Dit is al de tweede keer dat ik ben gehacked.

Dit keer had ik alleen een map staan met html bestanden erin. En nog is het gelukt door deze mensen om mijn website te hacken.

De html bestanden waren alleen maar text en geen bijzondere dingen erin.

Het is ze gelukt een bestand te uploaden en deze chmod rechten 777 te geven en hierdoor overall toegang te krijgen. Het eerste bestand wat van mij was index.htm is gechmod naar 777 terwijl deze op 644 stond. Mijn wachtwoord is ook niet te kraken volgens mij want het is een reeks van 15 cijfers/hoofdletters/letters/special karakters. Niemand is ook mijn directadmin binnen gekomen anders kon ik het zien en ftp ook niet.

Aangezien hacken via html niet mogelijk is of ik heb daar nooit van gehoord ben ik in de war. Ik kan wel begrijpen dat via php er een manier kan zijn om dit te doen maar via html? De html bestanden waren ook geen bestanden waarmee je iets kan uploaden of toegang kan krijgen tot de hosting.

Is het dan mogelijk dat mijn hosting gewoon slechte beveiliging heeft?
Ik kom er maar niet uit.

Alvast bedankt!

Edit:
Ik heb ook een htaccess bestand waarin staat dat alleen mijn ip word toegestaan. Dus hacken via url of iets anders is toch niet mogelijk dan?

In de htaccess maak ik gebruik van allow en deny. En dan het ip van mijn als allow en deny all.
Check je pc eens op spyware.

Verander je password eens. (Ook je ftp-password)
Misschien is die die wel bekend bij hun.

Edit: Typo.
Mag ik vragen waar je dat op baseerd?

phpnewb
Wachtwoord heb ik al 4x veranderd. Het kan misschien zijn dat er spyware zit op mijn pc of keyloggers maar ik heb weleens hitman pro geprobeerd, ik had niks volgens hitman pro.
Webmakerij schreef op 29.10.2007 16:43
Heb je een upload script?
Doe je ergens een include/require met variabelwaarde?

????????????
Ergens iets van site.nl/?p=iets ?
Ergens SQL?
Ergens upload script?
Ik zeg toch, ik heb geen php bestanden alleen maar html bestanden met gewoon text erin en bold enz.


edit:
Bedoeld voor Webmakerij


Nee ook geen ?iets=hs
Nee ook geen upload script
Nee ook geen sql meer. Had het wel eerst maar heb het weggehaald en backup van gemaakt om te kijken of het de hackers weer lukte en het is ze weer gelukt.
En waarom plaats je het dan in het PHP forum ;)

Je host is gewoon drama of je wachtwoord is te makkelijk. Simpel.
gewoon wat losers die wat macht willen hebben door iets te kunnen kraken en er niets meedoen dat is typisch. Dan kunnen ze stoefen dat ze iets gekraakt hebben.. Hebben ze iets veranderd bij jou ?
Misschien is je host wel een geintje met je uit aan het halen :P

Reageren