Vraag


Acties:
  • 0 Henk 'm!

  • Anciency
  • Registratie: Augustus 2016
  • Laatst online: 17-08-2022
Beste,

Onlangs wordt mijn website (ongewenst) doorgestuurd naar een andere website. En graag zou ik willen weten hoe ik dit kan oplossen, zodat mijn website terug op zijn origineel domein online staat.

Ik was hier echter nog aan bezig, omdat mijn zaak nog niet gestart is, dus heb echter nog geen SSL certificaat erbij genomen omdat ik niet dacht dat iemand deze al zou hacken terwijl hij niet eens werd gebruikt.. Dus wel..

De website wordt gehost bij versio en heb ook al contact met hem opgenomen (nog geen reactie). Ik hoopte dat iemand hier misschien met de oplossing kan komen zodat mijn site weer zichtbaar wordt.

Via versio heb ik al gekeken of deze door de instellingen wordt doorgestuurd, maar dat is negatief..
https://prnt.sc/haBUWEEkJ_W7

DNS Instellingen:
https://prnt.sc/hEfwU2si9l9W

Ik hoop dat iemand me kan helpen.. :(

Groetjes,
Glenn

Alle reacties


Acties:
  • +2 Henk 'm!

  • Bushie
  • Registratie: Juni 2015
  • Laatst online: 02-10 19:12
waarschijnlijk je htaccess file die niet meer ok is
https://mediatemple.net/c...te-using-a-.htaccess-file

Acties:
  • +1 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-09 22:07

MAX3400

XBL: OctagonQontrol

WordPress?

Daar zal je naar je htaccess kunnen kijken; maar als ze daar al geweest zijn, heb je ook kans dat er plugins of andere zaken aangepast zijn onder water.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • +6 Henk 'm!

  • hjtuinenburg
  • Registratie: Maart 2007
  • Laatst online: 11:11
In de HTML:
code:
1
2
3
        <script language="javascript">
            window.location = "https://healthimprovement360.com/";
        </script>


EDIT:

Ik zie ook nog staan:
code:
1
2
3
4
 <head>
        <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
        <meta http-equiv="refresh" content="0;url=https://healthimprovement360.com/" />
    </head>

[ Voor 43% gewijzigd door hjtuinenburg op 17-08-2022 13:56 ]


Acties:
  • +4 Henk 'm!

  • internet4me
  • Registratie: Augustus 2009
  • Laatst online: 17:59
Gezien je opmerking over het ssl certificaat. Ga niet zelf friemelen maar neem een professioneel/bedrijf in dienst. Die een nette website voor je bouwt.
Goedkoop is duurkoop in dit geval.

[ Voor 12% gewijzigd door internet4me op 17-08-2022 13:58 ]


Acties:
  • 0 Henk 'm!

  • Tazzios
  • Registratie: November 2001
  • Laatst online: 16:56

Tazzios

..

Geen idee hoever je was maar alles verwijderen wachtwoorden rondom webhosting veranderen en opnieuw beginnen MET ook direct een ssl certificaat is het beste.

Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 16:20

3raser

⚜️ Premium member

Ergens tussen je styles wordt een complete website gepushed.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
<html>
    <head>
        <meta http-equiv="Content-Type" content="text/html; charset=utf-8" />
        <meta http-equiv="refresh" content="0;url=https://healthimprovement360.com/" />
    </head>

    <body>
        <p>You are not logged in!</p>
        <script language="javascript">
            window.location = "https://healthimprovement360.com/";
        </script>
    </body>
</html>

Die redirect al je bezoekers via javascript naar dat andere adres.
Je moet je wachtwoorden maar even wijzigen en ook controleren of er plugins zijn die mogelijk foute code injecteren.

Acties:
  • 0 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-09 22:07

MAX3400

XBL: OctagonQontrol

Aangezien er meerdere bestanden gewijzigd zijn, kan je niet een backup van de website (inclusief database) terug (laten) zetten van voordat je "gehackt" bent? En inderdaad; alle passwords etc zo snel mogelijk veranderen.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • +3 Henk 'm!

  • joker1977
  • Registratie: Januari 2002
  • Laatst online: 17:29

joker1977

Tweakert

Ik merk aan alles dat het je eigenlijk ontbreekt aan kennis. Bijvoorbeeld de opmerking dat je denkt dat een SSL-certificaat je bescherming biedt tegen hacken.

