<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:georss="http://www.georss.org/georss" xmlns:gml="http://www.opengis.net/gml"
	>
<channel>
	<title>Kommentarer til: Netego hacked</title>
	<atom:link href="http://netego.dk/2010/03/netego-hacked/feed" rel="self" type="application/rss+xml" />
	<link>http://netego.dk/2010/03/netego-hacked</link>
	<description>Hjemmeside for Lars Kristensen</description>
	<lastBuildDate>Fri, 23 Sep 2011 21:40:12 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>Af: Morten Brunbjerg Bech</title>
		<link>http://netego.dk/2010/03/netego-hacked/comment-page-1#comment-25234</link>
		<dc:creator>Morten Brunbjerg Bech</dc:creator>
		<pubDate>Mon, 08 Mar 2010 08:29:14 +0000</pubDate>
		<guid isPermaLink="false">http://netego.dk/?p=339#comment-25234</guid>
		<description>Nej, desværre ikke en tilfældighed. Begge sites hostes hos Unoeuro, formentlig på den samme server. 

Der er sikkert kørt et tjek på, hvilke sites der ligger på den pågældende ip adresse, dernæst et tjek på tilgængelige, usikre config filer. Når password og brugernavn til databasen er identisk med FTP login er det en relativt simpel operation programmatisk at deface samtlige index filer (og måske skjule noget kode i andre filer). 

Så husk altid, altid, altid at ændre rettigheder på config filer, når installationsprocessen er afsluttet.

&lt;a href=&quot;http://www.netsans.dk/wordpress-hacked-defaced-og-inficeret-med-en-grim-iframe.html&quot; rel=&quot;nofollow&quot;&gt;Jeg har skrevet lidt om emnet her med bud på nogle sikkerhedsfiduser&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<p>Nej, desværre ikke en tilfældighed. Begge sites hostes hos Unoeuro, formentlig på den samme server. </p>
<p>Der er sikkert kørt et tjek på, hvilke sites der ligger på den pågældende ip adresse, dernæst et tjek på tilgængelige, usikre config filer. Når password og brugernavn til databasen er identisk med FTP login er det en relativt simpel operation programmatisk at deface samtlige index filer (og måske skjule noget kode i andre filer). </p>
<p>Så husk altid, altid, altid at ændre rettigheder på config filer, når installationsprocessen er afsluttet.</p>
<p><a href="http://www.netsans.dk/wordpress-hacked-defaced-og-inficeret-med-en-grim-iframe.html" rel="nofollow">Jeg har skrevet lidt om emnet her med bud på nogle sikkerhedsfiduser</a>.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

