{"id":21,"date":"2008-03-13T21:45:08","date_gmt":"2008-03-13T20:45:08","guid":{"rendered":"http:\/\/www.hinnerup.net\/2008\/03\/13\/are_you_up-to-date\/"},"modified":"2008-03-13T23:39:48","modified_gmt":"2008-03-13T22:39:48","slug":"are_you_up-to-date","status":"publish","type":"post","link":"https:\/\/www.hinnerup.net\/en\/permanent\/2008\/03\/13\/are_you_up-to-date\/","title":{"rendered":"Er du opdateret?"},"content":{"rendered":"<p>Et utal af hjemmesider kommer til p\u00e5 Internettet hver eneste dag. De fleste er sm\u00e5 private blogs og mini-sider som kun har en st\u00e6rkt begr\u00e6nset bruger\/l\u00e6ser skare. Men der findes ogs\u00e5 den del af nettet som bliver godt bes\u00f8gt. Uagtet om man driver en hjemmeside med f\u00e5 bes\u00f8gende pr. \u00e5r eller flere tusinde pr. time er det vigtigt at have for \u00f8je at man dermed ogs\u00e5 b\u00f8r t\u00e6nke over hvad det er disse bes\u00f8gende f\u00e5r serveret.<\/p>\n<p>Har man ikke beskyttet sin server, hjemmeside, blog eller content-management system grundigt nok kan det g\u00e5 galt. <\/p>\n<h2>Hvor galt det kan det da g\u00e5?<\/h2>\n<p><img src='http:\/\/www.hinnerup.net\/wp-content\/uploads\/2008\/03\/bio_hazard.jpg' alt='Advarsel' style=\"float:left;\" \/><b style=\"color:red\">Advarsel:<\/b> <i>Links til eksterne sider fra dette punkt i artiklen kan lede til virusinficerede sider.<\/i><\/p>\n<p>Et godt eksempel p\u00e5 dette er komikeren Omar Marzouk, der fornyligt har stiftet et parti kaldet <a href=\"http:\/\/blog.politiken.dk\/engelbreth\/2008\/03\/13\/omar-marzouk-stifter-nyt-parti\/#kommentarliste\">Ny Filionggonggong<\/a> som det kan l\u00e6ses p\u00e5 Politiken&#8217;s blog idag. Hjemmesiden er drevet af det vidt udbredte blogsystem <a href=\"http:\/\/www.wordpress.org\">WordPress<\/a>. Desv\u00e6rre er der ikke tale om en opdateret udgave af WordPress, i skrivende stund er der anvendt version 2.3.2, hvilket har en r\u00e6kke \u00e6rgelige konsekvenser. Dels er Omar Marzouk&#8217;s hjemmeside en fin og sikkert eftertragtet angrebsvektor for personer med urent mel i posen, da der er tale om en h\u00f8jt eksponeret hjemmeside der utvivlsomt har potentiale for at tr\u00e6kke nogle tusinde bes\u00f8g pr. dag. Problemet er at WordPress version 2.3.2 er s\u00e5rbar overfor <a href=\"http:\/\/wordpress.org\/development\/2008\/02\/wordpress-233\/\">en r\u00e6kke kendte angreb (hvilket v2.3.3 retter op p\u00e5)<\/a>, der g\u00f8r en kyndig angriber istand til helt at overtage hjemmesiden. Vedkommende vil kunne rette\/slette indl\u00e6g efter eget forgodtbefindende.<\/p>\n<p>Udover at v\u00e6re drevet af en \u00e6ldre version af WordPress er der tilsyneladende ogs\u00e5 mangel p\u00e5 moderering af kommentarer p\u00e5 hjemmesiden. Dette har ogs\u00e5 en ubehagelig sideeffekt. I skrivende stund linkes der fra forsiden til ikke mindre end 5 forskellige virus inficerede eksterne hjemmesider fra boksen &#8220;Nyeste kommentarer&#8221;.<\/p>\n<p>Min virus scanner rapporterede dette da jeg fulgte f\u00f8rste kommentarlink:<\/p>\n<div style=\"margin-left:2em;padding:1em;background-color:#eee\">Virus or unwanted program &#8216;HTML\/Crypted.Gen [HTML\/Crypted.Gen]&#8217; detected in file &#8216;C:\\Documents and Settings\\Michael Sch\u00f8ler\\Lokale indstillinger\\Temporary Internet Files\\Content.IE5\\WVEVC6CT\\songmlin9_forumup_ro[1].htm. Action performed: Deny access<\/div>\n<h2>Lektien ved dette<\/h2>\n<p>Der f\u00f8lger et &#8220;ansvar&#8221; med at drive en hjemmeside der tiltr\u00e6kker mange bes\u00f8gende kan man godt p\u00e5st\u00e5. Ikke ment p\u00e5 den vis at der ville kunne gennemf\u00f8res et juridisk gyldigt s\u00f8gsm\u00e5l mod det nye &#8220;partis&#8221; hjemmeside, men n\u00e6rmere et professionelt stolthedsansvar. Man b\u00f8r g\u00f8re sit ypperste for sikre ens server og ens bes\u00f8gende ikke mindst.<\/p>\n<h2>Det <i>er<\/i> nemt at undg\u00e5<\/h2>\n<p>Det er relativt nemt i videst mulige udstr\u00e6kning at sikre sig mod uforvarende at lede ens bes\u00f8gende ind p\u00e5 inficerede sider og at have sikkerhedshuller i ens server\/software, ved at f\u00f8lge disse simple grundregler:<\/p>\n<ul>\n<li>Hold server og software opdateret<\/li>\n<li>Anvend en virusscanner<\/li>\n<li>Moderer alle kommentarer og\/eller beskyt gerne mod anonyme kommentarer<\/li>\n<li>Brug gerne anti-spam og <a href=\"http:\/\/en.wikipedia.org\/wiki\/Captcha\">captcha<\/a> plugins p\u00e5 blog og CMS systemer<\/li>\n<li>Gennemg\u00e5 ofte hjemmesiden i sikkerheds\u00f8jemed<\/li>\n<li>F\u00f8lg med p\u00e5 supportsiderne for de software-produkter der anvendes og tilmeld alle eventuelle sikkerhedsmailinglister<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Et utal af hjemmesider kommer til p\u00e5 Internettet hver eneste dag. De fleste er sm\u00e5 private blogs og mini-sider som kun har en st\u00e6rkt begr\u00e6nset bruger\/l\u00e6ser skare. Men der findes ogs\u00e5 den del af nettet som bliver godt bes\u00f8gt. Uagtet om man driver en hjemmeside med f\u00e5 bes\u00f8gende pr. \u00e5r eller flere tusinde pr. time [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-21","post","type-post","status-publish","format-standard","hentry","category-words_of_advice"],"_links":{"self":[{"href":"https:\/\/www.hinnerup.net\/en\/wp-json\/wp\/v2\/posts\/21","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.hinnerup.net\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.hinnerup.net\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.hinnerup.net\/en\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.hinnerup.net\/en\/wp-json\/wp\/v2\/comments?post=21"}],"version-history":[{"count":0,"href":"https:\/\/www.hinnerup.net\/en\/wp-json\/wp\/v2\/posts\/21\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.hinnerup.net\/en\/wp-json\/wp\/v2\/media?parent=21"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.hinnerup.net\/en\/wp-json\/wp\/v2\/categories?post=21"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.hinnerup.net\/en\/wp-json\/wp\/v2\/tags?post=21"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}