<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Jeg har et godt tilbud til dig!</title><link>https://www.amino.dk:443/forums/19.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;Har du noget spændende at tilbyde aminoerne? Så er det her du skal slå til. Forummet er til selvpromovering, gode tilbud, lagersalg – kort sagt en: markedsplads med erhvervstilbud for iværksættere. Du vil eksempelvis kunne finde tilbud på serviceydelser som SEO-tekster, linkbytte, varepartier, dropshippingaftaler og meget andet.&lt;/p&gt;
&lt;p&gt;I forummet er det forbeholdt plusmedlemmer af Amino at poste tilbud, men alle er velkomne til at kigge med og svare på tilbuddene. Hvis du kunne tænke dig at poste tilbud til amino-folket, så skulle du måske overveje at blive plusmedlem?&lt;/p&gt;</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>Svar: Er din hjemmeside / Online butik sikret ? ***SPAR 50 % som Amino medlem*****</title><link>https://www.amino.dk:443/forums/thread/1149139.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sun, 12 Aug 2012 09:40:42 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1149139</guid><dc:creator>Boysen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1149139.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=19&amp;PostID=1149139&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Alle&lt;/p&gt;
&lt;p&gt;Jeg lavede en aftale med Anders, som l&amp;oslash;d s&amp;aring;ledes:&lt;/p&gt;
&lt;p&gt;Anders laver et gratis sikkerhedstjek af www.sikkerhedseksperten.dk, mod at Kenneth fort&amp;aelig;ller &amp;aelig;rligt om hans oplevelser.&lt;/p&gt;
&lt;p&gt;Og det vil jeg s&amp;aring; g&amp;oslash;re!&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Testen&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Anders kontaktede mig i onsdags og gav mig valget i mellem test torsdag eller fredag. Test perioden ville vare omkring 5 timer og der ville v&amp;aelig;re en mindre risiko for at min side ville blive langsommere i den tidsrum.&lt;/p&gt;
&lt;p&gt;Jeg valgte torsdag og blev om eftermiddagen ringet op af en fra Anders&amp;acute;s hold. Han fortalte at de havde fundet et problem, som de gerne ville teste yderligere, med risiko for at ligge siden ned 5-10 min.&lt;/p&gt;
&lt;p&gt;De valgte selv at g&amp;oslash;re det torsdag aften, selvom de havde f&amp;aring;et ok fra mig, til at g&amp;oslash;re det i dagtimerne.&lt;/p&gt;
&lt;p&gt;Fredag blev jeg ringet op af selv samme person, der forklarede mig de forskellige ting, p&amp;aring; en let og forst&amp;aring;elig m&amp;aring;de, s&amp;aring; selv jeg kunne forst&amp;aring; det :)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Resultatet&lt;/strong&gt; (mail fra Anders)&lt;/p&gt;
&lt;p&gt;Du f&amp;aring;r ogs&amp;aring; p&amp;aring; skrift hvad vi fandt p&amp;aring; din hjemmeside: Dom&amp;aelig;ne der er scannet: &lt;a href="http://www.sikkerhedseksperten.dk"&gt;www.sikkerhedseksperten.dk&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Generel beskrivelse:&lt;/p&gt;
&lt;p&gt;Hjemmeside programmeringen er programmeret efter php standard, og der er ikke efterladt &amp;rdquo;rester&amp;rdquo; som g&amp;oslash;r en hacker i stand til at opsnappe informationer om database forbindelser mv.&lt;/p&gt;
&lt;p&gt;Der er dog en del d&amp;oslash;de links p&amp;aring; hjemmesiden, som b&amp;oslash;r fjernes hvis man &amp;oslash;nsker en god indeksering hos Google.&lt;/p&gt;
&lt;p&gt;Ting der b&amp;oslash;r rettes: &lt;/p&gt;
&lt;p&gt;P&amp;aring; hjemmesiden findes der en mappe ved navn &amp;rdquo;Application&amp;rdquo; denne kan der opn&amp;aring;s direkte adgang til ved at skrive f&amp;oslash;lgende i sin browser: http://www.sikkerhedseksperten.dk/application herfra kan man downloade filer, som indeholder alt fra konfiguration, til billeder af produkter. Der er dog lavet en sikkerhedsforanstaltning som g&amp;oslash;r at f&amp;oslash;lsomme filer med brugernavne og adgangskoder ikke kan hentes med et klik, dog vil det tage en ondsindet hacker f&amp;aring; minutter / timer og tilegne sig disse filer. R&amp;aring;d: Kontakt programm&amp;oslash;ren af hjemmesiden, og f&amp;aring; identificeret s&amp;aring;rbare mapper som indeholder konfigurations filer, f&amp;aring; disse dokumenteret, og kontakt web udbyderen, og f&amp;aring; denne til at s&amp;aelig;tte &amp;rdquo;Directory Listing Not allowed&amp;rdquo; p&amp;aring; disse.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Konklusion&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Jeg havde frygtet at jeg ville blive bombarderet med fejl og filer hvor koder med mere ville v&amp;aelig;re synlige. Jeg havde frygtet at Anders&amp;acute;s hold p&amp;aring; ingen tid kunne finde informationer omkring mine kunder, deres handler og meget andet. S&amp;aring;dan blev det heldigvis ikke :=)&lt;/p&gt;
