Nu i dag opdagede jeg at min side igen er hacket - jeg har brugt 5 timer på at uploade alle mine filer til mit webhotel - det er sket før i marts og september sidste år - Hvad skal man gøre for at undgå dette - jeg bruger web domain.dk og de kan ikke hjælpe - det der er sket er at en eller anden (nok een robot) har tilføjet et script i alle mine index filer og ja måske også andre, og da jeg ikek kan sidde og åbne 1000'vis af filer er jeg nød til at uploade alle mine filer (og det drejer sig om mange filer ca 4 GB) - denne gang så scriptet/kodestumpen cirka sådqan ud
Hvad skal man gøre for at undgå dette ? og denne gang er det værre end før, for nu vil google ikke henvise en søgning på min side til sidern, der står bare
"Dette websted kan beskadige din computer."
P.s hvor lang tid går der mon før google tjekker min side igen og opdager jeg har rettet fejlen og dermed ikke skriver det med at min side kan beskadige ens computer ! TRÆLS
Jeg har faktisk ikke opdateret min PHPfusion, da jeg ikke kan finde du af det og det vil også tage en krig da jeg har lavet så mange egne sider/undersider og mange ændringer.....Ved godt så at det er min egen skyld !
Håber bare at een har et trick til at lukke hullet elller lign !
Vil det sige jeg intet kan gøre - for jeg kan ikke opgradere/opdaterer - kan ikke finde ud af - håbede man kunne indsætte et script på ens side så den ikke godkendte iframes !
Hos servage.dk har jeg oplevet den samme kode på mine side jeg har dog fjernet den, hvor den dog er kommet efter en uge igen. Jeg tror ikke det har så meget med phpfusion at gøre, da er mange da er blivet angrebet for tiden.
Min side er dog bare en index.fil samt nogle er oscommerce.
Hos servage.dk har jeg oplevet den samme kode på mine side jeg har dog fjernet den, hvor den dog er kommet efter en uge igen. Jeg tror ikke det har så meget med phpfusion at gøre, da er mange da er blivet angrebet for tiden.
Min side er dog bare en index.fil samt nogle er oscommerce.
Det lader til at dosdesign.dk indeholder et væld af forskellige gratis scripts, heriblandt også OSC. Sikkerhedshullet kan være i et hvilket som helst af dem, men hvis du har oplevet det samme med en installation af OSC er det nok et godt sted at begynde med at lede.
PHP Fusion er et af de mest brugte opensource CMS systemer i verden - der vil altid være folk der kan hacke det, da det ikke er særligt svært at hacke noget, når du gratis kan gå ind og se hvordan det virker :)
Heldigvis er både PHP Fusion staben, og diverse Antivirus virksomheder interesserede i at holde virus og hacks nede - derfor er den nyeste version for det meste sikker.
Sørg for at holde dit PHP Fusion opdateret(gælder også for andre CMS Systemer) - Du kan ikke gøre andet, da det sansynligvis er gennem PHP fusion at du bliver hacket.
Hvis jeg var dig ville jeg ud over det analysere hvilke IP Adresser der får adgang til dit site. Lav en liste over IPér for kendte bots (google etc.) og bloker alt andet automatisk trafik, dette burde din host meget gerne kunne hjælpe dig med.