Virus op website

Plaats reactie
Gebruikersavatar
iceke
Elite Poster
Elite Poster
Berichten: 6667
Lid geworden op: 11 jun 2010, 12:58
Uitgedeelde bedankjes: 226 keer
Bedankt: 611 keer
Provider

Ik kreeg vandaag mail van mijn webhost dat mijn website gehackt as/virus bevatte.

Iemand enig idee hoe ik dit snelst kan oplossen ? mag ik deze files gewoon verwijderen en hoe vermijd ik dit in de toekomst ?

hier log van de chatsessie met webhost:

Chat InformationWelkom op de One.com chat support. Wij doen ons best om uw vragen zo snel mogelijk te beantwoorden. Wanneer het erg druk is, kan het soms wat langer duren voor u antwoord krijgt. Wij vragen uw begrip hiervoor.
Chat InformationU bent nu in gesprek met 'Maarten'
Maarten: Hallo. Mijn naam is Maarten. Waarmee kan ik u helpen?
U: hoi, ik kreeg zonet een mail dat mijn WWW en FTP in uw domein tijdelijk geïnactiveerd is
U: ****.be
U: kan u mij zeggen wat er aan de hand is ?
Maarten: Ja ik zie het
Maarten: Er blijkt via onderschepte FTP-inloggegevens op uw site te zijn ingebroken
Maarten: De volgende zaken zouden moeten worden opgelost:
Maarten: Spam .htaccess files uploaded by hacker through FTP.
Maarten: You must:
Maarten: - Delete (or restore):
Maarten: xmlrpc/includes/.htaccess
Maarten: xmlrpc/.htaccess
Maarten: templates/system/.htaccess
Maarten: templates/rhuk_milkyway/.htaccess
Maarten: templates/ja_purity/.htaccess
Maarten: templates/beez/.htaccess
Maarten: templates/Slagerij_Muyshondt/.htaccess
Maarten: templates/.htaccess
Maarten: sites/.htaccess
Maarten: plugins/xmlrpc/.htaccess
Maarten: plugins/user/.htaccess
Maarten: plugins/system/.htaccess
Maarten: plugins/search/.htaccess
Maarten: plugins/editors/.htaccess
Maarten: plugins/editors-xtd/.htaccess
Maarten: plugins/content/.htaccess
Maarten: plugins/authentication/.htaccess
Maarten: plugins/.htaccess
Maarten: modules/mod_wrapper/.htaccess
Maarten: modules/mod_whosonline/.htaccess
Maarten: modules/.htaccess
Maarten: media/system/.htaccess
Maarten: media/.htaccess
Maarten: libraries/tcpdf/.htaccess
Maarten: libraries/simplepie/.htaccess
Maarten: libraries/phpxmlrpc/.htaccess
Maarten: .htaccess
Maarten: images/.htaccess
Maarten: images/smilies/.htaccess
Maarten: images/stories/.htaccess
Maarten: includes/.htaccess
Maarten: includes/phpInputFilter/.htaccess
Maarten: includes/phpmailer/.htaccess
Maarten: language/.htaccess
Maarten: language/en-GB/.htaccess
Maarten: language/pdf_fonts/.htaccess
Maarten: libraries/.htaccess
Maarten: libraries/bitfolge/.htaccess
Maarten: libraries/domit/.htaccess
Maarten: libraries/geshi/.htaccess
Maarten: libraries/joomla/.htaccess
Maarten: libraries/openid/.htaccess
Maarten: libraries/pattemplate/.htaccess
Maarten: libraries/pear/.htaccess
Maarten: libraries/phpgacl/.htaccess
Maarten: libraries/phpinputfilter/.htaccess
Maarten: libraries/phpmailer/.htaccess
Maarten: libraries/phputf8/.htaccess
Maarten: - Install antivirus program
Maarten: - Change FTP password
U: hmmzz, oke
U: dus website wissen en ftp wachtwoord veranderen in control panel ?
Maarten: Eerst het wachtwoord aanpassen, en daarna de bestanden in bovenstaande lijst wissen. U hoeft niet alles te verwijderen, alleen de bovenstaande
U: oke
U: kan ik daar aan via een ftp client ? of is dat ook geblokkeerd ?
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:
Provider

htaccess mag je idd weghalen, is niet zo een ramp

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Gebruikersavatar
meon
Administrator
Administrator
Berichten: 16609
Lid geworden op: 18 feb 2003, 22:02
Twitter: meon
Locatie: Bree
Uitgedeelde bedankjes: 564 keer
Bedankt: 759 keer
Contacteer:
Provider

Die folderstructuur ziet er heel erg Joomla uit :-)
Joomla heeft normaal enkel in z'n root een .htaccess voor als je de "clean URL's" inschakelt.
Voor de rest staan er index.html-files om directories te "beveiligen".
Waarschijnlijk had je je veel ellende kunnen besparen door de /administrator -folder te beveiligen met een wachtwoord van je webserver.
Gray
Elite Poster
Elite Poster
Berichten: 1278
Lid geworden op: 17 apr 2005, 02:18
Uitgedeelde bedankjes: 339 keer
Bedankt: 145 keer
Provider

sftp gebruiken ipv ftp kan ook al helpen.
Fr3aK
Member
Member
Berichten: 72
Lid geworden op: 03 nov 2003, 19:09
Locatie: Rumst
Provider

Scan zeker ook je PC op spyware/keyloggers want dat is de voornaamste manier waarop FTP passwords worden gestolen.

Het kan evengoed zoals meon zegt via je Joomla admin directory gebeurd zijn, ook zeker zien dat je de laatste versie hebt.
thepretorian
Pro Member
Pro Member
Berichten: 240
Lid geworden op: 07 jan 2009, 18:19
Uitgedeelde bedankjes: 44 keer
Bedankt: 15 keer
Provider

Is er geen file manager bij one.com control paneel? Dan heb je geen ftp nodig om deze bestanden te verwijderen.
jan28
Premium Member
Premium Member
Berichten: 598
Lid geworden op: 08 apr 2003, 12:06
Twitter: xtrshop
Locatie: Antwerpen - Wilrijk
Uitgedeelde bedankjes: 66 keer
Bedankt: 47 keer
Contacteer:
Provider

thepretorian schreef:Is er geen file manager bij one.com control paneel? Dan heb je geen ftp nodig om deze bestanden te verwijderen.
toch makkeliker met ftp programma vind ik. wie hackt er nu een website :roll: van een slager , klote hackers :twisted: , heb zelf ook een paar sites draaien en ondanks alle updates en beveiligingszaken in orde te hebben pakken ze je toch een keer vroeg of laat (mijn wp door moslimfundi, mijn oscommerce bijna maandelijks (is nu gedeleted)), nadeel van de open source cms. Mijn html dingskes hebben er geen last van hoor.
htaccess in elke dir wordt soms aanbevolen om je boel extra te beveiligen.
Afbeelding
Gebruikersavatar
iceke
Elite Poster
Elite Poster
Berichten: 6667
Lid geworden op: 11 jun 2010, 12:58
Uitgedeelde bedankjes: 226 keer
Bedankt: 611 keer
Provider

meon schreef:Die folderstructuur ziet er heel erg Joomla uit :-)
Joomla heeft normaal enkel in z'n root een .htaccess voor als je de "clean URL's" inschakelt.
Voor de rest staan er index.html-files om directories te "beveiligen".
Waarschijnlijk had je je veel ellende kunnen besparen door de /administrator -folder te beveiligen met een wachtwoord van je webserver.
Ik heb die indertijd in Joomla gemaakt ja, sindsdien heb ik daar geen updates meer voor gedaan.
Hoe beveilig ik mijn administrator folder ?
Gebruikersavatar
Goztow
userbase crew
userbase crew
Berichten: 13624
Lid geworden op: 14 nov 2006, 16:21
Locatie: Brussel
Uitgedeelde bedankjes: 1423 keer
Bedankt: 878 keer
Provider
Te Koop forum

Zo: http://www.scoutnet.nl/services/htpasswdgen.html

Dit is het nadeel van open source. Iemand vind een exploit in een versie, script kiddies zoeken op google naar een site die op die versie draait en ze vallen hem aan.
Bedank andere users voor nuttige posts, door op Afbeelding te klikken
krisken
Moderator
Moderator
Berichten: 19634
Lid geworden op: 07 nov 2006, 12:11
Twitter: kriskenbe
Locatie: Massemen - 91WET0
Uitgedeelde bedankjes: 1863 keer
Bedankt: 1003 keer
Contacteer:
Provider

Heeft one.com dan geen scriptjes die je automatisch kan installeren (zoals bvb installatron)? Ik heb zelf een aantal joomlasites, en ik update deze met één druk op het installatiepanel. Zeer handig :)

Internet = Orange 100/10Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
Plaats reactie

Terug naar “Development”