|
Hacked
|
| snitte |
Lagt på d. 15-09-2008 20:14
|

Bruger

Antal indlæg: 33
Tilmeldt: 07.08.08
Sidst set: 23.01.11
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:
Ikke valgt
|
Jeg min side er blevet hacked, men jeg kan se at der er ikke sket noget med filerne (kan se det via ftp ).
jeg har 2 adresser men det er kun den ene, er der nogle forslag for at jeg kan få det lavet?
www.hund-hjv.dk
hund-hjv.dk
€ |
|
|
|
|
|
|
| Smokeman |
Lagt på d. 15-09-2008 20:19
|

Super Administrator

Antal indlæg: 12086
Tilmeldt: 25.01.08
Sidst set: 04.03.13
On/Offline:
Offline
Status:
Far til fire :-)
Dagens humør:

|
Hvordan kan du se de er blevet hacked ?
Jeg kan fint se siderne herfra.
En lidt grundigere forklaring ville være fint.  |
|
|
|
|
|
|
| snitte |
Lagt på d. 15-09-2008 20:26
|

Bruger

Antal indlæg: 33
Tilmeldt: 07.08.08
Sidst set: 23.01.11
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:
Ikke valgt
|
Hvis du går ind på siden www.hund-hjv.dk kommer der en side frem, som viser den er hacked
€ |
|
|
|
|
|
|
| NoOne |
Lagt på d. 15-09-2008 20:28
|

Administrator

Antal indlæg: 1449
Tilmeldt: 01.03.08
Sidst set: 14.02.13
On/Offline:
Offline
Status:
Snart ferie
Dagens humør:

|
jeg kan nu ikke lige se der skulle være noget
Redigeret af NoOne d. 15-09-2008 20:29
Hilsen NoOne
Husk at man selv kan markere egne debatter som løste.
Det gør man ved Debatfunktioner nede i højre hjørne.
Husk backup, før du laver noget om på din side. |
|
|
|
|
|
|
| snitte |
Lagt på d. 15-09-2008 20:31
|

Bruger

Antal indlæg: 33
Tilmeldt: 07.08.08
Sidst set: 23.01.11
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:
Ikke valgt
|
Hmm det var da sjovt, nå så virker det nok aligevel
€ |
|
|
|
|
|
|
| Smokeman |
Lagt på d. 15-09-2008 21:34
|

Super Administrator

Antal indlæg: 12086
Tilmeldt: 25.01.08
Sidst set: 04.03.13
On/Offline:
Offline
Status:
Far til fire :-)
Dagens humør:

|
Hvis det ikke virker for dig snitte, så prøv lige at slette dine cookies i browseren, samt slette midlertidige internetfiler.
Men jeg er nu alligevel ret nysgerrig efter at vide hvad der var sket.
1. Hvordan så det ud, når du gik ind på siden ?
2. Har du et screenshot af det ?
3. Hvad har du ændret, for at det nu virker igen ?
Som sagt er jeg meget nysgerrig, fordi jeg har endnu ikke hørt meget til hacking af v7 sider. Så det skal vi jo gerne have stoppet i en fart. |
|
|
|
|
|
|
| Arne |
Lagt på d. 15-09-2008 21:51
|

Junior bruger

Antal indlæg: 5
Tilmeldt: 20.06.08
Sidst set: 17.11.12
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:

|
Jeg har en side oppe i adresefelte som osse er php og når jeg vil ind på den ...
kommer der bare en hvid side frem ..hvor der står
Hackede by Iran Black Hats Team www.ibh.ir |
|
|
|
|
|
|
| Fyrsting |
Lagt på d. 15-09-2008 22:49
|

Administrator

Antal indlæg: 1779
Tilmeldt: 26.04.08
Sidst set: 02.04.13
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:

|
Hej i tråden
Den side som Arne lige taler om er min - men den er v6
Jeg har ikke lavet nogle ændringer på siden i dag, og har været inde på den via et bogmærke: http://fyrsting.d...
Når jeg bruger dette kan jeg fint komme ind på siden.
Men hvis man bare skriver fyrsting.dk kommer man ind på en blank side med teksten "Hacked by Iran Black Hats Team www.ibh.ir ".
Jeg vedhæfter et screenshot.
Fyrsting tilknyttede følgende billede:
Redigeret af Fyrsting d. 15-09-2008 22:54 |
|
|
|
|
|
|
| Eddy |
Lagt på d. 15-09-2008 22:56
|

Super bruger

Antal indlæg: 2365
Tilmeldt: 03.04.08
Sidst set: 14.01.13
On/Offline:
Offline
Status:
Skriv status..
Dagens humør:

|
hej Kirsten
du skal have forside.PHP efterfulgt af web navn
Med venlig hilden
![www.dy-opdraet.dansk-undulat-sport.dk/images/avatars/fugleeddy[1].gif](http://www.dy-opdraet.dansk-undulat-sport.dk/images/avatars/fugleeddy[1].gif)
Eddy |
|
|
|
|
|
|
| Fyrsting |
Lagt på d. 15-09-2008 22:59
|

Administrator

Antal indlæg: 1779
Tilmeldt: 26.04.08
Sidst set: 02.04.13
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:

|
Hej Eddy..
Indtil d.d. har man fint kunnet komme ind på min side ved blot at skrive "fyrsting.dk".. Så kom resten af sig selv. Og jeg har aldrig tidligere oplevet at få en side frem der fortæller at siden er hacket.
Desuden var hele min navigation forsvundet - jeg måtte gendanne fra en backup jeg havde for at få navigationen igen. |
|
|
|
|
|
|
| tracker |
Lagt på d. 15-09-2008 23:18
|

Bruger

Antal indlæg: 47
Tilmeldt: 28.08.08
Sidst set: 28.03.11
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:
Ikke valgt
|
jeg tror bare der er blevet lagt en index.htm eller index.html op på dit domæne men de må ha hacket dit password til ftp ??? måske så du må nok se om der er nye html eller php som ikke er dine egne !!!
Regards Tracker /Lars
Gratis sms 
www.send-din-sms.dk |
|
|
|
|
|
|
| Fyrsting |
Lagt på d. 15-09-2008 23:37
|

Administrator

Antal indlæg: 1779
Tilmeldt: 26.04.08
Sidst set: 02.04.13
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:

|
tracker skrev:
jeg tror bare der er blevet lagt en index.htm eller index.html op på dit domæne men de må ha hacket dit password til ftp ??? måske så du må nok se om der er nye html eller php som ikke er dine egne !!!
Regards Tracker /Lars 
Hej Lars
Tak for dit svar.
Jeg er ikke skrap til at overskue alle disse filer, men jeg har kigget om der ligger nogle htm eller html filer, og det kan jeg ikke se. Så måske er der lagt nogle php filer op som ikke skal være der.
Jeg har luret på FTP'en for at se de sidste bevægelser på siden, og har kopieret indholdet over i en notepad. Jeg ved ikke om der er nogle af de skrappe fusionister herinde, der måske kan se noget mistænkeligt eller mystisk i de bevægelser der har været siden i eftermiddags (måske en stor fejl at min FTP stod tændt medens jeg var ude af døren?)
På forhånd tusind tak for hjælpen.
Fyrsting tilknyttede følgende fil:
ftphacked.txt  |
|
|
|
|
|
|
| Kenneth |
Lagt på d. 15-09-2008 23:56
|

Super bruger

Antal indlæg: 1025
Tilmeldt: 19.04.08
Sidst set: 28.12.12
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:
Ikke valgt
|
Hej Fyrsting. Der ligger en fil i roden af din server der hedder index.html. Slet denne fil og man kan igen komme ind på din side ved kun at skrive domænenavnet.
Derudover vil jeg anbefale dig, at skifte ALLE dine passwords rundt omkring.
Redigeret af Kenneth d. 15-09-2008 23:57
/Kenneth |
|
|
|
|
|
|
| Fyrsting |
Lagt på d. 16-09-2008 09:51
|

Administrator

Antal indlæg: 1779
Tilmeldt: 26.04.08
Sidst set: 02.04.13
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:

|
Kenneth skrev:
Der ligger en fil i roden af din server der hedder index.html. Slet denne fil og man kan igen komme ind på din side ved kun at skrive domænenavnet.
Derudover vil jeg anbefale dig, at skifte ALLE dine passwords rundt omkring.
Hej Kenneth
Sikke en nat havde jeg dog bare tjekket for svar herinde før jeg gik i seng, havde nattesøvnen været reddet.
Du har fundet synderen - tusind tak for det 
Jeg har slettet den grimme fil, kontaktet min host og venter på svar vedr. nye passwords over hele linjen.
Pyyyha - sikke en grim forskrækkelse. Du skulle have en sving-om-tur Kenneth 
Tak for hjælpen.
Lettede hilsner
Fyrsting
Senest: I min søgen på FTP efter grimme filer fandt jeg to som jeg er usikker på, om de hører til? De ligger begge i roden af serveren.
.htaccess~
gfx.php
Redigeret af Fyrsting d. 16-09-2008 10:39 |
|
|
|
|
|
|
| Kenneth |
Lagt på d. 16-09-2008 11:10
|

Super bruger

Antal indlæg: 1025
Tilmeldt: 19.04.08
Sidst set: 28.12.12
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:
Ikke valgt
|
Det er normalt der ligger en .htaccess fil på serveren. Ved ikke hvorfor din hedder .htaccess~.
gfx.php er ikke noget der normalt følger med PHP-Fusion. Men det kan jo være noget du har rodet med, og så bare har glemt det. Det sker tit for mig 
Prøv evt. at pakke filerne ned og vedhæfte her, så kigger jeg gerne på dem.
/Kenneth |
|
|
|
|
|
|
| Fyrsting |
Lagt på d. 16-09-2008 11:19
|

Administrator

Antal indlæg: 1779
Tilmeldt: 26.04.08
Sidst set: 02.04.13
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:

|
Kenneth skrev:
Det er normalt der ligger en .htaccess fil på serveren. Ved ikke hvorfor din hedder .htaccess~.
gfx.php er ikke noget der normalt følger med PHP-Fusion. Men det kan jo være noget du har rodet med, og så bare har glemt det. Det sker tit for mig
Prøv evt. at pakke filerne ned og vedhæfte her, så kigger jeg gerne på dem.
Hej Kenneth
Jeg har hermed zippet dem og vedhæfter de to filer - jeg ved ikke hvorfor .htaccess~ som zippet blot hedder .zip - måske er det p.g.a. sløjfen
Tak fordi du "gider" kigge på dem.
Fyrsting tilknyttede følgende fil:
gfx.zip
Redigeret af Fyrsting d. 16-09-2008 11:20 |
|
|
|
|
|
|
| Fyrsting |
Lagt på d. 16-09-2008 11:21
|

Administrator

Antal indlæg: 1779
Tilmeldt: 26.04.08
Sidst set: 02.04.13
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:

|
Nå, kan kun vedhæfte een zip af gangen, så her kommer den anden. Jeg måtte lige omdøbe den da jeg ikke kunne uploade den under navnet .zip
Fyrsting tilknyttede følgende fil:
htaccess_1.zip
Redigeret af Fyrsting d. 16-09-2008 11:23 |
|
|
|
|
|
|
| Kenneth |
Lagt på d. 16-09-2008 11:32
|

Super bruger

Antal indlæg: 1025
Tilmeldt: 19.04.08
Sidst set: 28.12.12
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:
Ikke valgt
|
Der er ikke noget farligt i de 2 filer. gfx.php filen hører til noget Watermark & Massupload mod v.4.1. Hvis ikke du bruger det, kan du roligt slette filen. Så er det sikkert bare noget du har rodet med tidligere...
din .htacess~ fil er der heller ikke noget farligt ved. Det eneste den gør er at sende brugere videre fra www.fyrsting.dk og php.fyrsting.dk videre til fyrsting.dk.
/Kenneth |
|
|
|
|
|
|
| Fyrsting |
Lagt på d. 16-09-2008 11:35
|

Administrator

Antal indlæg: 1779
Tilmeldt: 26.04.08
Sidst set: 02.04.13
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:

|
Kenneth skrev:
Der er ikke noget farligt i de 2 filer. gfx.php filen hører til noget Watermark & Massupload mod v.4.1. Hvis ikke du bruger det, kan du roligt slette filen. Så er det sikkert bare noget du har rodet med tidligere...
din .htacess~ fil er der heller ikke noget farligt ved. Det eneste den gør er at sende brugere videre fra www.fyrsting.dk og php.fyrsting.dk videre til fyrsting.dk.
Ahaaa! Så er jeg med..
TUSIND tak for hjælpen Kenneth..
Det var meget betryggende at høre. |
|
|
|
|
|
|
| Kenneth |
Lagt på d. 16-09-2008 11:38
|

Super bruger

Antal indlæg: 1025
Tilmeldt: 19.04.08
Sidst set: 28.12.12
On/Offline:
Offline
Status:
Ingen status er valgt
Dagens humør:
Ikke valgt
|
Velbekomme
/Kenneth |
|
|
|
|
|