Når ens webhotel bliver hacket?

Tags:    hacket php

Jeg har tidligere i år oplevet at ét af mine domæner var blevet hacket.
Det var en hjemmeside som faktisk var mere eller mindre tom, da den "kun" virkede som "henvisningsside".
Løsningen var jo derfor enkel, alt blev slettet, FTP password osv. skiftet og problemer var løst.

Måske!
For i dag har jeg fået besked om at noget kunne tyde på at der alligevel ikke blev renset helt ud g at det måske er mere end et enkelt domæne som er påvirket.
Øv. Så er der jo ikke andet at gøre end at få det hele gået igennem endnu engang.

Jeg har fundet en fil som hedder "post.php". Denne er IKKE en som jeg selv har uploadet og eg aner ikke hvor den kommer fra, så jeg har selvfølgelig slettet den fra serveren. Fandt den under hvert af de domæner som mistænkes at være "ramt".

Er der nogen der kan se ud fra koden, hvad det er for en type?

Fold kodeboks ind/udKode 



Og er der ellers nogen som kunne have nogle god forslag til hvordan man sikre sig bedst muligt mod at blive hacket?



3 svar postet i denne tråd vises herunder
2 indlæg har modtaget i alt 8 karma
Sorter efter stemmer Sorter efter dato
Din webhotel-udbyder bør også kunne undersøge det nærmere, så du kan få opklaret, hvorledes indbruddet er sket. Det er vigtigt, så gentagelse kan forhindres. Da du har ændret FTP-password, kunne det tyde på, at du har et sikkerhedsproblem i koden på din hjemmeside - f.eks. i dit CMS eller tilhørende plug-ins.



Tak for linket....



t