&lt;p&gt;Min webshop er bygget p&amp;aring; et costum made CMS, s&amp;aring; jeg har mere eller mindre v&amp;aelig;ret med fra bunden af denne opbygning. Jeg har hyret en virksomhed i Inden til at lave udviklingen og jeg har, &amp;aelig;rlig talt, v&amp;aelig;ret mere obs p&amp;aring; SEO end sikkerhed. Tilgeng&amp;aelig;ld har jeg hyret Indere, der koster 25 USD i timen og jeg ved de kan deres kram. Derfor er jeg ogs&amp;aring; super glad for at koden er p&amp;aelig;n og det generelle sikkerhedsniveau er h&amp;oslash;jt for min side.&lt;/p&gt;
&lt;p&gt;Jeg kontaktede efterf&amp;oslash;lgende min programm&amp;oslash;r, der lukkede siderne med mappelister ned p&amp;aring; 10 sekunder. Han beklagede selvf&amp;oslash;lgelig :)&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Anbefaling&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Nu har jeg f&amp;aring;et et gratis produkt, mod at sige min &amp;aelig;rlige mening. S&amp;aring; tag min anbefaling som du vil!&lt;/p&gt;
&lt;p&gt;Min oplevelse med &lt;a href="http://inetsecurity.dk/"&gt;inetsecurity.dk&lt;/a&gt; har v&amp;aelig;ret rigtig godt. Jeg har talt og kommunikeret med professionelle mennesker, jeg f&amp;oslash;ler, ved hvad de taler om. Ogs&amp;aring; har jeg f&amp;aring;et det sk&amp;aring;ret tilstr&amp;aelig;kkeligt ud i pap, s&amp;aring; selv jeg forst&amp;aring;r det :)&lt;/p&gt;
&lt;p&gt;Produktet havde jeg investeret i uanset hvad, p&amp;aring; et tidspunkt, for jeg mener at sikkerheden er vigtigt, men m&amp;aring; ogs&amp;aring; erkende at som nystarter er det ikke det der er h&amp;oslash;jst p&amp;aring; listen. &lt;br /&gt;Men jeg havde brugt pengene p&amp;aring; det, for jeg ligger inde med mange timers arbejde, kunde relationer, kunde oplysninger og meget andet, som for min virksomhed kunne have store konsekvenser at miste.&lt;/p&gt;
&lt;p&gt;Jeg f&amp;oslash;ler mig i hvert fald rigtig godt behandlet af Anders og hans team, og sender de varmeste anbefalinger deres vej!. &lt;/p&gt;
&lt;p&gt;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er din hjemmeside / Online butik sikret ? ***SPAR 50 % som Amino medlem*****</title><link>https://www.amino.dk:443/forums/thread/1149053.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Sun, 12 Aug 2012 01:51:30 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1149053</guid><dc:creator>Mikkel Mikjær Christensen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1149053.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=19&amp;PostID=1149053&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Tak for eksemplet, s&amp;aring; pr&amp;oslash;ver vi lige det samme hvor vi, som jeg foreslog, ogs&amp;aring; lige skifter ejer p&amp;aring; filen:&amp;nbsp;&lt;/p&gt;
&lt;p&gt;mikjaer@127-0-0-1:~/test$ echo &amp;quot;foobar&amp;quot; &amp;gt; testfile&lt;br /&gt;mikjaer@127-0-0-1:~/test$ cat testfile&amp;nbsp;&lt;br /&gt;foobar&lt;br /&gt;mikjaer@127-0-0-1:~/test$ sudo chmod 000 testfile&amp;nbsp;&lt;br /&gt;mikjaer@127-0-0-1:~/test$ sudo chown root:root testfile&amp;nbsp;&lt;br /&gt;mikjaer@127-0-0-1:~/test$ cat testfile&amp;nbsp;&lt;br /&gt;cat: testfile: Permission denied&lt;br /&gt;mikjaer@127-0-0-1:~/test$ chmod 700 testfile&amp;nbsp;&lt;br /&gt;chmod: changing permissions of `testfile&amp;#39;: Operation not permitted&lt;br /&gt;mikjaer@127-0-0-1:~/test$ cat testfile&amp;nbsp;&lt;br /&gt;cat: testfile: Permission denied&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;
