Beste SD'ers,
Een client van mij gebruikt Joomla 1.5 en dat heeft hem vandaag de spreekwoordelijke kop gekost, want zijn website is gehackt. In eerste instantie werd de volledige site verwijderd, om vervangen te worden voor een simpele html-pagina! Toen de volledige website weer hersteld werd, sloeg de hacker nogmaals toe, door berichten op de homepage te wijzigen.
Nu weet ik, dat Joomla 1.5 vol lekken zit en dit risico er dus was. Echter verwacht ik, dat ook bij Joomla alle logs worden vastgelegd, maar waar? Het is waarschijnlijk geplaatst aan de hand van het admin-account.
Is er iemand die me, en met name de client, kan helpen? Het gaat dus niet om geinfecteerde pagina's, maar puur om een jongen die even zijn 'macht' achter de pc wil laten zien.
Mijn dank is groot!
Vriendelijke groet,
Joost
- Joomla 1.5 gehackt.
-
05-07-2012, 21:59 #1
- Berichten
- 646
- Lid sinds
- 14 Jaar
Joomla 1.5 gehackt.
-
In de schijnwerper
Outreachxxl.com || Outreach/linkbuilding zelf doen? Internationaal. Laagste prijzenFreelance / WerkAdsense/Ezoic website met groeipotentieel in interessante nicheWebsite te koopE-mailmarketingproject gericht op UK-winacties – Afgelopen maand $300+ inkomstenWebsite te koopLinkvada.com Linkbuilding Platform: Direct Linkbuilden op 77.000+ premium domeinenSEO/Linkbuilding -
05-07-2012, 22:05 #2
- Berichten
- 339
- Lid sinds
- 18 Jaar
Re: Joomla 1.5 gehackt.
Ik weet wel een oplossing voor je client. Een nieuwe site laten bouwen.
-
05-07-2012, 22:06 #3
- Berichten
- 646
- Lid sinds
- 14 Jaar
-
05-07-2012, 22:08 #4
- Berichten
- 1.990
- Lid sinds
- 15 Jaar
-
05-07-2012, 22:11 #5
- Berichten
- 646
- Lid sinds
- 14 Jaar
Re: Joomla 1.5 gehackt.
Je bedoelt in de logs binnen de DirectAdmin, of staan er in Joomla? Of is er eventueel een component/exponent om de dader te traceren, door zoiets te installeren en het wachtwoord niet te wijzigen.
-
05-07-2012, 22:14 #6
- Berichten
- 1.990
- Lid sinds
- 15 Jaar
Re: Joomla 1.5 gehackt.
-
07-07-2012, 10:05 #7
- Berichten
- 89
- Lid sinds
- 15 Jaar
Re: Joomla 1.5 gehackt.
Gebruikersnamen, wachtwoorden, FTP gegevens en dergelijke aanpassen.
Indien je een back-up hebt van de database, nieuwe versie van Joomla (2.5) plaatsen en
database terugzetten.
Controleer je bestandspermissies
Ip van hacker acherhaald en logbestanden bewaard?
bewijs opsturen naar de ISP van de hacker (abuse@)
-
07-07-2012, 10:10 #8
- Berichten
- 106
- Lid sinds
- 13 Jaar
Re: Joomla 1.5 gehackt.
Als je een goede site hebt, is ondanks dat je security slecht is, je logging wel goed.
Dan kan je in je logging bekijken wie wat doet en ook met daarbij het IP adres, even contact opnemen met de provider over illegale activiteiten en aangifte doen bij de politie. Ik denk dat je daarmee alles gedaan hebt wat in jouw macht ligt.
-
07-07-2012, 10:22 #9
- Berichten
- 40
- Lid sinds
- 14 Jaar
Re: Joomla 1.5 gehackt.
Beste SD'ers,
Een client van mij gebruikt Joomla 1.5 en dat heeft hem vandaag de spreekwoordelijke kop gekost, want zijn website is gehackt. In eerste instantie werd de volledige site verwijderd, om vervangen te worden voor een simpele html-pagina! Toen de volledige website weer hersteld werd, sloeg de hacker nogmaals toe, door berichten op de homepage te wijzigen.
