Mijn websites worden steeds gehacked. :(

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • SalimRMAF
  • Registratie: November 2005
  • Laatst online: 17-07 00:11

SalimRMAF

SpaceX - 4K

Topicstarter
Hallo allemaal,

Ik weet niet wat het is...
Op mijn PC draai ik ESET Smart Security en Microsoft Essentials. FTP-client: Filezilla.
Ik klik ook niet op "gekke" links en dergelijke. :P

Toch hebben veel van mijn klanten om de zoveel tijd een hack. De ene keer (aparte hosting/domein) wordt een site door de aanbieder offline gehaald omdat er phishing vanaf werd uitgevoerd. (enge pagina's op FTP die je er niet zelf op hebt geplaatst).

Weer een andere keer zaten er echt honderden eval64-hacks over alle php bestanden op de server (andere cliënt/hosting).

Nu is er een website vanwaar spam is verstuurd. |:(

Het gaat in alle gevallen om Wordpress-websites. Deze zijn ook altijd up2date. De plugins meestal ook.
Wordpress installeer ik via de webhosting-config panel. Met de permissies moet het dus wel goed liggen...

Hebben jullie enig ervaring met dit soort problemen? :|

Administrator, sorry ik dacht dat ik het wel in het goede topic had geplaatst.

Filezilla... (recente FTP-gegevens blijven opgeslagen natuurlijk)
Themas: Alles officieel, mijn lesje heb ik al geleerd (op de harde manier: ook een hack).
PHP Aanpassingen: niets abnormaals, alles slechts simpele afbeelding- en tekst toevoegingen.
Klant heeft FTP-gegevens, maar die kunnen er niets mee (analfabeten)

Zal smorgens de overige termen opzoeken, lange werkdag gehad. :z Bedankt.

[ Voor 21% gewijzigd door SalimRMAF op 25-01-2013 02:04 ]

Gulfstream G650


Acties:
  • 0 Henk 'm!

  • RobIII
  • Registratie: December 2001
  • Niet online

RobIII

Admin Devschuur®

^ Romeinse Ⅲ ja!

(overleden)
Waar hoort mijn topic?
Ik zie niet wat dit in WEB doet :?

WEB >> B&V

Ik zie maar 1 rode vlag (maar dat komt misschien ook omdat ik als een stier erop reageer :P ): FileZilla :|

Verder hebben we veel te weinig informatie om iets zinnigs te zeggen; je kunt een (ongedetecteerde) rootkit/virus hebben, custom aanpassingen gedaan in je WP? Ben je de enige die de FTP gegevens heeft of de "klant" c.q. "eigenaar" bijvoorbeeld ook en zit daar 't lek misschien wel? Gebruik je ongecontroleerde/vage WP themes (die ook nogal eens "infected" zijn)? Etc. etc.

[ Voor 81% gewijzigd door RobIII op 25-01-2013 02:04 ]

There are only two hard problems in distributed systems: 2. Exactly-once delivery 1. Guaranteed order of messages 2. Exactly-once delivery.

Je eigen tweaker.me redirect

Over mij


Acties:
  • 0 Henk 'm!

  • RobbyTown
  • Registratie: April 2007
  • Niet online

RobbyTown

Godlike

Zelf draai ik 2 wordpress sites handmatig geinstalleerd dus niet via installtron of hoe dat ook mag heten. Nergens last van.

Tip die miss helpt, probeer een niet standaard prefix.

Blog - Glasnet status (privé log) - Nette LAN - RIPE Atlas Probe


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Je verhaal suggereert dat je je dev-PC verdenkt. (

Dan ten eerste: gebruik die niet voor prive-gebruik, maak desnoods een virtuele PC (als je geen licentie over hebt:icm Linux is het gratis te doen en ontwikkelen kan daar m.i. prima op).

Ten tweede: kijk dus even met diverse tools en methoden of je besmet bent met malware. Bij verdenking op besmetting is vertrouwen op de geïnstalleerde scanner nooit genoeg ;)

Ten derde: FTP, dus de hele wereld tussen client en server kan meeluisteren. Geen ander apparaat in je netwerk dat is besmet / waarom geen sftp / ftps / oid?

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Standeman
  • Registratie: November 2000
  • Laatst online: 17:20

Standeman

Prutser 1e klasse

RobIII schreef op vrijdag 25 januari 2013 @ 01:52:
Waar hoort mijn topic?
Ik zie niet wat dit in WEB doet :?

WEB >> B&V

Ik zie maar 1 rode vlag (maar dat komt misschien ook omdat ik als een stier erop reageer :P ): FileZilla :|
Filezilla i.c.m. sftp werkt prima, zolang je je passwords er maar niet in opslaat. ;)

The ships hung in the sky in much the same way that bricks don’t.


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 16-07 08:38
httpd/ftpd logs al bekeken om vast te stellen hoe de sites worden gehacked? Als het allemaal out-of-the-blue via FTP gebeurt dan is je FTP password compromised, anders is het inderdaad vast een vage plugin/theme ('up to date' zegt vrij weinig bij een hoop shady Wordpressplugins).

Acties:
  • 0 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 05:48
Thralas schreef op zaterdag 26 januari 2013 @ 00:48:
httpd/ftpd logs al bekeken om vast te stellen hoe de sites worden gehacked? Als het allemaal out-of-the-blue via FTP gebeurt dan is je FTP password compromised, anders is het inderdaad vast een vage plugin/theme ('up to date' zegt vrij weinig bij een hoop shady Wordpressplugins).
Dit zou inderdaad de eerste methode zijn, controllerern hoe de hacks plaats vinden.
Je kan de sleutel van je voordeur wel iedere keer veranderen, maar als je raam open staat, heeft het weinig zin.

Acties:
  • 0 Henk 'm!

  • Darkvisje
  • Registratie: Augustus 2008
  • Laatst online: 08-04 14:44
Ik heb dit ook een x gehad, bij mij was het toen phpmyadmin die out-of-date was waar een lek in zat.

Misschien heb je hier iets aan.
Pagina: 1