Sida 1 av 2

Någon data- och Internetkunnig?

Postat: tis apr 28, 2009 16:21
av Tyrannosaurus
Jag har fått in virus på min hemsida (var försiktiga just nu om ni besöker den mao). Men jag fattar inte hur det skulle ha gått till? Jag använder inga databaser, ingen MySQL, ingenting. Enda ingångarna som finns är via FTP och Webbhotellets (Surftown, brukar ha väldigt hög säkerhet) adminsida med mitt lösenord, det är allt.

Den enda input som finns är några e-mail formulär, men det enda dom gör är att skicka e-mail och ladda en ny sida (tack för ditt mail, blablabla). Funktionen styrs av PHP + en JavaScript för validering, det är allt.

Viruset verkar ha tagit sikte på filer med "index" i namnet. Jag rensade/ersatte filerna igår men idag ligger skiten där igen. Vad göra? Hjälp! :( Jag vill inte smitta ner mina besökare!

Postat: tis apr 28, 2009 16:24
av Conseal
Um .. låter mysko .. lite smått otroligt nästan ... får funderra lite .. ngn annan kanske hinner före

Re: Någon data- och Internetkunnig?

Postat: tis apr 28, 2009 18:10
av adrian_vg
Tyrannosaurus skrev:Viruset verkar ha tagit sikte på filer med "index" i namnet. Jag rensade/ersatte filerna igår men idag ligger skiten där igen. Vad göra? Hjälp! :( Jag vill inte smitta ner mina besökare!
Låter som om något av pgp eller javan är lite för gammal och sårbar. Vissa äldre versioner av PHP och JS har ju sårbarheter och är i bland vidöppna för hack.

Körs webbservern på Windows/IIS eller linux/debian/bsd/whatever+ Apache?

Om det förra, kör en virusscan från nätet och uppdatera servern mha Windows Update, schemalägg det. Installera antivirus och antispyware och håll dessa uppdaterade.

Om det senare, uppdatera dessa. Oftast görs detta i terminal med tex "yum update". Antivirus för linux mfl är jag inte helt bra på, men clamav finns ju och diverse rootkitskannare. Installera och använd dessa, om inte annat så för att kolla om de hittar nåt. På linux kan det vara en bra idé att ha iptables påslaget och bara tillåta kommunikation in/ut på port 80 samt ssh (port 22?), men stänga av root-login i sshd. Pss får man logga på med ett konto med låg behörighet och su:a till root för lite mer pangpå-administration i den mån det behövs.

Driftar du webbservern själv, eller köper du tjänsten? Om det senare, är det antagligen en bra idé att be leverantören att uppdatera sina mjukvaror. Om det förra, samma sak, men kanske lite enklare att uppdatera.

Har ingen dunderkoll på hur man hackar php och js, men det går ju uppenbarligen.

FTP skickar väl förresten lösenord i klartext. Dessa kan sniffas mycket enkelt. Om du behöver FTP-tillgång har jag en bättre lösning om jag tillåts föreslå, nämligen ssh. Från Windows till din webbserver använder du tex WinSCP (gFTP med ssh lämpligen om du använder linux hemma för ett grafiskt gui) för att koppla upp dig via ssh till webbservern och ladda upp dina sidor mm. Ssh är om du inte redan visste en de facto industristandard för krypterade uppkopplingar och transporter.

HTH.

Postat: tis apr 28, 2009 22:25
av Tyrannosaurus
Jag har Surftown http://www.surftown.se som Webbhotell och deras paket som heter Starter som vad jag förstår ligger på en Linux server. Jag är nöjd med dom f.ö. dom har mycket plats (10 Gb), bra bandbredd, bra spam- och virusfilter och en väl fungerande support.

Jag har frågat dom, men har ännu inte fått något bra svar, så jag försöker med alla kunskapskällor.

