Page 1 of 1

Hackad huvudsajt?

Posted: Tue 03 Jun 2014, 19:13
by mangrove

Re: Hackad huvudsajt?

Posted: Wed 04 Jun 2014, 00:18
by Jonathan
Hej,

Stort tack för denna flaggning! Väldigt uppskattat - detta hade vi kunnat missa länge annars.

Jag återkommer med längre svar imorgon då jag nu enbart fokuserat på att lösa detta sedan jag såg detta inlägg.
I korthet: Ja, du har rätt, vi blev "hackade" (automatisk bot som använde sig av något som kallas "SQL injections", http://en.wikipedia.org/wiki/SQL_injection), hålet ska vara tilltäppt nu och jag har återställt databasen till en tidigare version så hemsidan bör vara återställd.
Som sagt, återkommer med mer info imorgon.

Tack igen,

Jonathan

Re: Hackad huvudsajt?

Posted: Thu 05 Jun 2014, 00:31
by mangrove
Körs sajten på en egenutvecklad plattform?

Re: Hackad huvudsajt?

Posted: Thu 05 Jun 2014, 09:43
by Jonathan
mangrove wrote:Körs sajten på en egenutvecklad plattform?
Hej,
Det stämmer bra, själva huvudsajten är egenutvecklad.

En av stegen jag tog igår var att installera och aktivera tjänsten CloudFlare, med alla deras säkerhetsfunktioner (inklusive Pro-nivå samt deras Web Application Firewall) för sajten. Detta ska förhindra all typ av SQL injections och liknande attacker, även om sajtens kod inte är perfekt ur säkerhetsaspekt.

Jonathan

Re: Hackad huvudsajt?

Posted: Thu 27 Nov 2014, 10:55
by mangrove
Det finns mer skräp, vet inte om det är från ovanstående attack eller om det är nytt:
http://www.carlssonplanet.com/newsletter_view.php?id=73
"Rolex replica" i mitten (hjulstrul).

Re: Hackad huvudsajt?

Posted: Mon 02 Feb 2015, 14:42
by mangrove
mangrove wrote:Det finns mer skräp, vet inte om det är från ovanstående attack eller om det är nytt:
http://www.carlssonplanet.com/newsletter_view.php?id=73
"Rolex replica" i mitten (hjulstrul).
Ping?

Re: Hackad huvudsajt?

Posted: Sat 10 Oct 2015, 15:40
by Jonathan
mangrove wrote:
mangrove wrote:Det finns mer skräp, vet inte om det är från ovanstående attack eller om det är nytt:
http://www.carlssonplanet.com/newsletter_view.php?id=73
"Rolex replica" i mitten (hjulstrul).
Ping?
Hej,

Jag ber om ursäkt för fruktansvärt sent svar. Men jag ville informera om att i och med nylanseringen av CarlssonPlanet så har alla dessa saker åtgärdas. Själva säkerhetshålet som tillät detta hända är självklart också tilltäppt.

Med vänlig hälsning,

Jonathan