Jeg har aldrig været ude for at den slags hackere har slettet noget. De har sikkert bare sat en iframe ind i index filen. Hvis du har mod på det er du velkommen til at sende mig en besked med ftp login så ser jeg lige på det :-)
Er der nogen af jer derude, der kan vurdere, om det er muligt at genetablere sitet, eller, om vi blot er blevet spottet af en hacker, der bare nyder at gøre livet surt for os?
Har du kigget på filerne? går man ind på domæne/index.html så kommer man ind på hacker-siden. Du skal prøve at fjerne den fordi den mener jeg ikke hører til jeres system.
Den slags hackere prøver at lægge en masse filer i roden som bruges som start filer: index.asp, index.php, index.htm, index.html, index.chm osv. Normalt er filerne i roden skrivebeskyttet så det kan hjælpe at ændre systemet så det kun er én side der skal vises som default side.
Jeg har programmeret i over 27 år. Jeg har kodet i C, C++, Java, Delphi, Perl, JavaScript, C#, F#, VB.NET, ASP, Myresnak :D, Comal80 osv....
Et hurtigt check viser at der er uploaded en index.html side som er selve hacket.
På http://sport-dk.dk/index.php findes dit site stadigt.
Så find dine ftp oplysninger frem, login og slet/omdøb index.html filen og du er i luften igen.
Og nu kommer det "sjove" jo så. Hvordan fik de uploaded en ny index fil, hvordan lukker du hullet osv. Hvis du ikke selv ved hvordan så vil jeg anbefale at du finder nogen der kan.
Jeg går ud fra at du har et login til backenden på din osCommerce, og herfra burde det være muligt at lave en backup af din database - lav den. Og lav den gerne mindst en gang om ugen.
Og inden man giver udbyderen eller programmet skylden, bør man kigge på om man ikke selv er skyld i det.
Jeg ser ofte at brugerens computer er inficeret med malware der sniffer FTP passwords. Sørg derfor altid for selv at køre et opdateret antivirus program.
Har du et ordenligt password til FTP/administration/etc?
Jeg har et par gange blevet kontaktet af folk pga. deres site var hacket. Alle gange var det pga. et dårligt password.
Hvis dit site hedder: mitsite, så lad være med at brug mitsite123 som FTP password. Det svarer til at lægge nøglen under måtten når man tager på ferie, og samtidig sætte et papir på døren hvor der står 'under måtten'.
Vi har Surftown, men de har heller ikke nogen backup. Skuffende !!
Hvordan kan det være skuffende?
Hvis man vælger de dårligste på markedet giver det sig selv. I burde måske selv lave backup når i vælger opensource produkter der er særlige sårbare. Der er jo sites hvor du nemt og enkelt kan lære at hacke kendte opensource produkter.
Man få hvad man betaler for. Eller ikke betaler for
Et andet godt råd - opdater dit CMS til nyeste version. Mit forum er tidl. blevet hacket på samme måde og det var fordi jeg ikke havde opdateret til den nyeste version.
De finder tit sikkerhedsbrister i ældre versioner, som udviklerne så lukker hurtigst muligt med en patch.