WN

WN (https://www.wn.se/forum/index.php)
-   Webbhotell (https://www.wn.se/forum/forumdisplay.php?f=13)
-   -   Webbhotell Hackat (?) (https://www.wn.se/forum/showthread.php?t=23943)

Mattias 2007-10-01 03:07

2 bifogad(e) fil(er)
Webbhotellet Proinet hackade så tidigt som klockan 03.03 idag, 1 Oktober (?)
Reklamen på index'et leder vidare till vebbhotellet.se

Lite tråkigt med sådan spänning så här om natten/morgonen.

Spirre 2007-10-01 03:10

Hackat? - nejda vebbhotellet som köper upp alla.. snart kommer du se samma på
patrikweb,binero, loopia :)

Alpha 2007-10-01 03:10

Mjo, och källan är från vår kära irc kanal på quakenet:

[02:58:31] *** Joins: Drphil ([email protected]*)
[02:58:56] <Drphil> http://www.proinet.se got new design

Whois:
82.96.75.8* CH SWITZERLAND BASEL-STADT BASEL MYCLICK INTERNET GMBH

jonny 2007-10-01 08:50

Ett intrång med humor för en gångs skull. Tråkigt att ni skulle råka ut för det dock.

Alpha 2007-10-02 04:44

Repris inatt igen eller ?

[03:24:58] *** Joins: Drphil ([email protected])
[03:25:12] <Drphil> hey got a new design
[03:25:29] <Drphil> http://www.proinet.se

mhm proinet funkar inte.. fan min sida är nere också ;(

BE Network 2007-10-02 09:29

ingenting fungerar på proinet.. som vanligt...

Holger 2007-10-02 09:32

Citat:

Originally posted by Kjette @ http://www.webmasternetwork.se/f13t23895.html@ Oct 2 2007, 07:29
Eftersom vår egen hemsida blev hackad inatt samt att denna gång vart det mer avancerat så har vi valt att stänga ner alla servrar, vi håller på att ta backup av alla filer, samt att vi kommer att installera om varje enskild server av säkerhetskäl, men vi beräknar att det skall vara uppe vid lunch tid, men håll Er uppdaterad på www.driftinfo.net, sedan föreslår jag att ni ringer oss på 08-55803830 i fall ni vill fråga hur det går. ev övriga frågor.
Vi kommer att vara extra bemannade under dagen idag så.


htiawe 2007-10-02 09:45

Men seriöst? Jag trodde ni hade identifierat det som de använde för att ta sig in?
Kändes inte bra.

htiawe 2007-10-02 09:47

För övrigt så borde ni fixa en RSS-feed till driftinfo.net.

Mattias 2007-10-02 11:56

Citat:

Ursprungligen postat av BE Network
ingenting fungerar på proinet.. som vanligt...

Har fungerat bra ett hyfsat tag tom. igår och idag...
Så det påstående känns väldigt enskilt isf. Har flera konton där.

Citat:

Ursprungligen postat av htiawe
Men seriöst? Jag trodde ni hade identifierat det som de använde för att ta sig in?
Kändes inte bra.

Möjligtvis något nytt. Då mer än indexet börjat spinna denna gång.

Kiper 2007-10-02 12:08

Kolla in min tråd om Sverige under attack: http://www.webmasternetwork.se/f13t23986.html

Det här gäller inte bara Proinet.

Saint 2007-10-02 12:24

Awwww...! Och så av ryssarna, satans pirogätare alltså. Inte nog med att de skulle invadera mitt land 1939, nu ska de invadera mina sajter också! Jag ska ta kontakt med FN...

Mattias 2007-10-02 12:28

Hur ser möjligheterna ut kring att blockera bort dessa länder för tillfället?
Läste i artikeln att sidorna ligger nere tills en säkrare drift finns att erbjuda.

Låter ju mer givande att förlora eventuella länder en kortare period?
Men är inte så insatt i det så tankarna bara flödar omkring.

BE Network 2007-10-02 14:17

Det beror på hur du ser som ofta... Då det väl åker ner så brukar det ju stanna nere en halvdag/heldag vilket är värre än att det ligger nere 5 minuter om dagen 365 dagar om året...

BE Network 2007-10-02 16:39

skämtar dem eller? fortfarande inte uppe... innan lunch sa dem imorse.. tröttnade dem och gick på helg måntro?

pajas 2007-10-02 16:55

Citat:

Originally posted by BE Network@Oct 2 2007, 16:39
skämtar dem eller? fortfarande inte uppe... innan lunch sa dem imorse.. tröttnade dem och gick på helg måntro?
Tror dom jobbar för fullt, men håller med att det tar lite lång tid... vad händer?

senaste uppdateringarna är iaf
"Uppdatering 12:29: web03 är på väg upp när som helst, just nu håller dom på att återställa all konfiguration kring php, apache m.m.

Uppdatering 12.38: mysql01 är på väg upp inom ett par minuter, återställning av dom databaser som blev sabbad håller på att göras under tiden."

BE Network 2007-10-02 17:57

mjo var vid lunchtid eller glädebesked. Som nu omvandlats till ett stort frågetecken... Jag hoppas innerligt att dem går ut med vad som hänt, vad dem gjort och hur dem har gjort för att detta INTE ska hända imorgon igen...

htiawe 2007-10-02 18:02

Det har börjat formas en sån där klassisk panikkänsla i magen: något dåligt händer, det drar ut på tiden, informationen är allt annat än tillräcklig och man känner sig bortglömd - och det är nog det värsta, att som kunde vara bortglömd.

Kanske borde kolla lite mer på Binero.

BoISaren 2007-10-02 18:04

Dom kanske vill skynda sig att fixa det, sen kanske dom berättar mer.

BE Network 2007-10-02 18:08

Något är det som inte stämmer, antingen har allt gått helt åt helvete och vi kan börja stämpla imorgon eller så reder dem inte ut det helt enkelt.. En sån här dag, i en sådan här situvation så ser man till att ha något ute för att lugna ner alla. Nu är det 6-7 timmar sedan det "skulle" vara klart och ett par minuter kvar... Iaf då jag talade med nån norrlänning hos dem...

pajas 2007-10-02 18:51

Citat:

Originally posted by BE Network@Oct 2 2007, 18:08
Något är det som inte stämmer, antingen har allt gått helt åt helvete och vi kan börja stämpla imorgon eller så reder dem inte ut det helt enkelt.. En sån här dag, i en sådan här situvation så ser man till att ha något ute för att lugna ner alla. Nu är det 6-7 timmar sedan det skulle vara klart och ett par minuter kvar... Iaf då jag talade med nån norrlänning hos dem...

ja, det är dålig information nu tycker jag.. Vi vill ha info nu!

guran 2007-10-02 18:59

Databaserna saborterade står det på deras driftinfosida. Det låter oroväckande. Hur mycket finns kvar vid återställningen? Hur mycket jobb måste läggas ner på egen rekonstruktion av databaserna?

Tydligen är det fortfarande en hel del sidor nere hos dem.

Hur mycket epost försvinner ut i rymden?

dmdpageup 2007-10-02 19:02

Citat:

Originally posted by guran@Oct 2 2007, 18:59
Databaserna saborterade står det på deras driftinfosida. Det låter oroväckande. Hur mycket finns kvar vid återställningen? Hur mycket jobb måste läggas ner på egen rekonstruktion av databaserna?

Tydligen är det fortfarande en hel del sidor nere hos dem.

Hur mycket epost försvinner ut i rymden?

E-post bör ligga på kö så det är nog ingen större fara.
Dock kan ju mail som låg på servrarna vid crashen ha gått förlorade.

Cos 2007-10-02 19:20

Börjar bli riktigt nervös nu. Man kanske ska kontakta supporten om man vill ha mer information istället för att skriva här, men känns ändå lite meningslöst eftersom jag troligen inte kommer få problemen lösta på en gång genom ett telefonsamtal/mail.