Nu weet ik, dat Joomla 1.5 vol lekken zit en dit risico er dus was. Echter verwacht ik, dat ook bij Joomla alle logs worden vastgelegd, maar waar? Het is waarschijnlijk geplaatst aan de hand van het admin-account.
Is er iemand die me, en met name de client, kan helpen? Het gaat dus niet om geinfecteerde pagina's, maar puur om een jongen die even zijn 'macht' achter de pc wil laten zien.
Mijn dank is groot!
Vriendelijke groet,
Joost
je joomla site altijd up to date houden, joomla 2.5.6 is de laatste versie, er komen regelmatig veiligheids updates uit, die zijn niet voor niks.
Aangifte doen en dergelijke heeft geen enkele zin, meetsal zijn het mafkezen die niet een sin nederland zitten, een backup terug zetten en meteen updaten die handel, alle passwords vervangen...en up to date houden.
-
07-07-2012, 11:00 #10
- Berichten
- 119
- Lid sinds
- 13 Jaar
Re: Joomla 1.5 gehackt.
Waarschijnlijk staat er gewoon een script ergens in Joomla en voert die de handelingen automatisch uit... Dan heb je ook geen IP's
-
19-07-2012, 11:30 #11
- Berichten
- 58
- Lid sinds
- 13 Jaar
Re: Joomla 1.5 gehackt.
Er is wel degelijk een log te vinden, deze vind je op de FTP server in het mapje "Logs" (nog al logisch lijkt mij)
Daarin staat het bestand error.php, hierin staan foute loginpogingen met het IP adres en wat er fout was erbij.
Verder inderdaad exact wat als is aangegeven, blijf altijd zo recent mogelijk! in de geval Joomla! 2.5.6 dus.
-
19-07-2012, 12:04 #12
- Berichten
- 912
- Lid sinds
- 14 Jaar
Re: Joomla 1.5 gehackt.
roepen dat je je site up to date houden is natuurlijk helemaal terecht, vaak begrijpen klanten dit zelf niet en wordt er vaak niet geupdate.
wat je zou kunnen proberen losstaand van achterhalen wie het is.
Je joomla proberen te updaten naar 1.6 of 1.7.
in die updates kunnen essentiele beveilingsproblemen zijn opgelost waar door de hacker niet meer gebruik kan maken van deze exploits.
updaten naar 2.5 gaat niet werken daar is joomla waarschijnlijk te verschillend voor, tenzij je weinig tot geen plugins gebruikt.
sterkte ;)
-
20-07-2012, 13:04 #13
- Berichten
- 362
- Lid sinds
- 16 Jaar
Re: Joomla 1.5 gehackt.
Indien je DirectAdmin gebruikt, ga naar:
En kijk even wanneer er verzoeken waren in het beheer panel van Joomla op de tijdstippen waar de cliënt niet in het beheer panel was.
-
20-07-2012, 13:20 #14
- Berichten
- 53
- Lid sinds
- 13 Jaar
Re: Joomla 1.5 gehackt.
Wat wij nog wel is in een site zetten voor joomla is RS Firewall. houd ook niet alles tegen uiteraard maar de simpele hacks met een index aanpassing worden wel tegen gehouden. maar het valt of staat uiteraard met een goede instelling van de firewall.
-
21-07-2012, 16:10 #15
- Berichten
- 58
- Lid sinds
- 13 Jaar
Re: Joomla 1.5 gehackt.
updaten naar 2.5 gaat niet werken daar is joomla waarschijnlijk te verschillend voor, tenzij je weinig tot geen plugins gebruikt.
Bijna alle extensie voor Joomla! 1.6/1.7 zijn ook te gebruiken in Joomla! 2.5.
Dus gewoon upgraden/bouwen in Joomla! 2.5, dat is het veiligst en werkt goed.
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic