Någon / något har tagit sin in i en av våra funktionärsdatorer och läst sparade lösenord. Sedan har man gått in via huvudentrén (FTP) och rumsterat om bland våra filer. Sparade lösenord är numera förbjudet på datorer tillhöriga funktionärer på VRS`s hemsida.
Det blev lite skador, inte minst då på våra fotoalbum (coppermine) där samtliga indexfiler fått oönskade tillägg. Vi jobbar nu på reparation och sanering.
VARNING FÖR ATT SPARA LÖSENORD PÅ DATORN (FTP-program t.ex)
Hälsning från Vulcan Riders Sweden
Göran
Forum och galleri admin VRS
Idealet vore egentligen att enbart en viss ip-adress kunde ftp:a och att den valmöjligheten fanns. Det skulle försvåra för hackers betydligt. Starkt av er att komma på hur hackningen skedde.
Kan också rekommendera att inte använda FTP, utan SFTP (eller likande).
Ftp-program skickar nämligen lösenordet i klartext, och har någon planterat ett program som läser din nätverkstrafik så kan de läsa ditt lösenord i klartext.
SFTP är krypterat, och lösenordet är krypterat när det skickas till servern.
Samma ska man har Shell-access, använda inte Telnet utan SSH (t.ex. PuTTY).
/Marcus
Marcus Farrington - Administratör på phpBB Sverige
OBS! På förekommen anledning ges ingen support via PM.
Så här har jag tänkt göra om jag drabbas av sådana här hackningar.
Eftersom man sällan ändrar sina egna filer har jag följande förslag på strategi att hitta ändrade filer:
1. Ladda ner alla filer på sajten till en katalog på din hårddisk. I FileZilla ändra innan i menyn Överför så att Bevara de överförda filernas tidsstämplar är förbockad.
2. Installera eXpress FreshFiles Finder (XFFF) - v1.1.0 från http://www.irnis.net/free.shtml
Sök med hjälp av den de filer som alldeles nyligen har ändrats eller är nya. Man borde då snabbt hitta alla ändrade filer eller script. Som man sedan kan ersätta med originalfiler eller om de är hackerscript radera.
Jag har installerat Keepass och med hjälp av den krypterat lösenordet till FileZilla. Eftersom jag använder Platshanteraren i FileZilla är jag skyddad mot keyloggers, som är den vanliga metoden hackare använder tydligen. Jag använder också Keepass för att logga in i sajtens databas på webben via Auto-typing dvs loggning sker då via att trycka på Ctrl+Alt+A, vilket också skyddar mot keyloggers. Känner mig ganska säker just nu. Läste en intressant artikel om denna typ av hackningar och hur man fixar dem: http://rzaman.com/remove-iframe-hack/