Doe jezelf een plezier: Ga niet zelf bezig met een website, maar besteed dit uit aan een partij die er verstand van heeft. Juist voor je potentiële visitekaartje moet je geen gepruts hebben!

Acties:
  • +4 Henk 'm!

  • hjtuinenburg
  • Registratie: Maart 2007
  • Laatst online: 11:11
Een SSL certificaat helpt weinig tegen hackers. Het versleutelt de communicatie tussen gebruiker en site. Daarmee kun je in theorie voorkomen dat wachtwoorden lekken als users inloggen.

Hacks komen veel eerder van slechte beveiliging zoals read/write/execute rechten op directories, htaccess files, zwakke wachtwoorden en kwestbaarheden in software (meestal in plugins).

Tegen zulke zaken gaat SSL geen verschil maken.

Acties:
  • 0 Henk 'm!

  • KatirZan
  • Registratie: September 2001
  • Laatst online: 02-10 14:35

KatirZan

Wandelende orgaanzak

een .htaccess bestand kan alleen maar worden aangepast als er toegang is tot de root van je webpagina.
Vaak komt dit door een slechte beveiliging of een (te) simpel wachtwoord, of zelfs een gelekt wachtwoord.

Dit is dan ook de eerste stap die je moet nemen ;

Wijzig je gebruikersnaam en je wachtwoord, activeer 2FA indien mogelijk.
Verwijder je .htaccess bestand en maak een nieuwe aan. In het geval van Wordpress ; kijk goed via welke plugin je dit doet, voor hetzelfde geld heb je een gecompromitteerde plugin, waarbij dit automatisch word toegevoegd.

In principe ben je dan van je probleem af, maar mocht dit niet het geval zijn ; neem contact op met je hostingprovider, zij kunnen je verder helpen.

Wabbawabbawabbawabba


Acties:
  • 0 Henk 'm!

  • AW_Bos
  • Registratie: April 2002
  • Laatst online: 17:23

AW_Bos

Liefhebber van nostalgie... 🕰️

Maak direct een backup van je website, en zorg dat je de access- en error-log veiliggesteld hebt.
Laat een expert deze eens doorspitten zodat je weet waar het lek zit. Je kan de boel wel her-installeren, maar als het lek niet boven water is, dan is de kans groot dat je straks weer gehackt bent....

Een goede tip:
- Houd je add-ons up-to-date
- Installeer alleen noodzakelijk add-ons. Veel visuele zaken kan je prima met HTML en CSS in elkaar (laten) zetten in een child-template. (Zie Wordpress Codex)
- Installeer geen illegale en dus gratis betaalde theme's. Die zijn vaak de oorzaak van hack's.

Telecommunicatie van vroeger
🚅Alles over spoor en treintjes


Acties:
  • +1 Henk 'm!

  • hjtuinenburg
  • Registratie: Maart 2007
  • Laatst online: 11:11
Overigens is de HTML code van je website ook niet lekker, zo zie ik meerdere head tags, html tags etcetera.

Ik zie meerdere reacties dat je e.e.a. uit handen zou moeten geven aan een expert. Mijn ervaring is dat dat vaak relatief veel geld kost.

Je kunt ook prima zelf doorgaan, je verdiepen in beveiligingszaken. Uit het feit dat je e.e.a. al weet over DNS maak ik op dat je er wel interesse voor ICT hebt. Op internet is genoeg goede informatie te vinden om daar autodidactisch uit te komen, en de tips hierboven wijzen ook in de goede richtingen. Ik vind het leerzaam en leuk om allemaal zelf te doen.

Maar maak je ergens een fout is de kans aanwezig dat je website gehackt wordt.

Het is dus een risico/kosten afweging. Hoe erg is het als je website er een paar uur/ dagen uit ligt? Wordt er gevoelige data verwerkt van gebruikers dan heb je daar natuurlijk wel een verplichting dat hun data veilig is.

In geval van hacks kan het zijn dat ze ergens een backdoor achterlaten. In zo'n geval moet je terug naar de basis en alles herinstalleren. Heb je daar zin/tijd voor?

Acties:
  • 0 Henk 'm!

  • 3raser
  • Registratie: Mei 2008
  • Laatst online: 16:20

3raser

⚜️ Premium member

hjtuinenburg schreef op woensdag 17 augustus 2022 @ 14:15:
Overigens is de HTML code van je website ook niet lekker, zo zie ik meerdere head tags, html tags etcetera.
Dat zijn de hacks... Er wordt code geïnjecteerd via een extern script of plugin. Het is zelfs mogelijk dat de template waar zijn website op gebaseerd is is gehackt en dat hij die via een update heeft overgenomen.

