Hallo allemaal.
Ik heb een website. Het probleem is dat iemand de site heeft gehackt waardoor die op meerdere accounts is geweest. We hebben al alle mogelijke manieren geprobeerd en ook beveiligd, maar op de één of andere manier blijft die erin kunnen komen. Ook hebben we wel 400+ mails via het contactformulier gekregen met allerlei rare dingen zoals hieronder.
ci00P01y\';select pg_sleep(15); --
En dan nog verschillende mailtjes van dit soort dingen.
Weet iemand hoe dit kan? Wie kan mij daarmee helpen?
Budget is aanwezig.
Met vriendelijke groet,
A Prins.
- Website beveiligen
-
06-06-2019, 14:23 #1
- Berichten
- 103
- Lid sinds
- 12 Jaar
Website beveiligen
-
06-06-2019, 15:41 #2
- Berichten
- 487
- Lid sinds
- 15 Jaar
Re: Website beveiligen
- Blokkeer alle traffic tijdelijk tot je stap 2 en 3 voltooit hebt, alleen je eigen IP accepteren.
- Verander altijd alle wachtwoorden, niks mag ongewijzigd blijven!
- Scan de hele FTP op malafide bestanden (rare benaming/codes).
Betreft dit een eigen server of een basic hostingpakket, daar zit namelijk nogal verschil in als je hulp nodig hebt hierbij.Laatst aangepast door Erik Kraijenoord : 06-06-2019 om 15:46
-
06-06-2019, 16:36 #3
- Berichten
- 1.307
- Lid sinds
- 16 Jaar
Re: Website beveiligen
Aan "select pg_sleep(15)" te zien, zou je wel eens last kunnen hebben van iemand die een (totally) timebased sql injectie heeft uitgevoerd via je contact formulier. Als dit de oorzaak is, dan zal ook dit probleem opgelost moeten worden.
De kans bestaat dan ook deze hacker ook toegang heeft/had tot je sql server. Ook daar zou naar gekeken moeten worden.Laatst aangepast door iceblock : 06-06-2019 om 16:39 Reden: typo
-
06-06-2019, 19:59 #4
- Berichten
- 22
- Lid sinds
- 6 Jaar
Re: Website beveiligen
Zoals iceblock al aangeeft gaat het waarschijnlijk om een SQL injectie gezien hij het contactformulier spamt met verschillende pogingen. Sta je toevallig ook het uploaden van bijlages toe? Dan kan het namelijk zijn dat hij een shell heeft geupload, deze geeft hem een soort FTP toegang tot de bestanden waardoor hij direct weer toegang heeft tot de site.
Maak voor jezelf een chronologisch plaatje van alles wat er is gebeurd/logboeken. Waarschijnlijk heb je dan al een aardige indicatie waar het mis gaat. Helaas zal hij waarschijnlijk dus volledig toegang hebben gehad over je DB gezien er stevige aanwijzigingen zijn van een SQ: injectie. Dit zal betekenen dat je uit voorzorg zeker de gebruikers moet mailen en alle wachtwoorden resetten.
-
06-06-2019, 20:54 #5
- Berichten
- 103
- Lid sinds
- 12 Jaar
Re: Website beveiligen
De wachtwoorden hebben we al een paar keer aangepast. Maar heb inderdaad een upload script op me site om een eigen avatar in te stellen. Heb die zojuist verwijderd en uit voorzorg dan ook de map met de avatars. Maar na het veranderen is die er alweer in gekomen.
Waar wordt zo een shell dan geupload? Echt in de map waar de andere avatars ook terecht komen of kan dat ook ergens anders terecht komen? En heeft die dan ook de wachtwoord van mijn sql database en moet ik die ook veranderen of heeft het daar niets mee te maken?
-
06-06-2019, 21:02 #6
- Berichten
- 22
- Lid sinds
- 6 Jaar
Re: Website beveiligen
Heb je een PM gestuurd.
-
06-06-2019, 21:14 #7
- Berichten
- 410
- Lid sinds
- 10 Jaar
Re: Website beveiligen
Hallo,
om welke site gaat het? Desnoods kun je het via pm sturen.
Vriendelijke groeten,
Ron
-
07-06-2019, 07:54 #8
- Berichten
- 487
- Lid sinds
- 15 Jaar
Re: Website beveiligen
De wachtwoorden hebben we al een paar keer aangepast. Maar heb inderdaad een upload script op me site om een eigen avatar in te stellen. Heb die zojuist verwijderd en uit voorzorg dan ook de map met de avatars. Maar na het veranderen is die er alweer in gekomen.
Waar wordt zo een shell dan geupload? Echt in de map waar de andere avatars ook terecht komen of kan dat ook ergens anders terecht komen? En heeft die dan ook de wachtwoord van mijn sql database en moet ik die ook veranderen of heeft het daar niets mee te maken?
-
07-06-2019, 15:56 #9
- Berichten
- 146
- Lid sinds
- 9 Jaar
Re: Website beveiligen
Even andersom gedacht… Ik weet natuurlijk niet over welke site je het hebt, hoeveel content en hoe vaak dit wijzigt enzo… Maar heb je een backup van voordat dit gebeurde? Als je die terug zet weet je nagenoeg zeker dat je zijn wijzigingen weg hebt. Daarna alle wachtwoorden aanpassen, contactformulier even uitzetten…
Of: Al je content exporteren, website volledig opnieuw installeren, content weer importeren. Ook in dit geval, andere wachtwoorden, contactformulier beter beveiligen, etc...
Heb het zelf een paar jaar terug gehad, er was ook code aangemaakt in bestaande bestanden. Uiteindelijk was de oplossing met de backup voor mij genoeg...
Tags voor dit bericht
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic