Hallo mensen,

De naam van dit topic zegt voor sommige van jullie al genoem maar voor de meerderheid waarschijnlijk nog niet!! Daarom wil ik jullie er van op de hoogte brengen.

Vandaag kwam ik (bij toeval) op de server van 1 van mijn klanten terecht en zag daar een onbekend bestaan. Het bestand heette c99.php. Het bestand was 258Kb groot en dat deed mij beslissen om het bestand te openen en te bekijken.

Toen de pagina eenmaal geopend was wist ik per direct dat het hele foute boel was!!! Ik kon alle bestanden zien ... openen ... aanpassen ... verwijderen ... server plat leggen ... teksten maken ... bestanden toevoegen en ga zo maar door.

Ik heb het bestand snel verwijderd en er blijkt een turkse of russische groep hackers te zijn die dit bestand plaatsen op een site (via een programma) en de website helemaal aanpassen.

Zo passen ze alle gegevens uit de database aan en veranderen ze de index pagina naar hun eigen pagina.

Ik was er gelukkig net op tijd bij om in te kunnen grijpen en het is ze niet gelukt om de website voor de bezoekers schade toe te brengen maar schikken was het wel!!

Houd dus rekening met het bestand c99.php!!!!

Andere namen die ook bekend zijn van het bestand:
c99.php, thumb.php, thumps.php, r57.php
Door een lek in een site op de server. Verkeert upload-formuliertje, include-lekje ergens... noem maar op.

Dit is niet een bepaald hoog niveau van 'hacken'. Dit zijn de scriptkiddo's. Het enige wat deze lui doen is sites defacen om 'stoer te zijn'.
Open basedir (eg, je kan met ../../ een tweetal niveautjes lager komen), onveilige server, onhandige gebruikers, slechte wachtwoorden, slecht geprogrammeerde scriptjes.
Hm, als je een beetje goed beveilide server hebt moet dit niet kunnen gebeuren...
Zo simpel is het niet!
De server van mijn host is laatst ook gehackt. Alle sites gedefached. Ging inderdaad ook via een lek in Joomla of Mambo.
De (turkse) hackers hadden keurig een lijstje van de gehackte sites ergens op een turks forum

als je in je stats ooit als referer deze site ziet staan wees dan gewaarschuwd:
www.ayyildiz.org
En waar zie ik dat dan ergens ??

€dit: Ik kan namelijk geen turks
Gebruik een vertaalmachine xD
Grapjas.. :p :p :p :p :p
Wat ik me afvraag, ondanks het feit dat je het gelukkig gevonden hebt, had jij het recht het filetje te openen?
Zijn er hier geen privacy regels?
Ik bedoel het niet slecht hoor, maar als je zomaar een filetje opent schendt je toch de privacy van je klant!

Nou moeten er niet mensen gaan zeggen hoe goed het is dat hij dit gelukkig gevonden heeft. Ik ben het namelijk eens met deze mensen. Ik vroeg me gewoon af hoe het zit met de privacy...

Reageren