Kom ihåg mig?
Home Menu

Menu


Min hemsida hackad - men vilken skada blev det?

 
Ämnesverktyg Visningsalternativ
Oläst 2010-08-25, 23:10 #1
lukasbrismans avatar
lukasbrisman lukasbrisman är inte uppkopplad
Medlem
 
Reg.datum: Sep 2007
Inlägg: 159
lukasbrisman lukasbrisman är inte uppkopplad
Medlem
lukasbrismans avatar
 
Reg.datum: Sep 2007
Inlägg: 159
Shield Min hemsida hackad - men vilken skada blev det?

Förra veckan blev min wordpress-sida hackad (http://pry l z o n en.se).

En index.html sida hade lagts upp istället för min index.php, och min söta prylblogg hade bytts ut mot ett stort "FUCK YOU" tillsammans med hårdrocksmusik i bakgrunden.

Jag bytte FTP-koder, databas-koder och mina logins. Därefter tog jag bort index.html (duh) och ersatte hela Wordpress-installationen med fräscha filer. Det enda som jag behöll var wp-content mappen (tema + plugins).

Därefter trodde jag att allt var frid och fröjd, men nu visar det sig att Google inte indexerar nya sidor på min söta lilla prylblogg, plus att jag upplever att javascript inte fungerar fullt ut (verkar krångla som fan, typ statistikprogram och plugins som inte funkar). Exempelvis så registreras inte alla klick på annonser, osv. Upplever även att CPC på Adsense har minskat.

Hur fasen får jag reda på vilken (och vart) fulkod har placerats på min sida, och vad som möjliggjorde intrånget?

Kan någon ta ett kik? Vore gott att få återställt sidan

Senast redigerad av lukasbrisman den 2010-08-25 klockan 23:13
lukasbrisman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-25, 23:16 #2
Conths avatar
Conth Conth är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Aug 2005
Inlägg: 908
Conth Conth är inte uppkopplad
Mycket flitig postare
Conths avatar
 
Reg.datum: Aug 2005
Inlägg: 908
Om du blivit hackad finns, så vitt jag vet, bara ett sätt att vara säker: installera om servern med fräsch saker. Om du på något sätt kan veta exakt vad som gjorts (ett känt root-kit e.dyl.) kanske du kan återställa servern utan ominstallation.
Conth är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-25, 23:30 #3
lukasbrismans avatar
lukasbrisman lukasbrisman är inte uppkopplad
Medlem
 
Reg.datum: Sep 2007
Inlägg: 159
lukasbrisman lukasbrisman är inte uppkopplad
Medlem
lukasbrismans avatar
 
Reg.datum: Sep 2007
Inlägg: 159
Citat:
Ursprungligen postat av Conth Visa inlägg
Om du blivit hackad finns, så vitt jag vet, bara ett sätt att vara säker: installera om servern med fräsch saker. Om du på något sätt kan veta exakt vad som gjorts (ett känt root-kit e.dyl.) kanske du kan återställa servern utan ominstallation.
Kör sidan på vanligt webkonto på ipeer så kan inte återställa servern. Är det långsökt att tänka att ipeer har blivit hackade? Låter mer troligt i mina öron att de tagit sig in via ngt plugin på min sida, men har inte riktigt koll på hur sånt funkar?
lukasbrisman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-26, 00:47 #4
abergmans avatar
abergman abergman är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2010
Inlägg: 762
abergman abergman är inte uppkopplad
Mycket flitig postare
abergmans avatar
 
Reg.datum: Feb 2010
Inlägg: 762
Citat:
Ursprungligen postat av lukasbrisman Visa inlägg
Kör sidan på vanligt webkonto på ipeer så kan inte återställa servern. Är det långsökt att tänka att ipeer har blivit hackade? Låter mer troligt i mina öron att de tagit sig in via ngt plugin på min sida, men har inte riktigt koll på hur sånt funkar?
Se om du kan be Ipeer kika på ditt konto? De måste kunna se vad som gjorts i loggarna.
abergman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-26, 00:52 #5
AnOnYmUs AnOnYmUs är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2004
Inlägg: 868
AnOnYmUs AnOnYmUs är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2004
Inlägg: 868
Det kan inte vara någon av pluginen som har buggar då? Sök på varje plugin + exploit eller liknande så ser du om ngn av dom har säkerhetsbrister.
AnOnYmUs är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-26, 00:57 #6
AnOnYmUs AnOnYmUs är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2004
Inlägg: 868
AnOnYmUs AnOnYmUs är inte uppkopplad
Mycket flitig postare
 
Reg.datum: Feb 2004
Inlägg: 868
http://www.coresecurity.com/content/...-vulnerability

Du kör med nextgen-gallery inte sant? Vet inte om det kan vara den vägen dom tagit men det är en teori.
AnOnYmUs är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-26, 06:59 #7
lukasbrismans avatar
lukasbrisman lukasbrisman är inte uppkopplad
Medlem
 
Reg.datum: Sep 2007
Inlägg: 159
lukasbrisman lukasbrisman är inte uppkopplad
Medlem
lukasbrismans avatar
 
Reg.datum: Sep 2007
Inlägg: 159
Citat:
Ursprungligen postat av AnOnYmUs Visa inlägg
http://www.coresecurity.com/content/...-vulnerability

Du kör med nextgen-gallery inte sant? Vet inte om det kan vara den vägen dom tagit men det är en teori.
Bra tanke att kolla pluginsen, skall göra det. Den exploiten i nextgen är det nog troligtvis inte, hade en nyare version..
lukasbrisman är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-26, 07:00 #8
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Slacker Slacker är inte uppkopplad
Medlem
 
Reg.datum: Apr 2008
Inlägg: 276
Om du kommer ihåg datum och tidpunkten för index.html sidan, så vet du exakt när hackningen skedde. Det är då lätt att hitta i loggarna hur hackningen skedde. På One.com har man tillgång till accessloggarna via kontrollpanelen.
Slacker är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-26, 08:07 #9
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
eliasson eliasson är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Dec 2005
Inlägg: 1 863
Tycker det är skrämmande att 3e part plugins kan skapa sårbarhet.
Det ger, när detta händer, dåligt rykte åt Wordpress.
eliasson är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-08-26, 10:18 #10
lukasbrismans avatar
lukasbrisman lukasbrisman är inte uppkopplad
Medlem
 
Reg.datum: Sep 2007
Inlägg: 159
lukasbrisman lukasbrisman är inte uppkopplad
Medlem
lukasbrismans avatar
 
Reg.datum: Sep 2007
Inlägg: 159
Det finns inga externa verktyg man kan använda för att söka igenom sidan efter skadlig eller konstig kod ?! Får ju inte scripten som använder java att funka bra ju..
lukasbrisman är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 20:40.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017