Versio

Gehacked: Mogelijk lekken?

Overzicht Reageren

Pagina: 1 2 volgende »

Marien xD

Marien xD

02/04/2007 14:49:00
Quote Anchor link
Ik kom er net achter dat ik gehacked ben... Ik zit nu niet thuis dus kan het nu niet aanpassen. www.sitsat.nl

Maar wat ik sowieso gaat doen is mijn hoster op de hoogte brengen en weer een goede index uploaden.

Mijn vraag is hoe is het mogelijk om een andere index te uploaden zonder ftp toegang? Alle php die ik gebruik op die pagina is onderhuids. Pas op de sub pagina's komen meer externe dingetjes kijken. Ook is er nergens een bestand upload die misbruikt kan worden.

Zo is bijvoorbeeld deze (en de rest) wel bereikbaar. En al mijn andere websites werken ook nog gewoon... (niet dat het een gerichte aanval is op al mijn websites)
Gewijzigd op 01/01/1970 01:00:00 door Marien xD
 
PHP hulp

PHP hulp

24/05/2012 19:35:07
Gesponsorde koppelingen:
BHosted Hosting al vanaf € 1,- per maand

Controleer nu gratis jouw domeinnaam:

  
 
Elwin - Fratsloos

Elwin - Fratsloos

02/04/2007 14:59:00
Quote Anchor link
Misschien is het niet zo zeer een fout bij jou, maar een fout bij een van de andere virtuele servers op de webserver. Dat daar een fout in de beveiliging zit waardoor er geschreven kan worden in jouw root-map o.i.d.

Kijk op de server iig je logs (access, ftp en zeker error) na of je vage dingen tegenkomt.

Kan het me niet voorstellen, maar gebruik je een standaard open-source oplossing voor je website?

Elwin
 
Marien xD

Marien xD

02/04/2007 15:04:00
Quote Anchor link
Nee niets opensource... Er staan zelfs meerdere websites gehost op mijn account maar alleen mijn frontpage is aangepast...

update:
ook de andere op hetzelfde account liggen eruit behalve 1
Gewijzigd op 01/01/1970 01:00:00 door Marien xD
 
Leroy Boerefijn

Leroy Boerefijn

02/04/2007 15:10:00
Quote Anchor link
simpele oplossing: Contack:hakann_bulutt[at]hotmail[dot]com. oftewel.. stuur een mail ;)
 
Elwin - Fratsloos

Elwin - Fratsloos

02/04/2007 15:15:00
Quote Anchor link
Als dat adres al bestaat zou ik eerder Hotmail een bericht sturen met de vraag of ze graag hackers sponseren...

Elwin
 
Marien xD

Marien xD

02/04/2007 15:21:00
Quote Anchor link
Hmm, ze maken gelukkig een index.html aan dus ik kan ze makkelijk remote verwijderen.

omdat ik natuurlijk allemaal met .php werk :)
Gewijzigd op 01/01/1970 01:00:00 door Marien xD
 
Elwin - Fratsloos

Elwin - Fratsloos

02/04/2007 15:27:00
Quote Anchor link
Maar dat wil niet zeggen dat het nu goed gaat. Ik zie een wit scherm.

Edit:
Is er weer.

Elwin
Gewijzigd op 01/01/1970 01:00:00 door Elwin - Fratsloos
 
Arjan Kapteijn

Arjan Kapteijn

02/04/2007 15:32:00
Quote Anchor link
Zonder logfiles kan ik er weinig over zeggen...
 
Elwin - Fratsloos

Elwin - Fratsloos

02/04/2007 20:44:00
Quote Anchor link
Gewoon benieuwd: nog wijzer geworden uit de logs of van je host?

Elwin
 
Arjan Schuurman

Arjan Schuurman

02/04/2007 20:47:00
Quote Anchor link
Datzelfde als jou sitstat, heb ik ook gehad... alle index.php bestanden waren weg, alle... :S
 
Marien xD

Marien xD

05/04/2007 23:38:00
Quote Anchor link
Ik heb contact gehad met de hoster. Het is een bug in cpanel. En mijn website (ik was 1 van de eerste klanten bij hem) staat nog op een oudere server. Binnenkort word het gemigreerd naar DirectAdmin waar dit probleem als het goed is niet in zit!
 
Elwin - Fratsloos

Elwin - Fratsloos

06/04/2007 08:30:00
Quote Anchor link
Tsjah, natuurlijk geen open-source project, maar wel een bekende applicatie. Als er dan een bug/exploit in zit en er wordt geen upgrade gedaan kan je wachten op zoiets... :)

Elwin
 
Scrptr

Scrptr

06/04/2007 08:31:00
Quote Anchor link
Ik ga naar je site en krijg meteen 2 meldingen van een paard van troje :S
 
Frank Keulen

Frank Keulen

06/04/2007 09:38:00
Quote Anchor link
Inderdaad, ik bezocht je site en meteen werd mijn virusscanner gek
Gewijzigd op 01/01/1970 01:00:00 door Frank Keulen
 
Robert Deiman

Robert Deiman

06/04/2007 09:41:00
Quote Anchor link
Dat is vreemd, ik heb het getest met IE5.5, IE6, IE7, FF en Opera en ik krijg helemaal geen meldingen.
 
Elwin - Fratsloos

Elwin - Fratsloos

06/04/2007 10:12:00
Quote Anchor link
Ik krijg ook geen meldingen (FF 2.0.0.3 en Norton AV Corporate).

Elwin
 
Marien xD

Marien xD

06/04/2007 10:44:00
Quote Anchor link
Ik doe niets bijzonders op mijn pagina hoor. Misschien mijn stats scriptje maar dat lijk me een beetje onwaarschijnlijk...
 
Nick Mulder

Nick Mulder

06/04/2007 10:44:00
Quote Anchor link
McAfee geeft 1 melding van n virus hiero... En IE7 vraagt of ie een plugin mag runnen (nee dus)...
 
Scrptr

Scrptr

06/04/2007 11:01:00
Quote Anchor link
ff in me virus log gekeken en dit vond ik:
VirusScan Enterprise: Het bestand xxx\Local Settings\Temporary Internet Files\Content.IE5\LVTR96R9\file[1].jpg is geïnfecteerd met het virus Exploit-ANIfile.c Paard van Troje. Onbekende fout bij het opschonen, quarantaine mislukt. Gedetecteerd met behulp van scanprogramma versie 5100 DAT-versie 5001. (van PC IP-adres xxx gebruiker PC\Administrator met behulp van VirusScan Enter 8.0 OAS)
 
Nick Mulder

Nick Mulder

06/04/2007 11:53:00
Quote Anchor link
Die file gaf McAfee ook aan...
 
- Jim  -

- Jim -

06/04/2007 13:11:00
Quote Anchor link
Mijn AV slaat op dit moment ook aan!! (Nog 'steeds'een probleem???)

Goodluck!!
 

Pagina: 1 2 volgende »



Overzicht Reageren