Skip to main content

Welkom bij Joomla!NL

Om alle mogelijkheden van dit forum te kunnen gebruiken, moet je je eerst registreren.

Vermeld in iedere vraag duidelijk:
  1. De versie van Joomla! 3.X die je gebruikt
  2. De volledige url van je website indien mogelijk.
  3. De versie van de extensie waar de vraag over gaat.

Gehackt of niet? Dat is de kwestie

Gehackt of niet? Dat is de kwestie

08 dec 2015 16:07
#1
Bij het toewijzen van modules aan menu-items zie ik in één van de getoonde menu's een aantal items staan die niet in het betreffende menu voorkomen. Zie rode markering in bijlage. Een check via Sucuri SiteCheck geeft aan dat we gehackt zijn. Het bestand dat volgens Sucuri de boosdoener is (404javascript.js) staat niet op de server. Ook de hoster en andere sitechecks geven aan dat er niets verdachts aangetroffen is. Toch ben ik gezien de vreemde menu-items niet gerust. Heeft iemand een verklaring voor die vreemde items in het Topmenu? We gebruiken dit overigens niet. Dus ik zou het kunnen verwijderen.
Discussie gesloten.
  • cornelius
  • cornelius's berichtenfoto Heeft onderwerp gestart
  • Regelmatige bezoeker van Joomla!NL
  • Regelmatige bezoeker van Joomla!NL
  • Berichten: 222

Gehackt of niet? Dat is de kwestie

08 dec 2015 16:27 - 08 dec 2015 18:24
#2
Dit lijken mij op zxich onschuldige menu-items. Het zijn allemaal onderdelen uit Componenten in het Administrator menu.
Echter wel vreemd dat die zich nu hebben samengepakt in je TOPmenu.
Is er misschien een voorbeelddata geïnstalleerd waardoor dit TOPmenu is gecreëerd?

Dat je dat bestand 404javascript.js in de verwijzing van sucuri ziet betekend dat je error-systeem of het redirect-systeem is gehackt.
Het bestand bestaat in werkelijkheid niet, maar het error-systeem wil dit wel hebben en geeft daarom via sucuri aan dat daar iets mee is.
Je zult alle htaccess-bestanden op je website moeten onderzoeken op backdoors.

Ook kun je een extensie als SecurityCheck Pro aanschaffen die je website scant en aangeeft welke bestanden onveilig zijn.
Met vriendelijke groet,
Wouter Compactweb.nl
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum.
Wil je Joomla!NL steunen? Dat kan met een donatie.
Laatst bewerkt 08 dec 2015 18:24 door Astrid.
Discussie gesloten.
  • WoodyF4u
  • WoodyF4u's Profielfoto
  • Moderator + Nieuwsteam
  • Moderator + Nieuwsteam
  • Berichten: 11380

Gehackt of niet? Dat is de kwestie

08 dec 2015 16:49
#3
Van die voorbeelddata zou kunnen. Ga ik even naar kijken. En ook naar de htacces-bestanden. Maar hoe herken ik backdoors?
Discussie gesloten.
  • cornelius
  • cornelius's berichtenfoto Heeft onderwerp gestart
  • Regelmatige bezoeker van Joomla!NL
  • Regelmatige bezoeker van Joomla!NL
  • Berichten: 222

Gehackt of niet? Dat is de kwestie

08 dec 2015 17:22 - 08 dec 2015 18:02
#4
Volgens SUCURI zit er in dit bestand een fout

Site error detected. Details: sucuri.net/malware/php-error-fatal-error?v6
Call to undefined method JDocumentRaw::isHtml5() in <b>/public_html/libraries/joomla/document/html/renderer/head.php</b> on line 66.

Daar staat:
Code:
65 // Generate charset when using HTML5 (should happen first) 66 if ($document->isHtml5()) 67 { 68 $buffer .= $tab . '<meta charset="' . $document->getCharset() . '" />' . $lnEnd;
Geeft SUCURI ten onrechte aan dat er sprake is van een hack?
Edit Astrid: Ik heb de melding tussen tags geplaatst, volgende keer graag zelf doen.
Laatst bewerkt 08 dec 2015 18:02 door Astrid.
Discussie gesloten.
  • cornelius
  • cornelius's berichtenfoto Heeft onderwerp gestart
  • Regelmatige bezoeker van Joomla!NL
  • Regelmatige bezoeker van Joomla!NL
  • Berichten: 222

Gehackt of niet? Dat is de kwestie

08 dec 2015 17:33
#5
Dat bestand is op die regels in ieder geval gelijk aan een schoon bestand.
Wel zou het kunnen dat de hack zo is opgebouwd dat als er op die regel een controle plaatsvindt of het html5 is, dat er door de hack dan ergens anders naar wordt verwezen dan verwacht.
Om die reden heb ik je een extensie als SecurityCheck Pro aangeraden, omdat je daarmee je site kunt controleren op malware.
Je zou ook van de service van myJoomla.com gebruik kunnen maken. Tegen betaling zorgen zij ervoor dat de website weer helemaal schoon is.
Met vriendelijke groet,
Wouter Compactweb.nl
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum.
Wil je Joomla!NL steunen? Dat kan met een donatie.
Discussie gesloten.
  • WoodyF4u
  • WoodyF4u's Profielfoto
  • Moderator + Nieuwsteam
  • Moderator + Nieuwsteam
  • Berichten: 11380

Gehackt of niet? Dat is de kwestie

08 dec 2015 23:41 - 08 dec 2015 23:41
#6
Maak je misschien gebruik van een gratis template?
Soms bevinden zich daar backdoors of malware in.
Op dit forum is daarvoor ook al eens gewaarschuwd.
Laatst bewerkt 08 dec 2015 23:41 door Otto.
Discussie gesloten.
  • Otto
  • Otto's Profielfoto
  • Nieuw op Joomla!NL
  • Nieuw op Joomla!NL

Gehackt of niet? Dat is de kwestie

09 dec 2015 09:17
#7
Kijk eens even in je database bij de tabel menu. Ik vermoed dat bij die menu-items die er niet horen het client_id niet klopt. Dit kan overigens nog steeds veroorzaakt worden door een hack, dus als je het aanpast is het geen garantie dat er verder niets met je site aan de hand is.
Groetjes, Astrid
Gebruik de zoekfunctie van dit forum voordat je een nieuwe vraag plaatst.
Vragen uitsluitend via dit forum.
yndi.nl - kvk 17157725
Is je vraag beantwoord? Dan kan je het draadje zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.
Discussie gesloten.
  • Astrid
  • Astrid's Profielfoto
  • Moderator + Technisch team
  • Moderator + Technisch team
  • Berichten: 37750

Gehackt of niet? Dat is de kwestie

09 dec 2015 11:24
#8
Ze hebben client-id "1". De echte hebben "0". Ik denk dat ik die met 1 kan verwijderen?
Discussie gesloten.
  • cornelius
  • cornelius's berichtenfoto Heeft onderwerp gestart
  • Regelmatige bezoeker van Joomla!NL
  • Regelmatige bezoeker van Joomla!NL
  • Berichten: 222

Gehackt of niet? Dat is de kwestie

09 dec 2015 11:53
#9
Als ik de bewuste site bezoek en achter de url /404javascript.js plaats krijg ik een error.
Code:
Fatal error: Call to undefined method JDocumentRaw::isHtml5() in public_html/libraries/joomla/document/html/renderer/head.php on line 66
.
Ik denk dat sucuri dit ook doet en op basis van de foutmelding constateert dat de site gehackt is.
Als ik met de error zoek in Google krijg ik heel veel resultaten met dezelfde foutmelding. Zie bijlage. Zouden al die sites dan ook gehackt zijn?
Discussie gesloten.
  • cornelius
  • cornelius's berichtenfoto Heeft onderwerp gestart
  • Regelmatige bezoeker van Joomla!NL
  • Regelmatige bezoeker van Joomla!NL
  • Berichten: 222

Gehackt of niet? Dat is de kwestie

09 dec 2015 13:10
#10
Ik durf er geen uitspraak over te doen en het is lastig dat die link van sucuri doodloopt. Maar ze hebben een chat, dus misschien gewoon even vragen?
Groetjes, Astrid
Gebruik de zoekfunctie van dit forum voordat je een nieuwe vraag plaatst.
Vragen uitsluitend via dit forum.
yndi.nl - kvk 17157725
Is je vraag beantwoord? Dan kan je het draadje zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.
Discussie gesloten.
  • Astrid
  • Astrid's Profielfoto
  • Moderator + Technisch team
  • Moderator + Technisch team
  • Berichten: 37750
Moderators: JelleRomke
Tijd voor maken pagina: 0.979 seconden
Gemaakt door Kunena

Wil je Joomla!NL steunen?

Steun Joomla!NLAlle teamleden werken enthousiast, op vrijwillige basis, mee aan Joomla!NL. Maar een website met forum kost nu eenmaal geld. Dus als je Joomla!NL wilt steunen, dan kan dat, graag zelfs!

Lees hier meer informatie