Jag kan inte installera något antivirus på servern och vad jag vet använder Surftown de senaste applikationerna för PHP, JS mm.
Jag har kollat mina PHP-filer och de JS som ligger på servern och de ser normala ut. Ska väl tillägga att inga Webbsidor är .php, allt är .html eller .htm och de enda filer som är smittade heter "index.htm", "index2.htm" osv. Några "index.php" har jag inte.

PHP använder jag enbart som hjälpfiler för att skicka e-mail via formulär och de JS jag använder ligger i HTML-filer och används enbart för formulärvalidering och för att skapa småfönster (om du vågar dig in på sidan och t.ex. klickar på e-mail så kommer det upp ett sånt fönster).

Vad det gäller FTP-program så använder jag FileZilla http://filezilla-project.org Det är ett vanligt, bra och enkelt program som många använder.

Det enda jag funderar på är om jag kan höja säkerheten på mina filer. Filattributen står på enbart "Läs" för grupp- och publika rättigheter.

Jag kan bara tänka mig två saker, för hur fan ska annars någon kunna komma åt vanliga HTML-filer utan någon som helst databaskoppling?

1. Någon har på något sätt kommit över mitt lösenord, men då borde väl sidan ha varit hackad vilket den inte är, utan det har "bara" kommit in skitkod på ett antal ställen.
2. Surftown har råkat ut för ett säkerhetsintrång.

Hur som helst så är det meningslöst att rensa/ersätta de smittade filerna igen innan felkällan är hittad eftersom de blir smittade nästan direkt igen. Det är bara en massa onödigt jobb.

Postat: ons apr 29, 2009 08:32
av adrian_vg
Tyrannosaurus skrev:Det enda jag funderar på är om jag kan höja säkerheten på mina filer. Filattributen står på enbart "Läs" för grupp- och publika rättigheter.

Jag kan bara tänka mig två saker, för hur fan ska annars någon kunna komma åt vanliga HTML-filer utan någon som helst databaskoppling?

1. Någon har på något sätt kommit över mitt lösenord, men då borde väl sidan ha varit hackad vilket den inte är, utan det har "bara" kommit in skitkod på ett antal ställen.
2. Surftown har råkat ut för ett säkerhetsintrång.
Rättigheterna på dina filer och foldrar tror jag inte du kan göra så mycket åt, mer än du redan gjort.

Japp, jag var inne på det tidigare. FTP med filezilla egentligen inte helt bra. Lösenord skickas i klartext som sagt. Om du kör linux på servern bör den ha ssh installerat. Be Surftown om shellaccess med ssh. Då kan du använda exvis WinSCP och ingen kan sniffa fram lösenorden.

Jag misstänker att nån har dabbat sig med lösenorden dock, om servern i fråga inte kör nåt databasaktigt. Det kan ju hända att även om *du* inte kör php, db mm så kan någon annan göra det.

Postat: ons apr 29, 2009 18:32
av Tyrannosaurus
adrian_vg skrev:
Tyrannosaurus skrev:Det enda jag funderar på är om jag kan höja säkerheten på mina filer. Filattributen står på enbart "Läs" för grupp- och publika rättigheter.

Jag kan bara tänka mig två saker, för hur fan ska annars någon kunna komma åt vanliga HTML-filer utan någon som helst databaskoppling?

1. Någon har på något sätt kommit över mitt lösenord, men då borde väl sidan ha varit hackad vilket den inte är, utan det har "bara" kommit in skitkod på ett antal ställen.
2. Surftown har råkat ut för ett säkerhetsintrång.
Japp, jag var inne på det tidigare. FTP med filezilla egentligen inte helt bra. Lösenord skickas i klartext som sagt. Om du kör linux på servern bör den ha ssh installerat. Be Surftown om shellaccess med ssh. Då kan du använda exvis WinSCP och ingen kan sniffa fram lösenorden.

Jag misstänker att nån har dabbat sig med lösenorden dock, om servern i fråga inte kör nåt databasaktigt. Det kan ju hända att även om *du* inte kör php, db mm så kan någon annan göra det.
På ett sätt tror jag inte att någon har fått tag på mitt lösenord för då hade sidan förmodligen varit hackad, men det var den inte utan det var bara skitkod som var inlagd som script eller iframe.

Jag fick en liten tankeställare av Surftown när dom nämnde en dold sida som jag har för lite mer internt bruk. Det finns iofs inga känsliga grejer där, men den hade ett inaktivt formulär med uppladdningsmöjlighet. Det formuläret hade inget script/motor/målplats utan enbart det som blev när det skapades i Frontpage (det är så jag bygger hemsidor, därefter rensar jag bort all skräpkod). Men :evil: vet om inte något på något sätt hade lyckats knäcka och använda det för att få in skit på sidan vilket isf kan ha varit orsaken till problemet?
Det låg i en mapp under root-katalogen och innehöll bl.a. en index-fil. Hur som helst så har jag tagit bort det nu, sidan är kvar med formuläret med alla beståndsdelar är väck.

När jag var inne och rensade/ersatte filer för en stund sen såg att uppdateringar hade skett så sent som idag (inte av mig). Hur som helst är mina hemsidor f.n. rena men jag ska hålla lite extra koll på dom de närmaste dagarna och se så skiten inte kommer tillbaka.

En lite annan sak föresten men på nästan samma ämne. Fick ett argt brev från min ISP idag om att min Internetanslutning har används för Spam... :shock:
Vad åt :evil: :evil: :evil: :!: :!: :?: :?:

Ringde direkt och frågade vad och när. Jojjomensan, det var i lördags när jag satt på Firefox och processorn gick på 100%. Så bra var den... :roll:
Exploder säger åtminstone till om något annat program försöker skicka e-mail, det gör inte Firefox.

När jag lämnar Wi(n)rus då lär det nog bli något annat än IE, men fan vet om jag släpper in Eldräven igen. Kanske Safari, det är ju Mac och borde funka ihop med ett Unix-system :wink:

Postat: ons apr 29, 2009 23:30
av Tyrannosaurus
Än så länge verkar det fortfarande vara rent. Vi får se imorgon, håller tummarna.

Postat: tor apr 30, 2009 03:39
av Tyrannosaurus
Häpp! Då var skiten tillbaka på varenda index-fil :evil:

Jag har gjort allt jag har kunnat och nu blev det ett lite argare mail till Surftown. Synd om jag ska behöva byta Webbhotell för att få ordning på det här för jag är nöjd med dom f.ö. men det här köper jag inte :evil:

Postat: tor apr 30, 2009 08:04
av adrian_vg
Tyrannosaurus skrev:När jag lämnar Wi(n)rus då lär det nog bli något annat än IE, men fan vet om jag släpper in Eldräven igen. Kanske Safari, det är ju Mac och borde funka ihop med ett Unix-system :wink:
IE eller Firefox är bäst, dvs de underhålls mest för att de är de mest använda mjukvarorna i sin klass. De andra, inkl mac, safari mfl, är olyckor som väntar på att ske... :shock:

Har du övervägt drifta din egen webbserver hemma?

Jag har min egen hemma och meckandet är minimalt. Linuxbaserat förstås med Apache och uppsatt i en DMZ på det interna nätverket. Jag kör den på Comhems kabelabonnemang Medium (10Mbps ner och ca 1Mbps upp). Funkar tillräckligt bra att visa upp och lagra bilder. En del av bildera jag lagt upp på forumet är lagrade på min egen server.

Kan hjälpa dig om du vill gå den vägen. Blir billigare i längden också. :D

Vill du det, peemma eller så, så hittar vi på nåt!

