Site gehackt

Al het overige wat YA126 gerelateerd is

Moderator: ruben

Dafinknouleuk
Vierwielend Vooruit
Berichten: 880
Lid geworden op: do 25 okt 2007 22:29
Locatie: Oud-Beijerland

Site gehackt

Berichtdoor Dafinknouleuk » wo 28 aug 2013 19:54

Hi,

Kreeg bij inloggen rare meldingen bovenin.

Even gekeken:

/includes/hooks/index.php was gewijzigd op 28-08 16:44.

Onderaan stond hele vreemde code die enge dingen kan gaan doen.
Wat ook niet tof is dat in no time de hele site op een blacklist kan komen waardoor je vanaf sommige plekken er niet meer bij kan. Ook emails met ..@ya126.nl worden dan geweigerd etc.

Vanwege de kleurtjesverandering had ik nog een login voor de beheerskant dus gelijk de rotte plek er uitgesloopt.

Gr.

a.

Dafinknouleuk
Vierwielend Vooruit
Berichten: 880
Lid geworden op: do 25 okt 2007 22:29
Locatie: Oud-Beijerland

Re: Site gehackt

Berichtdoor Dafinknouleuk » wo 28 aug 2013 20:24

Het gaat nog even verder: er bleken zo'n 15 bestanden geïnfecteerd te zijn met java script insertions (index.php en index.html en nog wat andere zooi)
De pest is dat je als site in no time op een blacklist staat waardoor je allerlei gedoe krijge met virusscanners die geen mail meer accepteren en/of de site blokkeren...
De rotte plekken eruit gehaald.

Wachtwoord van beheerdersaccount en van account 'ya' moet zsm aangepast worden.

Ik kan niet bij het site beheer

Patrick
Knipperlichtje
Berichten: 25
Lid geworden op: vr 13 apr 2012 20:28
Locatie: Sluiskil

Re: Site gehackt

Berichtdoor Patrick » do 29 aug 2013 18:36

ik kan nu al niet meer op het forum
moet er via omweg naar toe
kan dit opgelost worden
groet Patrick
Mooi groen is niet lelijk

Dikkie
Site Admin
Berichten: 1382
Lid geworden op: ma 23 jun 2008 21:59
Locatie: Den Helder
Contacteer:

Re: Site gehackt

Berichtdoor Dikkie » do 29 aug 2013 23:20

Aan de bestanden kan ik op moment niks doen, ik heb geen toegang tot de FTP.

Ik heb wel uit voorzorg op het forum zelf de wachtwoorden van mezelf en van het account Webmaster aangepast, en mijn pc goed gescand op bijzonderheden (geen bijzonderheden waargenomen).

Meer kan ik helaas op moment niet betekenen, het wachten is nu op Marco.

Oja, we draaien op moment nog wel de meest recente versie van het forum, dus we lopen niet achter.
DM-62-40 (WEP), BE-22-24 (Takeldoos)
WWDD: What Would Dikkie Do?
AfbeeldingAfbeeldingAfbeeldingAfbeeldingAfbeelding

Dikkie
Site Admin
Berichten: 1382
Lid geworden op: ma 23 jun 2008 21:59
Locatie: Den Helder
Contacteer:

Re: Site gehackt

Berichtdoor Dikkie » do 29 aug 2013 23:21

ik kan nu al niet meer op het forum
moet er via omweg naar toe
kan dit opgelost worden
groet Patrick

Wat is precies het probleem? Hier kan ik weinig mee..
DM-62-40 (WEP), BE-22-24 (Takeldoos)
WWDD: What Would Dikkie Do?
AfbeeldingAfbeeldingAfbeeldingAfbeeldingAfbeelding

Dafinknouleuk
Vierwielend Vooruit
Berichten: 880
Lid geworden op: do 25 okt 2007 22:29
Locatie: Oud-Beijerland

Re: Site gehackt

Berichtdoor Dafinknouleuk » vr 30 aug 2013 22:08

Aan de bestanden kan ik op moment niks doen, ik heb geen toegang tot de FTP.
Ik heb wel uit voorzorg op het forum zelf de wachtwoorden van mezelf en van het account Webmaster aangepast, en mijn pc goed gescand op bijzonderheden (geen bijzonderheden waargenomen).
Meer kan ik helaas op moment niet betekenen, het wachten is nu op Marco.
Oja, we draaien op moment nog wel de meest recente versie van het forum, dus we lopen niet achter.
Hoi Dikkie, PB me ff voor je mailadres ik heb zojuist het ftp password en de inlogcode voor het beheer van de site bij de provider aangepast.
(Marco al een mail gestuurd)

Patrick
Knipperlichtje
Berichten: 25
Lid geworden op: vr 13 apr 2012 20:28
Locatie: Sluiskil

Re: Site gehackt

Berichtdoor Patrick » za 31 aug 2013 14:45

ik kan nu al niet meer op het forum
moet er via omweg naar toe
kan dit opgelost worden
groet Patrick

Wat is precies het probleem? Hier kan ik weinig mee..

van uit de home page

op de taakbalk forum aan klikken krijg je allen de taak balk en achtergrond maar niet het forum overzicht

groet Patrick
Mooi groen is niet lelijk

Dikkie
Site Admin
Berichten: 1382
Lid geworden op: ma 23 jun 2008 21:59
Locatie: Den Helder
Contacteer:

Re: Site gehackt

Berichtdoor Dikkie » za 31 aug 2013 16:05

En een hoop onbekende javascript zie ik. Check.

Dat stukje intel miste ik nog, ik ga altijd direct op 't forum zonder tussenkomst homepage.
DM-62-40 (WEP), BE-22-24 (Takeldoos)
WWDD: What Would Dikkie Do?
AfbeeldingAfbeeldingAfbeeldingAfbeeldingAfbeelding

Dafinknouleuk
Vierwielend Vooruit
Berichten: 880
Lid geworden op: do 25 okt 2007 22:29
Locatie: Oud-Beijerland

Re: Site gehackt

Berichtdoor Dafinknouleuk » za 31 aug 2013 20:18

idd alle html heeft eveneens een javascript injectie gekregen.
Met de hand alles aanpassen is geen doen, ga wel ff aan de slag met wat filter programma's.

Dafinknouleuk
Vierwielend Vooruit
Berichten: 880
Lid geworden op: do 25 okt 2007 22:29
Locatie: Oud-Beijerland

Re: Site gehackt

Berichtdoor Dafinknouleuk » za 31 aug 2013 23:21

De troep is uit de site gepeuterd, er bleken nog 215 bestanden geïnfecteerd te zijn... :evil: :evil: :evil: :twisted: :twisted: :twisted:
Maar goed, de passwords e.d. zijn een stukkie sterker en daarmee binnenkomen weer lastiger.

Zo zie je maar, een website is net een gewoon huis, op een kwaaie dag lopen ze zomaar binnen...

Op zich wel te achterhalen welke computer het gedaan zou kunnen hebben maar dan heb je bv. één of andere server in Cambodja -> ff aangifte doen :roll:
Daarom lek dichten, schade herstellen en hopen dat het niet meer gebeurt.

Dikkie
Site Admin
Berichten: 1382
Lid geworden op: ma 23 jun 2008 21:59
Locatie: Den Helder
Contacteer:

Re: Site gehackt

Berichtdoor Dikkie » za 31 aug 2013 23:40

Ik wist niet eens dat de site zoveel pagina's bevatte? Het forum an sich kwam me redelijk normaal over..

Foto pagina's zeker..

Kan je wel via de logs achterhalen waar het gelul begonnen was?
DM-62-40 (WEP), BE-22-24 (Takeldoos)
WWDD: What Would Dikkie Do?
AfbeeldingAfbeeldingAfbeeldingAfbeeldingAfbeelding

dafya126
Professioneel Pedaal Prutser
Berichten: 212
Lid geworden op: zo 19 nov 2006 00:20
Locatie: deventer

Re: Site gehackt

Berichtdoor dafya126 » ma 02 sep 2013 08:46

de site is nog niet helemaal in orde.
er mist nog een scrol balk

Dafinknouleuk
Vierwielend Vooruit
Berichten: 880
Lid geworden op: do 25 okt 2007 22:29
Locatie: Oud-Beijerland

Re: Site gehackt

Berichtdoor Dafinknouleuk » ma 02 sep 2013 10:11

Je wilt een scrollbar, krijg je ook een scrollbar :)

Ik benader het forum altijd via http://www.ya126.nl/forum3 dan heb je het forum beeldvullend.

Dikkie
Site Admin
Berichten: 1382
Lid geworden op: ma 23 jun 2008 21:59
Locatie: Den Helder
Contacteer:

Re: Site gehackt

Berichtdoor Dikkie » ma 02 sep 2013 17:23

Precies hetzelfde hier. Werkt ook veel prettiger op de tablet/smartphone, dan heb je zonder de site eromheen meer ruimte voor het forum.

Dafinknouleuk, kan ik nog iets bijdragen of is alles reeds in orde zo?
DM-62-40 (WEP), BE-22-24 (Takeldoos)
WWDD: What Would Dikkie Do?
AfbeeldingAfbeeldingAfbeeldingAfbeeldingAfbeelding

Dafinknouleuk
Vierwielend Vooruit
Berichten: 880
Lid geworden op: do 25 okt 2007 22:29
Locatie: Oud-Beijerland

Re: Site gehackt

Berichtdoor Dafinknouleuk » ma 02 sep 2013 17:49

Dafinknouleuk, kan ik nog iets bijdragen of is alles reeds in orde zo?
Nah, denk dat de alles wel zo'n beetje is opgeschoond, zal voor de zekerheid alles nog eens overhalen en nog een scan doen.


Terug naar “Overig”

Wie is er online

Gebruikers op dit forum: Geen geregistreerde gebruikers en 19 gasten