Spywarefri har haft besøg af hacker
Antal indlæg: 117

Det har jeg heller ikke sagt du skulle.

Men det var kun et forslag. wink

Dette forum er developed af Snitz, og ikke Spywarefri selv.

Og så nævnte jeg “en der kunne tjekke sourcen på >CMS< systemet, og ikke indstillingerne på forumet”.

[ Rettet: 08.11.2007, 19:31 af PowerPatrick ]
  Spinoza
Antal indlæg: 1934

PowerPatrick > Jeg tør godt udtale mig en lille smule smile

Først og fremmest er der så vidt jeg ved ikke noget der tyder på at det beskrevne problem skyldes huller i softwaren på serveren.

Dernæst er systemet opdateret med de patches der udgives fra Snitz’s side efterhånden som de opdages. Det er nu nogle måneder siden de har udgivet én sidst, vi abonnerer naturligvis på deres nyhedstråd. Men er du vidende om patches der er udgivet de seneste par uger må du da meget gerne fortælle om det, en nyhedsmail kan jo gå tabt. Så vidt jeg kan se i deres forum er det dog ikke tilfældet

Og selvfølgelig er vi klar over at Snitz’s forum er udviklet af Snitz smile forumet her er dog modereret temmelig meget til vores brug gennem de sidste par år.

Sidst er Snitz ikke et CMS system, men kører med bbcode når det gælder skriveboks o.s.v. Sikkerhed omkring database og ASP står vores udbyder for, f.eks. opdatering af software på serveren.

Antal indlæg: 117

Det kunne muligvis også være, at i blev hacket fra jeres egen mailsystem (det er den mest brugte metode).

Prøv at kigge Server loggene igennem (både fra Apache, o.s.v.)

Men i hvert fald, har i også tjekket databasen og filerne for nyligt?

Kig om der alligevel har været Code Injections.

Men jeg skal nok sige til, hvis der kommer nye patches, o.s.v. wink

Og ja, det kan også være rigtigt, selvom det står for “Content Management System”. Men det er det mest brugte ord, for forskellige website software, som man frit kan downloade, når man er alt for doven, til selv at bygge sådanne ting. wink

[ Rettet: 08.11.2007, 19:51 af PowerPatrick ]
  Spinoza
Antal indlæg: 1934

Det er nu nok de færreste enkeltpersoner der sætter sig ned og skriver de 8-900 a4 siders kode (et ganske uforsigtigt slag på tasken) der skal til et system som Snitz’s. Det er udviklet over lang tid og af mange mennesker.

Nu er Spywarefri jo også et team som hjælper brugerne med sikkerhed på pc’en, ikke et webudviklings forum, så det var ganske nærliggende at gribe fat i et forum der delvist var udviklet på forhånd. Dovenskab eller ej, så er det vist bedre at teamet bruger den tid de ikke dovner den af, på at hjælpe folk med det primære formål, end på at skrive asp smile

Tak for de gode råd m.h.t. serverlogs o.s.v, men bare rolig Patrick, vi har styr på det smile

Med de ord vil jeg tillade mig at lukke admin’s tråd, så der røg årets julegave nok [:D]