Hov. Du er ikke logget ind.
DU SKAL VÆRE LOGGET IND, FOR AT INTERAGERE PÅ DENNE SIDE

Wordpressblog hacket for 2 gang. -

Side 1 ud af 9 (84 indlæg)
Fra Langeskov
Tilmeldt 20. Nov 08
Indlæg ialt: 1128
Fra  Marjoe ApS Marjoe.dk Skrevet kl. 14:28 | Låst
Hvor mange stjerner giver du? :

Denne side olivereggertsen.dk er lige blevet hacket for 2 gang.

Hvordan løser man problemet så det ikke sker igen, når jeg nu får den rette igen.

Er det hos wordpress eller hostingcenter, denne fejl ligger?

John D

Fra Næstved
Tilmeldt 11. Feb 08
Indlæg ialt: 1859
Skrevet kl. 14:32 | Låst
Hvor mange stjerner giver du? :

Hej..

Trist at høre at dette er anden gang, som er sket for denne hjemmeside.. Det lyder som der er en "hul" på wordpressen?.. Måske kunne det være at fejlen også lå ved hosting udbyder. Hvilke hosting udbyder bruger du?..

Fra Fredensborg
Tilmeldt 14. Feb 11
Indlæg ialt: 582
Fra  Findkollegie.dk Skrevet kl. 14:33 | Låst
Hvor mange stjerner giver du? :

Modtag en månedlig e-mail med det bedste danske indhold om online markedsføring på Wizzi.dk.

Fra KBH
Tilmeldt 9. Apr 12
Indlæg ialt: 1592
Skrevet kl. 14:34 | Låst
Hvor mange stjerner giver du? :
Fra Hadsten
Tilmeldt 29. Jan 09
Indlæg ialt: 4780
Fra  Nielco IT OnlineSynlighed.dk Skrevet kl. 14:41 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 1 person

marjoe:

Denne side olivereggertsen.dk er lige blevet hacket for 2 gang.

Hvordan løser man problemet så det ikke sker igen, når jeg nu får den rette igen.

Er det hos wordpress eller hostingcenter, denne fejl ligger?

John D

Det første, du bør gøre, er at tage fat i hostingudbyderen Meebox igen, og bede dem skanne både webotellet og serveren igen.

Der ligger mere end 270 aktive domæner på samme webhotel. Nogle af dem er nok også ramt.

De må være mere end almindeligt interesserede i at få lukket disse sikkerhedshuller også.

Jeg vil anbefale, at du får opdateret alle plugins og strammet op på sikkerheden.

Jeg har tidligere anbefalet en række WordPress sikkerhedsplugins, som kan hjælpe med det.

De kan blandt andet blokere for alle de, som forsøger at kompromittere sikkerheden via brute force attack gennem 404-errors.

De kan ændre navnet på admin brugeren, hvis den er navngivet som standard, og opsætte krav om komplicerede passwords.

Der er en række blokeringer af allerede registrerede IP-adresser, som er kendte for at blive brugt til angreb.

Hvis du ikke selv føler dig hjemme i at sætte de plugins op, bør du få hjælp til det af en fagmand.

Få også ryddet op i eventuelle unødvendige FTP-konti via Cpanel. Hav ikke flere, end højest nødvendigt.

Men allerførst slå i bordet overfor hostingudbyderen.

Dbh. John

OnlineSynlighed.dk | Søgemaskineoptimering (SEO), Google Ads, Facebook Annoncering og Online Reputation Management.
Kontakt os på mail@onlinesynlighed.dk eller telefon +45 70 13 63 23
Find mig på LinkedIn

Fra København
Tilmeldt 18. May 12
Indlæg ialt: 127
Fra  VPS Pro VPS Pro Support Skrevet kl. 15:52 | Låst
Hvor mange stjerner giver du? :
Jeg er enig i at problemet kan ligge både hos mebox og i wordpress. Det mest sandsynlige er dog nok at den er gal i wordpress, da mit indtryk er at mebox er ret professionelle.

Jeg vil anbefale altid at sørge for at omdøbe standard admin kontoen samt benytte et stærkt password.

Kig evt. i apache loggen efter mystiske requests.

https://www.vpspro.dk/ - Billige virtuelle servere. 

Tilmeldt 15. Aug 11
Indlæg ialt: 1355
Fra  Bull Skrevet kl. 15:55 | Låst
Hvor mange stjerner giver du? :

Hvilken version er den wordpress som du har installeret? Husk altid at opdatere den.

Og ja, kig på Johns link - rigtig godt plugin.

Danmarks eneste officielle Prestashop Webbureau

Fra Viby J
Tilmeldt 24. Feb 07
Indlæg ialt: 604
Fra  HelpSoft ApS Skrevet kl. 16:14 | Låst
Hvor mange stjerner giver du? :

Hvorfor bliver der altid givet gode råd om at installere både det ene og det andet plugin?   Grunden til at wordpress sites bliver owned er i 95% af tilfældende én af 2 ting: 

1 ) Gættet FTP adgang

2 ) Forkerte filrettigheder

Gættet FTP adgang

Det aller, aller bedste råd er: Find en udbyder der supporterer nøglebaseret authentication via SFTP og så drop FTP. Det er en protokol fra før krigen og den er lige så sikker som en håndgranat uden split.

Det næste råd er, at finde en udbyder der understøtter at man kan slå sin FTP konto fra når man ikke bruger den.

Det sidste råd er at ændre sin kode hver gang man har været logget på - hvis man altså kan gøre det via et HTTPS interface, så man trods alt kan ændre koden til sin FTP konto via en krypteret forbindelse.

Forkerte filrettigheder

Langt de fleste webhosts har latterlige standarder for rettigheder på filer. Det er svært at forklare, men jeg vil gøre et forsøg:

Filer er ejet af en bruger og har ud over ejerskabet sat nogle rettigheder. Selve webserveren - altså det program der kører, er tilknyttet en bruger. Det vil sige, at hvis man går ind på hjemmesidne, så er det webserverens bruger der skal læse filerne - og det skal den have rettigheder til. 

Problemet er bare, at langt de fleste steder så er standarden at webserverens brugere også kan skrive i filer. Det vil sige, at hvis dem der har kodet f.eks. temaer og plugins ikke har sikret deres kode 100% (hvilket de sjældent/aldrig har) så vil man kunne få webserveren til at redigere i de filer der ligger på webhotellet. 

I langt, langt de fleste tilfælde ville "hackerangreb" kunne undgås, hvis rettighederne på filerne var lavet således at webserveren udelukkende kunne læse dem.  Desværre er det ofte lavet anderledes, så kunderne kan lave f.eks. en upload formular. 

Sikkerheden er altså ofte bestemt ud fra laveste fællesnævner - hvilket er rigtig skidt. Derudover ved alt for få udviklere noget som helst om det her og det er en skam. 

Nå, men det var mit rant. Jeg kender ingen udbydere hvor man kan bestemme webserverens rettigheder for filerne (primært fordi jeg ikke har undersøgt det, da jeg selv driver de server der hoster mine ting. Jeg har aldrig oplevet at min wordpress blev hacket og det er endda på trods af at jeg er dårlig til at huske at opdatere den.

Sidst; Undskyld min lidt hårde tone. Det er blot frustrerende at folk er så ignorante overfor sikkerhed. 

/Frands - HelpSoft ApS

Mangler du et SSL Certifikat? Vi sælger billige SSL certifikater 

Fra Ballerup
Tilmeldt 6. Jun 08
Indlæg ialt: 16489
Fra  Poledanser underholdning danser Skrevet kl. 16:29 | Låst
Hvor mange stjerner giver du? :

har du fået af vide hvordan siden er hacket hos mig er det ikke problemet hos wordpresss og min side er  www.stripdanmark.dk er hacket over 4 gange i den sidste periode

poledancer.dk klik bestil shows altid god priser og lange shows

Fra Hadsten
Tilmeldt 29. Jan 09
Indlæg ialt: 4780
Fra  Nielco IT OnlineSynlighed.dk Skrevet kl. 16:35 | Låst
Hvor mange stjerner giver du? :
Gennemsnit 5,0 stjerner givet af 3 person

Frands, årsagen til at jeg anbefaler at stramme op på sikkerheden via installation af nogle plugins, er at de automatiserer nogle af de tiltag, som du selv nævner.

Herunder blandt andet:

  • Opstramning af filrettigheder.
  • Beskyttelse konfigurationsfiler
  • Ændre fejlagtigt standardnavngivne administrators brugernavn, content-directory m.m.
  • Beskytte imod Ip-adresser og user-agents.
Din, efter min personlige mening, urimeligt hårde kritik af andres gode råd, svarer til at kritisere producenter af antivirus og antispamfiltre for at levere automatiserede filtre.
Problemet med blandt andet Word Press standardopsætning og Cpanel kontrolpanelet er, at det er netop.. standardiseret.
Der findes millarder af websites med samme elendigt opsat sikkerhed. Alt for mange hostingudbyder fralægger sig i praksis ethvert ansvar for brudt sikkerhed vedrørende FTP-konto-adgang. Nogle hostingudbydere har endda elendig certifikatsikkerhed på deres HTTPS adgang til kontrolpanel. Selv om de bliver gjort opmærksom på det, bortforklares det gang på gang.
Kan alt IT-sikkerhed klares via plugins? Nej selvfølgelig ikke.
Men nogle gode plugins kan løfte laveste fællesnævner en del. Og så må de, som er trætte af konstant besøg af ikke-velkomne gæster, få hjælp til at lukke nogle flere huller i sikkerheden.
De webhoteller, som beviseligt har en eminent sikkerhed, vil prismæssigt ligge udenfor de fleste nye iværksætteres budgetrammer.
Alle webhostingudbyderne i lavpris-segmentet har haft nedbrud, og de fleste af dem flere gange.
Når en udbyder er meget synlig på Amino, vil deres nedbrud og brudte sikkerhed naturligvis blive mere synlig for iværksætterne, der interesserer sig for online forretning.
Dbh. John

OnlineSynlighed.dk | Søgemaskineoptimering (SEO), Google Ads, Facebook Annoncering og Online Reputation Management.
Kontakt os på mail@onlinesynlighed.dk eller telefon +45 70 13 63 23
Find mig på LinkedIn

Side 1 ud af 9 (84 indlæg)