<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.amino.dk:443/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Teknik, hosting &amp; e-handelsløsninger</title><link>https://www.amino.dk:443/forums/35.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><description>&lt;p&gt;Hvor finder jeg den bedste hosting til min hjemmeside eller webshop? Hvad er priserne og mulighederne? Skal jeg vælge danske eller udenlandsk? Der er mange spørgsmål, når man skal vælge webudbyder og derfor har vi oprettet dette forum, hvor aminoer deler deres erfaringer om servere og ehandelsplatforme – og beslægtede emner. Det er nemlig også her vi snakker IP-telefoni, betalingsløsninger, opsætning af trådløse netværk samt fordele og ulemper ved nye teknologier.&lt;/p&gt;
&lt;p&gt;Så hvis du søger råd om en SMS-gateway, en 3D-scanner eller blot et plugin til WordPress, så er forummet her et god sted at starte.&lt;/p&gt;</description><dc:language>da</dc:language><generator>CommunityServer 2008.5 SP2 (Debug Build: 40407.4157)</generator><item><title>Sv.: MS SQL Log file</title><link>https://www.amino.dk:443/forums/thread/223959.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Wed, 21 May 2008 08:33:34 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:223959</guid><dc:creator>Sune Christesen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/223959.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=223959&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;blockquote&gt;&lt;div&gt;&lt;div class="ico_reply_quote"&gt;&lt;/div&gt; &lt;strong&gt;Comito.dk:&lt;/strong&gt;&lt;/div&gt;&lt;div&gt;&lt;p&gt;På min egen sqlserver bemærkede jeg i samme tidsrum at en amerikansk ip uden held forsøgte at logge ind via sa kontoen. Det jeg er kommet i tvivl om er om angrebet er sket via en web application eller om det er direkte på sql serveren. &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;/div&gt;&lt;/blockquote&gt;

Hvis man har en MSSQL server der lytter på en offentlig IP adresse, så er brute force forsøg på sa kontoen meget almindeligt og det kan derfor være helt tilfældigt at det er sket på samme tid.&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Sv.: MS SQL Log file</title><link>https://www.amino.dk:443/forums/thread/223918.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Wed, 21 May 2008 05:16:48 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:223918</guid><dc:creator>Comito.dk</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/223918.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=223918&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Mange tak for jeres svar.&lt;/p&gt;
&lt;p&gt;På min egen sqlserver bemærkede jeg i samme tidsrum at en amerikansk ip uden held forsøgte at logge ind via sa kontoen. Det jeg er kommet i tvivl om er om angrebet er sket via en web application eller om det er direkte på sql serveren. &lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Sv.: MS SQL Log file</title><link>https://www.amino.dk:443/forums/thread/223883.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Tue, 20 May 2008 21:12:17 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:223883</guid><dc:creator>Janus</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/223883.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=223883&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Du er sikkert blevet ramt af en afart af den her &lt;a href="http://www.computerworld.dk/art/45872?page=1"&gt;http://www.computerworld.dk/art/45872?page=1&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;Det sql injection som den bruger er mere avanceret end blot at sende nogle &amp;quot;UPDATE/DELETE/INSERT&amp;quot; statments, så hvis det er det du har ledt efter i din IIS log, finder du ikke noget.&lt;/p&gt;
&lt;p&gt;Hvis du kigger her &lt;a href="http://www.modsecurity.org/blog/archives/2008/01/sql_injection_a.html"&gt;http://www.modsecurity.org/blog/archives/2008/01/sql_injection_a.html&lt;/a&gt; kan du se at angrebet sendes som en CAST af en masse Hex tegn. På den måde undgår de at sende &amp;quot;kendte&amp;quot; tekststrenge som UPDATE, og derved kommer de udenom application firewalls osv.&lt;/p&gt;
&lt;p&gt;Jeg syntes dog at jeg har set DECLARE indgå i alle de angreb jeg har observeret, så måske kan du søge efter det i dine IIS logfiler, men der er selvføleglig ingen garantier.&lt;/p&gt;
&lt;p&gt;Jeg har ikke specielt gode erfaringer med at spotte SQL injection igennem SQL server loggen, men det kan jo være der er andre der kan komme med nogle fif.&lt;/p&gt;
&lt;p&gt;Held og lykke med oprydningen.&lt;/p&gt;
&lt;p&gt;Mvh&lt;/p&gt;
&lt;p&gt;Janus&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Sv.: MS SQL Log file</title><link>https://www.amino.dk:443/forums/thread/223735.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Tue, 20 May 2008 11:34:38 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:223735</guid><dc:creator>Frank Nielsen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/223735.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=223735&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Det er meget nemt at checke om man er sårbar over for SQL injections.&lt;/p&gt;&lt;p&gt;Hvis man benytter dynamisk sql (opbygning af sql statements via streng behandling) er det 80% sikkert at man kan blive angrebet via SQL injections.&lt;/p&gt;&lt;p&gt;Hvis man derimod benytter prepared statements eller procedures er man 99% sikker på at undgå dem (det er endnu ikke lykkes mig at finde noget doc. på at det er 100% sikkert - ender med selv at lave den)&lt;/p&gt;&lt;p&gt;Omkring din .ldf fil tror jeg ikke der findes en viewer, har selv ledt for et par år siden (men verden kan jo have ændret sig ;). Det er et proprietært format fra M$....&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>Sv.: MS SQL Log file</title><link>https://www.amino.dk:443/forums/thread/223580.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 19 May 2008 20:14:42 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:223580</guid><dc:creator>Joachim Lykke Andersen</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/223580.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=223580&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;Hej,&lt;/p&gt;
&lt;p&gt;Hvis der er en reel formodning om, at der er sket en sql injection (hvad er grunden til at i&amp;nbsp;tror der er sket en injection?), så vil jeg råde dig til at være helt sikker på at din kode er i orden - jeg skal gerne prøve det af for dig, hvis du er tvivl. Desuden skal du sikre dig, at der ikke er blivet tilføjet nye logins eller SQL agents osv. Jeg ville også for en sikkerheds skyld lukke det login som blev brugt af den pågældende applikation, og oprette et nyt.&lt;/p&gt;
&lt;p&gt;Mht. læsning af LDF, kan du så ikke bare hente ApexSQL Log som har en 30 dage full trial - den er kun begrænset med hensyn til recovery, så hvis du bare skal læse skulle det vel være fint nok til et enkeltstående tilfælde. Kan hentes her: &lt;a href="http://www.apexsql.com/downloads.asp#log"&gt;http://www.apexsql.com/downloads.asp#log&lt;/a&gt;&amp;nbsp; - jeg har dog ikke prøvet det af.&lt;/p&gt;
&lt;p&gt;Ellers prøv dig frem med fn_dblog f.eks.: &lt;font color="#0000ff" size="2"&gt;&lt;font color="#0000ff" size="2"&gt;select&lt;/font&gt;&lt;/font&gt;&lt;font size="2"&gt; &lt;/font&gt;&lt;font color="#808080" size="2"&gt;&lt;font color="#808080" size="2"&gt;*&lt;/font&gt;&lt;/font&gt;&lt;font size="2"&gt; &lt;/font&gt;&lt;font color="#0000ff" size="2"&gt;&lt;font color="#0000ff" size="2"&gt;from&lt;/font&gt;&lt;/font&gt;&lt;font size="2"&gt; &lt;/font&gt;&lt;font color="#808080" size="2"&gt;&lt;font color="#808080" size="2"&gt;::&lt;/font&gt;&lt;/font&gt;&lt;font size="2"&gt;fn_dblog&lt;/font&gt;&lt;font color="#808080" size="2"&gt;&lt;font color="#808080" size="2"&gt;(null,&lt;/font&gt;&lt;/font&gt;&lt;font size="2"&gt; &lt;/font&gt;&lt;font color="#808080" size="2"&gt;&lt;font color="#808080" size="2"&gt;null) &lt;/font&gt;&lt;/font&gt;&lt;/p&gt;
&lt;p&gt;Håber det hjælper.&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Mvh. Joachim&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item><item><title>MS SQL Log file</title><link>https://www.amino.dk:443/forums/thread/223557.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</link><pubDate>Mon, 19 May 2008 18:56:45 GMT</pubDate><guid isPermaLink="false">426ea658-be4c-49d4-a865-b6f342788162:223557</guid><dc:creator>Comito.dk</dc:creator><slash:comments>0</slash:comments><comments>https://www.amino.dk:443/forums/thread/223557.aspx?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</comments><wfw:commentRss>https://www.amino.dk:443/forums/commentrss.aspx?SectionID=35&amp;PostID=223557&amp;utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=rss-feed</wfw:commentRss><description>&lt;p&gt;en af mine kunder har været ude for en sql-injection. &lt;/p&gt;
&lt;p&gt;Jeg har tjekket min egen kode igennem og den ser ok ud og jeg kan heller ikke fra iis log se at der er noget vildt. Jeg har fra database hoster fået tilsendt log file(ldf). Er der nogen der evt. kan hjælpe mig med at læse i den - eller er der nogen der kender programmer udover apex/lumigent helst freeware &lt;img src="http://www.amino.dk/emoticons/emotion-1.gif" alt="Smile" /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div class="clearBoth"&gt;&lt;/div&gt;</description></item></channel></rss>