Skip to main content

Welkom bij Joomla!NL

Om alle mogelijkheden van dit forum te kunnen gebruiken, moet je je eerst registreren.

Vermeld in iedere vraag duidelijk:
  1. De versie van Joomla! 2.5 die je gebruikt
  2. De volledige url van je website indien mogelijk.
  3. De versie van de extensie waar de vraag over gaat.

opgelost Inbraak door veilgheidslek

Inbraak door veilgheidslek

19 jul 2014 22:58
#1
Heb in 1 maand tijd 2 maal een inbraak gehad via een module op dezelfde website. Deze website wordt net zoals alle sites die gebouwd heb, punctueel ge-update en alle rechten staan goed afgeschermd. De sites staan op een gehuurde VPN-server.
Blijkbaar kon de inbreker een PHP-bestand uploaden waardoor er SPAM werd verzonden. Gelukkig is de site zodanig beveiligd dat als er 50 mailtjes terug worden gebounced, de boel op slot gaat en er geen mails meer worden verzonden. (Scriptje)
Wat ik niet begrijp is dat ondanks alles altijd up-to-date is er toch bestanden kunnen worden geuploaded. Volgens de moederhoster komt dit omdat ik de website via FTP op de server heb geplaatst, maar alle rechten staan toch juist ingesteld. (Rootdirectorys 755 en rootbestanden 644) Hoe los ik dit op?
  • casperb71
  • casperb71's berichtenfoto Heeft onderwerp gestart
  • Bekend met Joomla!NL
  • Bekend met Joomla!NL
  • Berichten: 129

Inbraak door veilgheidslek

19 jul 2014 23:41
#2
Meestal wordt een site gehackt doordat er Malware of Spyware op je lokale pc zit.
Ga dus als volgt te werk:
  1. Zorg ervoor dat je PC Spy- en Malware vrij is.
  2. Zet een goede recente backup terug.
  3. wijzig al je wachtwoorden.
  4. update je site naar de nieuwste versie van Joomla en vergeet ook niet alle extensies mee te nemen.
  5. Maak meteen een nieuwe backup.
Groeten, Jelle
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum eens.
Vragen uitsluitend via dit Forum.
Is je vraag opgelost? Dan kan je hem zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.
  • Jelle
  • Jelle's Profielfoto
  • Algemeen Moderator
  • Algemeen Moderator
  • Berichten: 13625

Inbraak door veilgheidslek

20 jul 2014 00:00
#3
Jelle dank, maar hier staan alle PC's continue onder bewaking van NOD32 van Esset. Nee lokaal is dit 100% schoon dus er is niets meegestuurd. De inbreker heeft een PHP bestand geupload via een lek in een module. Dit maal was het een Twitter-module. Na de module te hebben verwijderd was ook het probleem opgelost.
  • casperb71
  • casperb71's berichtenfoto Heeft onderwerp gestart
  • Bekend met Joomla!NL
  • Bekend met Joomla!NL
  • Berichten: 129

Inbraak door veilgheidslek

20 jul 2014 00:19
#4
Oké,

Er zijn natuurlijk extensies die niet veilig zijn, daarom ook altijd goed opletten en bijvoorbeeld de extensie weghalen bij JED die de extensies goed controleert.
Maar fijn dat het probleem is opgelost.
Je kunt in de toekomst zelf na het terugkoppelen de topic sluiten door op de groene "opgelost" knop te klikken.
Groeten, Jelle
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum eens.
Vragen uitsluitend via dit Forum.
Is je vraag opgelost? Dan kan je hem zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.
  • Jelle
  • Jelle's Profielfoto
  • Algemeen Moderator
  • Algemeen Moderator
  • Berichten: 13625
Moderators: JelleRomke
Tijd voor maken pagina: 0.716 seconden
Gemaakt door Kunena

Wil je Joomla!NL steunen?

Steun Joomla!NLAlle teamleden werken enthousiast, op vrijwillige basis, mee aan Joomla!NL. Maar een website met forum kost nu eenmaal geld. Dus als je Joomla!NL wilt steunen, dan kan dat, graag zelfs!

Lees hier meer informatie