ingeniørdebat.dk
Velkommen,
Gæst
. Venligst
log ind
eller
registér
dig. Modtog du ikke en
aktiverings-e-mail?
1 Time
1 dag
1 uge
1 måned
Altid
Log ind med brugernavn, kodeord og sessionslængde
Nyheder:
efter 5 år får Ingeniørdebat.dk
nu en ansigtsløftning
Hjem
FORUM
Hjælp
TinyPortal
Søg
Kalender
Log ind
Registrér
ingeniørdebat.dk
»
Ingeniørdebat
»
Aktuelt
(Moderator:
Mikael Boldt
) »
Hackning af vort forum
Statistik
Medlemmer
Total antal medlemmer: 671
Sidste:
RichardVok
Statistik
Total antal indlæg: 15975
Total antal emner: 1409
Flest online idag: 168
Flest på samme tid: 449
(30, Marts 2020 - 19:46)
Brugere online
Besøgende: 0
Gæster: 99
I alt: 99
« forrige
næste »
Udskriv
Sider: [
1
]
Forfatter
Emne: Hackning af vort forum (Læst 14051 gange)
B Mønnike
Global Moderator
Senior
Indlæg: 3.459
Hackning af vort forum
«
Dato:
03, Oktober 2009 - 09:40 »
Igår Fredag den 2.10.09 blev jeg istedet for hjemmesiden, da jeg ville logge ind her, mødt af en blå side med følgende tekst:
H4x0r3D By Mn 7oS
Anti.dk & ,nl Sites
og på netlinien stod der Hacked by Mn 7oS
Hvem eller hvad er årsag til dette nummer og er det noget der kan undgåes i fremtiden?
Logget
Med venlig hilsen
Bjarke Mønnike
Mikael Boldt
Administrator
Senior
Indlæg: 1.150
Sv: Hackning af vort forum
«
Svar #1 Dato:
03, Oktober 2009 - 10:13 »
kl 23:25 dk-tid i går blev alle index filer på mit webhotel overskrevet.
jeg opdagede det først her til morgen og har nu brugt 4 timer på at rydde op og ændre mine admin password både på webhotel og som admin på mine sites.
Hullet var ikke på denne side, min på en gammel side jeg havde liggende som arkiv . den er nu fjernet, ligesom jeg er i gang med at rydde op.
Jeg mener ikke at i som brugere kan gøre noget, da f.eks jeres brugernavn og kode ikke giver adgang til andet end at skrive indlæg her.
Udover at rydde op og fjerne plugins og scripts som ikke længere bruges kan jeg kun opdatere til nyeste versioner af programmerne jeg anvender.
Det er godt det også er regnvejr her i Rumænien.
Jeg foretager jævnligt backup af indholdet og af programmet.
så jeg tror ikke jeg kan gøre mere
God debat
Mikael Boldt
Logget
Ha en god dag
Mikael Boldt
Kusco
Senior
Indlæg: 533
Sv: Hackning af vort forum
«
Svar #2 Dato:
03, Oktober 2009 - 10:25 »
Jeg ved meget lidt om den branche, men noget kan jo google sig til.
Så det sådan ud:
http://www.teamhustler.dk/
H4x0r3D er åbenbart en afart slang for "to be hacked" om det så indbygger en advarsel i hændelsen, ved jeg ikke.
Mn 7oS er synonym for personen eller dem der har gjort det.
Logget
B Mønnike
Global Moderator
Senior
Indlæg: 3.459
Sv: Hackning af vort forum
«
Svar #3 Dato:
03, Oktober 2009 - 12:09 »
Præcis sådan Kusko
Logget
Med venlig hilsen
Bjarke Mønnike
Mikael Boldt
Administrator
Senior
Indlæg: 1.150
Sv: Hackning af vort forum
«
Svar #4 Dato:
03, Oktober 2009 - 14:59 »
Har opdaget at nogle af mine hjemmesider er blevet angrebet 2 gange!
Første angreb var det mest intelligente fordi det ændrede indholdet af alle filer hvor navnet indeholder ordet index
dvs index.php index.htm index.template.php uanset hvor i programmapperne og gemte en lille fil i en mappe et par niveauer nede.
