Avatar billede per1291 Nybegynder
26. december 2015 - 17:45 Der er 12 kommentarer og
1 løsning

Hvad gør jeg ved pirater?

Jeg har siden 2004 boet til leje på et webhotel ved navn web10,  bl.a. på værelserne feldstrup.dk og onlinebooks.dk.

For nogle måneder siden opdagede jeg, at mine værelser også bruges af andre. De har lagt ting der, som jeg ikke kender til.

Jeg skrev til webhotellet og forklarede problemet. Og jeg ændrede mit password på brugerpanelet. Hotellet meddelte, at nu havde de slettet de filer, som umiddelbart lod til at være fremmede.

Lige nu ligger der et nyt fremmed bibliotek på adressen onlinebooks.dk/4zx0b6. Det vil snarest blive fjernet, men jeg har lavet en kopi på adressen onlinebooks.dk/4zx0b6-kopi - og filen onlinebooks.dk/4zx0b6-kopi/sitemap.xml indeholder navnene på bibliotekets øvrige 3000 ubudne filer, som refererer til en js-fil på en japansk adresse.

Det var mit indtryk i første omgang, at der var tale om uønskede reklamer. Men denne gang har jeg fornemmelsen af, at der er tale om et computerspil, hvor brugerne gratis kan bruge computertid på mit webhotel. Jeg har selvfølgelig kontaktet hotellet igen, men lige nu holder de juleferie.

Jeg kan selvfølgelig være ligeglad med, om fremmede sniger sig til at bruge et af mine værelser, når jeg ikke selv er der. Bare de ikke ødelægger nogle af de ting, jeg selv har liggende der.

Alligevel har jeg lidt paranoia. Hvordan har de fået adgang? Har de smidt en keylogger ind på min computer, eller hvad?

I dag har jeg kørt en scan-delete malware på PC'en vha et velrenommeret gratis program fra malwarebytes. Der blev fundet et par tusind mulige trusler, som jeg alle sammen slettede. Med hjertet i halsen, selvfølgelig. Men PC'en kører foreløbig som den skal.

Andre gode råd?
Avatar billede showsource Seniormester
26. december 2015 - 20:16 #1
Er ikke go' til så'n ting, men det lyder nu umidelbart som om du har noget snavs på din egen comp, og det er af den vej andre har fået adgang til dit web10.
Men man kan sgu da heller ikke holde juleferie hvis man kører en webhosting ?
Det må sgu da være årets nytårstorsk !!!

Og jow, selvf. kan man det, men sgutte uden en computer og internetadgang !!!!!!!!!!!!!!!!!!!!
Avatar billede chalde Seniormester
26. december 2015 - 22:21 #2
Jeg kan selvfølgelig være ligeglad med, om fremmede sniger sig til at bruge et af mine værelser, når jeg ikke selv er der. Bare de ikke ødelægger nogle af de ting, jeg selv har liggende der.
Og alligevel ikke helt. De kan placere filer der er potentielt skadelige for en lang række andre personer (eg. malware mv.).

Istedet for bare at få udbyderen til at fjerne ting, så hør dem istedet om de kan bidrage med logs til hvor der potentielt er et hul de benytter sig af til at få adgang til dit site. Umiddelbart tyder det på at et af dine sites har et hul der giver dem adgang.

Men man kan sgu da heller ikke holde juleferie hvis man kører en webhosting
Kommer da helt an på den SLA du har med dem. Hvis du eksempelvis kun betaler for support hverdage 9-1630, så kan du på ingen måde forvente andet end hverdage 9-1630. Du får hvad du betaler for. Og for 10-49kr/måned, så kan jeg garantere for, at ingen sidder og venter på at du henvender dig på en helligdag ;)
Avatar billede per1291 Nybegynder
26. december 2015 - 23:20 #3
Flere af mine sites på det hotel er under angreb. De har fælles login, som jeg bruger vha Filezilla. Jeg har ikke brokket mig over at nogen holder juleferie. Jeg vil bare gerne vide, om det er mig eller hotellet, der er blevet hacket
Avatar billede chalde Seniormester
26. december 2015 - 23:44 #4
#3 Skriv til web10 og spørg efter loggen for dine sites (især hvordan filerne er blevet uploadet). Kig evt. på timestamps for filerne hvornår de er skrevet for at at få en indikation af hvornår du skal bruge logs fra.
Den sidste del var henvendt til #1.
Avatar billede ds12345 Nybegynder
27. december 2015 - 14:34 #5
enig med #4. Du må kunne få lov til at se alt, der vedrør dine mapper og filer i FTP-serverens log. Der vil det fremgå, hvis der er en anden, der har gjort brug af din bruger til at uploade snavs.
Avatar billede per1291 Nybegynder
27. december 2015 - 15:07 #6
#3 og #4. Jeg har nu luftet tanken over for min udbyder om at kigge på loggen. I mellemtiden har jeg kigget lidt på de filer. De refererer til et javascript på et .cc-domæne (Australien), og teksten er på japansk. Måske afspejler filnavnene den lokale tid for generering og upload - og så er de sendt fra et sted i samme tiodszone som Los Angeles. Jeg føler mig helt international.
Avatar billede per1291 Nybegynder
27. december 2015 - 15:18 #7
Rettelser:
#3 og #4 -> #4 og 5
tiodszone -> tidszone
Avatar billede CRKrogh Ekspert
27. december 2015 - 19:27 #8
Blot en tanke: Alt afhængig af, hvilket CMS der ligger under dine websites, kan det sagtens være enten CMS'et eller et plugin, der er årsag til at der er adgang til at lægge uvedkommende filer....
Avatar billede per1291 Nybegynder
29. december 2015 - 17:36 #9
#8: En fornuftig tanke, men jeg bruger ikke noget CMS, kun ren html og javascript.

Det er ganske rigtigt et ikke særlig dyrt hotel, og problemet er ikke presserende for mig - så længe de fremmede ikke rører ved mine egne ting, men kun snupper sig et free-ride på serveren.

Hotellets systemadministrator arbejder på sagen. De er jo nok selv interesseret i, om det er deres server der er kompromitteret - eller om det er mig, der har gjort noget dumt engang. Kontoen er mere end 10 år gammel
Avatar billede per1291 Nybegynder
03. februar 2016 - 18:27 #10
Hej - jeg har intet mærket til piraterne siden mit indlæg. Aner ikke om bagdøren er lukket eller ej, men nu lukker jeg spørgsmålet. Vil gerne give point til chalde for det mest relevante forslag. Læg et svar.
Hilsen Per
Avatar billede chalde Seniormester
03. februar 2016 - 20:50 #11
Bare behold point :)
Avatar billede per1291 Nybegynder
04. februar 2016 - 06:40 #12
Okay men tak
Avatar billede sonalias Seniormester
04. februar 2016 - 08:16 #13
Husk lige også at få lukket spørgsmålet, søg på Google hvis du er i tvivl om hvordan :) pøj pøj med webhotellet
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester