Wordpress site defaced, wat kan ik hier nog aan doen.

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • ScSi
  • Registratie: Oktober 2003
  • Laatst online: 03-10 20:35
Kleine inleiding: ik heb een website, draaiende op WordPress, waar ik sinds lang niet meer naar om kijk, tot vandaag..

Blijkt nu: zowel de landing page als het wp-admin panel zijn verdwenen en vervangen door een witte pagina.
Tweaker als ik ben, sla ik aan het googlen en kom ik op white page of death. Echter, dit lijkt in mijn geval niet te spelen, want geen upgrade aan PHP, geen nieuwe themes, geen nieuwe functions, ...

Als ik in de bron van de pagina ga kijken, valt mijn frank wel. Daar staat namelijk dit:
<span style="position:absolute;opacity:0.01;filter:alpha(opacity=0.01)">Shop online with <a href="http://www.elife-online-pharmacy.com">online pharmacy</a> %}}@ <a href="http://www.elife-online-pharmacy.com/erectile_dysfunction/levitra_generic/1-2.htm">buy levitra</a> confidential service.
<a href='http://rankexplorer.com'>poker tool with hud</a></span>
Dat ziet er dus niet goed uit. :P

Vraag is: hoe kan ik dit het beste aanpakken om toch weer toegang tot mijn wordpress site te krijgen?

Volgende zaken kan ik nog: aanloggen op FTP, files benaderen (overschrijven, ...), ..
Versie is (blijkbaar) 3.5.1

Mocht de content toch verloren gaan is het niet zo erg, maar dit is meer een principe-kwestie geworden zeg maar ;)

Ik hoop dat het topique hier juist staat, zoniet graag een move..

Acties:
  • 0 Henk 'm!

  • Damic
  • Registratie: September 2003
  • Laatst online: 07:06

Damic

Tijd voor Jasmijn thee

Staat je wp installatie nog op de server? zoja gewoon een update doen naar de laatste versie dacht ik zo.

Al wat ik aanraak werk niet meer zoals het hoort. Damic houd niet van zijn verjaardag


Acties:
  • 0 Henk 'm!

  • ScSi
  • Registratie: Oktober 2003
  • Laatst online: 03-10 20:35
Damic schreef op vrijdag 19 juni 2015 @ 14:36:
Staat je wp installatie nog op de server? zoja gewoon een update doen naar de laatste versie dacht ik zo.
Die staat er nog op ja. Mag ik gewoon alle bestanden overschrijven?

Acties:
  • 0 Henk 'm!

  • Damic
  • Registratie: September 2003
  • Laatst online: 07:06

Damic

Tijd voor Jasmijn thee

Normaal staat je test in een database, check wel even of je config nog goed is.

Al wat ik aanraak werk niet meer zoals het hoort. Damic houd niet van zijn verjaardag


Acties:
  • 0 Henk 'm!

  • mcDavid
  • Registratie: April 2008
  • Laatst online: 02-10 08:45
Je eigen computer op virussen scannen, al je wachtwoorden veranderen (wordpress, FTP, etc), backup van je site terugzetten en direct updaten naar de laatste versie.

Acties:
  • 0 Henk 'm!

  • Damic
  • Registratie: September 2003
  • Laatst online: 07:06

Damic

Tijd voor Jasmijn thee

Moet je wel een backup hebben, ik zou eens phpmyadmin opstarten en zien of daar niets is veranderd.

Al wat ik aanraak werk niet meer zoals het hoort. Damic houd niet van zijn verjaardag


Acties:
  • 0 Henk 'm!

  • ScSi
  • Registratie: Oktober 2003
  • Laatst online: 03-10 20:35
mcDavid schreef op vrijdag 19 juni 2015 @ 14:41:
Je eigen computer op virussen scannen, al je wachtwoorden veranderen (wordpress, FTP, etc), backup van je site terugzetten en direct updaten naar de laatste versie.
Dat van die wachtwoorden zal ik doen wanneer ik er terug in kan :-) Back-up is er niet (niet nodig ook)
Update naar laatste versie loopt nu, ik laat wel weten of dat zoden aan de dijk zet.

Acties:
  • 0 Henk 'm!

  • ScSi
  • Registratie: Oktober 2003
  • Laatst online: 03-10 20:35
Restore is gelukt, nu alle passwoorden veranderen inderdaad en updaten naar 4.2.2. Jammere is dat ik nu wel niet weet waar het precies fout ging, maar belangrijkste is dat ik terug aan de site kan.

Bedankt beiden!

Acties:
  • 0 Henk 'm!

  • mcDavid
  • Registratie: April 2008
  • Laatst online: 02-10 08:45
9 van de 10 keer met dit soort html-injecties, hebben ze je FTP-wachtwoord uit de filezilla-config gejat via een virus. Maar een wordpress kwetsbaarheid is denk ik ook niet uit te sluiten.

Als je zekerheid wilt zul je moeten uitzoeken of er access logs beschikbaar zijn, maar zelfs al zijn die beschikbaar, dat gaat een hell of a job worden...

Acties:
  • 0 Henk 'm!

  • Spinal
  • Registratie: Februari 2001
  • Laatst online: 29-09 15:25
ScSi schreef op vrijdag 19 juni 2015 @ 14:53:
Restore is gelukt, nu alle passwoorden veranderen inderdaad en updaten naar 4.2.2. Jammere is dat ik nu wel niet weet waar het precies fout ging, maar belangrijkste is dat ik terug aan de site kan.
mcDavid schreef op vrijdag 19 juni 2015 @ 15:50:
[...] Maar een wordpress kwetsbaarheid is denk ik ook niet uit te sluiten.
Kwetsbaarheid in WordPress lijkt me vrij reëel, gezien:
ScSi schreef op vrijdag 19 juni 2015 @ 14:25:
[...]
Versie is (blijkbaar) 3.5.1
Dat is een versie van januari 2013, sindsdien zijn er diverse beveiligingsproblemen opgelost.

Full-stack webdeveloper in Groningen


Acties:
  • 0 Henk 'm!

  • HansvDr
  • Registratie: Augustus 2009
  • Niet online
mcDavid schreef op vrijdag 19 juni 2015 @ 15:50:
9 van de 10 keer met dit soort html-injecties, hebben ze je FTP-wachtwoord uit de filezilla-config gejat via een virus. Maar een wordpress kwetsbaarheid is denk ik ook niet uit te sluiten.
Ik denk eerder anders om. De Wordpress Sites die ik ben tegengekomen die gehacked waren waren allemaal sites met verouderde Wordpress-versies of een site met zwaar verouderde plug-ins.

[ Voor 3% gewijzigd door HansvDr op 22-06-2015 16:26 ]


Acties:
  • 0 Henk 'm!

  • Woudloper
  • Registratie: November 2001
  • Niet online

Woudloper

« - _ - »

De enige keer dat mijn WordPress website op een soortgelijke wijze is gehackt kwam het doordat ik lokaal een virus had die mijn wachtwoorden via de FileZilla config had weten te achterhalen.

Wat hierboven staat klopt. Het is belangrijk om WordPress altijd te actualiseren en te voorzien van de laatste updates. Wellicht helpt het ook om een plugin te installeren die ervoor zorgt dat deze de verschillende bestanden controleert of er geen malware in zit. Denk hierbij bijvoorbeeld aan 'iThemes Security'.

Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 14:46

AW_Bos

Liefhebber van nostalgie... 🕰️

Daarom sla ik mijn wachtwoorden niet vaak op, en gebruik ik Total Commander. ;)
Verder is iTheme's Security een geweldige add-on die Wordpress een stuk makkelijker te beveiligen maakt, plus het scannen op malware via de API van VirusTotal.

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes

Pagina: 1