Acties:
  • 0 Henk 'm!

  • Anciency
  • Registratie: Augustus 2016
  • Laatst online: 17-08-2022
hjtuinenburg schreef op woensdag 17 augustus 2022 @ 14:15:
Overigens is de HTML code van je website ook niet lekker, zo zie ik meerdere head tags, html tags etcetera.

Ik zie meerdere reacties dat je e.e.a. uit handen zou moeten geven aan een expert. Mijn ervaring is dat dat vaak relatief veel geld kost.

Je kunt ook prima zelf doorgaan, je verdiepen in beveiligingszaken. Uit het feit dat je e.e.a. al weet over DNS maak ik op dat je er wel interesse voor ICT hebt. Op internet is genoeg goede informatie te vinden om daar autodidactisch uit te komen, en de tips hierboven wijzen ook in de goede richtingen. Ik vind het leerzaam en leuk om allemaal zelf te doen.

Maar maak je ergens een fout is de kans aanwezig dat je website gehackt wordt.

Het is dus een risico/kosten afweging. Hoe erg is het als je website er een paar uur/ dagen uit ligt? Wordt er gevoelige data verwerkt van gebruikers dan heb je daar natuurlijk wel een verplichting dat hun data veilig is.

In geval van hacks kan het zijn dat ze ergens een backdoor achterlaten. In zo'n geval moet je terug naar de basis en alles herinstalleren. Heb je daar zin/tijd voor?
Bedankt, het is inderdaad een beetje een hobby, heb al meerdere cursussen gedaan die me een beetje wijzer maken in het maken van een website. De volgende cursus wordt vast en zeker eentje over beveiliging. Mensen vallen altijd gelijk aan, zal wellicht altijd zo blijven.. Was ik me al van bewust toen ik dit topic aanmaakte. Gelukkig zijn er ook mensen die effectief willen helpen.

Acties:
  • +2 Henk 'm!

  • Hahn
  • Registratie: Augustus 2001
  • Nu online
Anciency schreef op woensdag 17 augustus 2022 @ 16:11:
[...]


Bedankt, het is inderdaad een beetje een hobby, heb al meerdere cursussen gedaan die me een beetje wijzer maken in het maken van een website. De volgende cursus wordt vast en zeker eentje over beveiliging. Mensen vallen altijd gelijk aan, zal wellicht altijd zo blijven.. Was ik me al van bewust toen ik dit topic aanmaakte. Gelukkig zijn er ook mensen die effectief willen helpen.
Niemand valt je aan. De post die je quote heeft goedbedoelde tips en adviezen. Dat jij het niet leuk vindt om te horen dat je website niet heel kwalitatief hoogstaand is, is begrijpelijk, maar dat maakt nog niet dat je 'aangevallen' wordt.

The devil is in the details.


Acties:
  • 0 Henk 'm!

  • Anciency
  • Registratie: Augustus 2016
  • Laatst online: 17-08-2022
Hahn schreef op woensdag 17 augustus 2022 @ 16:13:
[...]

Niemand valt je aan. De post die je quote heeft goedbedoelde tips en adviezen. Dat jij het niet leuk vindt om te horen dat je website niet heel kwalitatief hoogstaand is, is begrijpelijk, maar dat maakt nog niet dat je 'aangevallen' wordt.
Ik bedoelde die opmerking dan ook niet op de post die ik quote. Dat was daadwerkelijk een bedankje richting hem.

Er zijn andere posts die wel gelijk melden om het zelf niet te doen. Als ik het zelf niet wou doen, had ik het ook niet hier gepost.. :)

Beschik ik over alle kennis? Neen, zeker niet.. Maar al doende leert men, en als de interesse er voor is, waarom zou je dan iemand tegen houden. Ik had vroeger helaas niet de mogelijkheid om voor informatica te gaan op school, het was toen nog in opmars wat anders had ik dat zeker en vast gedaan. Ik moet het dus met avondonderwijs, google en hulp van derde leren.

Acties:
  • 0 Henk 'm!

