18. februar 2011 - 09:14Der er
7 kommentarer og 1 løsning
Hjemmeside hacked
Hej
Nu er det anden gang at min hjemmeside bliver hacked og er virkelig træt af det, men også meget frustreret over det.
Anden gang lavet jeg en kryptering på mit login, som ligger i en class, men dette var åbenbart ikke nok. Surftown mener ikke at det er en brist hos dem, så hvad kan jeg gøre?
Hos Computerworld it-jobbank er vi stolte af at fortsætte det gode partnerskab med folkene bag IT-DAY – efter vores mening Danmarks bedste karrieremesse for unge og erfarne it-kandidater.
Jamen der er simpelthen blevet lagt noget virus ind, så når folk klikker ind på interne links, billeder osv. kan der pludselig blive downloadet en virus.
Heinzdmx jeg læser lidt på SQL injection og håber jeg kan bliver lidt klogere. :)
Læs også om XSS (Cross Site Scripting) når nu du er igang. Det er et af de andre STORE problemer med rigtig mange hjemmesider...
Grundlæggende set drejer det sig om at der kan sendes HTML-koder til dit site, som så gemmes i databasen og vises for andre brugere senere. Hvis dette kan ske, er det muligt at lægge script ing på din side, som hente kode fra andre serveren og som dermed er helt åben for at ALT kan ske. En rigtig vigtig ting at få lukket for (selvsagt).
De har altså haft adgang til at gennemføre en "deface" af din hjemmeside? Så har de haft adgang til dit root-directory for din hjemmeside.
Du skal:
1, Fjerne alt kørende kode fra siden. 2, Gen-indlæse alt kode fra din back-up, som er sikret ved ikke at være forbundet til siden 3, gennemgå din log filer og finde ud af hvorledes de har fået adgang til din FTP 4, lukket det hul som har givet dem adgang.
Overvej:
gemmer jeg filer ned på webserveren via mit UI? Kan jeg lave det om så filerne bliver gemt i en database i stedet?
Har jeg VALID sql-injection check på mine database transaktioner?
Krpytere jeg alt login information tilgængelig fra webconfig og andre placeringer på webserveren?
Hvis alle disse ting bliver gjort har du gjort livet meget sværer for eventuelle black-hats.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.