Citat driftinfo.net:
Uppdatering 19.11: web02 har fått sin hemkatalog raderat, vi håller på att undersöka i fall något kan återställas. Vi jobbar fortfarande med web03, samt web01 samtidigt, inga filer har förlorats sägs det förutom ett par databaser, men dessa finns backup på som i värsta fall är mindre ett dygn gammal. Återkommer med mer information strax.


Låter som en liten framgång i alla fall.

Saint 2007-10-02 19:24

nvm

htiawe 2007-10-02 19:31

"Uppdatering 19.11: web02 har fått sin hemkatalog raderat, vi håller på att undersöka i fall något kan återställas. Vi jobbar fortfarande med web03, samt web01 samtidigt, inga filer har förlorats sägs det förutom ett par databaser, men dessa finns backup på som i värsta fall är mindre ett dygn gammal. Återkommer med mer information strax."

Det tycker jag lät läskigt. Vadå "kan återställas"? Med web03 och web01 så verkar de ha backups men (kanske på grund av dålig formulering) så saknas det för web02?

Men jag förstår att de har mycket att göra och att det antagligen känns halvstressigt, men det här gör det inte mindre stressigt.

BoISaren 2007-10-02 19:55

Citat:

Originally posted by Cos@Oct 2 2007, 19:20
Börjar bli riktigt nervös nu. Man kanske ska kontakta supporten om man vill ha mer information istället för att skriva här, men känns ändå lite meningslöst eftersom jag troligen inte kommer få problemen lösta på en gång genom ett telefonsamtal/mail.
Citat driftinfo.net:
Uppdatering 19.11: web02 har fått sin hemkatalog raderat, vi håller på att undersöka i fall något kan återställas. Vi jobbar fortfarande med web03, samt web01 samtidigt, inga filer har förlorats sägs det förutom ett par databaser, men dessa finns backup på som i värsta fall är mindre ett dygn gammal. Återkommer med mer information strax.

Låter som en liten framgång i alla fall.


Dom kallade ju in extrapersonal på supporten idag pga detta, så svar på telefon får du nog...

jonny 2007-10-02 19:59

De kanske passar på att uppgradera mysql01 så de slipper göra det på fredag i alla fall, kan man tänka sig :)

Cos 2007-10-02 20:03

Citat:

Ursprungligen postat av BoISaren
Citat:

Ursprungligen postat av Cos
Börjar bli riktigt nervös nu. Man kanske ska kontakta supporten om man vill ha mer information istället för att skriva här, men känns ändå lite meningslöst eftersom jag troligen inte kommer få problemen lösta på en gång genom ett telefonsamtal/mail.
Citat driftinfo.net:
Uppdatering 19.11: web02 har fått sin hemkatalog raderat, vi håller på att undersöka i fall något kan återställas. Vi jobbar fortfarande med web03, samt web01 samtidigt, inga filer har förlorats sägs det förutom ett par databaser, men dessa finns backup på som i värsta fall är mindre ett dygn gammal. Återkommer med mer information strax.

Låter som en liten framgång i alla fall.



Dom kallade ju in extrapersonal på supporten idag pga detta, så svar på telefon får du nog...

Jo, de får jag med all sannolikehet. Men det vart nog en liten missuppfattning där..
Tänkte mera på att ett telefonsamtal från mig gör nog inte så stor skillnad i situationen som råder just nu. Förutom ett svar som jag redan vet om, det funkar inte och de jobbar hårt på att fixa det.

pajas 2007-10-02 21:16

Citat:

Ursprungligen postat av Kjette
Citat:

Ursprungligen postat av jonny
De kanske passar på att uppgradera mysql01 så de slipper göra det på fredag i alla fall, kan man tänka sig


Japp och den är uppe och rullar :)

Hur går det med resten av sakerna då?
min sida e ju fortfarande nere =(

BoISaren 2007-10-02 21:57

Uppdaterad information:

"Uppdatering 21:25: Vi håller på att återställer dns servern på web03, därefter kommer vi att påbörja ominstallationen av cPanel med mera. Därefter bör alla sidor att fungera åter igen. web01 håller vi på att återställa alla filer igen samt system inställningar. web03 beräknas att vara uppe inom 2h. Sedan web02 kommer inte att komma upp igen förens imorgon på kvällen, mer information om detta kommer strax."


