Welkom bij Joomla!NL

Om alle mogelijkheden van dit forum te kunnen gebruiken, moet je je eerst registreren.

Offline moeten zetten door verdachte scripts

Offline moeten zetten door verdachte scripts

10 nov 2015 13:02 - 10 nov 2015 13:03
#1
Hallo,

Krijg vandaag de volgende melding:

Helaas hebben wij zojuist uw website �terrasracers.nl� offline moeten zetten. Dit is gedaan omdat uw website verdachte scripts bevat en vermoedelijk is gehackt. Dit gebeurt vaak via een lek script in uw website, een script dat �out of date� is.

Wij hebben om bovenstaande reden de oude bestanden van uw website verplaatst naar de map �public_html.old�.

Daarnaast hebben wij het FTP-wachtwoord voor uw aangepast, deze wordt mogelijk gebruikt voor uw database connectie en deze kan mogelijk gecompromitteerd zijn.

U ontvangt uw nieuwe wachtwoord apart van dit bericht.

Wij hebben deze actie ondernomen om de continu�teit van ons platform te waarborgen.

Het is daarom belangrijk dat u uw website controleert om lekke scripts te achterhalen en te corrigeren/updaten.

Vergeet daarnaast ook niet uw database connecties aan te passen naar het nieuwe wachtwoord.

De onderstaande bestanden met verdachte scripts hebben wij aangetroffen.

images/nyet.gif
images/qq4.txt
images/x.txt
images/zxcvbnm.gif
images/mnbvcxz.gif

Zodra de fout is gevonden kunt u de website weer online zetten door de bestanden terug te zetten in de map �public_html�, maar niet eerder, neem bij twijfel of vragen altijd eerst contact met ons op.


Heeft iemand een idee wat er aan de hand is en hoe ik dit kan oplossen en in de toekomst voorkomen.

GreetinX
Edit Astrid: Ik heb de melding tussen tags geplaatst, volgende keer graag zelf doen.
Laatst bewerkt 10 nov 2015 13:03 door Astrid.
  • Nozem
  • Nozem's berichtenfoto Heeft onderwerp gestart
  • Joomla!NL ontdekker
  • Joomla!NL ontdekker
  • Berichten: 29

Offline moeten zetten door verdachte scripts

10 nov 2015 13:03
#2
Meestal wordt een site gehackt doordat er Malware of Spyware op je lokale pc zit.
Ga dus als volgt te werk:
  1. Zorg ervoor dat je PC Spy- en Malware vrij is.
  2. Zet een goede recente backup terug.
  3. wijzig al je wachtwoorden.
  4. update je site naar de nieuwste versie van Joomla en vergeet ook niet alle extensies mee te nemen.
  5. Maak meteen een nieuwe backup.
Groetjes, Astrid
Gebruik de zoekfunctie van dit forum voordat je een nieuwe vraag plaatst.
Vragen uitsluitend via dit forum.
yndi.nl - kvk 17157725
Is je vraag beantwoord? Dan kan je het draadje zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.

  • Astrid
  • Astrid's Profielfoto
  • Moderator + Technisch team
  • Moderator + Technisch team
  • Berichten: 37102

Offline moeten zetten door verdachte scripts

10 nov 2015 13:26
#3
Oké ga meteen de computer uitgebreid scannen.
Daarnaast nog een vraagje hoe weet ik dat mijn vorige back-ups al niet besmet waren? Kan ik dat op enige manier achterhalen?

Bedankt voor de snelle reactie.
  • Nozem
  • Nozem's berichtenfoto Heeft onderwerp gestart
  • Joomla!NL ontdekker
  • Joomla!NL ontdekker
  • Berichten: 29

Offline moeten zetten door verdachte scripts

10 nov 2015 17:44
#4
Dat wordt heel lastig. Je kunt je backups lokaal restoren en dan lokaal een identieke installatie maken zonder content maar met alle gebruikte extensies en dan vergelijken met notepad++ of Winmerge.
Maar je had hier ook al problemen volgens mij.
Dus misschien handiger om helemaal opnieuw te beginnen.
Laatste backup lokaal restoren, content en gebruikers exporteren met J2XML en importeren in je nieuwe site. Dan moet je nog wel een paar dingen opnieuw doen, maar de basis staat dan weer en is schoon. Tenminste............ als je computer schoon is.
Groetjes, Astrid
Gebruik de zoekfunctie van dit forum voordat je een nieuwe vraag plaatst.
Vragen uitsluitend via dit forum.
yndi.nl - kvk 17157725
Is je vraag beantwoord? Dan kan je het draadje zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.

  • Astrid
  • Astrid's Profielfoto
  • Moderator + Technisch team
  • Moderator + Technisch team
  • Berichten: 37102

Offline moeten zetten door verdachte scripts

10 nov 2015 20:03
#5
Computer volledig gescand met Emsisoft Internet security, geen problemen gevonden.
Heb vier volledige kopie's gemaakt van de site in juni, juli en twee in oktober maar hoe moet ik de laatste back-up restoren?
  • Nozem
  • Nozem's berichtenfoto Heeft onderwerp gestart
  • Joomla!NL ontdekker
  • Joomla!NL ontdekker
  • Berichten: 29

Offline moeten zetten door verdachte scripts

10 nov 2015 20:28
#6
Hoe heb je die back-ups gemaakt?
Met Akeeba Back-up of bijvoorbeeld in Direct Admin?

Het in ieder geval belangrijk om te weten of je zowel mappen en bestanden als ook de database in je back-up hebt meegenomen.
Met vriendelijke groet,
Wouter Compactweb.nl
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum.
Wil je Joomla!NL steunen? Dat kan met een donatie.

  • WoodyF4u
  • WoodyF4u's Profielfoto
  • Moderator + Nieuwsteam
  • Moderator + Nieuwsteam
  • Berichten: 11166

Offline moeten zetten door verdachte scripts

10 nov 2015 20:48
#7
Met ftp de complete map public-html gekopieerd weet niet of de database daarbij inbegrepen zit?
  • Nozem
  • Nozem's berichtenfoto Heeft onderwerp gestart
  • Joomla!NL ontdekker
  • Joomla!NL ontdekker
  • Berichten: 29

Offline moeten zetten door verdachte scripts

10 nov 2015 21:21 - 10 nov 2015 21:21
#8
Als je alleen met FTP een back-up van de map op de server hebt gemaakt, dan is dat geen volledige back-up van je website.
Op zich nog geen probleem, omdat een gehackte site geen data in de database wegschrijft, maar alleen bestanden aantast.

Nu je site toch al is gehackt, zou je nog kunnen proberen om met FTP eerst je root-map op de server leeg te maken en vervolgens de data uit één van je back-ups erin te plaatsen.

Als het goed is werkt je site dan weer zoals het moet.

Maak voor je begint nog wel even een laatste recente back-up van wat er nu in de root-map van je site staat.
Met vriendelijke groet,
Wouter Compactweb.nl
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum.
Wil je Joomla!NL steunen? Dat kan met een donatie.

Laatst bewerkt 10 nov 2015 21:21 door WoodyF4u.
  • WoodyF4u
  • WoodyF4u's Profielfoto
  • Moderator + Nieuwsteam
  • Moderator + Nieuwsteam
  • Berichten: 11166

Offline moeten zetten door verdachte scripts

11 nov 2015 12:30
#9
Bedankt voor de tip maar zal ff moeten wachten tot ik een nieuw FTP wachtwoord toegewezen krijg. GreetinX
  • Nozem
  • Nozem's berichtenfoto Heeft onderwerp gestart
  • Joomla!NL ontdekker
  • Joomla!NL ontdekker
  • Berichten: 29
Moderators: Juliank92JellePeterRomke
Tijd voor maken pagina: 0.978 seconden

Wil je Joomla!NL steunen?

Steun Joomla!NLAlle teamleden werken enthousiast, op vrijwillige basis, mee aan Joomla!NL. Maar een website met forum kost nu eenmaal geld. Dus als je Joomla!NL wilt steunen, dan kan dat, graag zelfs!

Lees hier meer informatie