Door mijn hosting is mijn site offline gehaald omdat er spam vanaf wordt gestuurd. Dit was afgelopen week ook al het geval en toen heb ik de volgende stappen ondernomen:
Security plugin geďnstalleerd
Gebruikers verwijderd
Wachtwoorden veranderd
Nieuwe versie WP-All Import geďnstalleerd
Wp-login - andere url van gemaakt
Bestanden config + proxy verwijderd
Security keys veranderd
Twee Wordpress malware zoek plugins geďnstalleerd
Laatste versie Wordpress was al geďnstalleerd.
Hosting vindt het mijn probleem en is niet erg behulpzaam. Wat kan ik nog meer doen?
- Vanaf wordpress site wordt spam verstuurd
-
02-04-2015, 10:13 #1
- Berichten
- 147
- Lid sinds
- 12 Jaar
Vanaf wordpress site wordt spam verstuurd
-
-
02-04-2015, 10:17 #2
- Berichten
- 1.099
- Lid sinds
- 17 Jaar
Re: Vanaf wordpress site wordt spam verstuurd
FTP en Controlpanel admin en ww wijzigen
-
02-04-2015, 10:24 #3
- Berichten
- 147
- Lid sinds
- 12 Jaar
Re: Vanaf wordpress site wordt spam verstuurd
Thnx voor de tip. Ik heb mijn wachtwoord inmiddels veranderd en bij hosting verzoek neergelegd om ook de admin te wijzigen, volgens mij kan ik dit in de cpanel niet.
-
02-04-2015, 10:49 #4
- Berichten
- 150
- Lid sinds
- 17 Jaar
Re: Vanaf wordpress site wordt spam verstuurd
Probeer nadat alle wachtwoorden gewijzigd zijn, ook even je Wordpress-versie te herinstalleren (kan via de wp-admin). Hetzelfde moet je eigenlijk ook even met je plugins + thema doen.
Kan namelijk zijn dat 1 van de bestanden is aangepast.
-
02-04-2015, 11:40 #5
- Berichten
- 5.661
- Lid sinds
- 18 Jaar
Re: Vanaf wordpress site wordt spam verstuurd
Wat voor spam wordt er verstuurd? Ik neem aan dat het e-mail betreft. Dat hoeft niet aan je website te liggen, voor hetzelfde geld is je PC gehacked. Gebruik je Filezilla?
-
02-04-2015, 11:43 #6
- Berichten
- 147
- Lid sinds
- 12 Jaar
Re: Vanaf wordpress site wordt spam verstuurd
FlashFXP op één pc en op de andere FileZilla inderdaad.
We hebben de website moeten schorsen wegens misbruik, namelijk het versturen van SPAM. Dit mogelijk doordat het CMS dat op uw account aanwezig is niet up-to-date is. Gelieve dat volledig na te kijken en waar nodig te updaten:
201P Received: from e14019en by wl06.alfaservers.com with local (Exim 4.85)
(envelope-from <brandon_bauer@domeinnaamdieikevenhebgewist.nl>)
id 1YcpLo-0004Ja-Bq
for; Tue, 31 Mar 2015 08:08:36 +0200 025T To:
080 Subject: She will end up in your bed with your cock inside! See how it happens!
046 X-PHP-Script: enkellaarsjes.nl/ for 127.0.0.1
038 Date: Tue, 31 Mar 2015 08:08:36 +0200 053F From: Brandon Bauer <brandon_bauer@domeinnaam.nl> 064I Message-ID: <6abcdc1d229105e6c0007b8a670e149b@domeinnaam.nl>
014 X-Priority: 3
068 X-Mailer: PHPMailer 5.2.9 (https://github.com/PHPMailer/PHPMailer/)
018 MIME-Version: 1.0
085 Content-Type: multipart/alternative;
boundary="b1_6abcdc1d229105e6c0007b8a670e149b"
032 Content-Transfer-Encoding: 8bit
De account dient volledig nagekeken te worden op backdoors want meestal laten derden scripts achter om opnieuw in het account te kunnen ook al is deze volledig up-to-date gebracht.
-
02-04-2015, 11:44 #7
- Berichten
- 150
- Lid sinds
- 17 Jaar
Re: Vanaf wordpress site wordt spam verstuurd
Is dus inderdaad via de hosting en niet via SMTP.
