Gehacked!!!!

Karel

Nieuw lid
21 feb 2008
814
1
0
#1
Hier stond dus een nette site en sinds vanochtend is die gehacked door Hacked By Turkguvenligi.info ! WE Are King !

Zie http://www.all4bikers.nl/

Er is een complete beveiliging op mijn computer. Norton all sec. Ben gehost bij Your Hosting. Zij hebben o.m de Marine als klant dus waarlijk geen kleine partij.

Al eens zo iets meegemaakt?

karel
 

willem

Nieuw lid
9 jun 2007
298
0
0
www.emarky.nl
#2
In een ver verleden wel eens meegemaakt. Kwam toen (achteraf) door een script op de website wat een aantal lekken had. Even contact met je hoster opnemen en vragen of ze e.e.a. kunnen achterhalen!
 

heit

... it all ADDS up!
3 sep 2009
33
0
0
www.heikens.com
#3
Vervelend voor je!

Ook meerdere malen meegemaakt, de robot kwam dan binnen via PHPBB forum en Coppermine Photo Gallery en plaatste een script, die ook alle andere sites op de hosting account infecteerde. Dit was ook bij YourHosting, maar gebeurt ook wel bij de andere hosters.
 

PJ

Nieuw lid
28 feb 2008
1.417
0
0
#4
All your web base are belong to us ;D

Ik zou de schuld niet in de eerste plaats bij de host zoeken maar bij mezelf. Je hebt immers al eerder zoiets opgelopen omdat je je zaakjes niet op orde had. Vorige keer was het een besmette pc, dit keer wellicht het gebruik van brakke gratis scripts uit het jaar nul vol veiligheidslekken.

Met affiliatemarketing heeft het even weinig te maken als het oplopen van een geslachtsziekte.
 

heit

... it all ADDS up!
3 sep 2009
33
0
0
www.heikens.com
#5
Ja zo ook met een PHPBB forum. je kunt updaten wat je wilt, maar het blijft Open Source en kwaadwillenden vinden altijd wel weer een gaatje.
 

ouwesmurf

Nieuw lid
25 jan 2008
3.028
0
0
wfsidee.nl
#6
Neem aan dat je op je pc een backup van je site hebt » opschonen op je server en de veilige inhoud erop vóórdat de zoekmachines iets in de gaten gaan krijgen en eer je dááruit komt, heb je meer schade dan je lief is. In dit geval is grondig en snel werken geboden in mijn optiek 8)
 

heit

... it all ADDS up!
3 sep 2009
33
0
0
www.heikens.com
#7
Ik hoor zojuist dat server van YourHosting was aangevallen en
veel sites besmet zijn. Er wordt de hele dag al hard achter de
schermen aan gewerkt.
 
B

Beachboy

Guest
#8
Hhmm...daar wil ik dus geen websites onderbrengen.
Zo te horen lek als een mandje.
Aanspreken op hun verantwoordelijkheden, website back-up van gisteren terug laten zetten en schadevergoeding eisen wegens gemiste inkomsten en uren besteed.
Geen reactie? Brief van een advocaat er op.
Niet verantwoordelijk? Ammehoela
 

Karel

Nieuw lid
21 feb 2008
814
1
0
#9
Van de vorige keer weet ik dat Your Hosting meent dat er bij hen geen lek kan zijn. Dit omdat ze op Linux draaien. Zo stellen zij.

Dus niet. Oplossing vinden we wel. Het was overigens niet mijn site maar van iemand die net begonnen was en op mijn advies een keurige beveiliging heeft gemonteerd.

Ik stond er wel versteld van.

karel
 
B

Beachboy

Guest
#10
@Karel,

Als je op Google zoekt naar Yourhosting en gehacked kom je toch aardig wat ellende tegen.
Linux of niet, het schijnt een structureel probleem bij hun te zijn.

Misschien lag het toch niet aan jou? 8)
 

Karel

Nieuw lid
21 feb 2008
814
1
0
#11
Wij waren ook niet de schuld. Juist omdat we zo zorgvuldig met de beveiliging omgaan was het een reuze schrik. Want wat dan?

Maar goed ze hebben het netjes opgelost.

karel
 

PJ

Nieuw lid
28 feb 2008
1.417
0
0
#13
loggerboy zei:
Zou een hacker er ook voor kunnen zorgen dat je server down gaat?
Natuurlijk kan dat. Ook als de host alles van zijn kant up-to-date houdt en keurig alle patches van linux installeert.

Ga er in principe vanuit dat iedere software in meerdere of mindere mate lek is. Als jij dan bijvoorbeeld een forum hebt draaien op oude scripts, dan zijn de lekken daarin vrij algemeen bekend en neemt de kans dat iemand er misbruik van gaat maken toe. Meestal zal dat zijn om automatisch linkspam te droppen (grote kans dat jouw site zelfs op een lijst staat met lekke forums die geheel automatisch afgewerkt worden) maar het kan ook misbruikt worden voor andere grappen, bijvoorbeeld door hier en daar een eindeloze serie requests te forceren. En dan ligt je server algauw plat als daar geen beveiliging tegen is.

De meeste hosts hebben hun zaken wel op orde en werken op een professioneel niveau (behalve als je voor een dubbeltje op de eerste rang wilt zitten en in zee gaat met een resellertje op een zolderkamer). Veiligheidspatches worden geïnstalleerd, de software regelmatig geupdated etc.

Van de kant van de klant ontbreekt het vaak wel aan professionalisme: scripts worden geïnstalleerd door mensen die amper de handleiding kunnen lezen, laat staan dat ze enig idee hebben van wat verder de risico's zijn. En als het eindelijk draait is dat al een klein wondertje, dus updates worden niet bijgehouden en lekken nimmer gedicht. Gaat het dan een keer mis dan ligt dat natuurlijk niet aan hen, want het draaide toch altijd goed?!