[{"@context":"https:\/\/schema.org\/","@type":"BlogPosting","@id":"https:\/\/blog.onlinemarketing.dk\/hacker-angreb-pa-webhoteller.html#BlogPosting","mainEntityOfPage":"https:\/\/blog.onlinemarketing.dk\/hacker-angreb-pa-webhoteller.html","headline":"Hacker angreb p\u00e5 Webhoteller","name":"Hacker angreb p\u00e5 Webhoteller","description":"Hacker angreb p\u00e5 Webhoteller I forbindelse med s\u00f8gemaskineoptimering og SEO opgaver p\u00e5 vores kunder websites, opdager vi ind imellem der er skaffet uautoriseret adgang til&hellip;","datePublished":"2010-08-26","dateModified":"2010-08-27","author":{"@type":"Person","@id":"https:\/\/blog.onlinemarketing.dk\/author\/admin#Person","name":"Ren\u00e9 Madsen","url":"https:\/\/blog.onlinemarketing.dk\/author\/admin","identifier":1,"description":"Jeg hedder Ren\u00e9 Madsen og grundlagde Online Marketing i 1995. Siden 1999 har jeg arbejdet professionelt med SEO og har fulgt udviklingen fra de f\u00f8rste s\u00f8gemaskiner til nutidens AI-baserede s\u00f8gning.\r\n\r\nJeg arbejder med teknisk SEO, GEO (Generative Engine Optimization), AI Discovery og digital synlighed. Gennem \u00e5rene har jeg r\u00e5dgivet b\u00e5de sm\u00e5 og store virksomheder i Danmark og internationalt med fokus p\u00e5 langsigtede l\u00f8sninger, teknisk kvalitet og dokumenterede resultater.\r\n\r\nP\u00e5 denne blog deler jeg analyser, erfaringer og historiske perspektiver fra mere end 25 \u00e5r i branchen. Mit m\u00e5l er at forklare, hvordan s\u00f8gemaskiner, AI og internettet udvikler sig \u2013 baseret p\u00e5 praktisk erfaring, dokumentation og egne erfaringer gennem branchens udvikling.\r\n\r\nVed siden af mit arbejde har jeg dyrket Kyokushin karate siden 1973 og er i dag Shihan, 5. dan. Karate har l\u00e6rt mig v\u00e6rdien af disciplin, vedholdenhed og konstant udvikling \u2013 principper, som ogs\u00e5 pr\u00e6ger mit arbejde med SEO og digital strategi.","image":{"@type":"ImageObject","@id":"https:\/\/secure.gravatar.com\/avatar\/ce65f41ecd392d9b2ef547aba58da9858a8cfb78bd54ce7a6acbffad581f31b2?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/ce65f41ecd392d9b2ef547aba58da9858a8cfb78bd54ce7a6acbffad581f31b2?s=96&d=mm&r=g","height":96,"width":96}},"publisher":{"@type":"Organization","name":"Online Marketing","logo":{"@type":"ImageObject","@id":"https:\/\/blog.onlinemarketing.dk\/wp-content\/uploads\/2017\/05\/onlinemarketing_logo_mini.gif","url":"https:\/\/blog.onlinemarketing.dk\/wp-content\/uploads\/2017\/05\/onlinemarketing_logo_mini.gif","width":600,"height":60}},"image":{"@type":"ImageObject","@id":"https:\/\/blog.onlinemarketing.dk\/wp-content\/uploads\/2017\/05\/onlinemarketing_medium.gif","url":"https:\/\/blog.onlinemarketing.dk\/wp-content\/uploads\/2017\/05\/onlinemarketing_medium.gif","width":100,"height":100},"url":"https:\/\/blog.onlinemarketing.dk\/hacker-angreb-pa-webhoteller.html","about":["Internettet"],"wordCount":640,"articleBody":"Hacker angreb p\u00e5 WebhotellerI forbindelse med s\u00f8gemaskineoptimering og SEO opgaver p\u00e5 vores kunder websites, opdager vi ind imellem der er skaffet uautoriseret adgang til kundens website, det skete s\u00e5 igen i dag, oven i k\u00f8bet p\u00e5 et dansk webhotel, hvor vi tidligere har fundet inficeret software\u00a0hos en anden kunde, med en helt anden type CMS system.Det udf\u00f8rte \u201dhacker arbejde\u201d m\u00e5 klassificeres som v\u00e6rende super professionelt, der er tale om softwareudviklere der ved hvad de har med at g\u00f8re, det ligner ikke hacker-arbejde som vi tidligere har arbejdet med og fjernet.Form\u00e5let for hackerne var i dette tilf\u00e6lde at ops\u00e6tte linkfarme direkte p\u00e5 kundens