Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Wordpressblog hacket for 2 gang. -

Side 2 ud af 9 (84 indlæg)
Fra København
Tilmeldt 18. May 12
Indlæg ialt: 127
Fra  VPS Pro VPS Pro Support Skrevet kl. 16:40 | Låst
Hvor mange stjerner giver du? :

Jeg er enig med Frands i betragtningerne omkring SFTP/HTTPS som er klart at anbefale.

Er der tale om "cloud" eller webhoteler som er blevet hacket?

https://www.vpspro.dk/ - Billige virtuelle servere. 

Fra Viby J
Tilmeldt 24. Feb 07
Indlæg ialt: 604
Fra  HelpSoft ApS Skrevet kl. 16:48 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

John Nielsen:

Frands, årsagen til at jeg anbefaler at stramme op på sikkerheden via installation af nogle plugsins, er at de automatiserer nogle af de tiltag, som du selv nævner.

Herunder blandt andet:

  • Opstramning af filrettigheder.
  • Beskyttelse konfigurationsfiler
  • Ændre fejlagtigt standardnavngivne administrators brugernavn, content-directory m.m.
  • Beskytte imod Ip-adresser og user-agents.
Din, efter min personlige mening, urimeligt hårde kritik af andres gode råd, svarer til at kritisere producenter af antivirus og antispamfiltre for at levere automatiserede filtre.
Problemet med blandt andet Word Press standardopsætning og Cpanel kontrolpanelet er, at det er netop.. standardiseret.
Der findes millader af websites med samme elendigt opsat sikkerhed. Alt for mange hostingudbyder fralægger sig i praksis ethvert ansvar for brudt sikkerhed vedrørende FTP-konto-adgang. Nogle hostingudbydere har endda elendig certifikatsikkerhed på deres HTTPS adgang til kontrolpanel. Selv om de bliver gjort opmærksom på det, bortforklares det gang på gang.
Kan alt IT-sikkerhed klares via plugins? Nej selvfølgelig ikke.
Men nogle gode plugins kan løfte laveste fællesnævner en del. Og så må de, som er trætte af konstant besøg af ikke-velkomne gæster, få hjælp til at lukke nogle flere huller i sikkerheden.
De webhoteller, som beviseligt har en eminent sikkerhed, vil prismæssigt ligge udenfor de fleste nye iværksætteres budgetrammer.
Alle webhostingudbyderne i lavpris-segmentet har haft nedbrud, og de fleste af dem flere gange.
Når en udbyder er meget synlig på Amino, vil deres nedbrud og brudte sikkerhed naturligvis blive mere synlig for iværksætterne, der interesserer sig for online forretning.
Dbh. John

Min kritik var ikke specifikt møntet på dit indlæg, men hvis du holder øje så hver gang der er nogle, der har problemer med Wordpress så bliver det disket op med stakkevis af plugins de kan prøve at installere. 

Jeg opponnerer ikke imod, at der formentlig findes nogle gode plugins som f.eks. tilføjer noget obscurity. Problemet er bare at security through obscurity i princippet er falsk tryghed - specielt fordi at angriberne også godt ved, at der bliver lavet mere og mere af den slags.

Jeg er meget analytisk og jeg tror ikke så meget på, at man løser et problem førend man ved hvorfor det opstod i første omgang. Det er lidt det, jeg synes man gør hvis man blot giver sig til at pløje plugins ind (eller bare uploade en ny wordpress for den sags skyld).

Det er nobelt at folk vil hjælpe! Det synes jeg i aller højeste grad det er, men jeg synes det er ærgerligt at de råd der bliver givet i flere tilfælde enten kan gøre ondt værre, eller ikke bidrage til at folk reelt forstår hvad der sker.

Tag et trafikuheld. Det kan være i folks aller bedste mening, at de vil skynde sig at få den tilskadekommende ud af den bil han er fastklemt i. Men i virkeligheden kan det betyde at han får væsentligt flere varrige mén fordi han blev håndteret forkert. Jeg ville aldrig skælde ud på de folk, men jeg ville stadig gøre opmærksom på at det de har gjort ikke er smart - heller ikke selvom de kun mente det godt.

/Frands - HelpSoft ApS

Mangler du et SSL Certifikat? Vi sælger billige SSL certifikater 

Tilmeldt 10. May 12
Indlæg ialt: 18
Skrevet kl. 18:31 | Låst
Hvor mange stjerner giver du? :
Dette indlæg er blevet slettet.
Tilmeldt 20. Apr 07
Indlæg ialt: 16014
30% af profil udfyldt
Skrevet kl. 19:08 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

marjoe:
Er det hos wordpress eller hostingcenter, denne fejl ligger?

Mit bud er, at det enten er hos dit webhotel eller dig selv. Har du sørget for at holde Wordpress opdateret? Det kan gøres med et enkelt klik fra administrationen.

Generelt - som andre også skriver - så sørg for at have ordentlige passwords på din ftp (har set eksempler på folk med passwordet "123456" og brugernavnet var domænenavnet, og det inviterer jo til besøg). Sørg også for kun at have de absolut nødvendige plugins installeret - har du plugins du ikke bruger, så afinstaller dem. Husk regelmæssig backup af din Wordpress installation - der findes forskellige plugins til dette, bla. nogle der automatisk tager backup af både database og filer direkte til f.eks. Dropbox. Og så kan du evt. lave en rutine med at gemme nogle ældre versioner lokalt på din computer, så du kan gå en måned eller to tilbage (afhængig af hvor ofte du opdaterer dit indhold).

