<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="bbPress/1.0.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>WordPress DK Forum Topic: Angrebet på en række domæner</title>
		<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner</link>
		<description>WordPress DK Forum Topic: Angrebet på en række domæner</description>
		<language>da-DK</language>
		<pubDate>Tue, 09 Jun 2026 18:55:37 +0000</pubDate>
		<generator>http://bbpress.org/?v=1.0.1</generator>
		<textInput>
			<title><![CDATA[Søg]]></title>
			<description><![CDATA[Search all topics from these forums.]]></description>
			<name>q</name>
			<link>http://wp-danmark.dk/forum/search.php</link>
		</textInput>
		<atom:link href="http://wp-danmark.dk/forum/rss/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner" rel="self" type="application/rss+xml" />

		<item>
			<title>RandiRixen om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12730</link>
			<pubDate>søn, 18 okt 2009 11:37:15 +0000</pubDate>
			<dc:creator>RandiRixen</dc:creator>
			<guid isPermaLink="false">12730@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Hej Mikaal Boldt.&#60;br /&#62;
Først og fremmest vil jeg sige stort tak fordi at du tog dig tid til at svare på min spørgsmål. Jeg har nu haft gjort hvad du beskriver på ét af domænerne og det er da også lykkedes mig at få noget fornuftigt op og køre igen. &#60;/p&#62;
&#60;p&#62;Mit spørgsmål lyder dog nu på - om det er muligt at rydde op (med en ny version af wordpress), og stadig bevare alle blog-indlæg samt kommentarer? Sidst lod jeg wp-content mappen liggende, som den eneste. Men her ligger jo kun alle billederne?&#60;/p&#62;
&#60;p&#62;P.s. Har nu taget back-up af den nye side - er træt af at græde!
&#60;/p&#62;</description>
		</item>
		<item>
			<title>boldt om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12663</link>
			<pubDate>tirs, 13 okt 2009 09:01:24 +0000</pubDate>
			<dc:creator>boldt</dc:creator>
			<guid isPermaLink="false">12663@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Hackerne indsætter en index.htm fil da htm har prioritet over php.&#60;/p&#62;
&#60;p&#62;Jeg oplevede sidste weekend 3 hacker angreb:&#60;br /&#62;
1. angreb indsatte hacker kode i alle filer med &#34;index&#34; i navnet samt gemte en lille stump spionkode en folder x et par niveauer nede.&#60;/p&#62;
&#60;p&#62;2. angreb indsatte kun en index.htm fil i roden af hjemmesiden&#60;/p&#62;
&#60;p&#62;3. angreb slettede alle filer i roden og i øverste mapper - men bevarede mappe-strukturen og indsatte egen index.htm&#60;/p&#62;
&#60;p&#62;&#60;strong&#62;Læs følgende grundigt igennem inden du går videre - det er nemlig på eget ansvar!!!&#60;/strong&#62;&#60;/p&#62;
&#60;p&#62;Du skal, når du er blevet angrebet, gennemgå samtlige hjemmesider du har på din gigahost konto.&#60;/p&#62;
&#60;p&#62;Du skal mindst ændre kodeord for din konto, og så skal du kraftigt overveje om du ikke skulle have forskelligt kodeord for din FTP/Kontrolcenter og for din MySQL.&#60;/p&#62;
&#60;p&#62;Hvis din WP er blevet angrebet så gør følgende:&#60;br /&#62;
(jeg går udfra at du bruger standard opsætning af WP, så bla. billeder gemmes under wp-content) &#60;/p&#62;
&#60;p&#62;1) hent en ny frisk installation af WP på &#60;a href=&#34;http://da.wordpress.org/&#34; rel=&#34;nofollow&#34;&#62;http://da.wordpress.org/&#60;/a&#62;&#60;br /&#62;
2) skriv en ny wp-config.php&#60;br /&#62;
3) slet alt på dit webhotel undtagen wp-content mappen.&#60;br /&#62;
4) upload den ny WP&#60;br /&#62;
5) gå i din browser til minhjemmeside/wp-admin/upgrade.php&#60;/p&#62;
&#60;p&#62;Da mappen wp-content ikke er blevet opdateret skal den nu gennemgås med en &#34;tættekam&#34;&#60;br /&#62;
a) slet alle plugin og temaer du ikke benytter.&#60;br /&#62;
b) besøg tema og plugin hjemmesider for at hente de nyeste versioner (det er ikke alle temaer og plugins som bliver automatisk opdateret af WP)&#60;br /&#62;
c) kig alle filer og mapper efter. evt hackerfiler er oprettet/ændret omkring det tidspunkt som hacker index.htm filen havde i roden.&#60;/p&#62;
&#60;p&#62;&#60;strong&#62;Læs lige en gang til og spørg, hvis der er noget du ikke forstår&#60;br /&#62;
Folk der spørger er kun dumme mens de stiller spørgsmålet&#60;/strong&#62;&#60;/p&#62;
&#60;p&#62;rigtige mænd tager ikke backup - de græder&#60;/p&#62;
&#60;p&#62;Mikael Boldt
&#60;/p&#62;</description>
		</item>
		<item>
			<title>stffn om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12652</link>
			<pubDate>man, 12 okt 2009 22:36:23 +0000</pubDate>
			<dc:creator>stffn</dc:creator>
			<guid isPermaLink="false">12652@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Så vidt jeg har forstået, så er det nok at smide en ny index.php op på serveren - ikke den der er i Themes mappen, men den der ligger helt i roden af din installation.&#60;/p&#62;
&#60;p&#62;Vent hellere lige på svar, fra én af dem der har haft med det at gøre...
&#60;/p&#62;</description>
		</item>
		<item>
			<title>RandiRixen om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12650</link>
			<pubDate>man, 12 okt 2009 22:27:14 +0000</pubDate>
			<dc:creator>RandiRixen</dc:creator>
			<guid isPermaLink="false">12650@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Jeg har brug for et godt råd fra jer, mere garvede kodere. Jeg er desværre også blevet angrebet på mine 3 domæner, som alle ligger hos gigahost. Er desværre ikke den mest garvede koder, men det var trods alt lykkedes mig at få lavet en familieblog på familienrix.dk, en blog og site til min bror på jimmi-olsen.dk samt et site til min mors bed &#38;amp; breakfastvirksomhed. &#60;/p&#62;
&#60;p&#62;Faktum er, at jeg ikke har en kopi af de gamle indexfiler - mit spørgsmål lyder da på, om jeg bliver nødt til at slette alle filer på webserveren og da foretage en ny installation af wordpress og da starte alle sites op på ny? Ville jo helst ikke miste alt det indhold, som der lå på siderne..&#60;/p&#62;
&#60;p&#62;Kan ikke lige overskue hvordan at jeg kommer videre - håber at i kan hjælpe! &#60;/p&#62;
&#60;p&#62;Venligst, Randi Rix
&#60;/p&#62;</description>
		</item>
		<item>
			<title>Anders Saugstrup om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12556</link>
			<pubDate>tirs, 06 okt 2009 21:07:36 +0000</pubDate>
			<dc:creator>Anders Saugstrup</dc:creator>
			<guid isPermaLink="false">12556@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Jeg havde det nok på fornemmelsen: Det var ikke helt ovre endnu! :)&#60;/p&#62;
&#60;p&#62;I dag blev et af mine domæner defaced igen på forsiden (erstatning af temaets index.php fil med noget med brændende flag og sårn)&#60;/p&#62;
&#60;p&#62;Og fandt jeg sgu bagdøren! Det var en lille fil som de kaldte x4.php (den hedder sikkert noget andet hos jer andre), som lå i roden af en af domænenernes mappe. Jeg fandt den ved en tilfældighed, som du kan kopiere for at finde din udgave af filen med lidt held.&#60;/p&#62;
&#60;p&#62;Sådan gør du:&#60;br /&#62;
-Installer det glimrende gratis antivirusprogram, &#60;a href=&#34;http://www.free-av.com/en/trialpay_download/1/avira_antivir_personal__free_antivirus.html&#34;&#62;Avira&#60;/a&#62;&#60;br /&#62;
-Når det er installeret og opdateret helt, så log på FTPen og download alt til en mappe på din computer - altså fx på gigahost: Download hele www mappen med alle domænerne i.&#60;br /&#62;
-Når den downloader en fil med definitionen for bagdøren i, råber avira op med en advarsel, og du har fundet synderen (eller en af dem).&#60;/p&#62;
&#60;p&#62;Det er en backdoor der hedder PHP/C99Shell.A - &#60;a href=&#34;http://www.viruslist.com/en/viruses/encyclopedia?virusid=188613&#34;&#62;læs mere her&#60;/a&#62;&#60;/p&#62;
&#60;p&#62;Jeg har filen gemt hvis nogen vil se den.&#60;/p&#62;
&#60;p&#62;Mvh Anders Saugstrup
&#60;/p&#62;</description>
		</item>
		<item>
			<title>boldt om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12518</link>
			<pubDate>søn, 04 okt 2009 21:35:28 +0000</pubDate>
			<dc:creator>boldt</dc:creator>
			<guid isPermaLink="false">12518@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;jeg skrev til gigahost for at få forskellige password på ftp og mysql.&#60;/p&#62;
&#60;p&#62;svaret er her:&#60;br /&#62;
&#60;blockquote&#62;Du kan godt sætte et forskelligt password til MySQL og FTP/kontrolcenter.&#60;br /&#62;
Skift blot koden til MySQL i phpMyAdmin med &#34;Change password&#34;-linket. Herefter&#60;br /&#62;
vil kontrolcenteret dog ikke kunne administrere databaserne da det ikke selv&#60;br /&#62;
har adgang.&#60;/blockquote&#62;&#60;/p&#62;
&#60;p&#62;bemærk: det hedder ikke &#34;Change password&#34; men &#34;Ændre kodeord&#34;
&#60;/p&#62;</description>
		</item>
		<item>
			<title>mpih om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12517</link>
			<pubDate>søn, 04 okt 2009 21:27:26 +0000</pubDate>
			<dc:creator>mpih</dc:creator>
			<guid isPermaLink="false">12517@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Når der plejer at være angreb på Wordpress eller andre CMS'er, så synes jeg man normalt ser noget om det rundt omkring.&#60;/p&#62;
&#60;p&#62;Denne gang er det kun hos Gigahost, der ser ud til at blive angrebet, og det får mig naturligvis til at spidse ører.&#60;/p&#62;
&#60;p&#62;Gigahost siger, selvfølgelig, at det ikke er et problem hos dem, men når mindst 12 kunder uafhængigt af hinanden samtidigt bliver angrebet hos én hosting-udbyder, så lyder det mærkeligt i mine ører.&#60;/p&#62;
&#60;p&#62;Jeg håber naturligvis bare, at det er et tilfælde, og at alle de ramte tilfældigvis bare har det samme hullet plugin installeret, og at det ikke fx skyldes en upatchet server.&#60;/p&#62;
&#60;p&#62;Ikke desto mindre ser jeg lidt bekymret på det. Er jeg den eneste, som gør det?
&#60;/p&#62;</description>
		</item>
		<item>
			<title>Michael G om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12516</link>
			<pubDate>søn, 04 okt 2009 20:19:25 +0000</pubDate>
			<dc:creator>Michael G</dc:creator>
			<guid isPermaLink="false">12516@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Anders, det er jo også mærkeligt at man ikke har den mulighed hos Gigahost. Nu har jeg brugt det meste af dagen i går på at få alle mine sites op og køre igen.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>Anders Saugstrup om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12514</link>
			<pubDate>søn, 04 okt 2009 19:36:26 +0000</pubDate>
			<dc:creator>Anders Saugstrup</dc:creator>
			<guid isPermaLink="false">12514@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Boldt, jeg har bedt om og fået indført at jeg har et andet password til FTP+kontrolpanelet end jeg har til databaserne.&#60;/p&#62;
&#60;p&#62;På den måde kan man ikke læse i wp-config.php hvilket login og password der skal bruges til FTP. &#60;/p&#62;
&#60;p&#62;Ved ikke om det er nok til at stoppe galskaben, men det er nok værd at tage med?&#60;/p&#62;
&#60;p&#62;Mvh Anders Saugstrup
&#60;/p&#62;</description>
		</item>
		<item>
			<title>boldt om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12513</link>
			<pubDate>søn, 04 okt 2009 19:05:15 +0000</pubDate>
			<dc:creator>boldt</dc:creator>
			<guid isPermaLink="false">12513@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Arrghhh&#60;/p&#62;
&#60;p&#62;kl 18:45 blev jeg angrebet igen!&#60;/p&#62;
&#60;p&#62;Jeg har ellers været hele turen igennem med fjernelse af gammelt skrammel, nye paswords, og minimalistisk opsætning.&#60;/p&#62;
&#60;p&#62;kun SMF og Wordpress
&#60;/p&#62;</description>
		</item>
		<item>
			<title>stffn om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12481</link>
			<pubDate>lør, 03 okt 2009 17:54:00 +0000</pubDate>
			<dc:creator>stffn</dc:creator>
			<guid isPermaLink="false">12481@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;&#60;blockquote&#62;Steffen, har du også en forside som de her: &#60;a href=&#34;http://acegroup.dk/&#34; rel=&#34;nofollow&#34;&#62;http://acegroup.dk/&#60;/a&#62; , &#60;a href=&#34;http://halmbygger.dk/&#34; rel=&#34;nofollow&#34;&#62;http://halmbygger.dk/&#60;/a&#62; ? Eller kan det være et almindeligt nedbrud du er ramt af?&#60;/blockquote&#62;&#60;/p&#62;
&#60;p&#62;Det var tilsyneladende bare et almindeligt nedbrud - alt er oppe og køre igen nu.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>boldt om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12480</link>
			<pubDate>lør, 03 okt 2009 16:02:15 +0000</pubDate>
			<dc:creator>boldt</dc:creator>
			<guid isPermaLink="false">12480@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Jeg fik i morges denne vejledning fra gigahost:&#60;/p&#62;
&#60;p&#62;&#60;em&#62;&#60;strong&#62;&#34;&#60;/strong&#62;&#60;br /&#62;
Vores system har konstateret en eller flere af dine sider på kontoen &#34;xxxxxxxx&#34; er blevet hacket. Vi har analyseret angrebet som umiddelbart ser ud til at være et såkaldt &#34;drive-by angreb&#34; hvor hackere bruger automatiske scripts til at afprøve kendte sikkerhedsfejl - og de søger så på eksempelvis Google efter sider der bruger scripts hvor der kan være sikkerhedsfejl i.&#60;/p&#62;
&#60;p&#62;Det drejer sig oftest om ældre versioner af systemer som Joomla!, WordPress, PHP-fusion eller andre CMS-systemer der ikke er blevet sikkerhedsopdateret. Det kan også være at man benytter et plugin eller tema/template til disse systemer som indeholder sikkerhedsfejl eller ikke er blevet opdateret.&#60;/p&#62;
&#60;p&#62;Det skal bemærkes at der kan være tale om flere samtidige fejl. Så snart én side på ens webhotel er kompromitteret - så kan hackeren skaffe sig adgang til alle ens sider, eksempelvis ved at aflæse adgangskoden i en konfigurationsfil til databasen. Det anbefales derfor at man sikre at alle sider ikke er blevet ændret så de indeholder bagdøre eller lignende. Desuden anbefaler vi at man følger vores simple sikkerhedsvejledning:&#60;/p&#62;
