Momenteel zijn de databases van +/- 90 van de 100 websites van ons gehackt. Waarschijnlijk een sql injuction (als ik het goed zeg). De hoster geeft aan dat ze via de bestanden in alle databases zijn binnengekomen, wat ik echter niet snap. Hier zaten ook websites tussen die tot de 'max' beveiligd waren. Ik denk dat het dus eerder iets is waarbij ze mysql hebben gehackt en zo toegang hadden tot alle databases (deze staan in verschillende Cpanels). Wat is het meest aannemelijk? We zijn nu bezig met alles terug te zetten, maar dat is erg veel werk. En ik wil niet dat het weer gebeurd als we dadelijk alles weer een beetje op de rit hebben.
- Grote database gehackt, iemand verstand ervan?
-
21-11-2015, 16:53 #1
- Berichten
- 269
- Lid sinds
- 15 Jaar
Grote database gehackt, iemand verstand ervan?
-
-
21-11-2015, 17:01 #2
- Berichten
- 1.290
- Lid sinds
- 13 Jaar
Re: Grote database gehackt, iemand verstand ervan?
Een bug in de code lijkt mij waarschijnlijker, hoe oud is de code? En kun je is een stukje code hier plaatsen. Misschien is de code verouderd en niet tegen SQL-injections bestendig.
-
21-11-2015, 17:01 #3
- Berichten
- 729
- Lid sinds
- 16 Jaar
Re: Grote database gehackt, iemand verstand ervan?
Gebruik je soms File Zilla om alles online te zetten?
Controleer eens je eigen computer op virussen met:
Malware bytes
ADW cleaner
Hitman Pro
CC cleaner
TDSSKILLER
Indien Windows 7 kun je ook nog Combofix gebruiken maar pas hier mee op.
Voordat je alles gaat scannen wel een goede back-up maken van al je bestanden.
-
21-11-2015, 17:19 #4
- Berichten
- 1.470
- Lid sinds
- 19 Jaar
Re: Grote database gehackt, iemand verstand ervan?
Op wat voor systeem draaien je websites?
-
21-11-2015, 22:13 #5
- Berichten
- 34
- Lid sinds
- 9 Jaar
Re: Grote database gehackt, iemand verstand ervan?
Zijn alle sites binnen 1 hosting account aangemaakt? Mocht dit het geval zijn dan kan één geïnfecteerde site de andere sites binnen het zelfde account aan tasten.
-
23-11-2015, 09:50 #6
- Berichten
- 2
- Lid sinds
- 9 Jaar
Re: Grote database gehackt, iemand verstand ervan?
Custom code of standaard cms? Ik zou eens kijken of je toevallig een gehackte wordpress/Joomla/Drupal plugin hebt draaien. Zie hier voor een tooltje van fox-it om voor backdoors te scannen: http://blog.fox-it.com/2014/11/26/cr...ites-affected/ Als het allemaal custom code is zal je de code moeten na kijken.
-
23-11-2015, 10:03 #7
- Berichten
- 16
- Lid sinds
- 10 Jaar
Re: Grote database gehackt, iemand verstand ervan?
Missschien heeft je webhost patchman draaien, vaak kun je hieruit snel afleiden waar de hack eventueel zit aangezien het in de meeste gevallen iets bekends is.
-
23-11-2015, 10:07 #8
- Berichten
- 245
- Lid sinds
- 14 Jaar
Re: Grote database gehackt, iemand verstand ervan?
Heb je WordPress met illegale templates gebruikt? https://foxitsecurity.files.wordpres...-foxsrt-v4.pdf
-
23-11-2015, 15:26 #9
- Berichten
- 280
- Lid sinds
- 14 Jaar
Re: Grote database gehackt, iemand verstand ervan?
SQL injection is waarschijnlijker, vooral indien er oude scripts gebruikt worden.
-
23-11-2015, 21:10 #10
- Berichten
- 2
- Lid sinds
- 9 Jaar
Re: Grote database gehackt, iemand verstand ervan?
Vraag of jouw hoster jouw webmap(pen) kan scannen met Maldet / Clamd .
https://www.rfxn.com/projects/linux-malware-detect/ (vanuitgaande dat je hoster linux based is)
-
24-11-2015, 00:58 #11gast74241 Guest
Re: Grote database gehackt, iemand verstand ervan?
Mag ik vragen bij welke host je dit probleem hebt?
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic