Ten eerste, het is niet mijn server. Ik heb enkel een webapplicatie geschreven die op de server draait.
Dus op een server waar ik een applicatie voor had gemaakt is gehacked. Ze hadden toegang tot alle bestanden. Ze hadden in eerste instantie de link naar de betaalprovider aangepast. Nadat we hier achter kwamen en we alle wachtwoorden hebben aangepast, en de bestanden hebben terug gezet zijn ineens bepaalde mappen verwijderd en is er op de index pagina de volgende tekst geplaatst:
We have taken overyour whole server including ALL PERSONAL USER DATA. Contact *** to negotiatie. No contact or contact with police = Publish ALL website DATA + USER DATA. Proof: ... (db wachtwoorden ed).
Mijn vraag, hoe kunnen ze binnen gekomen zijn? Kan dit een fout van mij zijn? Op de databases staan klantgegevens (naam, email, gehashte wachtwoorden).
Kunnen ze alleen via ftp binnenkomen? Of ook op een andere manier.
Dus op een server waar ik een applicatie voor had gemaakt is gehacked. Ze hadden toegang tot alle bestanden. Ze hadden in eerste instantie de link naar de betaalprovider aangepast. Nadat we hier achter kwamen en we alle wachtwoorden hebben aangepast, en de bestanden hebben terug gezet zijn ineens bepaalde mappen verwijderd en is er op de index pagina de volgende tekst geplaatst:
We have taken overyour whole server including ALL PERSONAL USER DATA. Contact *** to negotiatie. No contact or contact with police = Publish ALL website DATA + USER DATA. Proof: ... (db wachtwoorden ed).
Mijn vraag, hoe kunnen ze binnen gekomen zijn? Kan dit een fout van mij zijn? Op de databases staan klantgegevens (naam, email, gehashte wachtwoorden).
Kunnen ze alleen via ftp binnenkomen? Of ook op een andere manier.