&#60;p&#62;1) Opdater alle dine scripts (inkl. deres moduler, extensions, addons, components, themes, templates, patches og lignende udvidelser) til nyeste version. Sørg jævnligt for at gøre dette, og følg med i nyhederne omkring disse opdateringer. Det er meget vigtigt at forstå at sikkerheden går tabt hvis bare ét af disse indeholder sikkerhedsfejl.&#60;/p&#62;
&#60;p&#62;2) Skift adgangskoden hvis du ikke allerede har gjort det. Hackeren kan muligvis have aflæst din kode ud fra en konfigurationsfil til databasen, eller lignende. Sørg for at bruge en lang kode med både tal og bogstaver.&#60;/p&#62;
&#60;p&#62;3) Upload alt på ny. Du kan ikke længere stole på det indhold, der ligger på siderne, idet hackeren kan have lagt bagdøre ind.  Bemærk at dette gælder alle dine domæner (hvis du har mere end ét). Hvis hackeren har haft koden, kan der være lagt indhold eller bagdøre på de øvrige domæner også. Desuden skal det bemærkes at hackeren kan bruge dine domæner til yderligere kriminalitet eksempelvis ved at lægge scripts op der sender spam ud i dit navn, eller falske sider der bruges til at snyde folk til at udlevere personlige oplysninger så som bankoplysninger eller kreditkortoplysninger. Det er dit ansvar at sikre dette.&#60;/p&#62;
&#60;p&#62;4) Beskyt dig selv mod de såkaldte &#34;drive-by&#34; angreb. Disse angreb sker ved at hackere søger efter folk der bruger specifikke versioner eller udgaver af scripts for derefter at afprøve kendte sikkerhedsfejl på alle plug-ins, komponenter, udvidelser, addons, extensions, moduler, temaer, templates, patches og lignende. Det er derfor en god ide (så vidt muligt ifølge den licens man har) at skjule så mange kendetegn som overhovedet muligt. Dette kunne eksempelvis være HTML-tagget &#34;&#38;lt;meta name=&#34;generator&#34; content=&#34;SCRIPT NAME v1.23&#34; /&#38;gt;&#34; som meget nemt kan bruges til at identificere scriptets art. Ligeledes kan fodnoter og alt andet der kendetegner scriptet have betydning.&#60;/p&#62;
&#60;p&#62;5) Sørg for at følge med i hvad der sker omkring dine scripts (og dertilhørende bestandele) og deres sikkerhed. Det er en god ide at følge med i officielle mailing-lister og generelt tjekke nyhederne omkring de scripts man bruger ofte.&#60;/p&#62;
&#60;p&#62;6) Overvej dine sikkerhedsbehov. Hvis din side er særlig udsat, så overvej professionel assistance. Ofte er sider med politisk eller religiøst indhold eller meninger mere udsat. Ud over dette så er sider der henvender sig mod IT-branchen også ekstra udsat. Ligeledes hvis siden på nogen måde er kontroversiel.&#60;/p&#62;
&#60;p&#62;7) Overvej hvem der har adgang til sårbare områder. Dette er især webhotellets kontrolcenter, database og FTP. Sørg for det kun er dem hvor det er absolut nødvendigt, og sørg for at sikre dig at det ikke bliver givet videre. Det er desuden vigtigt at skifte kode med jævne mellemrum, i tilfælde af at en af dem der måtte have koden er blevet kompromitteret. Desuden er det også værd at overveje hvem der har adgang til administrative områder af ens side, da disse typisk kan give yderligere adgang eller i sig selv bruges ondsindet.&#60;/p&#62;
&#60;p&#62;8) Faren for at en hacker kommer igen og forsøger samme fejl som før har givet adgang er desuden meget stor. Dette skyldes at hackere ofte holder databaser over sårbare sider, eller trofæ-lister over de sider de har hacket. Disse bliver desuden ofte delt til andre hackere - og derfor er man allerede meget mere udsat så snart man har været hacket én gang.&#60;/p&#62;
&#60;p&#62;Er du i tvivl om noget så er du velkommen til at skrive til vores support:&#60;br /&#62;
&#60;strong&#62;&#34;&#60;/strong&#62;&#60;/em&#62;
&#60;/p&#62;</description>
		</item>
		<item>
			<title>peteandersen om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12479</link>
			<pubDate>lør, 03 okt 2009 15:41:58 +0000</pubDate>
			<dc:creator>peteandersen</dc:creator>
			<guid isPermaLink="false">12479@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Øv øv. Jeg har også fået hacket 10-12 domæner på Gigahost. Nogle har været godt beskyttet (a la Saugstrup), andre ikke, men alle domæner på min konto er ramt. Ligger web3.&#60;/p&#62;
&#60;p&#62;Mine hacks er såvidt jeg kan se først sket her i eftermiddag. Jeg har da været på tidligere i dag hvor de var OK.&#60;/p&#62;
&#60;p&#62;Har foreløbigt kun slettet den nye index-html der var lagt ind.&#60;/p&#62;
&#60;p&#62;Kører med et hav af plugins.&#60;/p&#62;
&#60;p&#62;Hvad nu?
