Ik zou voor de zekerheid even je pc opnieuw installeren. De geavanceerde virussen/rats van tegenwoordig komen langs alle virusscanners, dus virussen zijn bijna niet meer te vinden.
Als je even een nieuwe windows of mac installatie op je computer gooit weet je 100% zeker dat ze weg zijn.
- Gehackt door Moroccan Agent Secret
-
01-09-2014, 15:53 #16
- Berichten
- 114
- Lid sinds
- 14 Jaar
Re: Gehackt door Moroccan Agent Secret
-
01-09-2014, 17:06 #17
- Berichten
- 1.209
- Lid sinds
- 12 Jaar
Re: Gehackt door Moroccan Agent Secret
Bij mij denkik net hetzelfde.
Zie naar mijn vorige starterstopics.
Site was opgelost en dag erna terug hetzelfde.
Plugins worden zomaar uitgeschakeld.
Deze week ging ik ook nog nieuwe windows install doen.
Zie ook www.viagrakopen.biz
Wit scherm.
Plugins en themes doe ik regelmatig een update
-
01-09-2014, 19:48 #18
- Berichten
- 5.661
- Lid sinds
- 18 Jaar
Re: Gehackt door Moroccan Agent Secret
Het is nog steeds niet zeker of het echt door een gehackte PC komt. TS gebruikt een hoofdwachtwoord op zijn WinSCP client, dus de FTP gegevens zijn encrypted opgeslagen. Vandaar mijn vraag naar de gebruikte themes en plugins, één fout element daar kan de ellende net zo goed veroorzaken.
-
01-09-2014, 20:05 #19
- Berichten
- 1.454
- Lid sinds
- 14 Jaar
-
01-09-2014, 20:07 #20
- Berichten
- 90
- Lid sinds
- 13 Jaar
Re: Gehackt door Moroccan Agent Secret
Wordpress Themes zijn verschillend, betaalde themes van themeforest.net. Plugins zijn veelgebruikte versies die regelmatig geupdate worden. Plugins: Contact Form 7, Wordpress SEO, WP Super Cache of W3 Total Cache, Ultimate Tiny MCE. Geen plugins die nauwelijks een update krijgen. Kortom, geen gekke zaken.
-
01-09-2014, 20:11 #21
- Berichten
- 90
- Lid sinds
- 13 Jaar
Re: Gehackt door Moroccan Agent Secret
Van mijn hostingprovider kreeg ik vandaag deze feedback.
- Verkeerde rechten op de wp-config.php de server de rechten waar deze op ingesteld moeten zijn is chmod 600 Helaas zien we vaak dat het ingesteld staat op chmod 644 waardoor de rest van de wereld deze file kan uitlezen.
- Het niet up2date zijn van de thema's, plugins en Wordpress zelf.
- Het gebruik van gratis plugins en / of thema's is hierbij ook een risico. Deze worden vaak niet goed onderhouden en er zijn gevallen geweest waarbij er in de plugin of het thema zelf van te voren al een backdoor was in geprogrammeerd.
- Verkeerde rechten op mappen. Omdat onze servers onder SUPHP draaien is het niet mogelijk om bij andermans bestanden te komen helaas zien we nog wel voorkomen dat de rechten op bijvoorbeeld mappen soms worden ingesteld op chmod 777. Hierdoor wordt de gehele wereld weer toegang gegeven tot deze map.
- Connectie gemaakt via een besmette PC, Hotspot en geen SSL gebruikt. Helaas zien we dit ook veel voorkomen.
- Standaard admin als gebruiker in combinatie met "ZWAK" wachtwoord.
- Een tekst editor die een tijdelijk bestand aanmaakt ( bijv. wp-config.php~) Deze files worden dan in de browser als plain tekst weergegeven omdat hier dan geen PHP extensie meer wordt gebruikt. Dit kan je voorkomen door regels zoals de onderstaande op te nemen in de .htaccess:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteRule \.php([^\?]+)$ - [F,L]
</IfModule>
-
01-09-2014, 22:14 #22
- Berichten
- 5.661
- Lid sinds
- 18 Jaar
-
01-09-2014, 22:42 #23
- Berichten
- 1.735
- Lid sinds
- 17 Jaar
Re: Gehackt door Moroccan Agent Secret
Van mijn hostingprovider kreeg ik vandaag deze feedback.
- Verkeerde rechten op de wp-config.php de server de rechten waar deze op ingesteld moeten zijn is chmod 600 Helaas zien we vaak dat het ingesteld staat op chmod 644 waardoor de rest van de wereld deze file kan uitlezen.
-
01-09-2014, 23:17 #24
- Berichten
- 729
- Lid sinds
- 16 Jaar
Re: Gehackt door Moroccan Agent Secret
Wat zegt hoster van dit probleem?
Wat eigen computer betreft:
ADW cleaner
Hitman Pro
Malware bytes
En als het geen Windows 8 maar Windows 7 is, kan je ook overwegen om Combofix te gebruiken.
