Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Site misbruikt (gehacked?)

Pagina: 1
Acties:
  • 628 views

  • Artwido
  • Registratie: Maart 2001
  • Laatst online: 22:16
Ik heb een profielsite over mijzelf. De domeinnaam is mijn voor- en achternaam aan elkaar gekoppeld.
Echter ik kwam er achter dat er een soort hack heeft plaatsgevonden.
Ik kan wel door het adres in mijn browser in te voeren op de site komen maar als ik mijn naam intik bij google en dan op de eerste hit klik die direct naar mijn site zou moeten gaan dan kom ik op een andere site terecht.

Ik heb een complete backup dus kan de originele site zo weer terugzetten maar het gaat mij meer om hoe flikken ze dit? (trouwens ook waarom? Het is een persoonlijke site geen commerciële)
de site waar het om gaat is www.arthurtimman.com
Tik dus bij google arthur timman in en klik op de eerste hit dan begrijp je wat ik bedoel.


ik weet niet of ik dit in het juiste subforum heb geplaatst, anders verplaatsen maar. ;)

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 29-11 12:18
Even contact opnemen met google lijkt mij?

  • CoolGamer
  • Registratie: Mei 2005
  • Laatst online: 29-11 08:50

CoolGamer

What is it? Dragons?

Zo te zien wordt je doorverwezen door een location-header. Check je PHP code eens zou ik zeggen.
code:
1
http:// gberbhjerfds.osa.pl/?q=arthur%20timman


Dus ze zullen toch op een of andere manier ingebroken hebben.

[ Voor 23% gewijzigd door CoolGamer op 18-07-2010 11:04 ]

¸.·´¯`·.¸.·´¯`·.¸><(((º>¸.·´¯`·.¸><(((º>¸.·´¯`·.¸.·´¯`·.¸.·´¯`·.¸<º)))><¸.·´¯`·.¸.·´¯`·.¸.·´¯`·.¸


  • Artwido
  • Registratie: Maart 2001
  • Laatst online: 22:16
RedHat schreef op zondag 18 juli 2010 @ 11:02:
Even contact opnemen met google lijkt mij?
Ja maar ligt het wel aan google? Is er misschien geen scriptje geïmplanteerd in mijn site wat google op het verkeerde been zet?
TheCoolGamer schreef op zondag 18 juli 2010 @ 11:02:
Zo te zien wordt het volgende script geladen:
code:
1
http:// gberbhjerfds.osa.pl/?q=arthur%20timman


Dus ze zullen toch op een of andere manier ingebroken hebben.
Ik zal de site doorzoeken of ik deze regel kan vinden.

[ Voor 38% gewijzigd door Artwido op 18-07-2010 11:04 ]


  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 29-11 12:18
TheCoolGamer schreef op zondag 18 juli 2010 @ 11:02:
Zo te zien wordt je doorverwezen door een location-header. Check je PHP code eens zou ik zeggen.
code:
1
http:// gberbhjerfds.osa.pl/?q=arthur%20timman


Dus ze zullen toch op een of andere manier ingebroken hebben.
Ik kan dit niet vinden in de source :?

Ik kom via google hier overigens op uit:

code:
1
http://p3p0.com/?said=3333g&q=arthur+timman


Het lijkt er eerder op dat je Joomla is gehackt. Misschien updaten naar de laatste versie :?

(BTW: In het filmpje onder mijn skills oid start een filmpje met geluid. Als je op geluid uit drikt triggert ie nog een geluid. Niet echt wat je wilt als je juist geen geluid wilt).

[ Voor 33% gewijzigd door RedHat op 18-07-2010 11:08 ]


  • CoolGamer
  • Registratie: Mei 2005
  • Laatst online: 29-11 08:50

CoolGamer

What is it? Dragons?

Zie mijn edit. Zo te zien wordt je door PHP (of Apache door bijv .htaccess) doorverwezen naar die pagina. Die verwijst vervolgens d.m.v. javascript weer door naar p3p0.com/?said=3333g&q=arthur+timman

[ Voor 32% gewijzigd door CoolGamer op 18-07-2010 11:09 ]

¸.·´¯`·.¸.·´¯`·.¸><(((º>¸.·´¯`·.¸><(((º>¸.·´¯`·.¸.·´¯`·.¸.·´¯`·.¸<º)))><¸.·´¯`·.¸.·´¯`·.¸.·´¯`·.¸


  • Artwido
  • Registratie: Maart 2001
  • Laatst online: 22:16
RedHat schreef op zondag 18 juli 2010 @ 11:05:
[...]

Ik kan dit niet vinden in de source :?

Ik kom via google hier overigens op uit:

code:
1
http://p3p0.com/?said=3333g&q=arthur+timman


Het lijkt er eerder op dat je Joomla is gehackt. Misschien updaten naar de laatste versie :?

(BTW: In het filmpje onder mijn skills oid start een filmpje met geluid. Als je op geluid uit drikt triggert ie nog een geluid. Niet echt wat je wilt als je juist geen geluid wilt).
Ik ga sowieso de backup terugzetten en dan naar de laatste versie upgraden.
Als je op ''geluid uit'' klikt dan hoor je even het 'autoalarm-geluidje' en dan stopt de muziek.
TheCoolGamer schreef op zondag 18 juli 2010 @ 11:07:
Zie mijn edit. Zo te zien wordt je door PHP (of Apache door bijv .htaccess) doorverwezen naar die pagina. Die verwijst vervolgens d.m.v. javascript weer door naar p3p0.com/?said=3333g&q=arthur+timman
Ik ben de bestanden nu aan het downloaden en laat dan het progje Agent Ransack zoeken naar die url.
Ik wil gewoon weten waar het staat.
Maar wat jij zegt dat er misschien een htaccess is aangemaakt dat zou heel goed kunnen. Ik zal dan ook een nieuwe aanmaken en de recente overschrijven.

[ Voor 6% gewijzigd door Artwido op 18-07-2010 11:17 ]


  • NMe
  • Registratie: Februari 2004
  • Laatst online: 20-11 11:59

NMe

Quia Ego Sic Dico.

Het lijkt erop dat iemand domweg je website zo heeft aangepast dat als de referrer Google is, je dan doorverwezen wordt en anders niet. Op die manier kom je er als site-eigenaar nooit achter natuurlijk. Een backup terugzetten (eerst de complete webroot leeggooien!!!!) en je CMS upgraden naar de nieuwste versie lost het vast wel op.

Afgezien van dat kunnen wij je ook niets vertellen verder. Sowieso heeft dit niets met SE&A of zelfs met PRG te maken, zie ook Waar hoort mijn topic? Met de info die je nu gehad hebt moet je je probleem wel kunnen oplossen; ik doe het topic dus maar dicht. Succes. :)

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.

Pagina: 1

Dit topic is gesloten.