanne ældre open source løsninger.
Du har som jeg forstår det brugt CMS systemet fusis-PHP eller PHP-fusion. Disse systemer opdateres hele tiden, fordi der findes huller i dem.
Du er blevet udsat for det der hedder cross site scripting og her er tale om et meget almindeligt angreb hvor nogen har indført noget ondsindet kode på dine sider der inficerer dem der besøger dine sider. Det kaldes drive by hacking.
Du bør finde ud af hvilken version du har liggende og så opdaterer dit system til nyeste version samt selvfølgelig fjerne den ondsindede kode. Hvis du nøjes med at fjerne koden og ikke opdaterer, så kommer koden hurtigt tilbage
ja den er kommet igen efter 6 dage, jeg har bare slettet den igen (dvs. uploadet og overskrevet en backup af min index fil) - Ved ikek hvad jeg skal gøre øv
Så må du lige fortælle lidt mere om den løsning du bruger. Et det noget du selv har kodet eller bygger du oven på en færdig løsning du har downloadet og hvilken hvad hedder den løsning du har downloadet
det er også ene og alene dit problem og ikke webhotellets - men da dit problem i sidste ene kan gå ud over webhotellet er de i deres gode ret til at lukke for sikkerhedshullet, altså dig. Da det ikke er dig selv der har lavet hjemmeside kan du selvfølgelig ikke gøre for at siden misbruges - men du kan gøre noget ved det.
PHP-Fusion er så vidt jeg husker oppe i version 7 - altså sidder du med en old gammel version, der sikkerhedsmæssigt slet ikke er tidssvarende så du er nødt til at opgradere hurtigst muligt. PHP-Fusion må have den nødvendige dokumentation for hvordan det kan gøres - ellers må du ud og finde en der kan gøre det.
ja det er jo det - men jeg har aldrig haft tid til det + det er meget omfattende at opgradere....samtidig er alle mine undersider + andre docs. lavet om af mig selv (dvs. selv kodet det hele i html og siden voirker jo fint som den er), så det ville tage meget lang tid at opgradere, derfor har jeg ikke haft tid, men jeg må jo nok til at få det gjort .... bare bange for der går ged i den
Jeg har fundet ud af mit problem er størrere (det med min index fil bliver tilføjet kode jeg ikke kender til) !
Jeg har åbentbart mindst 7 index filer som ca. 1. gang om ugen bliver hacket og da jeg jo som skrevet ikke ved hvad at gøre tænkte jeg om man ikke bare kunne sætte filernes CMODS til 777 ??
a) Tror i/du det hjælper ??
b) kan det skade trafikken/brugerne af min sides oplevelse - jeg mener kan det medfører de ikke kan komme ind på nogle sider eller ikke kan gøre som de plejer/har ret til ?? Ja hvad ved jeg tør ikke sætte dem til 777 hvis det ødelægger noget for mig elelr mine brugere !
Start nu med at få opdateret dit system til nyeste version
Hvorfor lige 777, så giver du reelt alle på serveren til at rette i dine filer !
En side som hackes skal undersøges og hullet skal lukkes, at sige det gør jeg ikke noget ved det så siger du reelt at vi godt må bruge din side til ulovligheder.
UPS jeg mente omvendt af 777, altså så der ikke er rettigheder til at WRITE - men ok den var før 644 så det hjælper ikke - Ved ikek lige hvordan man skal lukke hullerne !
Så har du 2 valg, lave dig en nye side eller ignorere problemet. Jeg tror næppe som der er nogen som begynder at lukke huller i et system som ikke er opdateret til nyeste version
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.