website, vel at m\u00e6rke s\u00e5ledes kunden, eller den normale bruger ikke kan se der forefindes link til andre websider, metoden er i dette tilf\u00e6lde en yderst avanceret partiel cloaking engine.Der anvendes import script p\u00e5 dom\u00e6net, hvilket betyder der ikke efterf\u00f8lgende beh\u00f8ves adgang til serveren, de link de \u00f8nsker placeret s\u00e6ttes op p\u00e5 en sekund\u00e6r maskine, og styres herfra, hvor kundens website s\u00e5 henter\/opdaterer disse data for pr\u00e6sentation til s\u00f8gemaskinecrawlerne.Partiel cloakingPartiel cloaking indeb\u00e6rer at det kun er delelementer der cloakes p\u00e5 et website, hvilket i praksis betyder en blok af link og diverse tekster, kun kan ses af en s\u00f8gemaskinecrawler og en der tilh\u00f8rende korrekt IP adresse\u00a0fra en\u00a0s\u00f8gemaskine, som f.eks. Google.N\u00e5r den almindelige bruger kommer ind p\u00e5 websitet vises kun den side som brugerne m\u00e5 se, kundens eget website, hvis en fake s\u00f8gemaskinecrawler bes\u00f8ger websitet (typisk anvendt sammen med ubrugeligt SEO v\u00e6rkt\u00f8j), vises den oprindelige side, men n\u00e5r foruds\u00e6tningerne er tilstede, med den rigtige s\u00f8gemaskine crawler og den\u00a0tilh\u00f8rende IP adresse, vises den side der indeholder de skjulte links og tilsvarende tekster.Problemerne opst\u00e5r tit n\u00e5r webhotellet ikke er sk\u00e6rmet godt nok af.F.eks. er det vigtigt at anvende de rigtige permissions p\u00e5 Unix webhoteller.At bruge en Chmod med 777 betyder der er skrive, l\u00e6se og afviklingsmuligheder for ejere, grupper og brugere, hvilket kan v\u00e6re risikabelt, derfor b\u00f8r den overordnede permissions v\u00e6re\u00a0755, hvilket svarer til skriverettigheder til ejere, l\u00e6se og afviklingsmuligheder til ejere, grupper og brugere. Derudover findes der forskellige kombinationer af rettigheder som skal passe til den software der er opsat, der kan lukkes for rettigheder til enkelte filer, men skal afstemmes med leverand\u00f8rens forskrifter, da elementer kan stoppe med at fungere, hvis der s\u00e6ttes forkerte permissions.F-open er en anden ut\u00e6thedskanal til webserveren eller rodmappen, hvis softwaren ikke er opdateret korrekt, er der direkte skriveadgang og rimeligt let at tilg\u00e5 serveren uautoriseret.Derudover er der flere andre script typer der kan give adgang til server eller rodmappe, derfor er det altid vigtigt at opdatere sin software i takt med der kommer sikkerhedsopdateringer.Hvis sitet er tilg\u00e5et med Root adgang, betyder det i praksis at hackeren er kommet ind via serveren og ikke via den enkelte kundes website, her ses der mapper oprettet som ikke kan slettes da ejerskabet over mapperne tilh\u00f8rer Root ( Root \u2013 webserverens administrator, noget en webhotelejer ikke har) s\u00e5 hvis man pr\u00f8ver at slette disse mapper f\u00e5r man en fejlkode der fort\u00e6ller at filerne ikke kan slettes, da man ikke har ejerskab til disse.Det kan anbefales j\u00e6vnligt at gennemg\u00e5 sine filer og webhotel og se om der er kommet ubudne g\u00e6ster p\u00e5 sitet, den almindelige bruger og ejer vil ikke have en kinamands chance for selv at se det n\u00e5r websitet anvendes under almindelige former.Relaterede emner:Hacker angreb p\u00e5 et af landets store webhotellerHacker og hackerangreb p\u00e5 Danske websiderMicrosoft phishing angreb hotmailSeo og FTP koderSikkerhedsopdatering WordPress 2.92"},{"@context":"https:\/\/schema.org\/","@type":"BreadcrumbList","itemListElement":[{"@type":"ListItem","position":1,"name":"Hacker angreb p\u00e5 Webhoteller","item":"https:\/\/blog.onlinemarketing.dk\/hacker-angreb-pa-webhoteller.html#breadcrumbitem"}]}]