Sida 3 av 3

Re: Hackat forum.

Postat: 2009-09-28 07:45
av vulcanriderssweden
Någon / något har tagit sin in i en av våra funktionärsdatorer och läst sparade lösenord. Sedan har man gått in via huvudentrén (FTP) och rumsterat om bland våra filer. Sparade lösenord är numera förbjudet på datorer tillhöriga funktionärer på VRS`s hemsida.

Det blev lite skador, inte minst då på våra fotoalbum (coppermine) där samtliga indexfiler fått oönskade tillägg. Vi jobbar nu på reparation och sanering.
VARNING FÖR ATT SPARA LÖSENORD PÅ DATORN (FTP-program t.ex)

Hälsning från Vulcan Riders Sweden
Göran
Forum och galleri admin VRS

Re: Hackat forum.

Postat: 2009-09-28 08:44
av Holger
vulcanriderssweden skrev:VARNING FÖR ATT SPARA LÖSENORD PÅ DATORN (FTP-program t.ex)
Användes FileZilla?
Den sparar nämligen lösenorden till och med okrypterat.

Re: Hackat forum.

Postat: 2009-09-28 08:50
av Slacker
Idealet vore egentligen att enbart en viss ip-adress kunde ftp:a och att den valmöjligheten fanns. Det skulle försvåra för hackers betydligt. Starkt av er att komma på hur hackningen skedde.

Re: Hackat forum.

Postat: 2009-09-28 11:50
av Marcus
Kan också rekommendera att inte använda FTP, utan SFTP (eller likande).

Ftp-program skickar nämligen lösenordet i klartext, och har någon planterat ett program som läser din nätverkstrafik så kan de läsa ditt lösenord i klartext.

SFTP är krypterat, och lösenordet är krypterat när det skickas till servern.

Samma ska man har Shell-access, använda inte Telnet utan SSH (t.ex. PuTTY).

/Marcus

Re: Hackat forum.

Postat: 2009-09-28 11:59
av Holger
Tror till och med att FileZilla sparar lösenordet i klartext på hårddisken, iallafall de äldre versionerna.

Re: Hackat forum.

Postat: 2009-09-28 12:42
av Marcus
Min personliga favorit, WinSCP, sparar det krypterat... även om det är för FTP-access.

/marcus

Re: Hackat forum.

Postat: 2009-09-29 19:53
av Slacker
Så här har jag tänkt göra om jag drabbas av sådana här hackningar.
Eftersom man sällan ändrar sina egna filer har jag följande förslag på strategi att hitta ändrade filer:

1. Ladda ner alla filer på sajten till en katalog på din hårddisk. I FileZilla ändra innan i menyn Överför så att Bevara de överförda filernas tidsstämplar är förbockad.

2. Installera eXpress FreshFiles Finder (XFFF) - v1.1.0 från
http://www.irnis.net/free.shtml
Sök med hjälp av den de filer som alldeles nyligen har ändrats eller är nya. Man borde då snabbt hitta alla ändrade filer eller script. Som man sedan kan ersätta med originalfiler eller om de är hackerscript radera.

Re: Hackat forum.

Postat: 2009-10-03 07:59
av Slacker
Holger skrev:
vulcanriderssweden skrev:VARNING FÖR ATT SPARA LÖSENORD PÅ DATORN (FTP-program t.ex)
Användes FileZilla?
Den sparar nämligen lösenorden till och med okrypterat.
Man kanske skulle installera KeePass, som är ett gratis program, som lagrar lösenorden krypterade?
http://keepass.info/help/base/index.html

Re: Hackat forum.

Postat: 2009-10-04 08:24
av Slacker
Jag har installerat Keepass och med hjälp av den krypterat lösenordet till FileZilla. Eftersom jag använder Platshanteraren i FileZilla är jag skyddad mot keyloggers, som är den vanliga metoden hackare använder tydligen. Jag använder också Keepass för att logga in i sajtens databas på webben via Auto-typing dvs loggning sker då via att trycka på Ctrl+Alt+A, vilket också skyddar mot keyloggers. Känner mig ganska säker just nu. Läste en intressant artikel om denna typ av hackningar och hur man fixar dem:
http://rzaman.com/remove-iframe-hack/