&lt;p&gt;;-)&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er din hjemmeside / Online butik sikret ? ***SPAR 50 % som Amino medlem*****</title><link>https://www.amino.dk:443/forums/thread/1148342.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 10 Aug 2012 18:14:47 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1148342</guid><dc:creator>Frands</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1148342.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=19&amp;PostID=1148342&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Mikkel Mikj&amp;aelig;r Christensen:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Frands:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Hvis samtlige systemkaldsfunktioner er sl&amp;aring;et fra og der er open_basedir() s&amp;aring; bev&amp;aelig;ger man sig i den rigtige retning.&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Det eneste rigtige er at udnytte den sikkerhed som ligger i operativsystemet, og som har lagt der siden midten af halvfjerdserne. Nemlig at hvert webhotel skal k&amp;oslash;re med sin egen unikke UNIX Brugere, filer og mapper ejes af denne bruger og scripts eksekveres som denne bruger ... for at beskytte mod klaphatte der s&amp;aelig;tter for &amp;aring;bne rettigheder p&amp;aring; egne filer kan man s&amp;aring; passende implementere basedir, og kun &amp;aring;bne for systemkalds funktioner for de kunder der kan finde ud af at styre det.&lt;/p&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Jeg er kun delvist enig.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Man introducerer en anden problemstilling n&amp;aring;r man bruger suphp, fcgi el.lign. hvor scripts eksekveres som ejeren - nemlig at webserveren derved f&amp;aring;r skriverettigheder til alle filer. Man kan godt administrativt fratage denne bruger sine skriverettigheder, men p&amp;aring; *NIX vil ejeren af en fil altid kunne give sig selv skriverettigheder igen ved brug af chmod.*&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Der er ikke en hel gylden l&amp;oslash;sning som tager h&amp;oslash;jde for det hele, men at lade filer v&amp;aelig;re ejet af brugeren selv og i gruppe med webserveren som kun har skriverettigheder i de biblioteker hvor det er p&amp;aring;kr&amp;aelig;vet giver rigtig god mening, hvis man vil (s&amp;aring; godt som muligt) afv&amp;aelig;rge b&amp;aring;de angreb igennem webserveren men ogs&amp;aring; angreb (bevidste eller ubevidste) mod andre kunder fors&amp;oslash;gt af f&amp;oslash;romtalte klaphatte.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;* Eksempel:&amp;nbsp;&lt;/p&gt;
fbh@testbox $ echo &amp;quot;heste&amp;quot; &amp;gt; testfile&lt;br /&gt;fbh@testbox $ cat testfile &lt;br /&gt;heste&lt;br /&gt;fbh@testbox $ sudo chmod 000 testfile &lt;br /&gt;fbh@testbox $ cat testfile &lt;br /&gt;cat: testfile: Permission denied&lt;br /&gt;fbh@testbox $ chmod 700 testfile &lt;br /&gt;fbh@testbox $ cat testfile &lt;br /&gt;heste&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er din hjemmeside / Online butik sikret ? ***SPAR 50 % som Amino medlem*****</title><link>https://www.amino.dk:443/forums/thread/1148337.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Fri, 10 Aug 2012 18:04:22 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1148337</guid><dc:creator>Mikkel Mikjær Christensen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1148337.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=19&amp;PostID=1148337&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Frands:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;Hvis samtlige systemkaldsfunktioner er sl&amp;aring;et fra og der er open_basedir() s&amp;aring; bev&amp;aelig;ger man sig i den rigtige retning.&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Det eneste rigtige er at udnytte den sikkerhed som ligger i operativsystemet, og som har lagt der siden midten af halvfjerdserne. Nemlig at hvert webhotel skal k&amp;oslash;re med sin egen unikke UNIX Brugere, filer og mapper ejes af denne bruger og scripts eksekveres som denne bruger ... for at beskytte mod klaphatte der s&amp;aelig;tter for &amp;aring;bne rettigheder p&amp;aring; egne filer kan man s&amp;aring; passende implementere basedir, og kun &amp;aring;bne for systemkalds funktioner for de kunder der kan finde ud af at styre det.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er din hjemmeside / Online butik sikret ? ***SPAR 50 % som Amino medlem*****</title><link>https://www.amino.dk:443/forums/thread/1147741.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 09 Aug 2012 16:40:51 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1147741</guid><dc:creator>Anders A</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1147741.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=19&amp;PostID=1147741&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;selv tak, vi har nu lanceret gratis sikkerhedstest, i kan se mere i denne tr&amp;aring;d:&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.amino.dk/forums/t/169935.aspx"&gt;http://www.amino.dk/forums/t/169935.aspx&lt;/a&gt;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er din hjemmeside / Online butik sikret ? ***SPAR 50 % som Amino medlem*****</title><link>https://www.amino.dk:443/forums/thread/1147738.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 09 Aug 2012 16:29:14 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1147738</guid><dc:creator>Zoë Escher</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1147738.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=19&amp;PostID=1147738&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Anders&lt;/p&gt;
&lt;p&gt;&lt;br /&gt;Tak for tilbuddet.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er din hjemmeside / Online butik sikret ? ***SPAR 50 % som Amino medlem*****</title><link>https://www.amino.dk:443/forums/thread/1147734.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 09 Aug 2012 16:23:49 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1147734</guid><dc:creator>Frands</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1147734.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=19&amp;PostID=1147734&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Elias S&amp;oslash;rensen:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;For mit vedkommende havde jeg &amp;eacute;n Wordpress-blog p&amp;aring; mit webhotel, der best&amp;aring;r af 10 websites (hvor 5 af disse websites KUN har en .html fil med en &amp;quot;ventetekst&amp;quot;). Wordpress-bloggen var ikke opdateret, men samtlige 10 addon-dom&amp;aelig;ner blev defaced. Det burde ikke kunne lade sig g&amp;oslash;re, hvis basedir var sat korrekt.&lt;/p&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Jo, det kan det godt. Det er i den grad falsk tryghed at stole p&amp;aring; open_basedir restriktioner alene.&lt;/p&gt;
&lt;p&gt;Alts&amp;aring;, man kan ikke bruge typiske php funktioner som fopen() osv, men der er intet der forhindrer i at lave systemkald, som kigger uden for ens basedir. F.eks. ved brug af exec(), passthru(), system() og mange andre PHP funktioner der laver systemkald. &amp;nbsp;Hvis samtlige systemkaldsfunktioner er sl&amp;aring;et fra og der er open_basedir() s&amp;aring; bev&amp;aelig;ger man sig i den rigtige retning. Men open_basedir alene er farligt at stole p&amp;aring;.&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er din hjemmeside / Online butik sikret ? ***SPAR 50 % som Amino medlem*****</title><link>https://www.amino.dk:443/forums/thread/1147619.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 09 Aug 2012 12:30:31 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1147619</guid><dc:creator>Elias Sørensen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1147619.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=19&amp;PostID=1147619&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Patrick&lt;/p&gt;
&lt;p&gt;Bare af ren nysgerrighed.&lt;/p&gt;
&lt;p&gt;Har i ogs&amp;aring; ordnet problematikken mht. at scriptet kunne komme &amp;quot;ud&amp;quot; af aktive dom&amp;aelig;ne, og p&amp;aring;virke/deface alle andre dom&amp;aelig;ner p&amp;aring; ens webhotel?&lt;/p&gt;
