ingeniørdebat.dk
Velkommen,
Gæst
. Venligst
log ind
eller
registér
dig. Modtog du ikke en
aktiverings-e-mail?
1 Time
1 dag
1 uge
1 måned
Altid
Log ind med brugernavn, kodeord og sessionslængde
Nyheder:
efter 5 år får Ingeniørdebat.dk
nu en ansigtsløftning
Hjem
FORUM
Hjælp
TinyPortal
Søg
Kalender
Log ind
Registrér
ingeniørdebat.dk
»
Ingeniørdebat
»
Aktuelt
(Moderator:
Mikael Boldt
) »
Hackning af vort forum
Statistik
Medlemmer
Total antal medlemmer: 673
Sidste:
StepanieLa
Statistik
Total antal indlæg: 15975
Total antal emner: 1410
Flest online idag: 145
Flest på samme tid: 449
(30, Marts 2020 - 19:46)
Brugere online
Besøgende: 0
Gæster: 120
I alt: 120
« forrige
næste »
Udskriv
Sider: [
1
]
Forfatter
Emne: Hackning af vort forum (Læst 14216 gange)
B Mønnike
Global Moderator
Senior
Indlæg: 3.459
Hackning af vort forum
«
Dato:
03, Oktober 2009 - 09:40 »
Igår Fredag den 2.10.09 blev jeg istedet for hjemmesiden, da jeg ville logge ind her, mødt af en blå side med følgende tekst:
H4x0r3D By Mn 7oS
Anti.dk & ,nl Sites
og på netlinien stod der Hacked by Mn 7oS
Hvem eller hvad er årsag til dette nummer og er det noget der kan undgåes i fremtiden?
Logget
Med venlig hilsen
Bjarke Mønnike
Mikael Boldt
Administrator
Senior
Indlæg: 1.150
Sv: Hackning af vort forum
«
Svar #1 Dato:
03, Oktober 2009 - 10:13 »
kl 23:25 dk-tid i går blev alle index filer på mit webhotel overskrevet.
jeg opdagede det først her til morgen og har nu brugt 4 timer på at rydde op og ændre mine admin password både på webhotel og som admin på mine sites.
Hullet var ikke på denne side, min på en gammel side jeg havde liggende som arkiv . den er nu fjernet, ligesom jeg er i gang med at rydde op.
Jeg mener ikke at i som brugere kan gøre noget, da f.eks jeres brugernavn og kode ikke giver adgang til andet end at skrive indlæg her.
Udover at rydde op og fjerne plugins og scripts som ikke længere bruges kan jeg kun opdatere til nyeste versioner af programmerne jeg anvender.
Det er godt det også er regnvejr her i Rumænien.
Jeg foretager jævnligt backup af indholdet og af programmet.
så jeg tror ikke jeg kan gøre mere
God debat
Mikael Boldt
Logget
Ha en god dag
Mikael Boldt
Kusco
Senior
Indlæg: 533
Sv: Hackning af vort forum
«
Svar #2 Dato:
03, Oktober 2009 - 10:25 »
Jeg ved meget lidt om den branche, men noget kan jo google sig til.
Så det sådan ud:
http://www.teamhustler.dk/
H4x0r3D er åbenbart en afart slang for "to be hacked" om det så indbygger en advarsel i hændelsen, ved jeg ikke.
Mn 7oS er synonym for personen eller dem der har gjort det.
Logget
B Mønnike
Global Moderator
Senior
Indlæg: 3.459
Sv: Hackning af vort forum
«
Svar #3 Dato:
03, Oktober 2009 - 12:09 »
Præcis sådan Kusko
Logget
Med venlig hilsen
Bjarke Mønnike
Mikael Boldt
Administrator
Senior
Indlæg: 1.150
Sv: Hackning af vort forum
«
Svar #4 Dato:
03, Oktober 2009 - 14:59 »
Har opdaget at nogle af mine hjemmesider er blevet angrebet 2 gange!
Første angreb var det mest intelligente fordi det ændrede indholdet af alle filer hvor navnet indeholder ordet index
dvs index.php index.htm index.template.php uanset hvor i programmapperne og gemte en lille fil i en mappe et par niveauer nede.
