Ob brskanju po forumu smo naleteli na to temo, katere vsebina nas je močno presenetila, ker nikoli s strankami ne komuniciramo na opisan način in še nikoli nismo nikogar obtožili vdora.
Čeprav naziv spletne strani ni naveden, smo iz opisa spletne strani našli lastnika gostovanja, ki ga omenja uporabnik scrubber. Med sodelavci smo najprej preverili, če se je kdo pogovarjal s stranko in ugotovili, da nas v zvezi s to spletno stranjo ni nihče kontaktiral.
Stranko (lastnika gostovanja) smo kontaktirali, da bi poskusili ugotoviti, kako je prišlo do nesporazuma in kako lahko rešimo situacijo. Tako kot mi je bil tudi lastnik gostovanja presenečen nad napisanim in zatrdil, da ni rekel tega, česar nas je obtožil uporabnik scrubber. Po pogovoru stranke z avtorjem teme smo dobili potrditev, da je res šlo za nesporazum med njima in da se bo napaka popravila z odstranitvijo teme oz. pojasnilom v sami temi.
Na spletni strani stranke je res prišlo do vdora, in sicer preko FTP dostopa. Sumimo, da je krivec Gumblar ali njemu podoben virus. O Gumblar virusu se je večkrat pisalo tudi na internetmojster forumu, več pa je o virusu napisano tudi na naslovu http://podpora.domovanje.com/index.php?m=knowledgebase&a=viewarticle&kbarticleid=119.
V primeru okužbe z Gumblar virusom se dejansko okuži računalnik uporabnika, ne strežnik, virus pa nato z računalnika uporabnika prebere podatke za FTP dostop, se z njimi poveže na strežnik in spremeni vsebino spletne strani. Običajno se v kodo spletne strani doda iframe s povezavo na drugo spletno stran, ki je okužena z virusom in poskusi z virusom okužiti tudi računalnike obiskovalcev. Na računalnike uporabnikov seveda nimamo vpliva, zato je tudi preprečevanje takih okužb praktično nemogoče, saj je odvisno predvsem od ravnanja uporabnika.
Natančen vzrok vdora bomo še bolj podrobno raziskali. Kdo je izdelovalec spletne strani ne vemo, vsa naša komunikacija je potekala samo s stranko (lastnikom gostovanja), ki je edina oseba, ki lahko odloča glede zadev v zvezi z zakupljenim gostovanjem, razen če stranka sama pooblasti še koga drugega.
Okuženo spletno stran smo s pomočjo podatkov iz varnostnih kopij ponovno aktivirali ter spremenili podatke za dostopanje do nadzorne plošče in FTP strežnika, da onemogočimo ponoven vdor.
Poleg tega smo v našem sistemu IP naslovom iz tujine omejili povezovanje na FTP strežnik, saj so se po naših izkušnjah taki vdori do sedaj vedno izvršili preko IP naslovov iz tujine (Turčija, Srbija itd.).
Ker se vedno po najbolših močeh trudimo, da našim strankam čim bolj ustrežemo in smo pošteni do vseh, s katerimi poslujemo, take obtožbe vzamemo zelo resno in se skušamo nanje čim hitreje odzvati.
Verjamemo, da je v tem primeru res šlo za nesporazum in ne za namerno povzročanje poslovne škode, tako da smatramo, da je s tem pojasnilom zadeva končana in prosimo administratoja za zaklep teme.