Fan, jag vill veta på vilken server jag är på men pallar inte ringa :P

htiawe 2007-10-02 22:00

Undrar när web01 kommer upp? Den nämns inte.
Nåja, antar att jag nu kan se till att sysselsätta mig med något annat än reloada driftinfo.net. :)

Alpha 2007-10-02 22:00

Citat:

Originally posted by htiawe@Oct 2 2007, 21:00
Undrar när web01 kommer upp? Den nämns inte.
Nåja, antar att jag nu kan se till att sysselsätta mig med något annat än reloada driftinfo.net.


Haha, väldigt illa om ett webhotell är nere över 24 timmar bara för en liten "hack".. tyder verkligen på dålig säkerhet och dålig backup.

Illa, gör förluster pga detta.

BoISaren 2007-10-02 22:01

Citat:

Originally posted by htiawe@Oct 2 2007, 22:00
Undrar när web01 kommer upp? Den nämns inte.
Nåja, antar att jag nu kan se till att sysselsätta mig med något annat än reloada driftinfo.net.



Haha, ja, rätt som det är så kanske den kraschar :P

smultronpuss 2007-10-03 06:05

Inväntar web01, nu har mina sidor legat nere i över ETT DYGN! Så in i helvete frustrerande.
Med min miniräknare har jag nu alltså förlorat minst 2 dagars inkomster.

guran 2007-10-03 06:55

Det ligger lite dåligt till med backuper från Proinets sida. De stänger ner servrarna på en tisdag morgon och återställer databaser från en backup gjord senaste lördagen.

sjokomelk 2007-10-03 09:58

Citat:

Originally posted by Kjette@Oct 3 2007, 09:12
Ta kontakt med oss i fall din databas är old, tekniker råkade att köra över en backup ifrån 29:e september istället för 1:a oktober.
Undrar på.
Om dom klarade att radera alt, så är det väl inte otänkbart att dom har skaffat sig alla lösenord också som man har haft ?
Isåfall så måste man byta alla lösenord man har använt.

Vore fint om vi kunne fått veta om dom har bara raderat all data eller om dom faktisk har laddat ner alla databaser också.

EmilF 2007-10-03 10:17

Tråkigt det som hänt, men det känns verkligen som att Proinet gör sitt bästa för att rätta till det hela!

Förhoppningsvis tar ni tillfället i akt att lösa andra problem nu när ni ändå måste installera om allting, det jag främst tänker på är hur långsamt cPanel brukar vara för att inte tala om phpmyadmin som knappt går att använda.

Som sjokomelk säger skulle vi behöva få veta karaktären på angreppet och vilken sorts information angriparna kan ha kommit över?

clirre 2007-10-03 11:02

Efter att ha haft sidorna nere i 24 h pekar nu alla mina sidor mot min privata webbsida (!). Duplicate content varning och jäkligt irriterande!

Dessutom är hela proinets sida nere så man får inte tag åp något telefonnummer...

Fan, jag som precis börjat gilla dom igen.

sjokomelk 2007-10-03 11:05

Citat:

Originally posted by clirre@Oct 3 2007, 11:02
Efter att ha haft sidorna nere i 24 h pekar nu alla mina sidor mot min privata webbsida (). Duplicate content varning och jäkligt irriterande
Dessutom är hela proinets sida nere så man får inte tag åp något telefonnummer...
Fan, jag som precis börjat gilla dom igen.

Telefon nummeret finner du på www.driftinfo.net
Men här är det: 08-55803830


Alla tider är GMT +2. Klockan är nu 05:55.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson