Welkom bij Joomla!NL

Om alle mogelijkheden van dit forum te kunnen gebruiken, moet je je eerst registreren.

Vermeld in iedere vraag duidelijk:
  1. De versie van Joomla! 3.X die je gebruikt
  2. De volledige url van je website indien mogelijk.
  3. De versie van de extensie waar de vraag over gaat.

gehackt

gehackt

16 dec 2015 21:08 - 16 dec 2015 21:13
#1
Onderstaand bericht is door mijn provider gestuurd:

Gisteravond, en vanmorgen weer, is er een melding binnengekomen dat er spam wordt verstuurd vanaf biljartfederatie.nl.
Dit heb ik verder uitgezocht en heb het volgende omschreven:

Er is via de website ontzettend veel spam verstuurd. Een voorbeeld van de spam die er is verstuurd heb ik bij ons opgeslagen in het ticket, en wat je daarin terugziet is dat de spam verstuurd wordt via css.php

Er zijn 100.171 spamberichten verstuurd op 15 en 16 december door biljartfederatie.nl.

De website zelf doet het inmiddels niet meer, daar is deze melding op te vinden:

Fatal error: Namespace declaration statement has to be the very first statement in the script in /home/biljartfed/domains/biljartfederatie.nl/public_html/libraries/vendor/composer/ClassLoader.php on line 13

Het bestand css.php is op 3 locaties door apache (door de website) geüpload om Dec 15 21:46 2015:

./libraries/fof/inflector/css.php
./libraries/legacy/base/css.php
./modules/mod_footer/css.php
Deze 3 bestanden heb ik bovenin allemaal een die(); gezet om ervoor te zorgen dat ze niet meer werken.

Mijn conclusie is dus dat jullie website niet veilig is en derden hier code op kunnen zetten en uitvoeren.

Bovenstaande bestanden zijn nog weer aan te passen maar is de website nog te redden en zo ja wat moet ik doen om dit in de toekomst te voorkomen?

Edit Peter: Ik heb de melding tussen tags geplaatst, volgende keer graag zelf doen.
Laatst bewerkt 16 dec 2015 21:13 door Peter.
Discussie gesloten.
  • haba
  • haba's berichtenfoto Heeft onderwerp gestart
  • Nieuw op Joomla!NL
  • Nieuw op Joomla!NL
  • Berichten: 16

gehackt

16 dec 2015 21:38 - 16 dec 2015 21:41
#2
:silly: Meestal wordt een site gehackt doordat er Malware of Spyware op je lokale pc zit.
Ga dus als volgt te werk:
  1. Zorg ervoor dat je PC Spy- en Malware vrij is.
  2. Zet een goede recente backup terug.
  3. wijzig al je wachtwoorden.
  4. update je site naar de nieuwste versie van Joomla en vergeet ook niet alle extensies mee te nemen.
  5. Maak meteen een nieuwe backup.
En zorg ervoor dat Joomla tijdig update in het vervolg! Je gebruikt Joomla 3.4.4 en we zitten nu op 3.4.6. De twee laatste updates bevatten belangrijke veiligheidspatches.
Groetjes, Astrid
Gebruik de zoekfunctie van dit forum voordat je een nieuwe vraag plaatst.
Vragen uitsluitend via dit forum.
yndi.nl - kvk 17157725
Is je vraag beantwoord? Dan kan je het draadje zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.

Laatst bewerkt 16 dec 2015 21:41 door Astrid.
Discussie gesloten.
  • Astrid
  • Astrid's Profielfoto
  • Moderator + Technisch team
  • Moderator + Technisch team
  • Berichten: 37153
Moderators: PeterJuliank92JelleRomke
Tijd voor maken pagina: 0.754 seconden

Wil je Joomla!NL steunen?

Steun Joomla!NLAlle teamleden werken enthousiast, op vrijwillige basis, mee aan Joomla!NL. Maar een website met forum kost nu eenmaal geld. Dus als je Joomla!NL wilt steunen, dan kan dat, graag zelfs!

Lees hier meer informatie