&#60;/p&#62;

	&#60;p id=&#34;twitter_update_list&#34;&#62;
	&#60;script type=&#34;text/javascript&#34; src=&#34;http://twitter.com/javascripts/blogger.js&#34;&#62;&#60;/script&#62;
	&#60;script type=&#34;text/javascript&#34; src=&#34;http://twitter.com/statuses/user_timeline/.json?callback=twitterCallback2&#38;count=1&#34;&#62;&#60;/script&#62;&#60;/code&#62;&#60;/small&#62;&#60;/p&#62;&#60;br/&#62;</description>
		</item>
		<item>
			<title>Anders Saugstrup om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12478</link>
			<pubDate>lør, 03 okt 2009 15:01:21 +0000</pubDate>
			<dc:creator>Anders Saugstrup</dc:creator>
			<guid isPermaLink="false">12478@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Det er det sikkert eller også noget helt tredie. Jeg har ikke haft CMSimple, og mine installationer er rigtigt godt patchede, men du har ret: Et forladt plugin kunne være forklaringen.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>Mark Thomas Gazel om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12477</link>
			<pubDate>lør, 03 okt 2009 14:52:35 +0000</pubDate>
			<dc:creator>Mark Thomas Gazel</dc:creator>
			<guid isPermaLink="false">12477@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;@Anders:&#60;/p&#62;
&#60;p&#62;Har du så også haft en installation af CMSimple? Eller hvordan tror du, at hackeren er kommet ind?&#60;/p&#62;
&#60;p&#62;Det kunne jo være, at det er et usikkert WordPress-plugin.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>Anders Saugstrup om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12476</link>
			<pubDate>lør, 03 okt 2009 14:44:50 +0000</pubDate>
			<dc:creator>Anders Saugstrup</dc:creator>
			<guid isPermaLink="false">12476@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Nu kører anden bølge af angrebet ski!&#60;/p&#62;
&#60;p&#62;Denne gang ved simpelthen at lægge en index.html fil i roden med dette indhold:&#60;/p&#62;
&#60;p&#62;&#60;code&#62;&#38;lt;!DOCTYPE HTML PUBLIC &#34;-//W3C//DTD HTML 4.0 Transitional//EN&#34;&#38;gt;&#60;br /&#62;
&#38;lt;HTML&#38;gt;&#38;lt;HEAD&#38;gt;&#38;lt;TITLE&#38;gt;Evil-Cod3r - &#60;a href=&#34;mailto:Dz@hotmail.Com&#34;&#62;Dz@hotmail.Com&#60;/a&#62;&#38;lt;/TITLE&#38;gt;&#60;br /&#62;
&#38;lt;META content=ar-sa http-equiv=Content-Language&#38;gt;&#60;br /&#62;
&#38;lt;META content=&#34;text/html; charset=unicode&#34; http-equiv=Content-Type&#38;gt;&#60;br /&#62;
&#38;lt;META name=GENERATOR content=&#34;MSHTML 8.00.6001.18812&#34;&#38;gt;&#60;br /&#62;
&#38;lt;META name=ProgId content=GacUcc3&#38;gt;&#38;lt;/HEAD&#38;gt;&#60;br /&#62;
&#38;lt;body dir=rtl background=&#34;&#34; aLink=#ff0000 link=#0000ff bgColor=#000000&#60;br /&#62;
text=#ffffff vLink=&#34;#800080&#34; &#38;gt;&#60;br /&#62;
&#38;lt;P align=center&#38;gt;&#60;font&#62;&#60;/font&#62;&#60;font&#62;&#38;lt;FONT size=7&#38;gt;&#38;lt;FONT&#60;br /&#62;
style=&#34;BACKGROUND-COLOR: #000000&#34;&#38;gt;&#60;strong&#62;#&#60;/strong&#62; ~ &#38;lt;FONT color=#ff0000 face=Antihistory&#38;gt;&#60;u&#62;Evil-Cod3r&#60;/u&#62;&#60;/font&#62; ~ &#60;strong&#62;#&#60;/strong&#62;&#38;lt;/P&#38;gt;&#60;br /&#62;
&#38;lt;P align=center&#38;gt;&#38;nbsp;&#38;lt;/P&#38;gt;&#60;br /&#62;
&#38;lt;P align=center&#38;gt;&#38;nbsp;&#38;lt;/P&#38;gt;&#60;br /&#62;
&#38;lt;P align=center&#38;gt;&#38;nbsp;&#38;lt;/P&#38;gt;&#60;br /&#62;
&#38;lt;P align=center&#38;gt;&#38;nbsp;&#38;lt;/P&#38;gt;&#60;br /&#62;
&#38;lt;P align=center&#38;gt;&#38;nbsp;&#38;lt;/P&#38;gt;&#60;br /&#62;
&#38;lt;P align=center&#38;gt;&#38;nbsp;&#38;lt;/P&#38;gt;&#60;br /&#62;
&#38;lt;P align=center&#38;gt;&#38;nbsp;&#38;lt;/P&#38;gt;&#60;br /&#62;
&#38;lt;P align=center&#38;gt;&#38;nbsp;&#38;lt;/P&#38;gt;&#60;br /&#62;
&#38;lt;P align=center&#38;gt;&#38;nbsp;&#38;lt;/P&#38;gt;&#60;br /&#62;
&#38;lt;P align=center&#38;gt;&#38;nbsp;&#38;lt;/P&#38;gt;&#60;br /&#62;
&#38;lt;P align=center&#38;gt;&#38;lt;IMG&#60;br /&#62;
style=&#34;Z-INDEX: 100; POSITION: absolute; WIDTH: 300px; HEIGHT: 281px; TOP: 140px; LEFT: 480px&#34;&#60;br /&#62;
alt=http://4.bp.blogspot.com/_T6-yynP3gQo/So1YgNPQWqI/AAAAAAAAAOw/TwAre2fwxys/s400/hacked.jpg&#60;br /&#62;
src=&#34;http://4.bp.blogspot.com/_T6-yynP3gQo/So1YgNPQWqI/AAAAAAAAAOw/TwAre2fwxys/s400/hacked.jpg&#34;&#60;br /&#62;
width=300 height=291&#38;gt;&#38;lt;/P&#38;gt;&#38;lt;FONT size=4 face=Tahoma&#38;gt;&#60;strong&#62;&#60;br /&#62;
&#38;lt;P align=center&#38;gt;&#38;lt;FONT size=4 face=Tahoma&#38;gt;&#60;/strong&#62;&#60;strong&#62;Email : &#60;/strong&#62;&#60;a href=&#34;mailto:Dz@hotmail.Com&#34;&#62;&#38;lt;FONT size=4 face=Tahoma&#38;gt;&#60;strong&#62;&#60;a href=&#34;mailto:Dz@hotmail.Com&#34;&#62;Dz@hotmail.Com&#60;/a&#62;&#60;/strong&#62;&#60;/a&#62;&#38;nbsp;- &#60;a href=&#34;mailto:iE7@Windowslive.Com&#34;&#62;iE7@Windowslive.Com&#60;/a&#62;&#38;lt;/P&#38;gt;&#60;br /&#62;
&#38;lt;P align=center&#38;gt;&#60;strong&#62;&#38;lt;FONT&#60;br /&#62;
color=#ffffff size=4 face=Tahoma&#38;gt;v4-Team&#60;br /&#62;
H4x0rZ&#60;/strong&#62;&#38;lt;/P&#38;gt;&#60;br /&#62;
&#38;lt;p align=&#34;center&#34; &#38;gt;&#38;lt;font size=5 face=&#34;Times New Roman&#34;&#60;br /&#62;
&#38;gt;&#38;lt;font color=&#34;#ff0000&#34; &#38;gt;&#38;lt;b&#60;br /&#62;
&#38;gt;&#38;lt;font size=5 face=&#34;Times New Roman&#34;&#60;br /&#62;
&#38;gt;&#38;lt;font color=&#34;#ff0000&#34; &#38;gt;&#38;lt;b&#60;br /&#62;
&#38;gt;&#38;lt;/b&#38;gt;&#38;nbsp;&#38;lt;/p&#38;gt;&#38;lt;/B&#38;gt;&#38;lt;BGSOUND&#60;br /&#62;
&#38;gt;&#38;lt;body&#38;gt; &#60;/p&#62;
&#60;p&#62;&#38;lt;embed src=&#34;http://campusfocus.net/images/M_images/rsool.rm&#34; width=0 height=0 border=&#34;0&#34;  type=audio/x-pn-realaudio-plugin controls =&#34;ControlPanel,StatusBar&#34; true loop=&#34;0&#34; autostart=&#34;True&#34;&#38;gt; &#60;/p&#62;
&#60;p&#62;&#38;lt;/BODY&#38;gt; &#60;/code&#62;
&#60;/p&#62;</description>
		</item>
		<item>
			<title>Anders Saugstrup om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12475</link>
			<pubDate>lør, 03 okt 2009 14:24:17 +0000</pubDate>
			<dc:creator>Anders Saugstrup</dc:creator>
			<guid isPermaLink="false">12475@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Hej alle&#60;/p&#62;
&#60;p&#62;Gigahost har lige sendt mig en mail med lidt mere om sagen:&#60;/p&#62;
&#60;p&#62;&#60;em&#62;&#34;Vi har i nat sendt en mail ud til de ca 15 brugere vi har opdaget, som er blevet hacket. I alle tilfældene har der været et CMS-system eller andet script på et eller flere af domænerne. Vi er desuden overbeviste om at der ikke er tale om et generelt problem med serveren, da der dels ingen tegn er på adgang på overliggende niveau og dels ville det i så fald være gået ud over flere brugere end de 15.&#60;/p&#62;
&#60;p&#62;Bemærk at hvis en hacker først får adgang til et domæne på en Gigahost-konto, er det rimelig simpelt at få adgang til de øvrige domæner på samme konto.&#60;/p&#62;
&#60;p&#62;Hvis du har spørgsmål er du velkommen til at skrive tilbage - også hvis I fx vil have access-logfiler eller lign.&#34;&#60;/em&#62;
&#60;/p&#62;</description>
		</item>
		<item>
			<title>boldt om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12474</link>
			<pubDate>lør, 03 okt 2009 11:59:03 +0000</pubDate>
			<dc:creator>boldt</dc:creator>
			<guid isPermaLink="false">12474@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;web3.gigahost.dk&#60;/p&#62;
&#60;p&#62;jeg har skrevet til gigahost - det var det første jeg gjorde
&#60;/p&#62;</description>
		</item>
		<item>
			<title>Anders Saugstrup om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12473</link>
			<pubDate>lør, 03 okt 2009 11:54:10 +0000</pubDate>
			<dc:creator>Anders Saugstrup</dc:creator>
			<guid isPermaLink="false">12473@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Steffen, har du også en forside som de her: &#60;a href=&#34;http://acegroup.dk/&#34; rel=&#34;nofollow&#34;&#62;http://acegroup.dk/&#60;/a&#62; , &#60;a href=&#34;http://halmbygger.dk/&#34; rel=&#34;nofollow&#34;&#62;http://halmbygger.dk/&#60;/a&#62; ? Eller kan det være et almindeligt nedbrud du er ramt af?
&#60;/p&#62;</description>
		</item>
		<item>
			<title>stffn om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12472</link>
			<pubDate>lør, 03 okt 2009 11:51:14 +0000</pubDate>
			<dc:creator>stffn</dc:creator>
			<guid isPermaLink="false">12472@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Jeg ligger på web11, så det er nok lidt større angreb der er i gang...