&lt;p&gt;For mit vedkommende havde jeg &amp;eacute;n Wordpress-blog p&amp;aring; mit webhotel, der best&amp;aring;r af 10 websites (hvor 5 af disse websites KUN har en .html fil med en &amp;quot;ventetekst&amp;quot;). Wordpress-bloggen var ikke opdateret, men samtlige 10 addon-dom&amp;aelig;ner blev defaced. Det burde ikke kunne lade sig g&amp;oslash;re, hvis basedir var sat korrekt.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er din hjemmeside / Online butik sikret ? ***SPAR 50 % som Amino medlem*****</title><link>https://www.amino.dk:443/forums/thread/1147604.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 09 Aug 2012 12:01:28 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1147604</guid><dc:creator>Anonymous</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1147604.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=19&amp;PostID=1147604&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Anders A:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;Hej Patrick !&lt;/p&gt;
&lt;p&gt;Sorry, jeg kan godt se at formuleringen er forkert ! Du har ret i at fejlen var i WP og ikke hos jer ! Jeg beklager den fejlagtig oplysning / formulering !&lt;/p&gt;
&lt;div class="clearBoth"&gt;&lt;/div&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;ja s&amp;aring;danne sikkerhedshuller kan nemt ramme bredt og det er sv&amp;aelig;rt at forhindre fordi det er ikke alle som er lige gode til at huske at opdatere deres wordpress.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er din hjemmeside / Online butik sikret ? ***SPAR 50 % som Amino medlem*****</title><link>https://www.amino.dk:443/forums/thread/1147497.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 09 Aug 2012 09:00:42 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1147497</guid><dc:creator>Anders A</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1147497.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=19&amp;PostID=1147497&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Patrick !&lt;/p&gt;
&lt;p&gt;Sorry, jeg kan godt se at formuleringen er forkert ! Du har ret i at fejlen var i WP og ikke hos jer ! Jeg beklager den fejlagtig oplysning / formulering !&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er din hjemmeside / Online butik sikret ? ***SPAR 50 % som Amino medlem*****</title><link>https://www.amino.dk:443/forums/thread/1147496.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Thu, 09 Aug 2012 08:58:17 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1147496</guid><dc:creator>Patrick - Meebox</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1147496.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=19&amp;PostID=1147496&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Anders A:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;/p&gt;
&lt;p&gt;Jeg er dog ikke helt enig i din betragtning ang, at det kun er store kunder der har brug for sikkerhed. Pr&amp;oslash;v og s&amp;oslash;g p&amp;aring; hack her p&amp;aring; amino og se hvor mange der var oppe p&amp;aring; t&amp;aring; spidserne da meebox havde nogle servere hvor alle hjemmesider blev hacket. Selvf&amp;oslash;lgelig en blog som bare beskriver hvad familien laver, eller sm&amp;aring; tips og tricks er selvf&amp;oslash;lgelig ikke forretnings kritisk som eks. en shop er ! Lad os sige en shop f&amp;aring;r stj&amp;aring;len alle brugernavne og adgangskoder og disse bliver l&amp;aelig;kket p&amp;aring; nettet, hvor mange af deres kunder tror du kommer igen ? Og hvor mange tror du der bruger samme kode p&amp;aring; nettet ?&lt;/p&gt;
&lt;p&gt;&lt;/div&gt;&lt;/blockquote&gt;&lt;/p&gt;
&lt;p&gt;Hej Anders,&lt;/p&gt;
&lt;p&gt;Bare lige for at vi er helt enige om hvad der forgik: Det var hverken Meebox&amp;#39;s servere eller alle hjemmesiderne p&amp;aring; vores servere der blev hacked. Det er et sikkerhedshul i WordPress som giver hackeren mulighed for at uploade et script der kan &amp;aelig;ndre indholdet af et webhotels filer.&lt;/p&gt;
&lt;p&gt;Vi har selv fikset hullet ved at lave en masse tiltag og har bl.a. s&amp;oslash;rget for at dette script ikke kan eksekveres p&amp;aring; vores servere. Men hullet eksistere stadigv&amp;aelig;k i WordPress (seneste version), og alle udbydere og websites er potentielt i farezonen.&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er din hjemmeside / Online butik sikret ? ***SPAR 50 % som Amino medlem*****</title><link>https://www.amino.dk:443/forums/thread/1147259.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Wed, 08 Aug 2012 20:43:57 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1147259</guid><dc:creator>Anonymous</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1147259.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=19&amp;PostID=1147259&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Tak det er jeg glad for at h&amp;oslash;re &lt;img src="http://www.amino.dk/emoticons/emotion-1.gif" alt="Smile" /&gt;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er din hjemmeside / Online butik sikret ? ***SPAR 50 % som Amino medlem*****</title><link>https://www.amino.dk:443/forums/thread/1147257.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Wed, 08 Aug 2012 20:42:34 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1147257</guid><dc:creator>Anders A</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1147257.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=19&amp;PostID=1147257&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Haha Du er ihvertfald hjertlig velkommen :)&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er din hjemmeside / Online butik sikret ? ***SPAR 50 % som Amino medlem*****</title><link>https://www.amino.dk:443/forums/thread/1147256.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Wed, 08 Aug 2012 20:39:40 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1147256</guid><dc:creator>Anonymous</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1147256.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=19&amp;PostID=1147256&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Anders&lt;/p&gt;
&lt;p&gt;Der er nok et behov, men er folk villig til at betale, det er nok mere det jeg tvivler p&amp;aring; medmindre det er et st&amp;oslash;rre firma.&lt;/p&gt;
&lt;p&gt;Kender ikke &amp;aring;rsagen til hvorfor meebox blev hacket, det kan v&amp;aelig;re en bug i kontrolpanelet eller m&amp;aring;ske en dygtig hacker, tror ikke nogen af os kan f&amp;oslash;le os sikre.&lt;/p&gt;
&lt;p&gt;Lyder hyggeligt, det bliver nok hos jer, jeg bor i &amp;oslash;jeblikket i en lille lejlighed med 3 b&amp;oslash;rn, kanin, undulat og en kone + en masse v&amp;aelig;rdil&amp;oslash;se computere som jeg selv har samlet s&amp;aring; der er ikke megen plads til m&amp;oslash;deaktivitet og det roder med mit og ungernes leget&amp;oslash;j s&amp;aring; det kan ogs&amp;aring; v&amp;aelig;re farligt&amp;nbsp;&lt;img src="http://www.amino.dk/emoticons/emotion-1.gif" alt="Smile" /&gt;&lt;/p&gt;
&lt;p&gt;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Svar: Er din hjemmeside / Online butik sikret ? ***SPAR 50 % som Amino medlem*****</title><link>https://www.amino.dk:443/forums/thread/1147247.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Wed, 08 Aug 2012 20:30:18 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:1147247</guid><dc:creator>Anders A</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/1147247.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=19&amp;PostID=1147247&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej Peter&lt;/p&gt;
&lt;p&gt;Du har ret i at certificeringer ikke altid er et must, dog p&amp;aring; den anden h&amp;aring;nd skader de absolut heller ikke og have.&lt;/p&gt;
&lt;p&gt;Jeg er dog ikke helt enig i din betragtning ang, at det kun er store kunder der har brug for sikkerhed. Pr&amp;oslash;v og s&amp;oslash;g p&amp;aring; hack her p&amp;aring; amino og se hvor mange der var oppe p&amp;aring; t&amp;aring; spidserne da meebox havde nogle servere hvor alle hjemmesider blev hacket. Selvf&amp;oslash;lgelig en blog som bare beskriver hvad familien laver, eller sm&amp;aring; tips og tricks er selvf&amp;oslash;lgelig ikke forretnings kritisk som eks. en shop er ! Lad os sige en shop f&amp;aring;r stj&amp;aring;len alle brugernavne og adgangskoder og disse bliver l&amp;aelig;kket p&amp;aring; nettet, hvor mange af deres kunder tror du kommer igen ? Og hvor mange tror du der bruger samme kode p&amp;aring; nettet ?&lt;/p&gt;
&lt;p&gt;Anyways, du er altid velkommen til enten og komme forbi os, eller vi kan kigge forbi dig, vi har ihvertfald altid kaffe p&amp;aring; kanden, og du kan se vores kontor, og m&amp;oslash;de nogle af n&amp;oslash;rderne :)&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>