<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Runes blogg &#187; Sikkerhet</title>
	<atom:link href="http://rune.iblogger.no/tag/sikkerhet/feed/" rel="self" type="application/rss+xml" />
	<link>http://rune.iblogger.no</link>
	<description>- Ne nuntium necare -</description>
	<lastBuildDate>Sun, 29 Aug 2010 14:34:48 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Google er kjekk å ha</title>
		<link>http://rune.iblogger.no/2009/05/google-er-kjekk-a-ha/</link>
		<comments>http://rune.iblogger.no/2009/05/google-er-kjekk-a-ha/#comments</comments>
		<pubDate>Wed, 27 May 2009 22:48:43 +0000</pubDate>
		<dc:creator>Rune</dc:creator>
				<category><![CDATA[Blogging]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[CHMOD]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Sikkerhet]]></category>
		<category><![CDATA[Spam]]></category>

		<guid isPermaLink="false">http://bloggs.be/rune/?p=598</guid>
		<description><![CDATA[Nesten fritt etter Øystein Sunde, men Google er kjekk å ha. For vel en uke siden fikk flere av sitene som jeg administrerer &#8220;besøk&#8221; av mindre vennlige mennesker/scripts - på samme måte som NRKBeta. Scriptene gjorde ikke noe annet enn &#8230; <a href="http://rune.iblogger.no/2009/05/google-er-kjekk-a-ha/">Les videre <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Nesten fritt etter Øystein Sunde, men Google er kjekk å ha. For vel en uke siden fikk flere av sitene som jeg administrerer <a href="http://norsk.bloggs.be/topic/mye-ble-hacket">&#8220;besøk&#8221; av mindre vennlige mennesker/scripts </a>- på samme måte som <a href="http://twitter.com/NRKbeta/statuses/1927559892">NRKBeta</a>. Scriptene gjorde ikke noe annet enn å legge inn noen ord og fraser i <em>index.php</em> filen, men det var nok til at flere av sitene sluttet å virke. Det å få dem til å fungere igjen tok ikke særlig lang tid, så det var ikke den kjedelige delen. Den &#8220;kjedelige&#8221; delen var å finne ut hvor mye Google betyr for besøk på siten(e) dine.</p>
<div id="attachment_599" class="wp-caption aligncenter" style="width: 601px"><img class="size-full wp-image-599" src="http://rune.iblogger.no/files/picture-83.png" alt="picture-83" width="591" height="243" /><p class="wp-caption-text">Det skal ikke være vanskelig å se hvor Google-effekten forsvant</p></div>
<p>Selve hackingen skjedde en gang mellom 18 og 20 mai, og den siten som denne statistikken er tatt fra ble fjernet fra Google den 20 mai. Så kan du gjette når den kom inn igjen i varmen hos Google&#8230;</p>
<p>Men nå må det også sies at Google sendte en høflig melding om hva som var skjedd og hvorfor de fjernet siten fra indeksering og søke sidene. Det slemme scriptet hadde lagt inn &#8220;skjulte&#8221; ord i filen(e) som dukket opp hos Google som spam;</p>
<blockquote><p># steal # deming # afl # boundaries # tripadvisor # badlands # assoc # flakes # wilkins # hollister # lyn # caterers # nonverbal # debate # elsie # sat # tongues</p></blockquote>
<p>Meldingen fra Google sa også at siten ville forbli fjernet i minst 30 dager &#8211; men all kudos til Google for å få den inn i varmen igjen allerede etter en liten uke! Det var bare imponerende!</p>
<p>Så nå er leksen lært &#8211; tror jeg. Grunne til at slike script får mulighet til å &#8220;leke&#8221; med filer er feil bruk av chmod (lese/skrive/eksekverbare rettigheter) på filer og/eller mapper. For andre som bruker WordPress anbefaler jeg deg å lese <a href="http://codex.wordpress.org/Changing_File_Permissions#Permission_Scheme_for_WordPress">dette dokumentet</a> hos WordPress. Det kan sikkert være nyttig for andre webscripts også. Men hvis du ikke gidder å lese, så kan det enkelt oppsumeres på følgende måte;</p>
<p>chmod 777 -&gt; Ikke bra<br />
chmod 755 -&gt; På mapper som trengs å skrives til &#8211; f.eks mapper til opplasting<br />
chmod 644 -&gt; Er en god ting<br />
chmod 600 -&gt; Er en <strong>veldig</strong> god ting</p>
<p>Jo strengere du kjører rettighetene på filer/mapper på webserveren din, jo sikrere er du. Du kan lese mer om <a href="http://no.wikipedia.org/wiki/Chmod">chmod her</a>. Husk å sikre dine data!</p>
]]></content:encoded>
			<wfw:commentRss>http://rune.iblogger.no/2009/05/google-er-kjekk-a-ha/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
	</channel>
</rss>
