Welkom bij Joomla!NL

Om alle mogelijkheden van dit forum te kunnen gebruiken, moet je je eerst registreren.

opgelost beveiligingslek

beveiligingslek

06 aug 2017 23:05
#13
Dank Otto voor je antwoord.
Waar vind ik het Apache log?
En met wat voor tekst zet ik dat dan in .htaccess
  • Lazy Garfield
  • Lazy Garfield's berichtenfoto Heeft onderwerp gestart
  • Vaste bezoeker van Joomla!NL
  • Vaste bezoeker van Joomla!NL
  • Berichten: 1079

beveiligingslek

07 aug 2017 08:56
#14
Hallo KArel,

Zover mij bekend werk je met C-Panel, de locatie voor Apache logs is:
Code:
/etc/httpd/logs/

In je .htaccess kun je IP nummers op de volgende wijze blokkeren:
Code:
order allow,deny deny from 120.56.7.8 deny from 124.5.66.12 deny from 64.40.10.1 allow from all

De IP nummers kun je het eenvoudigst vinden door je log als .txt bestand op te slaan en vervolgens in Excel te openen. Als je dat op de juiste wijze doet kun je eenvoudig sorteren.

Alle regels waar POST in staat zijn de regels waar misbruik van je site gemaakt wordt.
  • Otto
  • Otto's Profielfoto
  • Bezoeker
  • Bezoeker

beveiligingslek

07 aug 2017 09:17
#15

Denk dus niet dat ik nog meer kan doen behalve alle extensies nalopen echter dat vind ik een moeilijke oplossing.

En toch is dat, naast het scannen van je site en je computer natuurlijk, wel noodzakelijk. En als je binnen extensies - beheren aflopend op ID sorteert, dan zie je bovenaan je zelf geïnstalleerde extensies. Je kunt dan voor het overzicht nog even filteren op plugins en dan modules etc. Screenshot maken van de instellingen op dat moment, alle zelf-geïnstalleerde extensies uitzetten en dan 1 voor 1 weer aanzetten en tussendoor testen.
Een andere optie die mogelijk kan werken is om je extensies op de JED op te zoeken, en dan de versie daar te vergelijken met de door jou gebruikte versie.

Kijk ook of je nog ergens een formulier op je site hebt staan dat niet beveiligd is met een Captcha.

De oplossing van Otto is meer werk volgens mij. Botjes zijn niet gek en gebruiken nooit hetzelfde IP-adres. Dus dat lijkt me een beetje dweilen met de kraan open.
Groetjes, Astrid
Gebruik de zoekfunctie van dit forum voordat je een nieuwe vraag plaatst.
Vragen uitsluitend via dit forum.
yndi.nl - kvk 17157725
Is je vraag beantwoord? Dan kan je het draadje zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.

  • Astrid
  • Astrid's Profielfoto
  • Moderator + Technisch team
  • Moderator + Technisch team
  • Berichten: 37095

beveiligingslek

07 aug 2017 14:19
#16
Ik heb voor de oplossing van Astrid gekozen, alle extensies op ID gefilterd. Bovenaan stonden er een stuk of 8 van sh404SEF.
De hele component (alhoewel die niet onder het kopje components staat) en een aantal modules en plugins.
De modules en plugins heb ik via de backend gedeinstalleerd echter als ik de component wilde deinstalleren kreeg ik een witte pagina en die werd dus niet verwijderd. Die heb ik in de database verwijderd en is nu weg.
sh404SEF gebruik ik al jaren niet meer dus geen probleem.

Vervolgens heb ik de hernoemde class.phpmailer.php..disable weer teruggezet naar het origineel class.phpmailer.php.
De mails blijven nu weg al een uurtje, de vorige keer toen ik deze weer terugzette verschenen ze onmiddelijk weer.
Dus denk dat allesl van sh404SEF de boosdoener was.

De site was trouwens al door de provider gescand en die was goed.
De pc ook er staat net een paar dagen een schone windows op.
  • Lazy Garfield
  • Lazy Garfield's berichtenfoto Heeft onderwerp gestart
  • Vaste bezoeker van Joomla!NL
  • Vaste bezoeker van Joomla!NL
  • Berichten: 1079

beveiligingslek

07 aug 2017 15:45
#17
Dank voor je bericht.
Houd het nog even in de gaten en als het wegblijft, dan graag even laten weten.
Met vriendelijke groet,
Wouter Compactweb.nl
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum.
Wil je Joomla!NL steunen? Dat kan met een donatie.

  • WoodyF4u
  • WoodyF4u's Profielfoto
  • Moderator + Nieuwsteam
  • Moderator + Nieuwsteam
  • Berichten: 11165

beveiligingslek

07 aug 2017 21:03
#18
Is goed Woody, hou het deze week even in de gaten en dan zet ik het op opgelost.
  • Lazy Garfield
  • Lazy Garfield's berichtenfoto Heeft onderwerp gestart
  • Vaste bezoeker van Joomla!NL
  • Vaste bezoeker van Joomla!NL
  • Berichten: 1079

beveiligingslek

12 aug 2017 18:34
#19
Kreeg er van de week nog twee binnen maar die verdwijnen direct in de spambak.
Beschouw het dus maar als opgelost.
  • Lazy Garfield
  • Lazy Garfield's berichtenfoto Heeft onderwerp gestart
  • Vaste bezoeker van Joomla!NL
  • Vaste bezoeker van Joomla!NL
  • Berichten: 1079

beveiligingslek

12 aug 2017 18:39
#20
Dank je wel voor de terugkoppeling.

Dan sluiten wij hierbij het topic.
Groeten, Romke
Voordat je een vraag post, gebruik eerst de zoekfunctie van ons forum eens.
Vragen uitsluitend via dit Forum
Is je vraag opgelost? Dan kan je hem zelf sluiten .
Wil je Joomla!NL steunen? Dat kan met een donatie.

  • Romke
  • Romke's Profielfoto
  • Algemeen Moderator
  • Algemeen Moderator
  • Berichten: 3629
Moderators: Juliank92JellePeterRomke
Tijd voor maken pagina: 0.877 seconden

Wil je Joomla!NL steunen?

Steun Joomla!NLAlle teamleden werken enthousiast, op vrijwillige basis, mee aan Joomla!NL. Maar een website met forum kost nu eenmaal geld. Dus als je Joomla!NL wilt steunen, dan kan dat, graag zelfs!

Lees hier meer informatie