Mijn wachtwoord was van een andere site gepakt, toen werden mijn wordpresssites gekraakt. Er werden nieuwe gebruikers toegevoegd en ik kreeg error 500. Alle wachtwoorden veranderd, een website compleet opnieuw moeten installeren en Synology beveiliging verbeterd. Maar nu toch weer bij een site error 500. Na htacces weer terug veranderd te hebben kon ik er weer in.
En ja hoor, een nieuwe gebruiker. De.htaccess was veranderd in:
<FilesMatch '.(php|php5|phtml)$'>
Order allow,deny
Deny from all
</FilesMatch>
<FilesMatch '^index.php$'>
Order allow,deny
Allow from all
</FilesMatch>
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
Wat is de bedoeling van de hacker hiermee? Ik ben niet op de hoogte van de scripttaal.
Ik gebruikt een (uiteraard ander) .htaccess script voor de https, die heb ik er nu ingezet en de site werkt normaal.
Ook maak ik me zorgen, hoe komt een wordpress gebruiker/hacker in de mogelijkheid om htaccess te veranderen?
En ja hoor, een nieuwe gebruiker. De.htaccess was veranderd in:
<FilesMatch '.(php|php5|phtml)$'>
Order allow,deny
Deny from all
</FilesMatch>
<FilesMatch '^index.php$'>
Order allow,deny
Allow from all
</FilesMatch>
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
Wat is de bedoeling van de hacker hiermee? Ik ben niet op de hoogte van de scripttaal.
Ik gebruikt een (uiteraard ander) .htaccess script voor de https, die heb ik er nu ingezet en de site werkt normaal.
Ook maak ik me zorgen, hoe komt een wordpress gebruiker/hacker in de mogelijkheid om htaccess te veranderen?
reindu