Ga Terug  
     


Notities

Veiligheids & update meldingen Hier plaatsen wij mededelingen m.b.t. de veiligheid en updates

Antwoord
 
Onderwerpopties Weergavemodus
Oud 11 juli 2016, 18:22   #1
polleke
 
polleke's Avatar
 
Geregistreerd op: 3 november 2008
Locatie: Amersfoort
Leeftijd: 58
Berichten: 485
Bedankjes gegeven: 55
Bedankjes ontvangen: 40
Standaard Vandaag gehacked

Vandaag gehacked door een of andere koerdische groep. vanuit ip adres : 212.126.107.100
Index.php om zeep geholpen en bestandjes geplaatst.
Ze hebben in de template map Beez-3 gerommeld. Dus die heb ik verwijderd.
Index.php teruggezet.
Ze hebben een bestandje msss.php geplaatst met daarin wat base64 code.deze heb ik leeggemaakt en onschrijfbaar gemaakt.
index en onfiguration file niet schrijfbaar gemaakt. Als ook de index.php

Daarnaast alle host wachtwoorden gereset.
en Ipadress in de htaccess gezet.

Hopelijk ben ik nu weer even vanaf.

gr Jan

Met vriendelijke groet,
Jan Broos

-> Kennis vergaren begint bij kennis delen <-
polleke is offline   Met citaat antwoorden
Oud 11 juli 2016, 20:37   #2
Rondeb
 
Rondeb's Avatar
 
Geregistreerd op: 4 januari 2013
Locatie: Meschede (DE)
Leeftijd: 39
Berichten: 2.368
Bedankjes gegeven: 77
Bedankjes ontvangen: 376
Standaard Re: Vandaag gehacked

Hallo Jan,

welke versie gebruik je dan van joomla?

Zijn al je rechten wel goed want ze komen er niet zo maar in

Groeten Ron
Rondeb is offline   Met citaat antwoorden
Oud 11 juli 2016, 20:55   #3
polleke
 
polleke's Avatar
 
Geregistreerd op: 3 november 2008
Locatie: Amersfoort
Leeftijd: 58
Berichten: 485
Bedankjes gegeven: 55
Bedankjes ontvangen: 40
Standaard Re: Vandaag gehacked

Hi
ik gebruik 3.5.1
en ik had index op rw-r--r-- staan. Nu staat deze op r--r--r--
Config nu ook.

Gr jan

Met vriendelijke groet,
Jan Broos

-> Kennis vergaren begint bij kennis delen <-
polleke is offline   Met citaat antwoorden
Oud 13 juli 2016, 19:40   #4
RVdwdb
 
Geregistreerd op: 11 januari 2015
Berichten: 84
Bedankjes gegeven: 0
Bedankjes ontvangen: 27
Standaard Re: Vandaag gehacked

Zet een (schone) back-up van voor de hack terug.
Wijzig vervolgens al je wachtwoorden, van super admin, ftp, database etc.
Zorg ervoor dat al je extensies en joomla up to date zijn.
RVdwdb is offline   Met citaat antwoorden
Oud 16 november 2016, 10:47   #5
Youknow
 
Geregistreerd op: 16 november 2016
Berichten: 4
Bedankjes gegeven: 0
Bedankjes ontvangen: 0
Standaard Re: Vandaag gehacked

Zoals de reactie hierboven ook al zegt, backup terugzetten en de boel bijwerken.

Voor de toekomst altijd een backup achter de hand houden en alles up to date houden.
Youknow is offline   Met citaat antwoorden
Oud 16 november 2016, 19:24   #6
n9iels
 
n9iels's Avatar
 
Geregistreerd op: 2 januari 2012
Locatie: Gouda
Leeftijd: 20
Berichten: 495
Bedankjes gegeven: 13
Bedankjes ontvangen: 96
Standaard Re: Vandaag gehacked

Als je bij een beetje goede/betrouwbare hosting zit zou je dit ook nog kunnen aangeven daar. Vaak kunnen zij uit de log bestanden afleiding hoe de hacker binnen gekomen is. Kan best wel nuttig zijn om een nieuwe hack te voorkomen.

Zelf opvragen kan natuurlijk ook :-)

Laatst aangepast door n9iels : 16 november 2016 om 19:27.

n9iels is offline Stuur een bericht via Skype™ naar n9iels   Met citaat antwoorden
Oud 16 november 2016, 19:49   #7
hvdmeer
Moderatorteam
Gebruikersgroep Arnhem & Nijmegen
 
hvdmeer's Avatar
 
Geregistreerd op: 21 februari 2009
Locatie: Arnhem
Berichten: 3.161
Bedankjes gegeven: 108
Bedankjes ontvangen: 432
Standaard Re: Vandaag gehacked

Zonder een antwoord van Pollepel lijkt reageren in dit topic niet echt nodig.
Ik kan me voorstellen dat hij in vier maanden tijd inmiddels de site al opgeschoond heeft.

J! doc-vertaler, J! patch tester, JUG-organisator, moderator
Eigen site: http://www.hierbenikthuis.nl en van mijn loopgroep: http://www.loopgroep-arnhemia.nl
Beetje over mij: http://hierbenikthuis.nl/prive/over-mij
Reageert op DM alleen op zaken die niet op het forum geplaatst kunnen worden.
hvdmeer is offline Stuur een bericht via Skype™ naar hvdmeer   Met citaat antwoorden
Antwoord

Onderwerpopties
Weergavemodus

Berichting Regels
Je mag niet nieuwe onderwerpen maken
Je mag niet reageren op berichten
Je mag niet bijlagen posten
Je mag niet je berichten bewerken

BB code is Aan
Smilies zijn Aan
[IMG] code is Aan
HTML code is Uit

Forumnavigatie


Alle tijden zijn GMT +1. De tijd is nu 12:15.