<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="bbPress/1.0.1" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>WordPress DK Forum Topic: Hacket website - htaccess</title>
		<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess</link>
		<description>WordPress DK Forum Topic: Hacket website - htaccess</description>
		<language>da-DK</language>
		<pubDate>Thu, 30 Jul 2026 23:48:53 +0000</pubDate>
		<generator>http://bbpress.org/?v=1.0.1</generator>
		<textInput>
			<title><![CDATA[Søg]]></title>
			<description><![CDATA[Search all topics from these forums.]]></description>
			<name>q</name>
			<link>http://wp-danmark.dk/forum/search.php</link>
		</textInput>
		<atom:link href="http://wp-danmark.dk/forum/rss/topic/hacket-website-htaccess" rel="self" type="application/rss+xml" />

		<item>
			<title>John om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61034</link>
			<pubDate>lør, 31 jan 2015 19:28:46 +0000</pubDate>
			<dc:creator>John</dc:creator>
			<guid isPermaLink="false">61034@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;@jensnyhavn&#60;/p&#62;
&#60;p&#62;&#60;blockquote&#62;Man kan knap købe en pakke smøger uden brugernavn og kode. &#60;/blockquote&#62;&#60;/p&#62;
&#60;p&#62;Det ville vel egentlig være ok ;-)&#60;/p&#62;
&#60;p&#62;ps der var en enkelt tysker der forsøgte login for 14 dage siden
&#60;/p&#62;</description>
		</item>
		<item>
			<title>jmorten om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61033</link>
			<pubDate>lør, 31 jan 2015 17:32:02 +0000</pubDate>
			<dc:creator>jmorten</dc:creator>
			<guid isPermaLink="false">61033@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Det med brugernavnet er også sket for en af mine sider, det kan du ikke sikre dig imod, en erfaren hacker kan grave det frem, men det er muligt at skifte brugernavn, og som John skriver, hvis du tager betalingsversionen kan du spærre for lande der ikke har noget at gøre på din side. &#60;/p&#62;
&#60;p&#62;Jeg har haft massivt angreb fra Italien og massivt blokeret for Italienske IP'er, når de søger på ikke eksisterende sider blokerer jeg hele serien af iP'er men overvejer nu at overtale dem jeg styrer hjemmesiden for at bruge betalingsversionen, det vil give mindre arbejde.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>jensnyhavn om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61032</link>
			<pubDate>lør, 31 jan 2015 17:10:37 +0000</pubDate>
			<dc:creator>jensnyhavn</dc:creator>
			<guid isPermaLink="false">61032@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;PS.&#60;br /&#62;
Kan godt se at mit brugernavn er uheldig uden jeg vil pinde ud hvorfor. (Kunne der være en hacker der ser dette :-).&#60;/p&#62;
&#60;p&#62;Men man skal da for pokker også kunne huske det - og der er efterhånden mange navne og koder der skal huskes. Man kan knap købe en pakke smøger uden brugernavn og kode.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>jensnyhavn om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61031</link>
			<pubDate>lør, 31 jan 2015 17:06:18 +0000</pubDate>
			<dc:creator>jensnyhavn</dc:creator>
			<guid isPermaLink="false">61031@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Det er simpelhen en lovløs jungle derude i cyberspace. Har f.eks i løbet af kort tid haft en Ukraine IP som forsøger at logge ind med forskellige brugernavne på flere af mine websteder.&#60;/p&#62;
&#60;p&#62;Noget fra Holland forsøger at logge ind med forskellige IPs og har s.. fået fat i mit rigtige brugernavn. Har heldigvis et meget stærkt passw. Mere en 10 karakterer, tal og bogstaver og stor og små bogstaver. &#60;/p&#62;
&#60;p&#62;Har også haft noget fra Frankrig.&#60;/p&#62;
&#60;p&#62;Det har virkelig været en øjenåbner og hvis du sidder med en bruger der hedder admin og et simpelt passw., ja så er det vel kun et spørgsmål om tid før der sker noget.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>jmorten om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61028</link>
			<pubDate>lør, 31 jan 2015 12:05:08 +0000</pubDate>
			<dc:creator>jmorten</dc:creator>
			<guid isPermaLink="false">61028@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Det ville være skidt at havne i den situation, derfor har jeg på papir udskrevet alle oplysninger om FTP database m.m., det er alligevel ikke muligt for mig at huske alle data.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>jensnyhavn om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61027</link>
			<pubDate>lør, 31 jan 2015 11:40:21 +0000</pubDate>
			<dc:creator>jensnyhavn</dc:creator>
			<guid isPermaLink="false">61027@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Ja du kan via FTP omdøbe mappen. Man om det er nok? Kan se at Wordfence danner en del nye tabeller i databasen og det er vel her oplysningerne gemmes? Så det er måske ikke bare så ligetil?&#60;/p&#62;
&#60;p&#62;Tror jeg vil være lidt mere forsigtig med tidsfristen. 60 dage i skyggen er lang tid. :-)
&#60;/p&#62;</description>
		</item>
		<item>
			<title>jmorten om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61026</link>
			<pubDate>lør, 31 jan 2015 11:27:26 +0000</pubDate>
			<dc:creator>jmorten</dc:creator>
			<guid isPermaLink="false">61026@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Ja det kan du, så du skal være opmærksom på dig selv jeg var lige ved at udelukke mig selv men genkendte mit mønster, men så tror jeg at man med ftp kan deaktivere wordfence og lave et nyt password, det kunne være interessant et lave en test.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>jensnyhavn om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61023</link>
			<pubDate>lør, 31 jan 2015 10:23:03 +0000</pubDate>
			<dc:creator>jensnyhavn</dc:creator>
			<guid isPermaLink="false">61023@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;har endelig fået installeret Wordfence og sat options som jmorten og John beskriver. Så lige et spørgsmål i den forbindelse.&#60;/p&#62;
&#60;p&#62;3 loginfejl = udelukkelse i 60 dage (gav vide om det er rigtig forstået)&#60;/p&#62;
&#60;p&#62;Kan jeg så udelukke mig selv ved 3 loginfejl?
&#60;/p&#62;</description>
		</item>
		<item>
			<title>TJK om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61019</link>
			<pubDate>fre, 30 jan 2015 18:08:33 +0000</pubDate>
			<dc:creator>TJK</dc:creator>
			<guid isPermaLink="false">61019@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Tak, John :)
&#60;/p&#62;</description>
		</item>
		<item>
			<title>John om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61017</link>
			<pubDate>fre, 30 jan 2015 15:33:59 +0000</pubDate>
			<dc:creator>John</dc:creator>
			<guid isPermaLink="false">61017@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Gå til  Wordfence options. Scroll til bunden af siden og find:&#60;/p&#62;
&#60;p&#62;Update interval in seconds (2 er default)&#60;br /&#62;
ret til 30.&#60;/p&#62;
&#60;p&#62;Eller du kan disable live traffic
&#60;/p&#62;</description>
		</item>
		<item>
			<title>TJK om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61016</link>
			<pubDate>fre, 30 jan 2015 14:06:36 +0000</pubDate>
			<dc:creator>TJK</dc:creator>
			<guid isPermaLink="false">61016@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Ok, tak :) Jeg kan dog godt frygte at sådan en liveovervågning måske trækker for mange ressourcer(?). Men dog hellere det, end et hacket site.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>John om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61015</link>
			<pubDate>fre, 30 jan 2015 13:48:31 +0000</pubDate>
			<dc:creator>John</dc:creator>
			<guid isPermaLink="false">61015@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Og så måske som jeg gør, blokere for alle lande der efter min mening ikke har behov for at se mine sider ;-)
&#60;/p&#62;</description>
		</item>
		<item>
			<title>jmorten om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61014</link>
			<pubDate>fre, 30 jan 2015 13:43:10 +0000</pubDate>
			<dc:creator>jmorten</dc:creator>
			<guid isPermaLink="false">61014@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Når Wordfence er installeret kan du holde øje med Live Traffic det giver mulighed for at blokerer for IP adresser.&#60;br /&#62;
I Options kan du sætte regler for udelukkelse, men der er nok nogen herinde der har en guide til god opsætning.&#60;br /&#62;
Men Login Security Login har jeg sat til:&#60;br /&#62;
&#60;strong&#62;Lock out after how many login failures&#60;/strong&#62; er sat til 3&#60;br /&#62;
&#60;strong&#62;Lock out after how many forgot password attempts&#60;/strong&#62; er sat til 2&#60;br /&#62;
&#60;strong&#62;Count failures over what time period&#60;/strong&#62; er sat til 1 dag&#60;br /&#62;
&#60;strong&#62;Amount of time a user is locked out&#60;/strong&#62; er max (60 dage)&#60;/p&#62;
&#60;p&#62;&#60;strong&#62;Immediately block the IP of users who try to sign in as these usernames&#60;/strong&#62; Admin og navne der relaterer til siden
&#60;/p&#62;</description>
		</item>
		<item>
			<title>TJK om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61013</link>
			<pubDate>fre, 30 jan 2015 13:09:54 +0000</pubDate>
			<dc:creator>TJK</dc:creator>
			<guid isPermaLink="false">61013@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Godt spørgsmål :)  Jeg har ikke Wordfence installeret.  Har haft det kørende, men syntes ikke jeg fik det store ud af det - sikkert på grund af manglende kendskab til dets funktioner. Jeg har så heller aldrig nogensinde oplevet angreb før.&#60;/p&#62;
&#60;p&#62;Men nu er jeg da ret sikker på, at Wordfence skal have endnu et forsøg. Kan du evt, forklare lidt omkring hvor og hvordan man kan se - og stoppe angreb?&#60;/p&#62;
&#60;p&#62;Angrebene er stoppet nu, men om det skyldes at jeg har ryddet grundigt op i gamle filer og installationer på mine servere, eller om hackerne bare holder en pause, er uvist.  Så jeg skal helt til bunds i dette her.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>jmorten om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61006</link>
			<pubDate>fre, 30 jan 2015 10:35:45 +0000</pubDate>
			<dc:creator>jmorten</dc:creator>
			<guid isPermaLink="false">61006@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Lige et forsigtigt spørgsmål, hvis du har wordfence installeret så burde du kunne se hvor angrebet kommer fra, eller hvad.&#60;br /&#62;
Jeg følger med her da jeg hver dag stopper nogle angreb og de får måske held til at komme igennem på et tidspunkt.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>TJK om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-61004</link>
			<pubDate>fre, 30 jan 2015 08:26:30 +0000</pubDate>
			<dc:creator>TJK</dc:creator>
			<guid isPermaLink="false">61004@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Ja, det er virkelig mystisk. Jeg oplever også i nogle tilfælde, at der bliver lagt en htaccess ind i den mappe hvor wp-installationen ligger (min index.php ligger udenfor). I disse tilfælde ligger min egen htacces også udenfor mappen - og den ændres ikke.&#60;/p&#62;
&#60;p&#62;Jeg har kørt mine sites gennem Sucuri sitecheck - og de fandt intet.&#60;/p&#62;
&#60;p&#62;Det hele startede i øvrigt med, at der blev ændret i min header.php og en kode blev lagt ind som bad de besøgende om at udfylde diverse spørgeskemaer for at få adgang. Dette kørte på i et par uger, hvorefter de så kastede sig over htaccess.&#60;/p&#62;
&#60;p&#62;Forleden sad jeg i en stiv time og uploadede mine originale htaccess'es hvert andet minut, og efter det angreb, var flere af mine wp-filer blevet slettet.&#60;/p&#62;
&#60;p&#62;Det positive er dog, at det har givet mig et indblik i hvad hackeren egentlig KAN. Og selvom det selvfølgelig er skideirriterende, så kan jeg dog regne ud, at de ikke er i stand til at ødelægge særligt meget (som ikke hurtigt kan genoprettes). Ja, de kan slette filer, men ikke uden at 'arbejde' for det.&#60;/p&#62;
&#60;p&#62;Men jeg kan da godt frygte, at de finder en skrappere metode næste gang.&#60;/p&#62;
&#60;p&#62;Jeg har nu sendt en mail til ejeren af domænet som der redirectes til. Det kunne jo være, at det var en lidt for smart ung mand, som har fået en 'god idé' til hvordan man kan tjene penge på nettet.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>jensnyhavn om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-60999</link>
			<pubDate>tors, 29 jan 2015 22:27:54 +0000</pubDate>
			<dc:creator>jensnyhavn</dc:creator>
			<guid isPermaLink="false">60999@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Jeg er meget interesseret i dette emne. Det du oplever er åbenbart at din htcaccess bliver udskiftet med en hvor der er en redirect. Men der må ligge en fil eller et eller andet i databasen der gør at dette sker. Mystisk for mig hvordan det er lavet. &#60;/p&#62;
&#60;p&#62;Jeg fandt lige dette ved en googlesøgning og der er sikkert mange andre gode tips som du kan afprøve (du kan tilsyneladende se umiddelbart om det har virkning).&#60;/p&#62;
&#60;p&#62;&#60;a href=&#34;http://premium.wpmudev.org/blog/5-simple-htaccess-tips-to-tighten-your-sites-security/&#34; rel=&#34;nofollow&#34;&#62;http://premium.wpmudev.org/blog/5-simple-htaccess-tips-to-tighten-your-sites-security/&#60;/a&#62;
&#60;/p&#62;</description>
		</item>
		<item>
			<title>TJK om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-60998</link>
			<pubDate>tors, 29 jan 2015 21:25:39 +0000</pubDate>
			<dc:creator>TJK</dc:creator>
			<guid isPermaLink="false">60998@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Tak for svar. Jeg vil prøve at gennemgå mine databaser mere omhyggeligt. Det er vidst det eneste jeg mangler. Har også prøvet ændre tilladelser på htaccess, uden resultat.&#60;/p&#62;
&#60;p&#62;Jeg må arbejde videre. Og skal nok følge op, hvis jeg finder løsningen.
&#60;/p&#62;</description>
		</item>
		<item>
			<title>jensnyhavn om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-60996</link>
			<pubDate>tors, 29 jan 2015 19:12:45 +0000</pubDate>
			<dc:creator>jensnyhavn</dc:creator>
			<guid isPermaLink="false">60996@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;PS lige en vild tanke. Du skriver&#60;/p&#62;
&#60;p&#62;&#60;blockquote&#62; htaccess ændres/overskrives med et redirect til en spamside.&#60;/blockquote&#62;&#60;/p&#62;
&#60;p&#62;Hvis der bliver skrevet i den eksisterende fil kunne man måske lave fil tilladelsen om til &#34;kun læse&#34;.&#60;/p&#62;
&#60;p&#62;Som nævnt kun en tanke - har ikke prøvet det
&#60;/p&#62;</description>
		</item>
		<item>
			<title>jensnyhavn om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-60995</link>
			<pubDate>tors, 29 jan 2015 18:57:18 +0000</pubDate>
			<dc:creator>jensnyhavn</dc:creator>
			<guid isPermaLink="false">60995@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Ja synes jeg hører om flere og flere hacket sider. Har selv haft store problemer og har skrevet noget her som du måske kan bruge. Jeg tænker her på om du har undersøgt databasen og udskiftet secret key sectionen i wp-config. &#60;/p&#62;
&#60;p&#62;Du efterlyser en &#34;stensikker metode&#34;. Hvis du finder en så post gerne et link.&#60;/p&#62;
&#60;p&#62;&#60;a href=&#34;http://danwp.dk/rense-wp-for-snavs/&#34; rel=&#34;nofollow&#34;&#62;http://danwp.dk/rense-wp-for-snavs/&#60;/a&#62;
&#60;/p&#62;</description>
		</item>
		<item>
			<title>stffn om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-60994</link>
			<pubDate>tors, 29 jan 2015 16:35:22 +0000</pubDate>
			<dc:creator>stffn</dc:creator>
			<guid isPermaLink="false">60994@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Og du husker at du også skal skifte password til FTP og MySql mm. Ikke kun til WordPress?
&#60;/p&#62;</description>
		</item>
		<item>
			<title>TJK om "Hacket website - htaccess"</title>
			<link>http://wp-danmark.dk/forum/topic/hacket-website-htaccess#post-60993</link>
			<pubDate>tors, 29 jan 2015 16:12:58 +0000</pubDate>
			<dc:creator>TJK</dc:creator>
			<guid isPermaLink="false">60993@http://wp-danmark.dk/forum/</guid>
			<description>&#60;p&#62;Jeg har i den seneste måneds tid oplevet utallige angreb på to af mine sites. htaccess ændres/overskrives med et redirect til en spamside. &#60;/p&#62;
&#60;p&#62;Når jeg går ind og uploader originalen, går der mellem ½ - 1 time, så er den overskrevet igen. Og det sker efterhånden med kortere og kortere mellemrum.&#60;/p&#62;
&#60;p&#62;Jeg har forsøgt ALT. slettet alt, og installeret påny, men ligemeget hjælper det. Jeg kan ikke finde noget i koden, og har prøvet adskillige friske installationer, uden held. Der er tilmed tale om to sites som ligger på to forskellige hosts.&#60;/p&#62;
&#60;p&#62;Så kender du en stensikker metode til at scanne/undersøge et site for malware?, eller er du/kender du en person som kan finde frem til det snavs, så skriv endelig.&#60;/p&#62;
&#60;p&#62;På forhånd tak :)&#60;/p&#62;
&#60;p&#62;PS. Det mærkelige er, at det er en dansk side som der redirectes til, og jeg kan slå ejeren op på dk-hostmaster. Ved dog ikke om jeg kan bruge det til noget, da han måske er helt uvidende om dette.
&#60;/p&#62;</description>
		</item>

	</channel>
</rss>
