Hallo allemaal,
De laatste paar maanden worden regelmatig mijn websites gehackt. Dit is erg vervelend, want Yourhosting, mijn hosting provider gooit dan gelijk mijn pakket offline, oftewel mijn websites uit de lucht. Ik ben nu op zoek naar tips om mijn websites te beveiligen en ik zoek ook een andere hosting provider die met me meedenkt, ik mis namelijk een stuk support bij Yourhosting. Ze laten je gewoon in je sop gaarkoken en gooien je websites uit de lucht. Dus graag tips en advies.
Groeten Robert
- regelmatig websites gehackt.
-
01-02-2013, 16:17 #1
- Berichten
- 93
- Lid sinds
- 13 Jaar
regelmatig websites gehackt.
-
01-02-2013, 16:41 #2
- Berichten
- 2.299
- Lid sinds
- 16 Jaar
Re: regelmatig websites gehackt.
Elke hoster zal zo handelen, jij bent namelijk verantwoordelijk voor de veiligheid van je websites. Ze kunnen uiteraard wel advies geven maar zijn dat niet verplicht.
Voor oplossing van je problemen kun je een kijken bij SD lid Chris Horeweg - SiteSafe
-
01-02-2013, 16:46 #3
- Berichten
- 352
- Lid sinds
- 16 Jaar
Re: regelmatig websites gehackt.
-
01-02-2013, 16:49 #4
- Berichten
- 93
- Lid sinds
- 13 Jaar
Re: regelmatig websites gehackt.
Ik ben het met je eens, maar niet iedere hoster neemt zelf evenveel maatregelen. Ik heb mijn websites altijd up to date en gebruik nooit exotische dubieuze plugins. Maar toch heb ik sinds een paar maanden regelmatig met hacks te maken, daarvoor nooit. Ik heb een bedrijfje de boel dicht laten timmeren als het om veiligheid gaat, ik weet werkelijk niet wat ik nu verder nog kan doen.
Aanvullend bericht:
Nee Chris, WordpressLaatst aangepast door Robert van Eerde : 01-02-2013 om 16:50 Reden: Automatisch samengevoegd.
-
01-02-2013, 17:02 #5
- Berichten
- 874
- Lid sinds
- 18 Jaar
Re: regelmatig websites gehackt.
Natuurlijk hoort een host maatregelen te nemen, maar het is wel heel bizar dat ze (zoals ik het van jou begrijp) je website gelijk onbereikbaar maken voor jou. Heb je in dat geval nog wel access naar bijvoorbeeld de ftp enzo?
-
01-02-2013, 17:02 #6
- Berichten
- 34
- Lid sinds
- 15 Jaar
Re: regelmatig websites gehackt.
Zijn Wordpress, thema's en plugins netjes up to date bijgewerkt al die tijd? Kijk ook bij de leverancier of er een nieuwe versie van een thema is, want ze updaten niet allemaal automatisch.
Welke plugins gebruik je? (alles met file upload capaciteit kan een gat slaan)
Verwijder inactieve plugins. Ook plugins die niet actief zijn, kunnen een lek maken.
Welke thema's gebruik je? (veel gratis thema's hebben een hoop meuk erin)
Heb je de neiging om alle bestanden via FTP volledig open te zetten via CHMOD om wat voor reden dan ook?
Wordfence Security plugin is overigens fijn om foute bestanden in alle mappen op te sporen.
En hier staan ook nog wat tips: http://www.problogger.net/archives/2...s-more-secure/
Ik heb afgelopen jaar twee websites plat gehad vanwege het Woothemes lek met TimThumb en het lek in codestyling localization. Dus die laatste gebruik ik alleen nog even snel om wat aanpassingen te doen en dan gooi ik hem weer weg (ook al is het tegenwoordig weer gefixed).
Of je hostingaccount is lek of je gebruikt hetzelfde verouderde thema of foute plugin op een paar sites.
Support van hostingpartijen kan inderdaad beperkt zijn. Ook bij mijn hoster waar ik verder 100% tevreden over ben. Blijkbaar kan de hostingpartij het verder ook niet zo snel opsporen allemaal en dat is aan de ene kant wel begrijpelijk. En ze moeten andere klanten beschermen.
Vertrouw verder niet te veel op Sucuri.net. Conditionele malware leidt hun tool ook om de tuin en Sucuri vindt niks op een website waar Wordfence Security twintig malware bestanden op de server opduikt.
-
01-02-2013, 17:09 #7
- Berichten
- 25
- Lid sinds
- 13 Jaar
Re: regelmatig websites gehackt.
Wordpress is niet zo goed, een ervaren hacker kan het op 10 minuten hacken.
-
01-02-2013, 17:11 #8
- Berichten
- 874
- Lid sinds
- 18 Jaar
Re: regelmatig websites gehackt.
-
01-02-2013, 17:26 #9
- Berichten
- 644
- Lid sinds
- 13 Jaar
Re: regelmatig websites gehackt.
Geen klantvriendelijke reactie van Yourhosting. Er zijn volgens mij genoeg andere hosters die wel met je mee willen/kunnen denken en het belang van de klant blijven zien. Er zijn diverse forums waar ervaringen over hosters worden uitgewisseld, je zou, na raadpleging daarvan, kunnen overstappen naar een klantvriendelijke hoster.
-
01-02-2013, 18:24 #10
- Berichten
- 352
- Lid sinds
- 16 Jaar
Re: regelmatig websites gehackt.
Vaak worden websites ook "gehackt" omdat het FTP wachtwoord is verkregen vanaf de pc bij mensen thuis. Het is dus zaak om ook je eigen pc goed te scannen op virussen en je wachtwoorden te wijzigen. Kies daarbij voor moeilijk te raden wachtwoorden bestaande uit combinaties van hoofd- en kleine letters, getallen, en indien mogelijk, leestekens. Het spreekt daarnaast vanzelf dat het raadzaam is om niet overal het zelfde (soort) wachtwoord te gebruiken.
-
01-02-2013, 18:43 #11
- Berichten
- 5.663
- Lid sinds
- 18 Jaar
Re: regelmatig websites gehackt.
Ik zou idd niet uitsluiten dat het aan je eigen PC ligt, en zorgen dat je die mogelijkheid dus wél uit kunt sluiten. Kijk eerst maar eens of jij (of iemand anders met FTP toegang) een FTP client uit dit illustere rijtje heeft: http://blog.unmaskparasites.com/2009...dentials-from/
Zo ja: meteen verwijderen! Verder echt alle Java installaties van je PC verwijderen want die hadden een tijdje geleden ook een aardig deurtje open staan (been there, done that.. ). Download Malwarebytes en scan je hele PC uitvoerig. Voor de zekerheid mag je daarna ook nog je normale virusscanner voor een diepe scan aan het werk zetten. Daarna ga je je FTP wachtwoord veranderen. Als je zo ver bent, dan kun je als FTP client daarna WinSCP (gratis) installeren en daar een hoofdwachtwoord op zetten.
De volgende stap: de Wordpress, plugins en themes van Wordpress.org etc downloaden en naar de webserver uploaden waarbij je alle bestanden behalve het config bestandje vervangt.
Dan heb je zowel online als offline een aardig schone lei....
Aanvullend bericht:
Een kleine aanvulling: hier worden een aantal methodes waardoor je sites gehackt zouden kunnen zijn, duidelijk omschreven: http://blog.unmaskparasites.com/2012...head/#more-888Laatst aangepast door B. van der Weerd : 01-02-2013 om 19:01 Reden: Automatisch samengevoegd.
-
01-02-2013, 20:28 #12
- Berichten
- 83
- Lid sinds
- 13 Jaar
Re: regelmatig websites gehackt.
Ik weet niet of je gebruik maakt van Timthumb om afbeeldingen te resizen? Timthumb kan eenvoudig worden gebruikt om je wordpress installatie te hacken. Gek genoeg staan de instellingen van dit script standaard "fout".
Mocht je er gebruik van maken dan is dit het lezen waard!
-
01-02-2013, 20:34 #13
- Berichten
- 563
- Lid sinds
- 17 Jaar
Re: regelmatig websites gehackt.
Gewoon je websites eens laten testen op zwakheid (pentesting).
-
02-02-2013, 08:43 #14
- Berichten
- 93
- Lid sinds
- 13 Jaar
Re: regelmatig websites gehackt.
Ik lees veel nuttige tips waarvoor dank. Ik gebruikte idd core ftp met automatisch inloggen, dus dat hebben we vast even verwijderd. Mijn computer is malware vrij, heb ik even laten checken.
-
02-02-2013, 11:16 #15
- Berichten
- 352
- Lid sinds
- 16 Jaar
Re: regelmatig websites gehackt.
Houdt ons op de hoogte van je verdere vorderingen. Zo kon dit best eens een nuttig topic worden voor andere lezers ;-)
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic