Offline moeten zetten door verdachte scripts
Offline moeten zetten door verdachte scripts
10 nov 2015 13:02 - 10 nov 2015 13:03Krijg vandaag de volgende melding:
Helaas hebben wij zojuist uw website �terrasracers.nl� offline moeten zetten. Dit is gedaan omdat uw website verdachte scripts bevat en vermoedelijk is gehackt. Dit gebeurt vaak via een lek script in uw website, een script dat �out of date� is.
Wij hebben om bovenstaande reden de oude bestanden van uw website verplaatst naar de map �public_html.old�.
Daarnaast hebben wij het FTP-wachtwoord voor uw aangepast, deze wordt mogelijk gebruikt voor uw database connectie en deze kan mogelijk gecompromitteerd zijn.
U ontvangt uw nieuwe wachtwoord apart van dit bericht.
Wij hebben deze actie ondernomen om de continu�teit van ons platform te waarborgen.
Het is daarom belangrijk dat u uw website controleert om lekke scripts te achterhalen en te corrigeren/updaten.
Vergeet daarnaast ook niet uw database connecties aan te passen naar het nieuwe wachtwoord.
De onderstaande bestanden met verdachte scripts hebben wij aangetroffen.
images/nyet.gif
images/qq4.txt
images/x.txt
images/zxcvbnm.gif
images/mnbvcxz.gif
Zodra de fout is gevonden kunt u de website weer online zetten door de bestanden terug te zetten in de map �public_html�, maar niet eerder, neem bij twijfel of vragen altijd eerst contact met ons op.
Heeft iemand een idee wat er aan de hand is en hoe ik dit kan oplossen en in de toekomst voorkomen.
GreetinX
Edit Astrid: Ik heb de melding tussen tags geplaatst, volgende keer graag zelf doen.
- Nozem
- Heeft onderwerp gestart
- Joomla!NL ontdekker
- Berichten: 29
Offline moeten zetten door verdachte scripts
10 nov 2015 13:03Ga dus als volgt te werk:
- Zorg ervoor dat je PC Spy- en Malware vrij is.
- Zet een goede recente backup terug.
- wijzig al je wachtwoorden.
- update je site naar de nieuwste versie van Joomla en vergeet ook niet alle extensies mee te nemen.
- Maak meteen een nieuwe backup.
Gebruik de zoekfunctie van dit forum voordat je een nieuwe vraag plaatst. Vragen uitsluitend via dit forum. yndi.nl - kvk 17157725 | Is je vraag beantwoord? Dan kan je het draadje zelf
sluiten
. Wil je Joomla!NL steunen? Dat kan met een donatie. |
- Astrid
- Moderator + Technisch team
- Berichten: 37439
Offline moeten zetten door verdachte scripts
10 nov 2015 13:26Daarnaast nog een vraagje hoe weet ik dat mijn vorige back-ups al niet besmet waren? Kan ik dat op enige manier achterhalen?
Bedankt voor de snelle reactie.
- Nozem
- Heeft onderwerp gestart
- Joomla!NL ontdekker
- Berichten: 29
Offline moeten zetten door verdachte scripts
10 nov 2015 17:44Maar je had hier ook al problemen volgens mij.
Dus misschien handiger om helemaal opnieuw te beginnen.
Laatste backup lokaal restoren, content en gebruikers exporteren met J2XML en importeren in je nieuwe site. Dan moet je nog wel een paar dingen opnieuw doen, maar de basis staat dan weer en is schoon. Tenminste............ als je computer schoon is.
Gebruik de zoekfunctie van dit forum voordat je een nieuwe vraag plaatst. Vragen uitsluitend via dit forum. yndi.nl - kvk 17157725 | Is je vraag beantwoord? Dan kan je het draadje zelf
sluiten
. Wil je Joomla!NL steunen? Dat kan met een donatie. |
- Astrid
- Moderator + Technisch team
- Berichten: 37439
Offline moeten zetten door verdachte scripts
10 nov 2015 20:03Heb vier volledige kopie's gemaakt van de site in juni, juli en twee in oktober maar hoe moet ik de laatste back-up restoren?
- Nozem
- Heeft onderwerp gestart
- Joomla!NL ontdekker
- Berichten: 29
Offline moeten zetten door verdachte scripts
10 nov 2015 20:28Met Akeeba Back-up of bijvoorbeeld in Direct Admin?
Het in ieder geval belangrijk om te weten of je zowel mappen en bestanden als ook de database in je back-up hebt meegenomen.
Wouter Compactweb.nl
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum. |
- WoodyF4u
- Moderator + Nieuwsteam
- Berichten: 11277
Offline moeten zetten door verdachte scripts
10 nov 2015 20:48- Nozem
- Heeft onderwerp gestart
- Joomla!NL ontdekker
- Berichten: 29
Offline moeten zetten door verdachte scripts
10 nov 2015 21:21 - 10 nov 2015 21:21Op zich nog geen probleem, omdat een gehackte site geen data in de database wegschrijft, maar alleen bestanden aantast.
Nu je site toch al is gehackt, zou je nog kunnen proberen om met FTP eerst je root-map op de server leeg te maken en vervolgens de data uit één van je back-ups erin te plaatsen.
Als het goed is werkt je site dan weer zoals het moet.
Maak voor je begint nog wel even een laatste recente back-up van wat er nu in de root-map van je site staat.
Wouter Compactweb.nl
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum. |
- WoodyF4u
- Moderator + Nieuwsteam
- Berichten: 11277