Det andet angreb anbragte blot en index.html i roden af hjemmesiden.
andet angreb var inden jeg ændrede password, så jeg håber at dette hjælper.
Logget
Ha en god dag
Mikael Boldt
Mikael Boldt
Administrator
Senior
Indlæg: 1.150
Sv: Hackning af vort forum
«
Svar #5 Dato:
03, Oktober 2009 - 17:42 »
så er 3. bølge igang
Logget
Ha en god dag
Mikael Boldt
chrismark
Senior
Indlæg: 677
Sv: Hackning af vort forum
«
Svar #6 Dato:
03, Oktober 2009 - 17:48 »
Er der nogen her der kan forklare hvad der sker i praktis, ved den slags.?
Bliver der indsat et link til en anden I.P. eller hvad.
Marek.
Logget
Kusco
Senior
Indlæg: 533
Sv: Hackning af vort forum
«
Svar #7 Dato:
03, Oktober 2009 - 18:21 »
Jeg har søgt rundt efter gruppen og oplysninger om dem.
Faktisk antog jeg i starten at emailen var fake, men det ser ud til at være rigtigt nok.
Basalt er det Allah's IT-afdeling der er igang. De holder åbenbart til i USA men registrerer sig i div. fora som værende fra Saudi Arabien.
Det foregår der på Arabisk som jeg ikke rigtigt har fået lært mig.
De har åbenbart en forkærlighed for PHP med SQL.
Logget
Mikael Boldt
Administrator
Senior
Indlæg: 1.150
Sv: Hackning af vort forum
«
Svar #8 Dato:
03, Oktober 2009 - 18:43 »
hjemmesiden ingeniordebat.dk er som en mappe i din pc.
i mappen er der programstumper og mapper med for eksempel billeder, sprogmoduler, osv.
når din browser kalder mappen åbnes enten index.html eller index.php (i nævnte rækkefølge)
Hackeren erstatter min index.html med sin egen.
Jeg har selvfølgelig sikret min hjemmesidemappe og indholdet ved at give egenskaben "read only", men nogle plugins (tillægsprogrammer) kræver at en mappe er skrivebar, har egenskaben "write".
For eksempel, så er mappen med avatarer skrivbar - ellers kan du ikke sætte dit portræt i forummet. at mappen er skrivbar betyder nødvendigvis ikke at du bare kan få adgang til og lægge billeder ind uden at bruge mit program.
Hvis du ikke bruger programmet kan du kun få adgang til mappen med FTP men det kræver mit brugernavn og mit password - og det kan du kun finde hvis du har et sniffer program på min pc i min programmappe eller på webhotellet.
En måde at få et sniffer program ind i et webhotel er, hvis for eksempel avatarprogrammet som kontrollerer når du vil sætte portrætbillede på dette forum accepterer andet end billedfiler jpg, gif png, så kan du ligepludselig uploade snifferprogrammet.
Problemet med hacker-angreb er at jeg ved ikke hvordan de kommer ind, så min eneste forholdsregel er at opdatere til nyeste udgave af SimpleMachineForum - hvilket jeg altid gør, samt når siden bliver hacket, at fjerne alt indhold i mappen og indlæse en backup af programmet -hvilket jeg ogsåhar gjort.
endelig har jeg ændret mit password så den gamle FTP adgang ikke virker.
Samtlige 10 hjemmesider som jeg bestyrer (ingeniørdebat.dk / ingeniordebat.dk er 2) blev angrebet. Jeg tror ikke det er et hul i mine hjemmesider, fordi rigtig mange sider blev i nat på gigahost.dk blev hacket.
på specielle hjemmesider offentliggør hackeren sine resultater, offentliggører brugernavne og password og efterfølgende er der så andre som også prøver, for at komme opad i hacker-hierakiet hvor antallet af succesfulde angreb rykker dig opad, derfor kommer angrebene i bølger.
Første angreb havde måske politiske undertoner som det fremgik af linien under hackerensnavn: Anti.dk & ,nl Sites
Marek, håber dette svarede på dit spørgsmål
Logget
Ha en god dag
Mikael Boldt
chrismark
Senior
Indlæg: 677
Sv: Hackning af vort forum
«
Svar #9 Dato:
04, Oktober 2009 - 19:25 »
Tak for forklaringen, ikke at jeg har overblik over det du skriver, men kan denne falske henvisning ske på alverdens server der henviser til ingeniordebat ? Her tænker jeg på den server der finder frem til siden.
For 10 min. siden var ingeniordebat.dk "sort" med mange links, mail, og postulater.
Jeg nåede ikke og tage et billede. :'(
Marek.
Logget
Mikael Boldt
Administrator
Senior
Indlæg: 1.150
Sv: Hackning af vort forum
«
Svar #10 Dato:
04, Oktober 2009 - 19:40 »
det du så var 4 angreb.
Det gik denne gang "kun" ud over denne hjemmeside af mine
jeg opdagede den 10 minutter efter den var sat på
Logget
Ha en god dag
Mikael Boldt
Udskriv
Sider: [
1
]
« forrige
næste »
ingeniørdebat.dk
»
Ingeniørdebat
»
Aktuelt
(Moderator:
Mikael Boldt
) »
Hackning af vort forum
Seneste Debatindlæg
Talforståelse
af
jj-
[
I dag
ved 19:51]
Bønder & Byfolk
af
jj-
[21, April 2024 - 19:51]
Human Development Index
af
jj-
[28, Marts 2024 - 19:50]
Troværdig eller utroværdi...
af
jj-
[11, Marts 2024 - 20:15]
Alkylatbenzin
af
SuperClaus
[10, Marts 2024 - 20:22]
Palæstine mod Israel
af
jj-
[03, Februar 2024 - 20:32]
30 Maj som fridag
af
jj-
[19, Januar 2024 - 20:34]
P&U-KlimaTilpasset - Byg ...
af
jj-
[01, November 2023 - 20:35]
P&U-ppmCO2-til-gramCO₂/(m...
af
PTRasmussen
[27, Oktober 2023 - 14:24]
P&U-CH4 klimagas
af
jj-
[14, Oktober 2023 - 19:54]
Findes der en font der vi...
af
E. Tranberg
[30, September 2023 - 13:28]
Er acceleration ækvivalen...
af
SuperClaus
[08, Juli 2023 - 23:49]
P&U-Eboks-android-logON
af
jj-
[30, Juni 2023 - 19:30]
P&U-Problemstillinger & U...
af
jj-
[06, Juni 2023 - 20:14]
Atomkraft no-go
af
E. Tranberg
[30, Maj 2023 - 09:14]
Google ads:
DR-Nyheder
USA's efterretningschef: Krigen i Ukraine slutter ikke lige foreløbigt
Nato-medlemmer er 'dybt bekymret' over intensiverede hybridangreb fra Rusland
Sønderjyske er tilbage i Superligaen efter ny sejr
En milliard euro på vej fra EU til Libanon
Rusland påstår at have erobret by i det østlige Ukraine
Orangutang behandlede sit sår med en lægeplante
'Fawlty Towers' bliver til et teaterstykke i London
Ny lov skal komme matchfixing til livs
Biden: Ytringsfrihed og retsstatsprincipper skal opretholdes
Russiske agenter afsløret i Norge
Norges kong Harald siger, at han er i fin form
Anonym modstandsgruppe protesterer mod vindmøller og solceller
Hvidovre Kommune frikendt for at være skyld i dårligt arbejdsmiljø
USA anklager Rusland for at bruge kemiske våben i Ukraine
Macron: Vestlige tropper i Ukraine kan blive nødvendigt
Trafikproblemer i og omkring Kolding
Israel skærper rejsevejledning til Sverige forud for Eurovision
Danske Patienter roser forslag, der skal få ventetiden ned på kæbeoperationer
Syd- og Sønderjyllands Politi døber sin første politibåd
Nikolaj Hübbe stopper som balletmester
Nyt fra ing.dk
Er bøtten fra bedstefars sejlture?
