Hallo,

Ik ben nieuw op deze site. Zal eerst wat achtergrond info over mezelf geven.
Ik ben een zelfstandig ondernemer met een eigen website. De site heb ik zelf gebouwd met WYSIWYG webbuilder.
Ik heb geen ICT achtergrond, maar kan mezelf voor een 'gebruiker' goed redden.
Mijn site wordt gehost bij de zoon van een klant. Hij is net als ik zelfstandig ondernemer. Op de server waar mijn site staat staan verder de andere bedrijven van de familie ( mijn klant en zijn kinderen).

Afgelopen weekend heeft er iemand bij mijn site ingebroken en er een PHP bestand op geplaatst. Gisterochtend lag het hele systeem plat. Ik was de eerste die merkte dat het systeem plat lag. We konden geen mail ontvangen of versturen en de websites waren onbereikbaar. Toen iedereen weer 'in de lucht' was, was alleen mijn site vanaf mijn computer onbereikbaar. Ook kon ik geen mail ontvangen, inloggen bij mijn webmail of controlcenter of via bv Filezilla op mijn site komen. Toen bleek dan ook dat er op mijn site een PHP bestand was geplaatst.

Mijn webhoster heeft het bestand verwijderd en daarmee was voor hem de kous af. Ik kan overal weer bij.

Dit is nu de 2de keer waarvan ik weet dat er iemand van buitenaf in mijn site is geweest. Het is vorig jaar ook een keer gebeurd, destijds stond er nog geen site en maakte ik alleen van de mail gebruik.

Wat kan ik doen om mijn site beter te beschermen?
Ik heb gehoord over plugins waarmee je het aantal inlogpogingen kunt beperken. Waar vind ik zo'n plugin?
Ik heb een contact formulier op mijn site waarmee je ook documenten kunt uploaden. Er zit een captcha op en je kunt alleen pdf uploaden. Het formulier is gegenereerd met de php builder van WYSIWYG. Kan ik dit nog beter beveiligen?
Heeft iemand nog andere ideeën?

Alvast dank!

Groet
als je zelf root gegevens hebt tot de server, kun je op serverniveau (Operating System -> Linux mag ik hopen) firewalls, honeypots en andere dingen installeren. maar als je daar zelf geen verstand van hebt (en jouw hoster zo te horen al helemaal niet) raad ik je niet aan om dat te doen. een verkeerde instelling en je sluit jezelf buiten (zoals eerder al is gebeurd; jij kon op geen enkele manier verbinding krijgen met de server (mail/ftp/web)).

als je niet zo veel nodig hebt (qua werkgeheugen/cpu, en zo te horen is het een vrij simpele website en heb je daar niet zo veel van nodig) kun je beter gewoon shared ssd hosting nemen bij een échte provider. dus een met een eigen (snelle) hardware, redudante uplinks en die ook wat aan de beveiliging heeft gedaan.
Hoi Chris,

Als webmaster of zelf kan ik dus verder niets doen aan de beveiliging van mijn site?
aan de website zelf wel. je kan bijvoorbeeld tijdelijk de .php bestanden kunnen kopieeren als .phps bestanden en die hier tijdelijk linken. dan kunnen wij kijken of daar gaten in zitten. let er wel op dat in de .phps bestanden géén logingegevens staan, mochten die erin staan kun je die het beste vervangen voor sterretjes oid.

het kan echter ook goed zijn dat een andere website op dezelfde server een kwetsbaarheid heeft waardoor de gebruiker via die website een bestand heeft kunnen uploaden. als de server niet goed is geconfigureerd/standaard is ingesteld, is het goed mogelijk om iedere website op de server aan te passen.
Dank! Dat ga ik doen.

Ik zit ook nu in het controlpanel te zoeken van mijn site. Ik heb een onderdeel filemanager gevonden. Zie daar dat de map waar mijn html documenten in staan de code 777 heeft. Volgens de help functie uit mijn controlpanel mgeeft dat de instellingen 'Allows full read/write/delete access to a directory (not recommended)'

Dit soort dingen moet ik dus heel snel aanpassen!
jep, heel snel! en echt waar, overweeg om over te stappen naar iemand die er z'n vak van heeft gemaakt én goed uitoefent.. voorkomt je een hoop problemen..

Reageren