Eftersom Meebox har sagt at kunder ikke kan røre hinandens ting på deres servere, så må de være kommet ind gennem scripts eller plugins på din server. Er det et Wordpress site? Og har du sørget for at have denne opdateret?
Vi har haft det samme problem på en side, som vi havde liggende hos Meebox, og ganske rigtigt har de en back-up liggende, men denne er dog ikke nødvendigvis helt opdateret, så vi har meget en del af de ændringer, som vi har lavet den sidste tid. Rigtig træls.
Umiddelbart har det virket og slette "index.htm" - men jeg håber da at de vil se på hvordan det har kunnet lade sig gøre?
Meebox har en fantastisk service - det er jeg slet ikke i tvivl om. Men her på en søndag aften tænkte jeg nok at vi ikke var de eneste der kunne have problemet. Ser jeg på serveren er det gældende for flere andre domæner, som må tilhøre andre kunder.
Du kan nok sagtens fjerne index.html siderne, men kan du være sikker på de ikke har rodet i andet?
Næppe, så snart et system har været kompromiteret ville jeg ikke stole på det igen. Vær iøvrigt opmærksom på at databasen også kan indeholde værdier som gør at hackerne kan komme tilbage, som fx. med Wordpress' user_activation_key, læs mere her: http://jasoncosper.com/throw-away-the-key/
Jeg har skrevet til Meebox og håber, at de vil få set på det hurtigst muligt. De plejer nu og kunne deres kram :-))
Jeg har ligeledes bedt dem følge op på databasen.
NB! Det er en "index.htm" fil der skal slettes og ikke en ".html" fil... I frygt for der sidder nogen med samme problem, som nu fjerner deres 'egen' index.html fil...