Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Min hjemmeside er blevet ramt af malware - Hvad gør jeg?

Side 3 ud af 6 (57 indlæg)
Fra Odense
Tilmeldt 19. Jan 12
Indlæg ialt: 859
Fra  ithansen.dk Skrevet kl. 13:06 | Låst
Hvor mange stjerner giver du? :

Joomlakonsulenten.dk:

 

Nu er der to i denne tråd, der kommenterer på, at man ikke bare kan bede om et login. Hvorfor ikke? Mekanikeren beder også om nøglen til bilen. ;o) Hvis du vil have hjælp til din hjemmeside, så bliver jeg nødt til at kigge ind.

 

Det kan da godt være. Men der skal nu lidt mere til, end et indlæg, hvor en skriver send mig dine password, så ordner jeg det osv. Før jeg selv ville udlevere mine passwords. Men der er vi så forskellige.

Smile

Kim

Fra Thorsø
Tilmeldt 23. Feb 13
Indlæg ialt: 334
Fra  Joomlakonsulenten.dk Skrevet kl. 13:10 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 2 person

Ro på drenge! Smile

Nu har Lasse og jeg været i kontakt i anden sammenhæng vedr. hjemmesiden.

Når det så er sagt, så forstå jeg ikke denne ballade omkring udlevering af login. I alle de tråde, hvor jeg har hjulpet Amino'er med deres Joomla hjemmeside, har der aldrig været noget problem. Hvis personen ikke har tillid til mig, så kan vedkommende jo bare sige nej tak. Smile

Og tak for alle dine enkelte stjerner, Mogens. Wink

Fra Høng
Tilmeldt 5. Dec 05
Indlæg ialt: 1004
Skrevet kl. 13:11 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 1,0 stjerner givet af 2 person

Det viser jo at du grundlæggende ikke er seriøs omkring sikkerheden.

Desuden har du ikke mulighed for med de midler du bruger at undgå det, hvis brugeren misser en opdatering.

Jeg ved udmærket godt hvad der skal til.

Jeg har været i denne branche siden 1991, med egen hostning virksomhed siden 2005.

DU starter med at overtræde mest simple sikkerhedparametre.

Og nej man giver ikke bare login til en hjemmeside til en vild fremmed, så er man både naiv og dum, længere er den sådan set ikke.

Og nu er en hjemmeside ikke en bil, der er væsentlig forskel, så at sammenligne legoklodser med bananer giver heller ikke mening.

Men det viser jo mere om dig og dit forhold til sikkerheden på en hjemmeside end mig.

Jeg ville ikke bruge de metoder.

Men der er jo forskel på folk.

 

Fra London
Tilmeldt 11. Dec 07
Indlæg ialt: 373
Skrevet kl. 13:11 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 4,0 stjerner givet af 2 person

Problemet ved sådanne angreb er at onde personer kan have rettet i filer, og de kan have rettet i ALLE filer i din installation. Det betyder at du ikke rigtigt kan stole på den længere.

Så løsningen er:

- Gå igennem samtlige filer manuelt og se om der er noget mistænksomt.

- Rul din backup ud.

- Installer alt fra bunden, kopier databasen over, og installer alle plugins igen, så du har en ren og fin installation.

Intet er optimalt. Du kan overse noget når du går alle filerne igennem manuelt. Din backup kan indeholde plugins som kan udnyttes og hackes (grunden til at du i første omgang er blevet hacket). I nogle tilfælde kan databasen indeholde den kode, og så skal den også ryddes op i.

Husk også at ændre dine passwords.

En hacket platform er en platform du ikke kan stole på.

Fra Høng
Tilmeldt 5. Dec 05
Indlæg ialt: 1004
Skrevet kl. 13:13 | Låst
Hvor mange stjerner giver du? :

Kasper

Magne tak for dette indlæg, netop min pointe men joomla konsulenten lader ikke til at have det grundlæggende på plads.

Derudover når man fjernet sådan noget skrammel, sørger man for at forebygge, så det ikke sker i fremtiden og det synes ikke at være tilfældet.

Dermed står kunden tilbage med endnu en udgift, fordi det arbejde der er udført bare er lappe huller og ikke en forebyggelse.

Jeg ser f.eks. ikke en firewall nævnt i denne forbindelse, hvorfor ikke hvis nu joomla konsulenten er så seriøs, som han foregiver?

 

Fra Thorsø
Tilmeldt 23. Feb 13
Indlæg ialt: 334
Fra  Joomlakonsulenten.dk Skrevet kl. 13:35 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 2 person

Kære Mogens,

Jeg synes, du drager nogle voldsomme konklusioner i forhold til mig og mit arbejde baseret på et meget spinkelt grundlag.

At du ud fra, at jeg tilbyder at kigge på Lasses hjemmeside og i den forbindelse gerne vil bede om et login til hjemmesiden, kan drage konklusionerne, at jeg ikke har styr på sikkerheden, ikke har det grundlæggende på plads, ikke skriver noget om at forbygge, firewall, kun lapper huller osv., og i øvrigt ikke kender mig og mit arbejde, synes jeg er godt gået. Hvad din bevægegrunde for at fare sådan ud, kan jeg blot undre mig over.

Jeg tager gerne en faglig debat med dig om Joomla CMS og sikkerhed i en anden tråd.

Fra Høng
Tilmeldt 5. Dec 05
Indlæg ialt: 1004
Skrevet kl. 13:41 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 1,0 stjerner givet af 1 person

Det er ikke mig der bare beder om login og andre ting, sådan ud af den blå luft.

Jeg konkluderer bare at når man har lappet et hul og kunden er tilfreds, så er det en lappeløsning og ikke en fremtidig forebyggelse.

Hvis du virkelig har styr på dette, hvordan har de configureret mod security hos udbyderen ?

 

Fra Aarhus
Tilmeldt 7. May 13
Indlæg ialt: 967
Skrevet kl. 13:49 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 3 person

Hold nu op nogle forudindtagede og misundelige mennesker der sidder her! Det er da et vanvittigt postyr for noget så simpelt!

For det første synes jeg det er dybt forkasteligt at I har dømt Joomlakonsulenten som useriøs blot fordi han ikke lige skriver hvad der falder jer ind; det fremstiller jer som mere useriøse når jeres første våben for at kapre kunder er at tilsvine konkurrenten.

For det andet er det da dybt tåbeligt at tegne apokalyptiske billeder fordi man spørger til OPs loginoplysninger - hvad havde I regnet med? Introduktionsmøde, bearbejdelse af kravspecifikation, udarbejdelse af tilbud og så endelig udførsel? Dette er en manøvre der udføres stort set dagligt - det må være op til OP om han stoler på den han giver oplysningerne til.

For det tredje er det helt vild urimeligt at gå sådan i flæsket på en som forsøger at hjælpe; I har virkelig formået at fremstille jeres dårligste sider og jeg håber virkelig det vil afspejle sig i jeres fremtidige forretning.

Føj for satan.

PHP Freelancer med speciale i Laravel og API integrationer

Fra Aarhus
Tilmeldt 7. May 13
Indlæg ialt: 967
Skrevet kl. 13:52 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

Mogens, du ikke krav på at vide sådan nogle ting: hvis du kan tilbyde et så meget bedre produkt og en så meget bedre service, så tag og overbevis dem du vil sælge det til - du får ikke hjælp til at nedskyde andre bare fordi du anmoder om det!

PHP Freelancer med speciale i Laravel og API integrationer

Fra 3210 Vejby
Tilmeldt 2. Mar 11
Indlæg ialt: 46432
Fra  John Hannover Skrevet kl. 15:00 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

Kim Hansen:
Men der skal nu lidt mere til, end et indlæg, hvor en skriver send mig dine password, så ordner jeg det osv. Før jeg selv ville udlevere mine passwords. Men der er vi så forskellige.
forstår ikke problemet - ændrer man ikke bare til et let password - udleverer det og går tilbage til et svært password når det er på plads?

Jeg ville da altid ændre password efter nogen havde hjulpet og altid efter at ha fået mallware alligevel - så ser ikke lige problemet?

vh

6 stærke Ivæksætterbøger - e-bøger/paperbacks - letlæste I LINK HER 
Intro til regnskab - og Fradrag - e-bøger letlæste I LINK HER

Min gratis blog www.johnhannover.com 

Side 3 ud af 6 (57 indlæg)