Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Min hjemmeside er blevet ramt af malware - Hvad gør jeg?

Side 4 ud af 6 (57 indlæg)
Fra Odense
Tilmeldt 19. Jan 12
Indlæg ialt: 859
Fra  ithansen.dk Skrevet kl. 15:03 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person
Som skrevet der er vi så forskellige. Men fint du har det sådan John.

Og så kan vi vist ikke høste mere på den konto...

Er nu mere interreseret i at vide hvordan han fik løst sit problem i stedet for al den mudderkastning.

Kim
Tilmeldt 17. Jul 12
Indlæg ialt: 2177
Fra  Hosting4Real Skrevet kl. 15:55 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

Undskyld - jeg er nok ret dum.

  • Men altså, hvis en udvikler en hjemmeside for en kunde, har udvikleren vel nok koden, og kunden ændre den efter.
  • Hvis en spørger om hjælp til server opsætning, bliver man vel nød til at give system administratoren adgang.
  • hvis man arbejder i netto, bliver man måske nød til at have en nøgle.
  • Arbejder man som sikkerhedsvagt har man nok også en nøgle.
Jeg tror da ikke der er nogen i denne verden der kan ordne alt selv, uden at få hjælp af andre. Lidt ligesom hvis man køber et webhotel, så stiller man vel også en tillid til Hosten (som forresten har adgang til serveren hvor ens side ligger på).
Er en side blevet hacked, og man ikke selv kan finde ud af det.. er det så bedre at sætte sig ned og lære hvordan man gør, evt. bruge et par uger på dette, og så er man ikke sikker på om man har gjort det rigtigt.
Eller skal man lade folk der har lidt mere styr på det, faktisk løse problemet.
Og ja - det kan godt være man rydder op, på en side, og implementere mere sikkerhed (f.eks. opdatere plugins, og en installation) - nu har ingen af os her, set nogle logs til hvad der er sket, så det kan være at det har været et sikkerhedshul i et uopdateret modul eller noget. Dette kan evt. rettes ved at opdatere.
Samtidig med, man kan gå filerne igennem, og tjekke visse ting, så kan man komme ret langt, oftest er en deface ret simpel at fixe, fordi det er script kiddies der har lavet den, det vil sige at det ikke er gennemført, og de ikke har tænkt over en masse ting, f.eks, at når en fil bliver redigeret, så ændre man 'modified time' på filen.
Hvis det er mere 'professionelt' - så kan de fra tid til anden ændre denne modified time tilbage til den originale, men meget sjældent dette bliver set.
Så problemet kan løses, og chancen for man får fjernet alle filer, hvis man ved hvad man laver kan være ret stor.
Selvfølgelig skal man også tænke over muligheder, på at få løst problemet.
Men efter at have læst tråden, jeg forstår virkelig ikke man skal svines til for at hjælpe folk. Undskyld jeg siger det, men det er altså ret barnligt.

Hosting4Real - High performance webhoteller.

Fra Høng
Tilmeldt 5. Dec 05
Indlæg ialt: 1004
Skrevet kl. 16:03 | Låst
Hvor mange stjerner giver du? :

Ingen bliver tilsvinet, der spørges bare til løsningen.

Og så nævner jeg  modsecurity og en firewall, da det kan begrænse fremtidig indtrængen.

Men da dette ikke er nævnt er det jo kun en lappeløsning, indtil de finder næste hul.

Da der på intet tidspunkt kommer svar på dette, må det jo være fordi man ikke har spildt det en tanke og dermed bliver det en lappeløsning. Lappeløsning, fordi der er hul næste gang siden hackes. Og dermed har man ikke begrænset mulighederne.

Ingen af jer andre interesserer jer faktisk for dette faktum, for hvor er de faglige svar på dette ?

 

Fra Aarhus
Tilmeldt 7. May 13
Indlæg ialt: 967
Skrevet kl. 16:15 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

Mogens, at du ikke kan få svar på dine spørgsmål er ikke ensbetydende med at man ikke tænker på løsningerne; dine synspunkter er simpelthen så indsnævret!

Jeg bruger ikke mod_security modulet på nogle af mine løsninger og vil heller ikke anbefale det til andre. Gør det mig, I dine øjne, uprofessionel/useriøs i mit levebrød?


