Virus op website

Alles over programmeren en development binnen de IT-wereld
Plaats reactie
Gebruikersavatar
iceke
Elite Poster
Elite Poster
Berichten: 6884
Lid geworden op: 11 jun 2010, 12:58
Uitgedeelde bedankjes: 227 keer
Bedankt: 624 keer

Ik kreeg vandaag mail van mijn webhost dat mijn website gehackt as/virus bevatte.

Iemand enig idee hoe ik dit snelst kan oplossen ? mag ik deze files gewoon verwijderen en hoe vermijd ik dit in de toekomst ?

hier log van de chatsessie met webhost:

Chat InformationWelkom op de One.com chat support. Wij doen ons best om uw vragen zo snel mogelijk te beantwoorden. Wanneer het erg druk is, kan het soms wat langer duren voor u antwoord krijgt. Wij vragen uw begrip hiervoor.
Chat InformationU bent nu in gesprek met 'Maarten'
Maarten: Hallo. Mijn naam is Maarten. Waarmee kan ik u helpen?
U: hoi, ik kreeg zonet een mail dat mijn WWW en FTP in uw domein tijdelijk geïnactiveerd is
U: ****.be
U: kan u mij zeggen wat er aan de hand is ?
Maarten: Ja ik zie het
Maarten: Er blijkt via onderschepte FTP-inloggegevens op uw site te zijn ingebroken
Maarten: De volgende zaken zouden moeten worden opgelost:
Maarten: Spam .htaccess files uploaded by hacker through FTP.
Maarten: You must:
Maarten: - Delete (or restore):
Maarten: xmlrpc/includes/.htaccess
Maarten: xmlrpc/.htaccess
Maarten: templates/system/.htaccess
Maarten: templates/rhuk_milkyway/.htaccess
Maarten: templates/ja_purity/.htaccess
Maarten: templates/beez/.htaccess
Maarten: templates/Slagerij_Muyshondt/.htaccess
Maarten: templates/.htaccess
Maarten: sites/.htaccess
Maarten: plugins/xmlrpc/.htaccess
Maarten: plugins/user/.htaccess
Maarten: plugins/system/.htaccess
Maarten: plugins/search/.htaccess
Maarten: plugins/editors/.htaccess
Maarten: plugins/editors-xtd/.htaccess
Maarten: plugins/content/.htaccess
Maarten: plugins/authentication/.htaccess
Maarten: plugins/.htaccess
Maarten: modules/mod_wrapper/.htaccess
Maarten: modules/mod_whosonline/.htaccess
Maarten: modules/.htaccess
Maarten: media/system/.htaccess
Maarten: media/.htaccess
Maarten: libraries/tcpdf/.htaccess
Maarten: libraries/simplepie/.htaccess
Maarten: libraries/phpxmlrpc/.htaccess
Maarten: .htaccess
Maarten: images/.htaccess
Maarten: images/smilies/.htaccess
Maarten: images/stories/.htaccess
Maarten: includes/.htaccess
Maarten: includes/phpInputFilter/.htaccess
Maarten: includes/phpmailer/.htaccess
Maarten: language/.htaccess
Maarten: language/en-GB/.htaccess
Maarten: language/pdf_fonts/.htaccess
Maarten: libraries/.htaccess
Maarten: libraries/bitfolge/.htaccess
Maarten: libraries/domit/.htaccess
Maarten: libraries/geshi/.htaccess
Maarten: libraries/joomla/.htaccess
Maarten: libraries/openid/.htaccess
Maarten: libraries/pattemplate/.htaccess
Maarten: libraries/pear/.htaccess
Maarten: libraries/phpgacl/.htaccess
Maarten: libraries/phpinputfilter/.htaccess
Maarten: libraries/phpmailer/.htaccess
Maarten: libraries/phputf8/.htaccess
Maarten: - Install antivirus program
Maarten: - Change FTP password
U: hmmzz, oke
U: dus website wissen en ftp wachtwoord veranderen in control panel ?
Maarten: Eerst het wachtwoord aanpassen, en daarna de bestanden in bovenstaande lijst wissen. U hoeft niet alles te verwijderen, alleen de bovenstaande
U: oke
U: kan ik daar aan via een ftp client ? of is dat ook geblokkeerd ?
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

htaccess mag je idd weghalen, is niet zo een ramp

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16757
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 581 keer
Bedankt: 780 keer
Provider

Die folderstructuur ziet er heel erg Joomla uit :-)
Joomla heeft normaal enkel in z'n root een .htaccess voor als je de "clean URL's" inschakelt.
Voor de rest staan er index.html-files om directories te "beveiligen".
Waarschijnlijk had je je veel ellende kunnen besparen door de /administrator -folder te beveiligen met een wachtwoord van je webserver.
Gray
Elite Poster
Elite Poster
Berichten: 1483
Lid geworden op: 17 apr 2005, 02:18
Uitgedeelde bedankjes: 372 keer
Bedankt: 156 keer

sftp gebruiken ipv ftp kan ook al helpen.
Fr3aK
Member
Member
Berichten: 72
Lid geworden op: 03 nov 2003, 19:09
Locatie: Rumst

Scan zeker ook je PC op spyware/keyloggers want dat is de voornaamste manier waarop FTP passwords worden gestolen.

Het kan evengoed zoals meon zegt via je Joomla admin directory gebeurd zijn, ook zeker zien dat je de laatste versie hebt.
thepretorian
Pro Member
Pro Member
Berichten: 278
Lid geworden op: 07 jan 2009, 18:19
Uitgedeelde bedankjes: 49 keer
Bedankt: 27 keer
Provider
Te Koop forum

Is er geen file manager bij one.com control paneel? Dan heb je geen ftp nodig om deze bestanden te verwijderen.
jan28
Premium Member
Premium Member
Berichten: 598
Lid geworden op: 08 apr 2003, 12:06
Twitter: xtrshop
Locatie: Antwerpen - Wilrijk
Uitgedeelde bedankjes: 65 keer
Bedankt: 46 keer

thepretorian schreef:Is er geen file manager bij one.com control paneel? Dan heb je geen ftp nodig om deze bestanden te verwijderen.
toch makkeliker met ftp programma vind ik. wie hackt er nu een website :roll: van een slager , klote hackers :twisted: , heb zelf ook een paar sites draaien en ondanks alle updates en beveiligingszaken in orde te hebben pakken ze je toch een keer vroeg of laat (mijn wp door moslimfundi, mijn oscommerce bijna maandelijks (is nu gedeleted)), nadeel van de open source cms. Mijn html dingskes hebben er geen last van hoor.
htaccess in elke dir wordt soms aanbevolen om je boel extra te beveiligen.
Afbeelding
Gebruikersavatar
iceke
Elite Poster
Elite Poster
Berichten: 6884
Lid geworden op: 11 jun 2010, 12:58
Uitgedeelde bedankjes: 227 keer
Bedankt: 624 keer

meon schreef:Die folderstructuur ziet er heel erg Joomla uit :-)
Joomla heeft normaal enkel in z'n root een .htaccess voor als je de "clean URL's" inschakelt.
Voor de rest staan er index.html-files om directories te "beveiligen".
Waarschijnlijk had je je veel ellende kunnen besparen door de /administrator -folder te beveiligen met een wachtwoord van je webserver.
Ik heb die indertijd in Joomla gemaakt ja, sindsdien heb ik daar geen updates meer voor gedaan.
Hoe beveilig ik mijn administrator folder ?
Gebruikersavatar
Goztow
Administrator
Administrator
Berichten: 15063
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1673 keer
Bedankt: 1450 keer
Provider
Te Koop forum

Zo: http://www.scoutnet.nl/services/htpasswdgen.html

Dit is het nadeel van open source. Iemand vind een exploit in een versie, script kiddies zoeken op google naar een site die op die versie draait en ze vallen hem aan.
Gebruikersavatar
krisken
userbase crew
userbase crew
Berichten: 19763
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1857 keer
Bedankt: 1035 keer

Heeft one.com dan geen scriptjes die je automatisch kan installeren (zoals bvb installatron)? Ik heb zelf een aantal joomlasites, en ik update deze met één druk op het installatiepanel. Zeer handig :)

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Plaats reactie

Terug naar “Development”