  • Bender
  • Registratie: Augustus 2000
  • Laatst online: 02-10 11:51
Bij een Wordpress website zijn er doorgaans 2 opties;

Je gebruikt een zwak wachtwoord, of eentje die al ergens gebruikt is (en die bekend is).
Gebruik altijd unieke wachtwoorden, controleer ook meteen even https://haveibeenpwned.com/ en https://haveibeenpwned.com/Passwords

Als je zeker bent dat dit niet het geval is, dan gok ik een plugin.
Ben je wel volledig geupdate? En voorkom dat je plugins hebt met file manager functionaliteiten.

Acties:
  • +2 Henk 'm!

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-09 22:07

MAX3400

XBL: OctagonQontrol

Anciency schreef op woensdag 17 augustus 2022 @ 16:25:
[...]


Ik bedoelde die opmerking dan ook niet op de post die ik quote. Dat was daadwerkelijk een bedankje richting hem.

Er zijn andere posts die wel gelijk melden om het zelf niet te doen. Als ik het zelf niet wou doen, had ik het ook niet hier gepost.. :)
Allicht een toevalligheid maar we zijn 3 uur verder sinds je startpost en je redirect staat er nog steeds op.

Is hiermee het aantal posts / tips toch niet voldoende om het op te lossen? Had je al extra contact gehad met Versio wat zij (extra) voor je kunnen betekenen? Loop je tegen issues aan bij het oplossen?

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Acties:
  • 0 Henk 'm!

  • MyHero
  • Registratie: Juni 2022
  • Niet online
Hahn schreef op woensdag 17 augustus 2022 @ 16:13:
[...]

Niemand valt je aan. De post die je quote heeft goedbedoelde tips en adviezen. Dat jij het niet leuk vindt om te horen dat je website niet heel kwalitatief hoogstaand is, is begrijpelijk, maar dat maakt nog niet dat je 'aangevallen' wordt.
Ben bang dat jij dan niet goed leest. Hij heeft het er over dat mensen meteen aanvallen [kan ik beamen] in het algemeen en niet perse gericht aan de persoon waar hij op reageert.

Acties:
  • 0 Henk 'm!

  • itsalex
  • Registratie: Januari 2003
  • Niet online
Heb het laatst ook gehad en controleer ook of de mobiele versie ook naar de goede website verwijst uiteindelijk. Het is meestal een "rotte" plugin zonder juiste updates en daardoor kunnen ze de boel omleiden. Deze site was door een webdesigner gemaakt dus ook daar kan het gebeuren.
Uiteindelijk voor gekozen om de website offline te maken en helemaal schoon te beginnen want je kan wel de rotte bestanden eruit halen maar soms blijven er nog onbedoelde verwijzingen over en dan kunnen ze alsnog erin.

I hit the CTRL key, but I'm still not in control!


Acties:
  • 0 Henk 'm!

  • NotSoSteady
  • Registratie: April 2010
  • Laatst online: 14:53
Gebruik je toevallig geen plugin of theme die nulled is? Daar zitten vaak ook kwaadaardige scripts in.

Acties:
  • +1 Henk 'm!

  • remco_k
  • Registratie: April 2002
  • Laatst online: 17:02

remco_k

een cassettebandje was genoeg

Anciency schreef op woensdag 17 augustus 2022 @ 16:25:
[...]


Ik bedoelde die opmerking dan ook niet op de post die ik quote. Dat was daadwerkelijk een bedankje richting hem.

Er zijn andere posts die wel gelijk melden om het zelf niet te doen. Als ik het zelf niet wou doen, had ik het ook niet hier gepost.. :)

Beschik ik over alle kennis? Neen, zeker niet.. Maar al doende leert men, en als de interesse er voor is, waarom zou je dan iemand tegen houden. Ik had vroeger helaas niet de mogelijkheid om voor informatica te gaan op school, het was toen nog in opmars wat anders had ik dat zeker en vast gedaan. Ik moet het dus met avondonderwijs, google en hulp van derde leren.
Maar bij sommige problemen, wellicht vooral beveiligingsproblemen en helemaal als het zakelijk is, dan is het van belang om snel en correct te handelen om nog meer shit te voorkomen. Dat is geen tijd om te leren. Doe dat nadat het probleem op is gelost en alles onder controle is.
Daarna leren, prima plan. d:)b
Maar nu even zo snel mogelijk schakelen.

Alles kan stuk.


Acties:
  • 0 Henk 'm!

  • Hahn
  • Registratie: Augustus 2001
  • Nu online
MyHero schreef op woensdag 17 augustus 2022 @ 17:31:
[...]

