{"id":390,"date":"2008-10-07T19:29:16","date_gmt":"2008-10-07T18:29:16","guid":{"rendered":"http:\/\/www.nielsgamborg.dk\/wordpress\/?p=390"},"modified":"2008-10-07T19:29:16","modified_gmt":"2008-10-07T18:29:16","slug":"daekker_overmanglende_sikkerhed","status":"publish","type":"post","link":"https:\/\/nielsgamborg.dk\/wordpress\/webudvikling\/daekker_overmanglende_sikkerhed.htm","title":{"rendered":"D\u00e6kker de over manglende sikkerhed?"},"content":{"rendered":"<p>For et halv\u00e5rs tid siden k\u00f8bte jeg to dom\u00e6ner til mine s\u00f8nner. Jeg k\u00f8bte webhotel hos Gigahost, hvor jeg kunne hoste begge dom\u00e6ner.<\/p>\n<p>P\u00e5 den ene dom\u00e6ne lagde jeg en simpel index.htm med dom\u00e6nenavnet og ikke andet.\u00a0 P\u00e5 det andet lagde jeg en WordPressblog. B\u00e5de for at lege lidt med WordPress og udnytte dom\u00e6net til at sprede lidt link-love til de n\u00e6rmeste og\u00a0mig selv. \u00a0\ud83d\ude09<!--more--><\/p>\n<p>For halvanden uge siden\u00a0bes\u00f8gte jeg s\u00e5 igen mine\u00a0s\u00f8nners dom\u00e6ne for lige at give at smide endnu et link. Men begge dom\u00e6ner var var lukket, og jeg blev m\u00f8dt med en fejlmeddelse om, at jeg ikke havde adgang.<\/p>\n<p>\u00c5bnede min Filezilla og kunne konstatere, at begge dom\u00e6ner var totalt st\u00f8vsuget? Ikke en eneste fil var der tilbage.\u00a0\u00a0<\/p>\n<h3>Emailudvekslingen<\/h3>\n<p>Jeg skrev fluks til Gigahost support:<\/p>\n<blockquote><p>Hej Support<\/p>\n<p>Jeg har 2 dom\u00e6ner liggende hos gigahost, nemlig madsgamborg.dk og emilgamborg.dk. P\u00e5 begge dom\u00e6ne er indholdet blevet slettet. Sandsynligvis i l\u00f8bet af August.<\/p>\n<p>P\u00e5 madsgamborg.dk l\u00e5 bare en indexfil, som jeg har re-uploadet, men p\u00e5 emilgamborg.dk, l\u00e5 der en fuld wordpress installation.<\/p>\n<p>Kan i se hvad der er sket? Hvorfor i har slettet indholdet p\u00e5 dom\u00e6nerne? Og har i en backup af emilgamborg.dk og vil i etablere den igen?<\/p>\n<p>mvh<\/p>\n<p>Niels Gamborg<\/p><\/blockquote>\n<p>I\u00a0dag kom svaret endelig\u00a0tilbage:<\/p>\n<blockquote><p>K\u00e6re Niels Gamborg.<\/p>\n<p>Tak for din henvendelse til vores support.<\/p>\n<p>emilgamborg.dk er nu genskabt. \u00c5rsagen til at den har v\u00e6ret nede er, at den har v\u00e6ret udsat for et s\u00e5kaldt drive-by angreb. En hacker har f\u00e5et adgang til dine dom\u00e6ner da der k\u00f8rer en \u00e6ldre version af WordPress p\u00e5 emilgamborg.dk.<\/p>\n<p>Vi vil derfor, for din egen skyld, opfordre dig til at opgradere WordPress s\u00e5 hurtigt som muligt, da det er forholdsvist nemt for hackere at angribe de \u00e6ldre versioner.<\/p>\n<p>&#8212;<\/p>\n<p>Mange hilsener<\/p>\n<p>Gigahost Support<br \/>\nAnders Lemke<\/p><\/blockquote>\n<h3>Sp\u00f8rgsm\u00e5lene<\/h3>\n<p>Det er da godt, at\u00a0de fik dom\u00e6net op igen. Jeg slap for at lave en ny WordPress installation, men is\u00e6r at genskabe de f\u00e5 artikler, jeg havde skrevet.<\/p>\n<p>Men er det\u00a0i orden,\u00a0at det tager halvanden uge at reagere p\u00e5 en s\u00e5dan henvendelse? Hvis det havde v\u00e6ret\u00a0<a href=\"http:\/\/www.nielsgamborg.dk\">www.nielsgamborg.dk<\/a> ville det have kostet mig 756 bes\u00f8g og 1963 sidevisninger.\u00a0 Og s\u00e5 havde jeg bestemt ikke taget det s\u00e5 roligt. \ud83d\ude09<\/p>\n<p>Og hvad med selve historien? Jeg h\u00f8rte fra en kollega, at Gigahost havde haft et st\u00f8rre sammenbrud for nylig, hvor han ogs\u00e5 mistede alt sit indhold. Der var de kun istand til at genskabe en del af indholdet.<\/p>\n<p>Pr\u00f8ver de at\u00a0d\u00e6kke over egen manglende sikkerhed? WordPress installationen var godt nok en 2.4, der vist er temmelig usikker. Men hvordan kan det giver hackerne adgang til et <strong>andet<\/strong> dom\u00e6ne?<\/p>\n<p>Men det mest alvorlige sp\u00f8rgsm\u00e5l er: Hvorfor f\u00e5r jeg som dom\u00e6neejer ikke en mail, n\u00e5r de sletter ALT mit indhold efter et angreb?<\/p>\n<p>Det var en farlig masse sp\u00f8rgsm\u00e5l. Kan du svare p\u00e5 et eller to af dem?<\/p>\n<p>Min\u00a0forel\u00f8belige konklusion er, at jeg beholder\u00a0<a href=\"http:\/\/www.nielsgamborg.dk\">www.nielsgamborg.dk<\/a> hos one.com, og s\u00e5 bruger jeg udelukkende gigahost som leget\u00f8j.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>For et halv\u00e5rs tid siden k\u00f8bte jeg to dom\u00e6ner til mine s\u00f8nner. Jeg k\u00f8bte webhotel hos Gigahost, hvor jeg kunne hoste begge dom\u00e6ner. P\u00e5 den ene dom\u00e6ne lagde jeg en simpel index.htm med dom\u00e6nenavnet og ikke andet.\u00a0 P\u00e5 det andet lagde jeg en WordPressblog. B\u00e5de for at lege lidt med WordPress og udnytte dom\u00e6net til [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[19],"tags":[255],"_links":{"self":[{"href":"https:\/\/nielsgamborg.dk\/wordpress\/wp-json\/wp\/v2\/posts\/390"}],"collection":[{"href":"https:\/\/nielsgamborg.dk\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/nielsgamborg.dk\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/nielsgamborg.dk\/wordpress\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/nielsgamborg.dk\/wordpress\/wp-json\/wp\/v2\/comments?post=390"}],"version-history":[{"count":0,"href":"https:\/\/nielsgamborg.dk\/wordpress\/wp-json\/wp\/v2\/posts\/390\/revisions"}],"wp:attachment":[{"href":"https:\/\/nielsgamborg.dk\/wordpress\/wp-json\/wp\/v2\/media?parent=390"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/nielsgamborg.dk\/wordpress\/wp-json\/wp\/v2\/categories?post=390"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/nielsgamborg.dk\/wordpress\/wp-json\/wp\/v2\/tags?post=390"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}