PHP Freelancer med speciale i Laravel og API integrationer

Fra 3210 Vejby
Tilmeldt 2. Mar 11
Indlæg ialt: 46446
Fra  John Hannover Skrevet kl. 16:49 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

Lucas - Hosting4Real:

Undskyld - jeg er nok ret dum.

  • Men altså, hvis en udvikler en hjemmeside for en kunde, har udvikleren vel nok koden, og kunden ændre den efter.
  • Hvis en spørger om hjælp til server opsætning, bliver man vel nød til at give system administratoren adgang.
  • hvis man arbejder i netto, bliver man måske nød til at have en nøgle.
  • Arbejder man som sikkerhedsvagt har man nok også en nøgle.
Jeg tror da ikke der er nogen i denne verden der kan ordne alt selv, uden at få hjælp af andre. Lidt ligesom hvis man køber et webhotel, så stiller man vel også en tillid til Hosten (som forresten har adgang til serveren hvor ens side ligger på).
Men efter at have læst tråden, jeg forstår virkelig ikke man skal svines til for at hjælpe folk. Undskyld jeg siger det, men det er altså ret barnligt.

Jeg kunne ikke være mere enig. Der er intet der taler for at Jomlaeksperten (om jeg husker navnet korrekt) ikke tænker firewall og alt, men hvordan pokker man nogensinde skulle få hjælp uden at stole nok på nogen til at gi dem nøglen og så lave en anden nøgle/kode bagefter, så fatter jeg heller intet. Tag mod den hjælp eller en anden hjælp trådstarter så du kan få den renset og op at køre

Jeg kunne heller aldrig redde sådan en selv, det har man eksperter til  Big Smile

vh John H

6 stærke Ivæksætterbøger - e-bøger/paperbacks - letlæste I LINK HER 
Intro til regnskab - og Fradrag - e-bøger letlæste I LINK HER

Min gratis blog www.johnhannover.com 

Fra Høng
Tilmeldt 5. Dec 05
Indlæg ialt: 1004
Skrevet kl. 16:56 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 1,0 stjerner givet af 1 person

Ja Lucas, det kan vi godt aftale.
Der var en historie på version2, et dansk firma der havde ofret ret mange penge og sørme om han ikke havde udleveret diverse oplysninger
Det endte med at firmaet måtte lukke i opstartsfasen.
Men jeg kan jo være ligeglad...

 

Fra Aarhus
Tilmeldt 7. May 13
Indlæg ialt: 967
Skrevet kl. 17:01 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

Ja, lad os da tage nogle grænsetilfælde og gøre det til en generel sandhed for noget som forekommer dagligt.

Mogens, jeg spurgte dig i øvrigt om noget. Var der noget galt med formuleringen?

PHP Freelancer med speciale i Laravel og API integrationer

Tilmeldt 17. Jul 12
Indlæg ialt: 2177
Fra  Hosting4Real Skrevet kl. 17:16 | Låst
Hvor mange stjerner giver du? :

Mogens Jørgensen:

Ja Lucas, det kan vi godt aftale.
Der var en historie på version2, et dansk firma der havde ofret ret mange penge og sørme om han ikke havde udleveret diverse oplysninger
Det endte med at firmaet måtte lukke i opstartsfasen.
Men jeg kan jo være ligeglad...

Man har set mange virksomheder fået reddet deres røv ved at lade andre fixe deres problemer, det skal vi også tænke på.

Gode eksempler er healthcare.gov der nu får hjælp af google, red hat og oracle, der var New York Times der havde et outage hvor andre store firma'er gik ind og gav en hånd med.

De eksempler skal vi jo heller ikke glemme.

Hosting4Real - High performance webhoteller.

Fra Herning
Tilmeldt 17. Jun 07
Indlæg ialt: 875
Skrevet kl. 17:21 | Låst
Hvor mange stjerner giver du? :

Lasse B. Svenningsen:
Det hele er fixet nu !

Det er da rigtig godt.

Men det ville være på sin plads, at beskrive hvordan. Det kunne jo være en stor hjælp for andre, der kom i samme situation.

Mvh. John.

Fra Aarhus
Tilmeldt 7. May 13
Indlæg ialt: 967
Skrevet kl. 17:29 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 1,0 stjerner givet af 1 person

John J, hvorfor er det "på sin plads"? Og hvorfor tror du at du har krav på at vide hvilken vej han gik eller hvad han gjorde for at løse det?

PHP Freelancer med speciale i Laravel og API integrationer

Side 4 ud af 6 (57 indlæg)