Permalänk
Medlem

Wordpress .htacccess

Jag fick min dator hackad och skulle byta en del lösenord så även till min blogg och när jag loggade in via ftp:n såg jag att det låg en fil där .htaccess och den lades in där när datorn blev hackad. Vad är det för något? Min internetleverantör sa att jag kunde ta bort den och att det kan vara en trojan. Sist jag var inne i den mappen var när jag laddade hela bloggen januari 2010. Och dom kan inte gå vidare utan en polisanmälan men allvarligt är det.

Dessvärre kan jag inte skydda mig mer än att jag köper en ny dator(en serverdator?) eller skaffa mig en osynlig partion och det har jag en sticka för hemma.

Tips någon innan jag börjar fundera på en polisanmälan?

Permalänk
Medlem
Visa signatur

» AMD Ryzen 5 2600X » 16 Gb DDR4 » ASUS GTX 1060 6 Gb OC » 1 Tb M.2 PCIe NVME
Fraktfritt från Inet för Sweclockersmedlemmar
Vänligen citera om du pratar med mig

Permalänk
Medlem

Jo, jag har läst om den men det som oroade mig var att samtidigt hade någon varit inne i min blogg och ändrat bl.a på e-post som bara jag vet om och stängt av viktiga funktioner i mitt virusskydd och lite annat "smått och gott" som gjorde att jag fick installera om datorn. Det är iallafall ingen fil som jag har lagt dit. Nu är lösenord bytta och inga mer sparade lösenord på datorn det är då ett som är säkert.

Såhär står det i filen........

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /wordpress/
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /wordpress/index.php [L]
</IfModule>

# END WordPress

Permalänk
Medlem

Det är bara en vanlig urlrewrite som bl.a. wordpress använder sig av inget farligt.

Visa signatur

Utvecklare (Technical Director) / Delägare - Björnmamman

Permalänk
Medlem
Skrivet av Madsoul:

Det är bara en vanlig urlrewrite som bl.a. wordpress använder sig av inget farligt.

OK. Men man kan konfigurera den på en massa sätt förstår jag och jag är säker på att den som tog sig in in i min dator lade in den på servern där jag har min blogg.

Men hur som haver så måste jag fundera på om jag ska skaffa mig ett annat internet som måste vara trådlöst, 4G kanske. Där jag bor finns det en aktör till utöver internetleverantören som har tillgång till serverrummet med vissa befogenheter för "enklare" arbeten vilket försvårar det hela. "Någon" hade dragit ur snodden i serverrummet en gång. En snodd ramlar liksom inte ut av sig själv och varför just min.....

Jag lär mig väl något av detta. Men det är skit rent ut sagt att den typen av aktörer har tillgång till serverrummet för kommer man på kant med en sådan med den personligheten ligger man illa till...

Nu tror jag att min internetleverantör ändå kommer att undersöka detta för det är mycket allvarligt. Men det var inget dom kunde säga till mig i telefon.

Vi kommer väl inte längre här men tack för respons.

Permalänk
Medlem

WordPress skapar den filen automatiskt (med exakt det innehållet, det är absolut inget någon hackare har lagt dit, om han inte ville hjälpa dig det vill säga) när man sätter på permalänkar. Om din blogg hade URLer i stil med exempel.com/kategori/inlägg eller exempel.com/2010/03/inlägg så hade du garanterat den där filen redan innan hackningen, det är nämligen den filen som möjliggör det.

Permalänk
Medlem
Skrivet av nemrod:

WordPress skapar den filen automatiskt (med exakt det innehållet, det är absolut inget någon hackare har lagt dit, om han inte ville hjälpa dig det vill säga) när man sätter på permalänkar. Om din blogg hade URLer i stil med exempel.com/kategori/inlägg eller exempel.com/2010/03/inlägg så hade du garanterat den där filen redan innan hackningen, det är nämligen den filen som möjliggör det.

Nu gick det upp ett ljus. Du har rätt. Gick in kollade på permalänkarna och DÄR hade det hänt saker som jag fick återställa. Någon hade varit där den 14/3 och när jag ändrade där så stod det dagens datum på .htaccess i ftp:n. Vad bra för nu ser jag hela sambandet. Jag installerade om datorn 13/3 så själva intrånget skedde ett par dagar innan.

Detta gör att jag blir mer säker på att jag har rätt i mina misstankar vem det är som tagit sig in i min dator och tagit lösenord. Han vill att min blogg ska synas så lite som möjligt. Heeeee.......