&#60;/p&#62;</description>
		</item>
		<item>
			<title>Anders Saugstrup om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12471</link>
			<pubDate>lør, 03 okt 2009 11:36:43 +0000</pubDate>
			<dc:creator>Anders Saugstrup</dc:creator>
			<guid isPermaLink="false">12471@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Her er listen over de domæner, som ligger på omtalte webserver: &#60;a href=&#34;http://netnationen.dk/search/server/217.116.232.247/&#34; rel=&#34;nofollow&#34;&#62;http://netnationen.dk/search/server/217.116.232.247/&#60;/a&#62;&#60;/p&#62;
&#60;p&#62;En hurtig gennemgang afslører at der er rigtigt mange på den server som er ramt. Eksempel: &#60;a href=&#34;http://acegroup.dk/&#34; rel=&#34;nofollow&#34;&#62;http://acegroup.dk/&#60;/a&#62; , &#60;a href=&#34;http://halmbygger.dk/&#34; rel=&#34;nofollow&#34;&#62;http://halmbygger.dk/&#60;/a&#62;
&#60;/p&#62;</description>
		</item>
		<item>
			<title>Anders Saugstrup om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12470</link>
			<pubDate>lør, 03 okt 2009 11:26:24 +0000</pubDate>
			<dc:creator>Anders Saugstrup</dc:creator>
			<guid isPermaLink="false">12470@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Hej alle&#60;/p&#62;
&#60;p&#62;Ærgeligt at jeg ikke var den eneste - det havde jeg ellers håbet da jeg ikke kunne finde nogen rapporter fra andre om problemet i nat.&#60;/p&#62;
&#60;p&#62;Hvilket af gigahosts webservere ligger jeres ting på, Boldt og Steffen? Mine ligger på web3.gigahost.dk (dvs hvis jeg pinger et af mine websites svarer IP: 217.116.232.247)&#60;/p&#62;
&#60;p&#62;Ligger jeres også der?&#60;/p&#62;
&#60;p&#62;Husk at skrive til Gigahost support om problemet, så de får alle de oplyninger de skal bruge.&#60;/p&#62;
&#60;p&#62;Hvis man spørger google hvem der er ramt på .dk domæner kommer der indtil videre en kort liste op: &#60;a href=&#34;http://www.google.com/search?q=Mn7oS+inurl:.dk&#34; rel=&#34;nofollow&#34;&#62;http://www.google.com/search?q=Mn7oS+inurl:.dk&#60;/a&#62; På listen finder jeg da to andre domæner fra samme web3-webserver/IP som nævnt.&#60;br /&#62;
(Det tager lang tid før Google indekserer og optager alle ramte domæner, så de kommer frem i en sådan søgning, så dette er kun første spor)&#60;/p&#62;
&#60;p&#62;Ellers er meldingen nu hvor jeg er vågnet op igen, at mine reparerede sites fra i nat stadig fungerer - ingen nye angreb som jeg hurtigt kan få øje på. (der kan sagtens være gemt ting og sager alligevel)&#60;/p&#62;
&#60;p&#62;Mvh Anders Saugstrup
&#60;/p&#62;</description>
		</item>
		<item>
			<title>boldt om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12469</link>
			<pubDate>lør, 03 okt 2009 10:36:38 +0000</pubDate>
			<dc:creator>boldt</dc:creator>
			<guid isPermaLink="false">12469@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;mine sider har på intet tidspunkt været nede. men som sagt alle index filer var blevet overskrevet med denne kode:&#60;br /&#62;
&#60;blockquote&#62;&#38;lt; html dir=&#34;rtl&#34;&#38;gt;&#60;/p&#62;
&#60;p&#62;&#38;lt; head&#38;gt;&#60;br /&#62;
&#38;lt; meta http-equiv=&#34;Content-Language&#34; content=&#34;en-us&#34;&#38;gt;&#60;br /&#62;
&#38;lt; meta http-equiv=&#34;Content-Type&#34; content=&#34;text/html; charset=windows-1252&#34;&#38;gt;&#60;br /&#62;
&#38;lt; title&#38;gt;Hacked By Mn7oS&#38;lt; /title&#38;gt;&#60;br /&#62;
&#38;lt; /head&#38;gt;&#60;/p&#62;
&#60;p&#62;&#38;lt; body text=&#34;#FFFF00&#34; bgcolor=&#34;#000000&#34;&#38;gt;&#60;/p&#62;
&#60;p&#62;&#38;lt; p align=&#34;center&#34;&#38;gt;&#38;nbsp;&#38;lt; /p&#38;gt;&#60;br /&#62;
&#38;lt; p align=&#34;center&#34;&#38;gt;&#38;nbsp;&#38;lt; /p&#38;gt;&#60;br /&#62;
&#38;lt; p align=&#34;center&#34;&#38;gt;&#38;lt; font size=&#34;5&#34;&#38;gt;H4x0r3D By Mn7oS&#38;lt; /font&#38;gt;&#38;lt; /p&#38;gt;&#60;br /&#62;
&#38;lt; p align=&#34;center&#34;&#38;gt;&#38;nbsp;&#38;lt; /p&#38;gt;&#60;br /&#62;
&#38;lt; p align=&#34;center&#34;&#38;gt;&#38;lt; font size=&#34;5&#34;&#38;gt;Anti .dk&#38;nbsp; &#38;amp;&#38;nbsp; .nl&#38;nbsp; Sites&#38;lt; /font p&#38;gt;&#60;br /&#62;
&#38;lt; p align=&#34;center&#34;&#38;gt;&#38;nbsp;&#38;lt; /p&#38;gt;&#60;br /&#62;
&#38;lt; p align=&#34;center&#34;&#38;gt;&#38;lt; font size=&#34;5&#34;&#38;gt;:)&#38;lt; /font&#38;gt;&#38;lt; /p&#38;gt;&#60;/p&#62;
&#60;p&#62;&#38;lt; /body&#38;gt;&#60;/p&#62;
&#60;p&#62;&#38;lt; /html&#38;gt;&#60;/blockquote&#62;&#60;/p&#62;
&#60;p&#62;Jeg har ellers ikke fundet noget ændret i WP - men det er også rigeligt, da alle temaer indeholder en index fil.&#60;/p&#62;
&#60;p&#62;Har du kigget i dit webhotel med ftp?, så kan du let se om index filerne er ændret&#60;/p&#62;
&#60;p&#62;På sådan en regnvejrsdag er man glad for sine backup's.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>stffn om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12468</link>
			<pubDate>lør, 03 okt 2009 10:12:05 +0000</pubDate>
			<dc:creator>stffn</dc:creator>
			<guid isPermaLink="false">12468@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;ALT hvad jeg har hos Gigahost er nede.&#60;/p&#62;
&#60;p&#62;Kan det tænkes, at Gigahost har lukket ned af sikkerhedshensyn?
