Skip to main content

Welkom bij Joomla!NL

Om alle mogelijkheden van dit forum te kunnen gebruiken, moet je je eerst registreren.

Vermeld in iedere vraag duidelijk:
  1. De versie van Joomla! 3.X die je gebruikt
  2. De volledige url van je website indien mogelijk.
  3. De versie van de extensie waar de vraag over gaat.

opgelost Website gehackt..SQL Injectie?

Website gehackt..SQL Injectie?

16 mei 2016 09:40
#1
Nadat ik meende website en database weer opgeschoond te hebben, blijkt dat er toch weer de verdachte scripts zich vanzelf weer laten zien in de map /libraries/cms/application (Dit terwijl de website offline staat overigens)

Althans..dat zie ik de tabel __redirect_links, maar niet in de map LIBRARIES zelf (als ik deze met FTP open)

Dit soort bestandjes

libraries /cms /application /confirmation/ pin.php
libraries /cms /application /confirmation/ contact.php
libraries /cms /application /confirmation/ contact.php
libraries /cms /application /confirmation/ question.php
libraries /cms /application /confirmation/ question.php
libraries /cms /application /confirmation/
libraries /cms /application /confirmation/ index.php


Gebaseerd hier op krijg ik van de host dan bericht,

Wij hebben geconstateerd dat u website gebruikt wordt voor een phishing-aanval. Deze phishing-aanval vindt plaats op de volgende pagina:
www.sitenaaml/libraries/cms/application/confirmation/pin.php [145.131.10.83]
De phishing-aanval is gericht op USAA.


Enig idee wat ik nog meer kan uitrichten om er weer een schone website van te maken???
"De oplossing is vaak dichterbij dan je denkt"
"CARPE DIEM"
Discussie gesloten.
  • SPABO
  • SPABO's berichtenfoto Heeft onderwerp gestart
  • Regelmatige bezoeker van Joomla!NL
  • Regelmatige bezoeker van Joomla!NL
  • Berichten: 488

Website gehackt..SQL Injectie?

16 mei 2016 10:18
#2
Waarop baseer je de SQL-injectie? Ik zeg niet dat je site niet gehackt is, maar hackers proberen van alles om je site binnen te komen en als die pogingen leiden tot een 404 pagina, dan worden ze gelogd in verwijzingsbeheer. Dus dat alleen is geen indicatie van een hack.

Als je geen schone backup hebt is het het handigste om alles van de server te verwijderen. Wel eerst alle afbeeldingen en de configuration.php naar je computer halen (eventueel de hele site) en een backup maken van je database. Dan een schone installatie te doen met een nieuwe database en alle geïnstalleerde extensies. Daarna je afbeeldingen en je configuration.php weer uploaden en de backup van je database weer importeren.

Of je kunt je site op laten schonen door myjoomla.com of sucuri.net
Groetjes, Astrid
Gebruik de zoekfunctie van dit forum voordat je een nieuwe vraag plaatst.
Vragen uitsluitend via dit forum.
yndi.nl - kvk 17157725
Is je vraag beantwoord? Dan kan je het draadje zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.
Discussie gesloten.
  • Astrid
  • Astrid's Profielfoto
  • Moderator + Technisch team
  • Moderator + Technisch team
  • Berichten: 37750

Website gehackt..SQL Injectie?

16 mei 2016 10:29
#3
Ok Astrid. Ik baseer dit slechts op mijn vermoeden...

Zou dit ook mogelijk zijn dmv een Akeeba back-up?
"De oplossing is vaak dichterbij dan je denkt"
"CARPE DIEM"
Discussie gesloten.
  • SPABO
  • SPABO's berichtenfoto Heeft onderwerp gestart
  • Regelmatige bezoeker van Joomla!NL
  • Regelmatige bezoeker van Joomla!NL
  • Berichten: 488

Website gehackt..SQL Injectie?

16 mei 2016 10:46
#4
Nee, behalve dan dat je alleen een backup van je database kunt maken.
Groetjes, Astrid
Gebruik de zoekfunctie van dit forum voordat je een nieuwe vraag plaatst.
Vragen uitsluitend via dit forum.
yndi.nl - kvk 17157725
Is je vraag beantwoord? Dan kan je het draadje zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.
Discussie gesloten.
  • Astrid
  • Astrid's Profielfoto
  • Moderator + Technisch team
  • Moderator + Technisch team
  • Berichten: 37750

Website gehackt..SQL Injectie?

16 mei 2016 18:47 - 16 mei 2016 18:48
#5
:side: Toch weer even terug Astrid..jij zegt

maar hackers proberen van alles om je site binnen te komen en als die pogingen leiden tot een 404 pagina, dan worden ze gelogd in verwijzingsbeheer

Maar als dit dan vele malen slechts gelogd wordt in verwijzingsbeheer, kan een host jouw website dan blokkeren of verplaatsen??
"De oplossing is vaak dichterbij dan je denkt"
"CARPE DIEM"
Laatst bewerkt 16 mei 2016 18:48 door SPABO.
Discussie gesloten.
  • SPABO
  • SPABO's berichtenfoto Heeft onderwerp gestart
  • Regelmatige bezoeker van Joomla!NL
  • Regelmatige bezoeker van Joomla!NL
  • Berichten: 488

Website gehackt..SQL Injectie?

16 mei 2016 18:57
#6
Dat moet je aan je hoster vragen. Het kan natuurlijk best zijn dat je site gehackt is en dat er dus meer aan de hand is.
Groetjes, Astrid
Gebruik de zoekfunctie van dit forum voordat je een nieuwe vraag plaatst.
Vragen uitsluitend via dit forum.
yndi.nl - kvk 17157725
Is je vraag beantwoord? Dan kan je het draadje zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.
Discussie gesloten.
  • Astrid
  • Astrid's Profielfoto
  • Moderator + Technisch team
  • Moderator + Technisch team
  • Berichten: 37750

Website gehackt..SQL Injectie?

21 mei 2016 20:04
#7
Even wat feed-back:

Ik heb de "eigenaar" gevraagd of zijn PC wel schoon was...
Had een gratis virusscanner draaien (alleen dus op email!!)
Heeft op mijn advies toch maar iets aangeschaft (NORTON), en ja hoor, Bloodhounds, Trojans etc.
Zijn PC'tje is nu weer (aardig) schoon denk ik.

Inmiddels de website ook verhuisd naar "Hans" en verder geen last/problemen.

Ik zie nog wel dat de "aanvallers" nog steeds de website via de verwijderde bestanden proberen te bezoeken , en krijgen dus een 404 melding. (En aldus zie ik nog steeds activiteit in de tabel xxx_redirect_links)

Zal dit ooit ophouden???
"De oplossing is vaak dichterbij dan je denkt"
"CARPE DIEM"
Discussie gesloten.
  • SPABO
  • SPABO's berichtenfoto Heeft onderwerp gestart
  • Regelmatige bezoeker van Joomla!NL
  • Regelmatige bezoeker van Joomla!NL
  • Berichten: 488

Website gehackt..SQL Injectie?

21 mei 2016 21:07
#8
Heb je al eens gedacht aan het installeren van Akeeba Admin Tools of anders: Security Check Pro
Deze tools zijn niet gratis, maar beschermen je website wel heel goed.
Beide blokkeren ook aanvallen van buitenaf en blokkeren IP-adressen als er ongeautoriseerde toegang wordt geprobeerd te verkrijgen.

En het blokkeren van de map administrator kan ook al een heleboel helpen.
Dit stel je in via Direct Admin bij je hoster.
Met vriendelijke groet,
Wouter Compactweb.nl
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum.
Wil je Joomla!NL steunen? Dat kan met een donatie.
Discussie gesloten.
  • WoodyF4u
  • WoodyF4u's Profielfoto
  • Moderator + Nieuwsteam
  • Moderator + Nieuwsteam
  • Berichten: 11380

Website gehackt..SQL Injectie?

22 mei 2016 10:27
#9
Klopt Woody,

De hoster gebruikt ook Patchman, en deze lost al een hoop op hoor.

Daarnaast blijf ik zelf voorstander om geen "open" e-mailadresssen op de site te zetten met direct.

Evengoed bedankt.

Zal dit draadje nu gaan sluiten
"De oplossing is vaak dichterbij dan je denkt"
"CARPE DIEM"
Discussie gesloten.
  • SPABO
  • SPABO's berichtenfoto Heeft onderwerp gestart
  • Regelmatige bezoeker van Joomla!NL
  • Regelmatige bezoeker van Joomla!NL
  • Berichten: 488
Moderators: JelleRomke
Tijd voor maken pagina: 0.790 seconden
Gemaakt door Kunena

Wil je Joomla!NL steunen?

Steun Joomla!NLAlle teamleden werken enthousiast, op vrijwillige basis, mee aan Joomla!NL. Maar een website met forum kost nu eenmaal geld. Dus als je Joomla!NL wilt steunen, dan kan dat, graag zelfs!

Lees hier meer informatie