Dubai vil bygge verdens største lufthavn: tre gange Heathrows kapacitet
Amerikansk klimaaktivist: Danmark løser ikke sit klimaproblem med vindmøller alene
De bløde og elastiske printede kredsløb kan tåle at blive vasket 50 gange
Elendigt samarbejde i EU om militærteknologi: Producerer 15 forskellige kampvogne
Fem gange større end Paris: Indien bygger verdens største kraftværk
Vesten bruger russisk teleteknologi i laservåben
Aldersgrænse for sociale medier rammer mur: Tvivl om juraen
Flere SMV’er rammes af ransomware: Forsikringer vil ikke betale løsesummen
Laservåben skal nedkæmpe droner og missiler til en brøkdel af prisen
Vigtige råstoffer gemmer sig under Indlandsisen: Nyt kort kan vise vejen
Hyperladning: Batteriudvikler løser et af elbilernes største problemer
Sirenerne hylede over hele landet: To Ingeniøren-ansatte fik dog intet varsel klokken 12
Paneldebat på V2 Security: Tving kommuner ud af techgiganters jerngreb
Jernbanebom går ikke ned: Toget sniger sig forbi med hylende horn, mens beboerne dirigerer trafikken
Trods ekstra 35 mia. kr. til Forsvaret: Lange udsigter til dansk luftforsvar
Efter falsk video af statsministeren: Deepfake-debatten indtog V2 Security
Sådan kan stormflodssikringen af København komme til at se ud
Nato-diplomat vil give nørderne mere magt: »Vi har en masse upålidelige komponenter i cyber-infrastrukturen«
NIS2, Netcompany-sagen og hacking i verdensklasse: V2 Security 24 er i gang
AI-veteran: Sådan navigerer danske virksomheder i junglen af nye AI-løsninger
Nyt tunnelrør slår motorvej over Limfjorden: »Samfundet står rigere tilbage«
Styrket luftforsvar og anti-ubådskapacitet: Ny aftale giver Forsvaret i alt 95 mia. kroner
Folkekirken: Store forskelle i biodiversitet på landets kirkegårde
Elektriske fly kan give ny næring til verdens lufttrafik
Kina slår rekord med effektiv dieselmotor: »udfordringer med storskalaproduktion«
Kommuner og rådgivere vil have kulegravet licensstop
Danmark misser klimamål for 2030: »Vi må ikke lette foden fra speederen«
Gaspanik i industrien afblæst: Nu er klimamål truet af andre forhindringer
Synspunkt: Genanvendelse kræver mere politisk handling nu
Estland plaget af GPS-jamming: Lukker flyrute til Finland
Algoritmer til kameraet bliver pilotens skarpe øje over det mørke hav
Ekspertgruppe foreslår omfattende eksamens-ændringer med ChatGPT: »Det var i forvejen på tide«
Cyberangreb koster danske virksomheder dyrt: Alligevel er hackerforsikring ikke slået igennem
Kviksølv fra Cheminova: »Det er umuligt at rense«
Nye CT-scannere i Københavns Lufthavn afslører eksplosiver og ser gennem elektronik
Fremtidens lastbiler: Skal 'tanken' være batterier eller brint?
Ny beredskabsradio kan ikke sende video: Nu tester politiet det almindelige mobilnet
Eksperter efter AI-video af Mette Frederiksen: Strammere regler løser ikke problemet
Professor punkterer Klimarådets håb om at kombinere solceller og biodiversitet
Techtopia #325: Hybridkrigen truer vores demokrati
Driftsdirektøren skal levere elnet i femte gear, uden at trivslen vakler
Havskum er potentielt den største kilde til luftbåren PFAS
Dansk domæneboss melder pas på falske webshops: »Vi kan ikke vurdere, om de overtræder loven«
Datatyveri ryster skats it-styrelse: To sikkerhedschefer stopper
Mærsk opgiver at finde containere: »Der er et væld af miljøfremmede stoffer, metalmaling og ufatteligt mange dæk«
Her er myndighedernes hemmeligholdte AI-systemer: Så mange blev sat i drift uden konsekvensvurdering
Vidensindlæg: Fagligt talt: Mikrober, der giver os huller i tænderne, angriber også fjernvarmerør og vindmøller
Laura tjekker algoritmer i USA's største virksomheder: Danmark har en »grotesk« mangel på forståelse for dataetik
“Klimakolonialisme”: Oprindelige folks levesteder må vige pladsen for klimakreditter