Postat: tor apr 30, 2009 10:28
av joch
adrian_vg skrev:IE eller Firefox är bäst, dvs de underhålls mest för att de är de mest använda mjukvarorna i sin klass. De andra, inkl mac, safari mdl, är olyckor som väntar på att ske... :shock:
Säg inte för mycket nu... ;)

Postat: tor apr 30, 2009 12:04
av adrian_vg
joch skrev:
adrian_vg skrev:IE eller Firefox är bäst, dvs de underhålls mest för att de är de mest använda mjukvarorna i sin klass. De andra, inkl mac, safari mfl, är olyckor som väntar på att ske... :shock:
Säg inte för mycket nu... ;)
Ah, du använder Mac och är djupt övertygad om Apples förträfflighet? Steve Jobs är förstås din gud? :roll:

Postat: tor apr 30, 2009 13:15
av joch
adrian_vg skrev: Ah, du använder Mac och är djupt övertygad om Apples förträfflighet? Steve Jobs är förstås din gud? :roll:
Självklart! :roll:

Nä, men jag använder Mac, Linux och Windows.

http://www.engadget.com/2009/03/19/the- ... ed-on-day/

Postat: tor apr 30, 2009 14:42
av Tyrannosaurus
adrian_vg skrev:
Tyrannosaurus skrev:När jag lämnar Wi(n)rus då lär det nog bli något annat än IE, men fan vet om jag släpper in Eldräven igen. Kanske Safari, det är ju Mac och borde funka ihop med ett Unix-system :wink:
Har du övervägt drifta din egen webbserver hemma?

Jag har min egen hemma och meckandet är minimalt. Linuxbaserat förstås med Apache och uppsatt i en DMZ på det interna nätverket. Jag kör den på Comhems kabelabonnemang Medium (10Mbps ner och ca 1Mbps upp). Funkar tillräckligt bra att visa upp och lagra bilder. En del av bildera jag lagt upp på forumet är lagrade på min egen server.

Kan hjälpa dig om du vill gå den vägen. Blir billigare i längden också. :D

Vill du det, peemma eller så, så hittar vi på nåt!
Det där med egen server är kanske en tanke. Förvisso slipper man kostnaden för Webbhotell, men istället ska man då ha en burk som ska stå och brumma för jämnan... Och vad kostar det i el?

Jag har liknande hastighet som du och det är väl på gång att jag ska få fiber så smånigom så den biten är inte problemet. Men elen är knappast gratis och förutom att burken då ska gå 24/7/365 så ska även uppkopplingen vara igång under samma tid. Så frågan är hur mycket man sparar om något alls?
Som jag har det idag så släcker jag ner allt när jag slår av burken.

Sen ska det köpas en massa hårdvara och det är inte heller gratis.

Om du eller nån (jag har polare som har server hemma också) lyckas övertala mig som peemmar jag sen :wink:

Postat: tor apr 30, 2009 15:43
av adrian_vg
joch skrev:
adrian_vg skrev: Ah, du använder Mac och är djupt övertygad om Apples förträfflighet? Steve Jobs är förstås din gud? :roll:
Självklart! :roll:

Nä, men jag använder Mac, Linux och Windows.
Vad säger du om mac-patcharna då? Brukar apple säga nåt om vad de fixar? Har du hört någon macserveradmin säga nåt om att servrarna bara la av efter patchningen? :D
Åh fan. Fick för mig att det bara vad Safari som åkt dit så det skrällde. Men det verkar som om de bara åkte dit först. IE och FF fick åka hem senare på dagen... :roll:

Postat: tor apr 30, 2009 16:15
av adrian_vg
Tyrannosaurus skrev:Det där med egen server är kanske en tanke. Förvisso slipper man kostnaden för Webbhotell, men istället ska man då ha en burk som ska stå och brumma för jämnan... Och vad kostar det i el?
Det beror lite på hur mycket trafik du har på din webbsida. Min egen server har kanske en handfull träffar per dag plus att den funkar som backupserver för en bekant. Han dumpar runt 10GB varje månad. Min server är en enkel, billig och gammal historia som skulle slängas på jobbet. Jag räddade lådan, processorn och diskettstationen men var tvungen att slänga allt annat. Hårdvaran i sig är en Amd Duron på 800MHz och 512MB RAM. Ingen värsting alltså. Duger gott för det den gör.

Det som är bra med äldre datorer är att de knappt drar nån ström alls! Iaf jämfört med dagens moderna multikärnprocessorer. En webbserver som inte har så mycket trafik, går på tomgång mest och det är inte mycket ström som går åt.

Personligen har jag sju datorer på övervåningen som går 24/7 och det inkluderar tre windowservrar, en dedikerad linuxbrandvägg och dito webbserver. Resterande två är min egen dator och fruns. PVR:en står på nedervåningen och står på jämt också.

Alla idlar mest och drar inte så mycket ström. Vi stänger av skärmarna helt när de personliga datorerna inte används. Fruns portabla linuxmaskin är nästan aldrig på. Serverskärmen och tgb och mus är via en KVM-switch kopplad till två av windowsservrarna och de två linuxarna. Just den skärmen är knappt på alls någonsin, eftersom jag ssh:ar in från min windowsmaskin trots att linuxarna är bakom mig i hyllan. Man får effektivisera bäst man kan...

Elen kostar oss ca 500-600kr/månad, men då ingår all el som TV, diskmaskin, lampor osv.

I ditt fall tror jag inte ens du skulle behöva två skärmar, bara skärmen du redan har och en snorbillig tvåports KVM-switch från Clas Ohlsson.
Tyrannosaurus skrev: Jag har liknande hastighet som du och det är väl på gång att jag ska få fiber så smånigom så den biten är inte problemet. Men elen är knappast gratis och förutom att burken då ska gå 24/7/365 så ska även uppkopplingen vara igång under samma tid. Så frågan är hur mycket man sparar om något alls?
Som jag har det idag så släcker jag ner allt när jag slår av burken.
Den biten beror lite på hur man bor. Har man en etta kan det vara svårt att ställa undan datorn där man slipper höra den, om man inte har en lämpligt ventilerad garderob. Å andra sidan går äldre datorer ganska svalt. Med en stor (och långsamt snurrande) fläkt och en ännu större kylfläns kommer du antagligen att inte märka av den öht.

Skärmen behöver ju inte vara på för att datorn är på.

Säg att datorn skärm drar i snitt 80W eftersom den idlar mest, lägg till elen för routern, säg 100W totalt och då har jag tagit i en del. Vad kostar det per år? Inte mycket skulle jag tro.

Få se, 100W på en timme ger 100Wh. På en dag blir det 24x100Wh=2,4kWh. Om elen kostar ca 50öre/kWh blir det 1,2kr/dag. På ett år kostar det 1,2krx365=438kr. Med 1kr/kWh blir det 2,4kr/dag och 876kr/år. Detta beror på hur bra ditt elabonnemang är. ;-)

Vad kostar ditt webbhotell per år och vad får du för det? Och hur mycket får ditt företags närvara på internet kosta?
Tyrannosaurus skrev: Sen ska det köpas en massa hårdvara och det är inte heller gratis.

Om du eller nån (jag har polare som har server hemma också) lyckas övertala mig som peemmar jag sen :wink:
900pix för all hårdvara du behöver!
http://www.blocket.se/vi/21471206.htm?ca=10_s

Fler val här (Uppsala + angränsande län): http://www.blocket.se/li?ca=10_s&md=th& ... w=2&c=5021

En router antar jag att du har hemma redan. Sen ska du skaffa CentOS (en Redhat Enterprise Linux-klon) och bränna det på en DVD och installera det. Kostar kanske en tia för skivan, eller så bränner jag en åt dig och postar den utan att det kostar dig ett öre. ;-)

Sen ska det bara fixas lite med din router så att den släpper in trafik till på port 80, sätta servern i en DMZ, så att den inte är på samma nätverk som din vanliga dator, fixa med Apache på webbservern och dina sidor, och du är klar för rock'n'roll.

Det behöver ju inte kosta speciellt mycket alls. Beror som sagt lite på hur mycket trafik du har på din sajt. Ju mer trafik desto mer i hårdvara och bandbredd behöver du. Jag skulle tro, mellan tummen och pekfingret, att om du har ungefär samma trafik som jag har eller kanske en dryg tiopotens mer, så klarar du dig lätt med både det bredbandet du redan har och en enklare maskin att köra webbsajten på.