Voordat je alles gaat scannen wel een back-up maken van je bestanden !!! Kan wel eens wat mis gaan met scannen waardoor pc niet meer opstart.
Herinstallatie kan altijd nog
-
01-09-2014, 23:27 #25
- Berichten
- 1.263
- Lid sinds
- 16 Jaar
Re: Gehackt door Moroccan Agent Secret
Filezilla ligt het zeker niet aan, Filezilla zal echt nooit wachtwoorden opslaan / publiceren of in wat voor vorm dan ook, Filezilla is inmens populair en wordt derhalve vaak gecontroleerd op kwetsbaarheden. Tevens ga ik er ook vanuit dat wachtwoorden encrypted worden verstuurd door Filezilla om de verbinding met je server te leggen.
Daarnaast heeft Filezilla er geen enkel belang bij om deze gegevens te sharen met hackers, die hackers 'betalen' Filezilla echt niet om deze gegevens te delen.
Wordpress websites worden in 90% van de gevallen gehackt door:
- Lekke plugins
- Maprechten / bestandsrechten
- Oude software versies (zowel WP core als plugins).
Hou er rekening mee dat Wordpress + alle plugins open-source zijn en gemakkelijk door te zoeken zijn op kwetsbaarheden door hackers, in het verleden heb ik vaak meegemaakt dat plugins gebruik maken van upload mogelijkheden en op hun beurt ook weer van kwetsbare modules. Zoals de auction plugin van SiteMile die uploadify gebruikt(te?). Die versie was echt enorm lek, je kon daar simpelweg een PHP bestand mee uploaden waarmee je vervolgens meer dan voldoende privelleges had op de server.
Hackers 'scannen' als het ware het internet op Wordpress websites en voeren hier verschillende tests op uit, ik denk dat ze in het meerderendeel de websites niet eens met eigen ogen hebben gezien / de huidige informatie die op de website opslaan / verder gaan gebruiken.
Als je dergelijke hacks in de toekomst wilt voorkomen ga je over op een eigen server en beperk je in ieder geval de toegang tot de FTP/MySQL server door IP-restricties. Lekke plugins kan je bijna niet voorkomen, verwijder in ieder geval plugins die je niet meer gebruikt en loop (of laat het nalopen) je plugins na op eventuele lekken.
Het zou natuurlijk ook nog kunnen dat je malware op je PC hebt, maar ik heb deze mogelijkheid persoonlijk altijd vrij nihil geschat. Het is relatief gezien wel erg veel moeite om op deze manier wachtwoorden voor simpelweg wat Wordpress websites te achterhalen.
-
02-09-2014, 06:27 #26
- Berichten
- 5.661
- Lid sinds
- 18 Jaar
Re: Gehackt door Moroccan Agent Secret
Ik weet niet hoe Filezilla tegenwoordig werkt, maar het is 100% zeker dat Filezilla de FTP-gegevens vroeger (tot zeker 2012) als simpele tekstbestandjes opsloeg. Als er malware op je PC stond kon die probleemloos bij je FTP gegevens. Dat geldt/gold voor heel veel FTP clients.
-
02-09-2014, 08:22 #27
- Berichten
- 90
- Lid sinds
- 13 Jaar
Re: Gehackt door Moroccan Agent Secret
Dat ligt eraan waar je die rechten aanpast. Als je dit aanpast bij de map waar je hele wordpress in zit, is je website offline. Je moet echt alleen de rechten van je wp-config aanpassen. Ik ondervind geen problemen op deze manier.
-
02-09-2014, 08:33 #28
- Berichten
- 1.209
- Lid sinds
- 12 Jaar
Re: Gehackt door Moroccan Agent Secret
Ik gebruik ook filezilla en heb nu ong een maand omiga-plus.com op mijn laptop staan. kreeg het maar niet weg. zou ook soort virus zijn.
nu bezig met formatC
wat ik wel ondervind. de meeste sites werken niet meer op die hosting. Ek-Hosting.
maar mijn site www.snel-afvallen.biz is en blijft perfect functioneren. ik denk dat dit komt door de plugin Security ninja.
-
02-09-2014, 08:52 #29
- Berichten
- 90
- Lid sinds
- 13 Jaar
Re: Gehackt door Moroccan Agent Secret
Zojuist ben ik al mijn websites nagelopen. Een flink aantal websites had de juiste beveiligingsinstelling. De websites die gehackt waren, hadden een kwetsbare instelling van de wp-config.php. Een wijze les, want dit lijkt sterk de oorzaak van de problemen.
Zorg er dus voor dat je dit bestand controleert op kwetsbaarheid. De map waarin je wordpress ingesteld staat heeft altijd een 755 instelling. De wp-config.php moet ingesteld worden op 600. Dank voor jullie feedback en inbreng!
-
02-09-2014, 09:35 #30
- Berichten
- 150
- Lid sinds
- 17 Jaar
Re: Gehackt door Moroccan Agent Secret
Van Filezilla is er een tijd ook een illegale versie geweest die wachtwoorden lekte.
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic