<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Whiskey Tango Foxtrot &#187; it</title>
	<atom:link href="http://whiskeytangofoxtrot.dk/blog/tag/it/feed" rel="self" type="application/rss+xml" />
	<link>http://whiskeytangofoxtrot.dk/blog</link>
	<description></description>
	<lastBuildDate>Sun, 13 Sep 2009 23:35:57 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Mit site er blevet hacked &#8211; ny webhost søges</title>
		<link>http://whiskeytangofoxtrot.dk/blog/2008/12/ny-webhost-soges.html</link>
		<comments>http://whiskeytangofoxtrot.dk/blog/2008/12/ny-webhost-soges.html#comments</comments>
		<pubDate>Wed, 10 Dec 2008 23:23:54 +0000</pubDate>
		<dc:creator>Rasmus</dc:creator>
				<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[hacking]]></category>
		<category><![CDATA[it]]></category>
		<category><![CDATA[sikkerhed]]></category>

		<guid isPermaLink="false">http://whiskeytangofoxtrot.dk/blog/?p=32</guid>
		<description><![CDATA[Jeg har pt dette site hostet hos Servage. Det vil jeg gerne holde op med.
Grunden er at de er rasende inkompetente mht sikkerhed. Ved et tilfælde har jeg fundet ud af at mit site blev hacket 4. december. Ikke gennem en sårbarhed på min side eller ved at knække mine logins, næh-nej. Jeg kunne se [...]]]></description>
			<content:encoded><![CDATA[<p>Jeg har pt dette site hostet hos <a href="http://servage.net">Servage</a>. Det vil jeg gerne holde op med.</p>
<p>Grunden er at de er rasende inkompetente mht sikkerhed. Ved et tilfælde har jeg fundet ud af at mit site blev hacket 4. december. Ikke gennem en sårbarhed på min side eller ved at knække mine logins, næh-nej. Jeg kunne se at der pænt og fint var blevet oprettet en ny ftp-konto, som alle misdåderne var foretaget igennem.</p>
<p>Nu har jeg så researchet lidt, og jeg er langt fra den eneste Servage-kunde, der har været ude for denne hændelse. Præcis samme ændringer er blevet foretaget på en række andre sites, der også er hostet hos Servage. Der er indsat iframes med links til malware-scripts, store mængder links til spamsider (for at påvirke søgeresultater i Google mv), og jeg har desuden fundet et par php-filer, jeg ikke kunne genkende, og hvis indhold var uforståeligt for mig (men som sikkert er noget remote shell-værk af en art).</p>
<p>Alt dette har jeg nu ryddet op i, så sitet er &#8220;rent&#8221; igen, men det bekymrer mig stadig af to grunde.</p>
<ol>
<li>Eftersom flere kunder har været udsat for præcis samme hack &#8211; uanset hvad de ellers kører på deres host &#8211; er der tale om et overordnet problem i Servages opsætning.</li>
<li>Deres supportere er fuldstændig blanke og forstår ikke problemet &#8211; de har anbefalet at jeg skifter password, checker permissions og blokerer uvelkomne IP&#8217;ere med .htaccess. Hvilket er flot, når det nu <em>ikke er mit login, der er blevet misbrugt</em>, men i stedet en root-sårbarhed der giver adgang til flere sites på clusteren.</li>
<li>Jeg har ingen garanti for (eller tillid til) at hullet er blevet/bliver lukket.</li>
</ol>
<p>Så nu vil jeg gerne væk. Hvis nogen kan anbefale en fornuftig host til rimelige penge, så vil jeg meget gerne høre om det.</p>
<p>Og hvis du har været forbi min side siden sidste torsdag, vil jeg anbefale at du giver din computer et tjek med dit foretrukne antivirus-program.</p>
<p>Servage er amatører. Hold dig langt væk.</p>
]]></content:encoded>
			<wfw:commentRss>http://whiskeytangofoxtrot.dk/blog/2008/12/ny-webhost-soges.html/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