Når du installerer nye plugins, så kig på hvordan andre brugere vurderer dem (og hvor mange der har vurderet dem) og også deres versionshistorik - hvis den sidste opdatering er fra 2010, så _kan_ det være et tegn på, at det ikke længere opdateres. Hvis der er opdateringer løbende, så tyder det på et plugin, der stadig vedligeholdes og udvikles på. Dermed er chancen for at evt. sikkerhedshuller også lukkes hurtigt.

MVH

Thomas

Fra Langeskov
Tilmeldt 20. Nov 08
Indlæg ialt: 1128
Fra  Marjoe ApS Marjoe.dk Skrevet kl. 20:57 | Låst
Hvor mange stjerner giver du? :

Tak for de gode svar, og vil kikke på det med det samme.

Har lige været væk, så derfor det sene svar.

Tilmeldt 15. Apr 11
Indlæg ialt: 32
Fra  www.komeda.dk Skrevet kl. 21:29 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 1,0 stjerner givet af 1 person

Sjovt nok er det tit og oftest word press sider der bliver hacket. Måske har word press nogle sikkerhedsbrister.

Måske skulle man overveje at forlade dette lette skoleelev template system, og bare kode fra bunden, såsom HTML5 måske ????

Kan nævne herfra, at vi har produceret enorm mange hjemmesider gennem mange år, og aldrig haft et eksempel på hacking....HELD? Næppe....

Bedste hacking hilsner

komeda.dk

/ernst jensen

Tilmeldt 3. Oct 10
Indlæg ialt: 1504
Skrevet kl. 21:37 | Låst
Hvor mange stjerner giver du? :

John Nielsen:
Der ligger mere end 270 aktive domæner på samme webhotel. Nogle af dem er nok også ramt.

Hvor får du det tal fra? jeg får 562 fra mine kilder med det IP nummer, og det er kun danske domæner, serveren har vel også andre domænetyper end bare .dk

Fra Hadsten
Tilmeldt 29. Jan 09
Indlæg ialt: 4778
Fra  Nielco IT OnlineSynlighed.dk Skrevet kl. 21:38 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 4 person

Komeda.dk:

Sjovt nok er det tit og oftest word press sider der bliver hacket. Måske har word press nogle sikkerhedsbrister.

Måske skulle man overveje at forlade dette lette skoleelev template system, og bare kode fra bunden, såsom HTML5 måske ????

Kan nævne herfra, at vi har produceret enorm mange hjemmesider gennem mange år, og aldrig haft et eksempel på hacking....HELD? Næppe....

Bedste hacking hilsner

komeda.dk

/ernst jensen

Det er måske den samme diskussion og årsag som der var om sikkerhed på Apples computere og computere med Windows for 15 år siden.

Apple påstod, at det lave antal kendte infektioner skyldtes sikkerhed. Nu, hvor deres markedsandel på verdensplan er vokset til over 5 procent, er der betydeligt flere kendte infektioner. Er Apples styresystem blevet mere usikkert end tidligere? Næ. Men nu er det efterhånden synligt og interessant at hacke / inficere.

Hvor stor markedsandel og synlighed har jeres websites? Hvor stor synlighed har WordPress eller nogle af de andre PHP platforme? Skype-Smile

Som det også er nævnt af andre, så er omfanget af IT-sikkerhed på et webhotel ikke udelukkende kontrolleret af den udadvendte platform.
En solid sikkerhed skal også omfatte hostingudbyderens backend og det kundevendte administrationskontrolpanel.

Dbh. John

OnlineSynlighed.dk | Søgemaskineoptimering (SEO), Google Ads, Facebook Annoncering og Online Reputation Management.
Kontakt os på mail@onlinesynlighed.dk eller telefon +45 70 13 63 23
Jeg er partner i UlovligKopiering.dk, der hjælper virksomheder, som får kopieret online indhold.
Find mig på LinkedIn

Fra Viby J
Tilmeldt 24. Feb 07
Indlæg ialt: 604
Fra  HelpSoft ApS Skrevet kl. 21:39 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

Komeda.dk:

Kan nævne herfra, at vi har produceret enorm mange hjemmesider gennem mange år, og aldrig haft et eksempel på hacking....HELD? Næppe....

Imponerende. Jeg kan også se (på jeres hjemmeside), at I benytter det aller ypperste inden for moderne webdesign og webteknologi. Hatten af for det :)

/Frands - HelpSoft ApS

Mangler du et SSL Certifikat? Vi sælger billige SSL certifikater 

Tilmeldt 3. Oct 10
Indlæg ialt: 1504
Skrevet kl. 21:40 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 2,3 stjerner givet af 3 person

VPS Pro Support:
da mit indtryk er at mebox er ret professionelle

hvorfor mener du det? der har været utallige indlæg de sidste mange mdr med servernedbrud, VPS servere som deres leverandør skriver ikke kan bruges til hosting, lyder ikke "professionelt" i mine ører. Ingen tvivl om at meebox prøver at gøre et godt stykke arbejde, men professionel er nok ikke lige det første ord jeg ville finde i ordbogen. 

Side 2 ud af 9 (84 indlæg)