Ben bang dat jij dan niet goed leest. Hij heeft het er over dat mensen meteen aanvallen [kan ik beamen] in het algemeen en niet perse gericht aan de persoon waar hij op reageert.
Dat had TS al benoemd, waarom vond je het nodig om mij daar nogmaals op aan te vallen (pun intended)? ;)

The devil is in the details.


Acties:
  • +1 Henk 'm!

  • L0g0ff
  • Registratie: April 2001
  • Laatst online: 13:07

L0g0ff

omg

Ik weet niet hoever je bent met de ontwikkeling van je website.

Maar ik zou gewoon opnieuw beginnen. Of terug vallen naar een lokale backup.

Het is mij vroeger ook wel een keer of 4 gebeurt dat mijn joomla site gehacked was.

Trek er idd je lessen uit.

Misschien zou je eens kunnen beginnen met een LAMP opstelling. Test lokaal en zet het online als je tevreden bent.

Lees je idd ook even in hoe het zit met
  • Rechten (chmod)
  • Backups
  • Beperken van gebruik van plugins
  • Sterke wachtwoorden
  • 2FA
  • Wordfence
  • Htaccess
  • Auto-updates
Dan moet het helemaal goed komen :)

Blog.wapnet.nl KompassOS.nl


  • Speedy-Andre
  • Registratie: Maart 2002
  • Nu online

Speedy-Andre

Sony ZL, XA, Nokia XR20

Ik vind dit eenvoudige hacken wel interessant als aspirant web developer (met opleiding) :)
Niet om zelf te gaan doen maar om te zien hoe het werkt en hoe dat te voorkomen met mijn toekomstige werk.
Voorkomen dat een ander toegang verkrijgt staat bovenaan, zijn er betrouwbare tools die loggen wat er gebeurt zodat je de dader kan aanwijzen?

De redirect gebeurt pas nadat de site geladen is en die vrij korte code zit onderaan, die comment je zo weg maar wellicht zet een plug-in hem direct weer terug :P

Door plug-ins een voor een uit te schakelen zou je de dader moeten kunnen vinden.
Zo zie je maar weer wat je hebt aan die gelikte gratis extra's ...

Verder zie ik Wordpress 6.01 staan met een shitload aan Google zooi maar dat ter zijde.
Onderin staan logo's met Real Estate en het bekende nep Lorem tekstje dus blijkbaar is er een standaard template gebruikt en niet geheel aangepast.

Onderaan zie je 'you are not logged in', is dat onderdeel van de hack waar dat tussen staat?
Indien ja, zou je kunnen zien waar vandaan wordt ingelogd met een tool?

PVoutput 2x Toshiba Daiseikai 8 3,5kW, SWW Atlantic Explorer V3 200l. Gasloos aug 2016, 8620Wp, Monoblock Panasonic J 7kW


  • Oon
  • Registratie: Juni 2019
  • Niet online

Oon

Speedy-Andre schreef op donderdag 18 augustus 2022 @ 14:54:
Ik vind dit eenvoudige hacken wel interessant als aspirant web developer (met opleiding) :)
Niet om zelf te gaan doen maar om te zien hoe het werkt en hoe dat te voorkomen met mijn toekomstige werk.
Voorkomen dat een ander toegang verkrijgt staat bovenaan, zijn er betrouwbare tools die loggen wat er gebeurt zodat je de dader kan aanwijzen?

De redirect gebeurt pas nadat de site geladen is en die vrij korte code zit onderaan, die comment je zo weg maar wellicht zet een plug-in hem direct weer terug :P

Door plug-ins een voor een uit te schakelen zou je de dader moeten kunnen vinden.
Zo zie je maar weer wat je hebt aan die gelikte gratis extra's ...

Verder zie ik Wordpress 6.01 staan met een shitload aan Google zooi maar dat ter zijde.
Onderin staan logo's met Real Estate en het bekende nep Lorem tekstje dus blijkbaar is er een standaard template gebruikt en niet geheel aangepast.

Onderaan zie je 'you are not logged in', is dat onderdeel van de hack waar dat tussen staat?
Indien ja, zou je kunnen zien waar vandaan wordt ingelogd met een tool?
De meeste tools die je hiervoor kunt toepassen werken op serverniveau. Tools als fail2ban om brutes van je login af te dekken (en de overhead van de velen requests per minuut te blokkeren), versiebeheer om je eigen wijzigingen in de gaten te houden t.o.v. onbedoelde wijzigingen. Zo zijn er veel plugins die configs of logs opslaan in hun eigen mapje, die kom je dan met git status al tegen.

Het probleem zit 'm vaak echter niet in de website zelf, maar in plugins, en dan vaak de assets mapjes. Veel plugins en thema's komen met een documentatie waar een PHP bestandje in zit zodat ze hun eigen pagina's kunnen laden binnen de documentatie, en die zijn dan zo lek als een mandje. Of bijv. WYSIWYG editors die een eigen uploader hebben die niet beveiligd is.
Dat kun je dan weer afdekken door, in het geval van wordpress, je hele wp-content map geen toegang tot PHP te geven mbv .htaccess.

Er zijn ook plugins die je WordPress bestanden scannen en bij een wijziging die niet op de whitelist staat een mailtje sturen.

Ook een groot probleem is meerdere websites in shared hosting, binnen hetzelfde account. Zo had ik een keer een demo van een fotogallerij op een subdomein staan, maar diezelfde user had toegang tot een aantal andere websites. Uiteindelijk de hele user weggegooid omdat ik er gewoon niet vanaf kwam.

Acties:
  • +5 Henk 'm!

  • TERW_DAN
  • Registratie: Juni 2001
  • Niet online

TERW_DAN

Met een hamer past alles.

remco_k schreef op woensdag 17 augustus 2022 @ 19:14:
[...]

Maar bij sommige problemen, wellicht vooral beveiligingsproblemen en helemaal als het zakelijk is, dan is het van belang om snel en correct te handelen om nog meer shit te voorkomen. Dat is geen tijd om te leren. Doe dat nadat het probleem op is gelost en alles onder controle is.
Daarna leren, prima plan. d:)b
Maar nu even zo snel mogelijk schakelen.
Inderdaad.
@Anciency we zijn ruim een dag verder, en je website redirect nog steeds door. Hou er rekening mee dat dat wel wat nadelige gevolgen kan hebben. Het zou jammer zijn als je domain op een blacklist komt te staan, nog voordat je er iets echt mee gedaan hebt. Dus trek die website offline, want dit wil je toch niet langer online laten staan?

  • Speedy-Andre
  • Registratie: Maart 2002
  • Nu online

Speedy-Andre

Sony ZL, XA, Nokia XR20

Oon schreef op donderdag 18 augustus 2022 @ 15:04:
[...]


De meeste tools die je hiervoor kunt toepassen werken op serverniveau. Tools als fail2ban om brutes van je login af te dekken (en de overhead van de velen requests per minuut te blokkeren), versiebeheer om je eigen wijzigingen in de gaten te houden t.o.v. onbedoelde wijzigingen. Zo zijn er veel plugins die configs of logs opslaan in hun eigen mapje, die kom je dan met git status al tegen.

Het probleem zit 'm vaak echter niet in de website zelf, maar in plugins, en dan vaak de assets mapjes. Veel plugins en thema's komen met een documentatie waar een PHP bestandje in zit zodat ze hun eigen pagina's kunnen laden binnen de documentatie, en die zijn dan zo lek als een mandje. Of bijv. WYSIWYG editors die een eigen uploader hebben die niet beveiligd is.
Dat kun je dan weer afdekken door, in het geval van wordpress, je hele wp-content map geen toegang tot PHP te geven mbv .htaccess.

Er zijn ook plugins die je WordPress bestanden scannen en bij een wijziging die niet op de whitelist staat een mailtje sturen.

Ook een groot probleem is meerdere websites in shared hosting, binnen hetzelfde account. Zo had ik een keer een demo van een fotogallerij op een subdomein staan, maar diezelfde user had toegang tot een aantal andere websites. Uiteindelijk de hele user weggegooid omdat ik er gewoon niet vanaf kwam.
Ik zit even te kijken bij mijn browsels, echter heb ik die bij een host staan (opleider) dus ik kan alleen via de WP-admin dingen doen en niet op map niveau omdat ik geen toegang heb.
Of dat zou misschien met een tool kunnen die ik niet ken.
Wellicht zit de TS er ook zo in, beperkte toegang ivm een host dus weinig opties.

PVoutput 2x Toshiba Daiseikai 8 3,5kW, SWW Atlantic Explorer V3 200l. Gasloos aug 2016, 8620Wp, Monoblock Panasonic J 7kW

Pagina: 1