Det andet angreb anbragte blot en index.html i roden af hjemmesiden.
andet angreb var inden jeg ændrede password, så jeg håber at dette hjælper.
Logget
Ha en god dag
Mikael Boldt
Mikael Boldt
Administrator
Senior
Indlæg: 1.150
Sv: Hackning af vort forum
«
Svar #5 Dato:
03, Oktober 2009 - 17:42 »
så er 3. bølge igang
Logget
Ha en god dag
Mikael Boldt
chrismark
Senior
Indlæg: 677
Sv: Hackning af vort forum
«
Svar #6 Dato:
03, Oktober 2009 - 17:48 »
Er der nogen her der kan forklare hvad der sker i praktis, ved den slags.?
Bliver der indsat et link til en anden I.P. eller hvad.
Marek.
Logget
Kusco
Senior
Indlæg: 533
Sv: Hackning af vort forum
«
Svar #7 Dato:
03, Oktober 2009 - 18:21 »
Jeg har søgt rundt efter gruppen og oplysninger om dem.
Faktisk antog jeg i starten at emailen var fake, men det ser ud til at være rigtigt nok.
Basalt er det Allah's IT-afdeling der er igang. De holder åbenbart til i USA men registrerer sig i div. fora som værende fra Saudi Arabien.
Det foregår der på Arabisk som jeg ikke rigtigt har fået lært mig.
De har åbenbart en forkærlighed for PHP med SQL.
Logget
Mikael Boldt
Administrator
Senior
Indlæg: 1.150
Sv: Hackning af vort forum
«
Svar #8 Dato:
03, Oktober 2009 - 18:43 »
hjemmesiden ingeniordebat.dk er som en mappe i din pc.
i mappen er der programstumper og mapper med for eksempel billeder, sprogmoduler, osv.
når din browser kalder mappen åbnes enten index.html eller index.php (i nævnte rækkefølge)
Hackeren erstatter min index.html med sin egen.
Jeg har selvfølgelig sikret min hjemmesidemappe og indholdet ved at give egenskaben "read only", men nogle plugins (tillægsprogrammer) kræver at en mappe er skrivebar, har egenskaben "write".
For eksempel, så er mappen med avatarer skrivbar - ellers kan du ikke sætte dit portræt i forummet. at mappen er skrivbar betyder nødvendigvis ikke at du bare kan få adgang til og lægge billeder ind uden at bruge mit program.
Hvis du ikke bruger programmet kan du kun få adgang til mappen med FTP men det kræver mit brugernavn og mit password - og det kan du kun finde hvis du har et sniffer program på min pc i min programmappe eller på webhotellet.
En måde at få et sniffer program ind i et webhotel er, hvis for eksempel avatarprogrammet som kontrollerer når du vil sætte portrætbillede på dette forum accepterer andet end billedfiler jpg, gif png, så kan du ligepludselig uploade snifferprogrammet.
Problemet med hacker-angreb er at jeg ved ikke hvordan de kommer ind, så min eneste forholdsregel er at opdatere til nyeste udgave af SimpleMachineForum - hvilket jeg altid gør, samt når siden bliver hacket, at fjerne alt indhold i mappen og indlæse en backup af programmet -hvilket jeg ogsåhar gjort.
endelig har jeg ændret mit password så den gamle FTP adgang ikke virker.
Samtlige 10 hjemmesider som jeg bestyrer (ingeniørdebat.dk / ingeniordebat.dk er 2) blev angrebet. Jeg tror ikke det er et hul i mine hjemmesider, fordi rigtig mange sider blev i nat på gigahost.dk blev hacket.
på specielle hjemmesider offentliggør hackeren sine resultater, offentliggører brugernavne og password og efterfølgende er der så andre som også prøver, for at komme opad i hacker-hierakiet hvor antallet af succesfulde angreb rykker dig opad, derfor kommer angrebene i bølger.
Første angreb havde måske politiske undertoner som det fremgik af linien under hackerensnavn: Anti.dk & ,nl Sites
Marek, håber dette svarede på dit spørgsmål
Logget
Ha en god dag
Mikael Boldt
chrismark
Senior
Indlæg: 677
Sv: Hackning af vort forum
«
Svar #9 Dato:
04, Oktober 2009 - 19:25 »
Tak for forklaringen, ikke at jeg har overblik over det du skriver, men kan denne falske henvisning ske på alverdens server der henviser til ingeniordebat ? Her tænker jeg på den server der finder frem til siden.
For 10 min. siden var ingeniordebat.dk "sort" med mange links, mail, og postulater.
Jeg nåede ikke og tage et billede. :'(
Marek.
Logget
Mikael Boldt
Administrator
Senior
Indlæg: 1.150
Sv: Hackning af vort forum
«
Svar #10 Dato:
04, Oktober 2009 - 19:40 »
det du så var 4 angreb.
Det gik denne gang "kun" ud over denne hjemmeside af mine
jeg opdagede den 10 minutter efter den var sat på
Logget
Ha en god dag
Mikael Boldt
Udskriv
Sider: [
1
]
« forrige
næste »
ingeniørdebat.dk
»
Ingeniørdebat
»
Aktuelt
(Moderator:
Mikael Boldt
) »
Hackning af vort forum
Seneste Debatindlæg
Carbon Capture fejlslutni...
af
jj-
[21, Maj 2024 - 17:45]
Talforståelse
af
jj-
[02, Maj 2024 - 19:51]
Bønder & Byfolk
af
jj-
[21, April 2024 - 19:51]
Human Development Index
af
jj-
[28, Marts 2024 - 19:50]
Troværdig eller utroværdi...
af
jj-
[11, Marts 2024 - 20:15]
Alkylatbenzin
af
SuperClaus
[10, Marts 2024 - 20:22]
Palæstine mod Israel
af
jj-
[03, Februar 2024 - 20:32]
30 Maj som fridag
af
jj-
[19, Januar 2024 - 20:34]
P&U-KlimaTilpasset - Byg ...
af
jj-
[01, November 2023 - 20:35]
P&U-ppmCO2-til-gramCO₂/(m...
af
PTRasmussen
[27, Oktober 2023 - 14:24]
P&U-CH4 klimagas
af
jj-
[14, Oktober 2023 - 19:54]
Findes der en font der vi...
af
E. Tranberg
[30, September 2023 - 13:28]
Er acceleration ækvivalen...
af
SuperClaus
[08, Juli 2023 - 23:49]
P&U-Eboks-android-logON
af
jj-
[30, Juni 2023 - 19:30]
P&U-Problemstillinger & U...
af
jj-
[06, Juni 2023 - 20:14]
Google ads:
DR-Nyheder
Sms'er fra ministre og embedsmænd skal gemmes i et kvart århundrede
Udbryderliga for rige klubber får medvind fra spansk domstol
Dødstallet stiger til 23, mens tornadoer og storme bevæger sig mod USA's østkyst
Alternativet-kandidat trækker sig fra EU-valg efter historier om 'russiske forbindelser'
Russisk guvernør: Drone skudt ned nær Moskva
Russisk-kontrolleret by i østlige Ukraine angrebet igen
Jagerfly skyder to droner ned i det sydlige Israel
Zelenskyj besøger Belgien for at underskrive sikkerhedsaftale
International lufthavn i Grønland forsinket igen
Finland melder om russiske luftskibe over finsk-russisk grænse
Tre personer anholdt under propalæstinensisk demonstration i København
Gadeløb i Bellahøj får indskrænket deres tilladelse
DM-guldet blev fejret i Ikast
Breivik får igen sag om afsoningsforhold i retten
Irans lager af beriget uran er 30 gange højere end i atomaftale, mens drøftelser med atomvagthund er gået i stå
Diskvalificeret hollandsk Eurovision-deltager kræver nye afhøringer
Houthi-bevægelsen siger, at den har angrebet flere skibe
Georgiens præsident nedlagde veto mod 'russer-lov' - nu afviser retsudvalg vetoet
Netanyahu kalder angreb på teltlejr ved Rafah en 'tragisk fejl'
Nu er virksomhederne valgt, som får 634 millioner kroner til grønne projekter
Nyt fra ing.dk
Efter Version2-afsløringer: Sms-firmaer vil blokere for svindelsms’er
Danmark vil lempe vandmiljøregler: Risiko for flere miljøfarlige stoffer
Milliardindsprøjtning til produktion af danske vindmøller og PtX-teknologi
Brancheforening anbefaler: Regeringens råderum skal bruges på at fjerne elafgiften
Anbefaler lim i pizzasovs? Version2 tester Googles nye AI-søgefunktion
Vestforbrænding skruer op for varmeprisen med 19 procent
Techtopia #328: Hvor stor er cybertruslen mod Danmark?
Er der liv på ny jordlignende planet? James Webb har et trick til at afgøre det
Færre regler og slutdato for fossile skibe: Her er Maersks bud på grøn skibsfart
Få uger inden forhandling om regionernes økonomi kræver formand nyt milliardbeløb til digitalisering
Ny vej til grøn stålproduktion: Schweizere leverer 1.000 grader celsius fra solvarme
Venstre vil etablere europæisk cyberbrigade: S-spidskandidat afviser forslaget
Forskere er bekymrede over myndighedernes mørklægning af cyberangreb
Danske robotter er sårbare: Under halvdelen har en cybersikkerhedsstrategi
1960: DTH-forskere bruger DASK til at dimensionere krafttransformatorer
15-årig vil revolutionere helikopterindustrien med hajskæl
Ingeniørregimentet kæmper og slås med det de har: »Det er en stor opgave«
Find fidusen med Bagsidens EfterUddannelse
Hektarstore brintpaladser skulle gøre fly og skibe grønne: Nu smuldrer fundamentet
Fem tekniske specialenheder baner vej for dansk kampkraft: Få et indblik her
Databrud i EU-Parlamentet: 9.000 ansatte har fået lækket følsomme persondata
Aarhus Universitet afbryder omgående alt samarbejde med kinesiske virksomheder inden for genomforskning
Spækhuggere har sænket syv både: Ny lydkanon skræmmer dyrene væk
Staten er fanget i DXC-kontrakt: Nu stiger prisen for kritisk it-løsning med 187 millioner
Google forvandler sig fra søgemaskine til svaremaskine
Nordic Waste skjulte problemer med vaskeanlæg: »Det er dybt rystende«
DNA-prøve skal opklare det største bævermysterie i 2.500 år
Concito: Landmænd bør producere langt mere og samtidig frigive plads
Bødskov advarer: EU-bøvl spænder ben for den grønne omstilling
Youtube truer russisk menneskerettighedsorganisation med at fjerne indhold om krigen i Ukraine
Coop-CIO løfter pegefingeren: Internationale it-leverandørers priser er urimeligt høje
EU går med i international alliance for AI-sikkerhed
Leder: Regeringen vil udvide stormflodsordningen – stik imod eksperternes råd
E.ON lokker med pizza og skov på ny ladestation: Ladetiden skal udnyttes bedre
Statens It misser deadline for egne klimamål
Kritik af industriens klimaomstilling: Arla, Danish Crown og Carlsberg hænger fast i naturgassen
Bilproducent anklages for miljøsjusk: »De stjæler vores vand«
Krisen i den grønne sektor: Ingeniører søgte mod nye brancher »hen over natten«
Gartneri på Stevns henter CO2 fra Amager - og det er køreturen værd
Datatilsynet lukker Netcompany-undersøgelse efter stort datatyveri
AI-konsortium med opråb til politikere: »Regeringen skal træde i karakter«
Den stille dræber: Elbiler er fodgængernes værste fjende
Danmark indvinder for få råstoffer trods masser af ressourcer: Det kan koste dyrt
Myndighed i USA: Politiske videoer og annoncer lavet med AI skal deklareres
Teknologichef i Mærsk-center om atomdrevne skibe: »Det virker lovende«
Skal vi pille guldtænder ud af de døde i cirkularitetens ånd? På reportage i krematoriet
Efter fire årtiers vandmiljøkamp: Derfor er der stadig iltsvind
Professor om Googles nye AI-søgeresultater: »Vi har tilgået teknologien på en måde, som har været ret umoden«
Atomkraft er på vej tilbage i fragtskibe
Google-bestilt rapport sminker AI-gevinster: I bedste fald »meningsfyldt gætværk«