-
02-04-2015, 11:48 #8
- Berichten
- 147
- Lid sinds
- 12 Jaar
Re: Vanaf wordpress site wordt spam verstuurd
Oké, vervelende is dus dat de site offline is en inloggen dus niet meer mogelijk is, zodat ik de plugins en versie van wordpress niet kan herinstalleren.
-
02-04-2015, 11:57 #9
- Berichten
- 150
- Lid sinds
- 17 Jaar
Re: Vanaf wordpress site wordt spam verstuurd
Wellicht kunnen ze 'm even voor je online zetten, met een .htaccess blokkering voor iedereen behalve jouw IP. Zo doen wij dat meestal als dit bij een klant van ons gebeurt.
-
02-04-2015, 12:18 #10
- Berichten
- 147
- Lid sinds
- 12 Jaar
Re: Vanaf wordpress site wordt spam verstuurd
Heb nu weer toegang. Krijg ook als ik backup via Dropbox (WPB2D plugin) de melding van mijn virusscanner dat er een trojaans paard / backdoor wordt geplaatst in de WP all import map (althans niet in de map van de plugin, maar in de wp-content/uploads/wpallimport map). Ik heb deze plugin dus maar even volledig verwijderd en hopelijk is het daarmee klaar.
Is het trouwens raar dat ik meer service verwacht van mijn hosting bij dit soort problemen? Heb daar het duurste pakket van 175 euro en krijg even een mailtje dat ze mijn site offline hebben gehaald en dat dergelijke problemen door de klant moeten worden opgelost. Ik heb die technische kennis uiteraard niet, terwijl je zou verwachten dat zij een dergelijk probleem in 10 minuutjes wel hebben opgelost. Ik heb het idee dat ik bij sommige budgethosters nog beter wordt geholpen in ieder geval.
-
02-04-2015, 12:22 #11
- Berichten
- 150
- Lid sinds
- 17 Jaar
Re: Vanaf wordpress site wordt spam verstuurd
Ligt er een beetje aan wat de afspraak is. Als jij 175 euro betaalt voor managed hosting, dan is dat zeker raar. Als het voor 'gewone' hosting is, dan betaal je voor de diskspace+traffic(+backups in sommige gevallen).
Even vanuit ons bedrijf gesproken: Wij zouden de site ook (tijdelijk) ontoegankelijk maken, maar wel even wat aanwijzingen geven waar het waarschijnlijk in zit, en aanbieden om het op te lossen. Soms is het echter niet zo eenvoudig te vinden, en soms wil de webbouwer het liever zelf oplossen.
-
04-04-2015, 09:40 #12
- Berichten
- 147
- Lid sinds
- 12 Jaar
Re: Vanaf wordpress site wordt spam verstuurd
Bedankt allemaal voor de helpende reacties! Het lijkt inmiddels opgelost.
-
05-05-2015, 14:01 #13
- Berichten
- 91
- Lid sinds
- 12 Jaar
Re: Vanaf wordpress site wordt spam verstuurd
welke plugin gebruik je voor de beveiliging?
Ik raad je aan wordfence security in combinatie met BPS Security te gaan gebruiken.
Met wordfence kun je ipadressen blokkeren zodat de verspreiden geen kans meer maakt via jou server.
Tevens is het raadzaam alle wachtwoorden te wijzigen ook in je DATABASE van wordpress moet je de WP_USER gegevens van de admin wijzigen. gebruik sterke wachtwoorden met @!%$^@%$ Hoofdletteren en kleine letter om inbreuk kansen te verkleinen. Maak een nieuwe admin user aan maak gebruik niet de naam ADMIN.
Hulp Nodig?
PM me dan even of bezoek onze website
Plaats een
- + Advertentie
- + Onderwerp
Marktplaats
Webmasterforum
- Websites algemeen
- Sitechecks
- Marketing
- Domeinen algemeen
- Waardebepaling
- CMS
- Wordpress
- Joomla
- Magento
- Google algemeen
- SEO
- Analytics
- Adsense
- Adwords
- HTML / XHTML
- CSS
- Programmeren
- PHP
- Javascript
- JQuery
- MySQL
- Ondernemen algemeen
- Belastingen
- Juridisch
- Grafisch ontwerp
- Hosting Algemeen
- Hardware Info
- Offtopic