Vermeld in iedere vraag duidelijk:
- De versie van Joomla! 2.5 die je gebruikt
- De volledige url van je website indien mogelijk.
- De versie van de extensie waar de vraag over gaat.
sejeal hack
sejeal hack
01 feb 2013 12:13
Bijna al mijn sites zijn gehackt. Zowel 1.5 als 2.5 sites. Je ziet niets aan de site zelf, maar als je via ftp kijkt, zie je dat er een jpg staat met daarop een afbeelding met sejeal. Verder hebben ze wel in de config.php gekeken, maar niets veranderd.
Ik heb nu mijn passwords veranderd.
Hoe staat het met de rechten, welke file moet waarop staan? Ik heb altijd alles op 755 staan, maar ik zag dat de config.php waar de hacker in had gekeken op 444 stond.
Ik heb standaard de jsecure erop staan, zodat je niet via administrator in de backend kan, ik heb admin weggehaald en een andere superadministrator gemaakt en in de index.php de tekst dat de site is gemaakt met Joomla weggehaald.
Wat kan ik nog meer doen om alles te beveiligen?
Natuurlijk alles updaten. Ik ben bezig om de 1.5 naar 2.5 te krijgen, maar dat valt me nog niet mee. Jupgrade werkt meestal niet, dus ik ben me nu aan het verdiepen in Supgrade.
Andere tips zijn welkom.
Ik heb nu mijn passwords veranderd.
Hoe staat het met de rechten, welke file moet waarop staan? Ik heb altijd alles op 755 staan, maar ik zag dat de config.php waar de hacker in had gekeken op 444 stond.
Ik heb standaard de jsecure erop staan, zodat je niet via administrator in de backend kan, ik heb admin weggehaald en een andere superadministrator gemaakt en in de index.php de tekst dat de site is gemaakt met Joomla weggehaald.
Wat kan ik nog meer doen om alles te beveiligen?
Natuurlijk alles updaten. Ik ben bezig om de 1.5 naar 2.5 te krijgen, maar dat valt me nog niet mee. Jupgrade werkt meestal niet, dus ik ben me nu aan het verdiepen in Supgrade.
Andere tips zijn welkom.
- jecrvali
- Heeft onderwerp gestart
- Regelmatige bezoeker van Joomla!NL
- Berichten: 265
-
sejeal hack
01 feb 2013 12:28 - 01 feb 2013 12:28
Meestal wordt een site gehackt doordat er Malware of Spyware op je lokale pc zit.
Ga dus als volgt te werk:
En 444 is perfect voor configuration.php (geen config.php!). Voor zover ik weet kan het bestand dan nooit gewijzigd worden (wel geopend en gelezen, dus idd gevaarlijk voor het achterhalen van wachtwoorden).
En als al je sites bij dezelfde hoster staan, dat zou ik die ook even informeren!
Ga dus als volgt te werk:
- Zorg ervoor dat je PC Spy- en Malware vrij is.
- Zet een goede recente backup terug.
- wijzig al je wachtwoorden.
- update je site naar de nieuwste versie van Joomla en vergeet ook niet alle extensies mee te nemen.
- Maak meteen een nieuwe backup.
En 444 is perfect voor configuration.php (geen config.php!). Voor zover ik weet kan het bestand dan nooit gewijzigd worden (wel geopend en gelezen, dus idd gevaarlijk voor het achterhalen van wachtwoorden).
En als al je sites bij dezelfde hoster staan, dat zou ik die ook even informeren!
Groetjes, Astrid
Gebruik de zoekfunctie van dit forum voordat je een nieuwe vraag plaatst. Vragen uitsluitend via dit forum. yndi.nl - kvk 17157725 | Is je vraag beantwoord? Dan kan je het draadje zelf
sluiten
. Wil je Joomla!NL steunen? Dat kan met een donatie. |
- Astrid
- Moderator + Technisch team
- Berichten: 37456
sejeal hack
01 feb 2013 13:29
Dank je Astrid, voor je uitgebreide antwoord.
Ik ben inderdaad bezig met een scan van mijn computer.
Voor wat betreft de extensies: ik hoorde dat jce een lek heeft, die gebruik ik altijd, dus die moet ik sowieso updaten.
Ik heb de hoster ook geïnformeerd. Ik heb een paar sites bij een andere hoster staan, die zijn niet gehackt. En ik heb een paar sites die de klant zelf bij mijn hoster hebben geregistreerd, die zijn wel gehackt. Ik heb ze dus gebeld en aangegeven dat zij wellicht een lek hebben en dat er meerder klanten van hen waarschijnlijk dit probleem hebben. Zij dachten dat dit niet zo was, "anders zou de telefoon wel roodgloeiend staan". Ik heb ze uitgelegd dat de meeste mensen het niet door zullen hebben, omdat je aan de voorkant niet ziet dat de site gehackt is. Was hij het niet mee eens. Vervolgens ging hij een beetje schamper doen over Joomla sites, die al een lek hebben als ze net upgedate zijn, maar dan weten de hackers het nog niet. Vond ik niet zo'n fijne actie van hen. Verder ben ik wel tevreden over hen, maar ik zit toch te denken om eens over te stappen naar een andere provider.
Ik ben inderdaad bezig met een scan van mijn computer.
Voor wat betreft de extensies: ik hoorde dat jce een lek heeft, die gebruik ik altijd, dus die moet ik sowieso updaten.
Ik heb de hoster ook geïnformeerd. Ik heb een paar sites bij een andere hoster staan, die zijn niet gehackt. En ik heb een paar sites die de klant zelf bij mijn hoster hebben geregistreerd, die zijn wel gehackt. Ik heb ze dus gebeld en aangegeven dat zij wellicht een lek hebben en dat er meerder klanten van hen waarschijnlijk dit probleem hebben. Zij dachten dat dit niet zo was, "anders zou de telefoon wel roodgloeiend staan". Ik heb ze uitgelegd dat de meeste mensen het niet door zullen hebben, omdat je aan de voorkant niet ziet dat de site gehackt is. Was hij het niet mee eens. Vervolgens ging hij een beetje schamper doen over Joomla sites, die al een lek hebben als ze net upgedate zijn, maar dan weten de hackers het nog niet. Vond ik niet zo'n fijne actie van hen. Verder ben ik wel tevreden over hen, maar ik zit toch te denken om eens over te stappen naar een andere provider.
- jecrvali
- Heeft onderwerp gestart
- Regelmatige bezoeker van Joomla!NL
- Berichten: 265
-
Tijd voor maken pagina: 0.659 seconden