&#60;/p&#62;</description>
		</item>
		<item>
			<title>Mark Thomas Gazel om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12467</link>
			<pubDate>lør, 03 okt 2009 09:31:52 +0000</pubDate>
			<dc:creator>Mark Thomas Gazel</dc:creator>
			<guid isPermaLink="false">12467@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Uha, det er ikke så godt. Der er *rigtig* mange WordPress-installationer hos Gigahost, da de jo er blevet anbefalet herfra.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>boldt om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12465</link>
			<pubDate>lør, 03 okt 2009 08:49:20 +0000</pubDate>
			<dc:creator>boldt</dc:creator>
			<guid isPermaLink="false">12465@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;jeg har nu fundet hullet.&#60;/p&#62;
&#60;p&#62;Det var en gammel hjemmeside, som jeg havde bygget op med CMSimple.dk&#60;br /&#62;
det var også her jeg fandt en mappe med navnet x og som indeholdt en html fil.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>boldt om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12464</link>
			<pubDate>lør, 03 okt 2009 06:56:21 +0000</pubDate>
			<dc:creator>boldt</dc:creator>
			<guid isPermaLink="false">12464@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;jeg er også vågnet op til hackede hjemmesider på gigahost.&#60;br /&#62;
alle mine sider, både wp og andre er blevet angrebet.&#60;/p&#62;
&#60;p&#62;tak for oplysningerne om hvordan og hvor&#60;/p&#62;
&#60;p&#62;det bliver en travl lørdag - godt det er regnvejr.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>Anders Saugstrup om "Angrebet på en række domæner"</title>
			<link>http://wp-danmark.dk/forum/topic/angrebet-pa-en-r%c3%a6kke-dom%c3%a6ner#post-12463</link>
			<pubDate>lør, 03 okt 2009 03:39:19 +0000</pubDate>
			<dc:creator>Anders Saugstrup</dc:creator>
			<guid isPermaLink="false">12463@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Hej alle&#60;/p&#62;
&#60;p&#62;Jeg har haft fornøjelsen af at sidde oppe hele natten for at rydde op efter et hacker angreb som strakte sig på tværs af mine domæner på et gigahost.dk webhotel.&#60;/p&#62;
&#60;p&#62;Det var Wordpress hele dynen, men &#60;strong&#62;det ser ikke ud til at hacket er gået via Wordpress&#60;/strong&#62;.&#60;br /&#62;
Alle blogs var fuldt opdaterede, med ekstra sikkerhedsplugin, slettet admin-bruger osv osv.&#60;/p&#62;
&#60;p&#62;I stedet ser det ud til at hackeren har skaffet sig adgang via min ftp-konto eller via et angreb på webserveren.&#60;/p&#62;
&#60;p&#62;Derefter har hackeren lavet en søg og erstat på alle index.php filer (inkl roden af wordpress, temaernes index.php filer, wp-admin/index.php osv.) &#60;/p&#62;
&#60;p&#62;Og den nye fil som ligger overalt ser sådan ud:&#60;br /&#62;
Title: Hacked By Mn7oS&#60;br /&#62;
Body: H4x0r3D By Mn7oS &#38;amp; Abu-Slman&#60;/p&#62;
&#60;p&#62;Jeg har valgt i første omgang bare at skifte password til FTP og database, sætte det nye db password i wp-config.php, uploade nye versioner/backups af index.php filerne (særligt den i roden og den i roden af det aktive temas mappe er afgørende for at sitet kører igen) Og til sidst at opdatere wordpress og dermed overskrive de sidste index.php filer rundt omkring.&#60;/p&#62;
&#60;p&#62;Jeg har også informeret gigahost så de ser helt sikkert på sagen og undersøger om der er et hul der skal lappes et sted.&#60;/p&#62;
&#60;p&#62;Ja, og så tænkte jeg lige at jeg ville dele oplevelsen (og løsningen indtil videre) med jer, hvis nogen skulle være så uheldig at løbe på noget af det samme.&#60;/p&#62;
&#60;p&#62;Mvh Anders Saugstrup&#60;/p&#62;
&#60;p&#62;Sov godt! :)
&#60;/p&#62;</description>
		</item>

	</channel>
</rss>
