Dit is al de tweede keer dat ik ben gehacked.

Dit keer had ik alleen een map staan met html bestanden erin. En nog is het gelukt door deze mensen om mijn website te hacken.

De html bestanden waren alleen maar text en geen bijzondere dingen erin.

Het is ze gelukt een bestand te uploaden en deze chmod rechten 777 te geven en hierdoor overall toegang te krijgen. Het eerste bestand wat van mij was index.htm is gechmod naar 777 terwijl deze op 644 stond. Mijn wachtwoord is ook niet te kraken volgens mij want het is een reeks van 15 cijfers/hoofdletters/letters/special karakters. Niemand is ook mijn directadmin binnen gekomen anders kon ik het zien en ftp ook niet.

Aangezien hacken via html niet mogelijk is of ik heb daar nooit van gehoord ben ik in de war. Ik kan wel begrijpen dat via php er een manier kan zijn om dit te doen maar via html? De html bestanden waren ook geen bestanden waarmee je iets kan uploaden of toegang kan krijgen tot de hosting.

Is het dan mogelijk dat mijn hosting gewoon slechte beveiliging heeft?
Ik kom er maar niet uit.

Alvast bedankt!

Edit:
Ik heb ook een htaccess bestand waarin staat dat alleen mijn ip word toegestaan. Dus hacken via url of iets anders is toch niet mogelijk dan?

In de htaccess maak ik gebruik van allow en deny. En dan het ip van mijn als allow en deny all.
Is het dan mogelijk dan mijn hosting gewoon slechte beveiliging heeft?


dat sowieso
Heb je een upload script?
Doe je ergens een include/require met variabelwaarde?
Je hosting kan ook slechte beveiliging hebben.
Ik wil dat liever niet zeggen. Straks gaan mensen er niet heen omdat ik denk dat de beveiliging van hun slecht is en dit blijkt straks niet zo te zijn.

Dus hostingsnaam geef ik niet.
Nee geen hosting2go.nl ben al weg bij hun.
Tja, je wilt geen informatie prijsgeven en je zoekt wel een oplossing. Dat wordt dus lastig om je te helpen.

Ik vrees dat je met deze aanpak de boel zelf moet uitzoeken, ik wens je in elk geval veel succes toe.
kun je ons dan ook vertellen waar wel :)?
Niemand schreef op 29.10.2007 16:49
Ik wil dat liever niet zeggen. Straks gaan mensen er niet heen omdat ik denk dat de beveiliging van hun slecht is en dit blijkt straks niet zo te zijn.

Dus hostingsnaam geef ik niet.


De hostingnaam zegt toch niet over jouw site?
Je mag ook gewoon jou site geven :)

Reageren