Website gehacked
is het mogelijk om de volledige public_html map d.m.v. een upload script te legen?
eergisteren is mijn website gehacked en nu ben ik alles kwijt.. Moet 50€ voor backups betalen die ik momenteel niet heb :(..
http://paradox-productions.net/
Succes!
Groet,
Robin
klikje is dat niet wat je bedoelt?
Verder kun je hier inloggen (tenzij je naam en password is gewijzigt) en het script erin zetten of het handmatig wijzigen lijkt mij..
mvg Joost.
Verder kun je hier inloggen (tenzij je naam en password is gewijzigt) en het script erin zetten of het handmatig wijzigen lijkt mij..
mvg Joost.
"Wat is uw gebruikersnaam, dan zal ik voor 50 euro ex. 19% BTW even uw volledige account terug plaatsen.
--
Met vriendelijke groet,
With kind regards,"
"Back-ups worden dagelijks gemaakt om ervoor te zorgen dat wij bij het crashen van de server, of door een probleem welke door ons is veroorzaakt back-ups kunnen terug plaatsen zodat klanten altijd er zeker van kunnen zijn dat bij zulke problemen hun gegevens niet verloren gaan. De back-ups zijn niet bedoeld voor gebruik door klanten.
Dit zou niet te realiseren kunnen zijn in verband met de hoge werklast welke dit met zich mee brengt.
Ik vrees dat wij u niet verder kunnen helpen, daarnaast hoor ik van mijn collega dat er vermoedelijk misbruik is gemaakt van een kritiek lek in hoogstwaarschijnlijk een upload script. Het is verstandig hier op te letten, mocht ik verder nog iets voor u kunnen doen dan verneem ik dit uiteraard graag. Hopende u bij dezen voldoende te hebben geinformeerd,
--
Met vriendelijke groet,
With kind regards,"
Gewijzigd op 01/01/1970 01:00:00 door Wouter De Schuyter
Als je eenmaal je back-up terug hebt, moet je uiteraard wel je site helemaal dichttimmeren!
Groet,
Robin
Maar zij zeggen: "Back-ups worden dagelijks gemaakt om ervoor te zorgen dat wij bij het crashen van de server, of door een probleem welke door ons is veroorzaakt back-ups kunnen terug plaatsen zodat klanten altijd er zeker van kunnen zijn dat bij zulke problemen hun gegevens niet verloren gaan. De back-ups zijn niet bedoeld voor gebruik door klanten. "
Dat wil dus zeggen dat het niet voor klanten is maar voor 50 euro zetten we het wel even terug voor onze klant ? :o :P (leuke naaierij, bij welke webhoster zit je?)
mvg Joost.
Tjah, als ik een backup moet terug zetten moet ik 2x klikken...
mvg Joost.
Wees blij dat je backups hebt, zelf heb jij blijkbaar geen backups gemaakt (dom! dom! dom!) en jouw hostingprovider heeft ze liggen voor je. Wat is het probleem?
Dat het moeite kost snap ik, maar veel moeite? Volgens mij hoeven ze maar 2x te klikken?
Zelf had ik er btw ook wel 50,00 voor overgehad, maar ik maak me eigen backups. :D
Altijd handig :p
mvg Joost.
Het probleem is dat ik momenteel geen geld meer heb..
Pech, sparen dus. Op jouw leeftijd werkte ik gewoon...
Alleen ik ben verstandig, maak backups en spaar voor als pc (oid) een keer crasht :p
Sinds een kleine maand ook nieuwe mac :P
mvg Joost.
Edit:
Waarom hacken mensen eigenlijk (wat is het doel), het lijkt mij wel een kick als het je lukt maar om dan al iemand zijn/haar data weg te gooien gaat mij te ver....
Zet dan gewoon alles in een map en maak van de index you have been hacked en zeg waar de lek zit... dan kan je er nog wat mee :P
Gewijzigd op 01/01/1970 01:00:00 door /home/joost
White hat
A white hat hacker breaks security for non-malicious reasons.
Grey hat
A grey hat hacker is a hacker of ambiguous ethics and/or borderline legality, often frankly admitted.
Black hat
A black hat hacker is someone who subverts computer security without authorization or uses technology (usually a computer or the Internet) for vandalism (malicious destruction), credit card fraud, identity theft, intellectual property theft, or other types of crime.
Arjan Kapteijn schreef op 12.02.2009 21:13:
Pech, sparen dus. Op jouw leeftijd werkte ik gewoon...
Heb momenteel geen job, doe enkel vakantiejob in de vakanties bij delhaize :/
Dit is het enige bestand wat nog op de server stond (index.html)
Gewijzigd op 01/01/1970 01:00:00 door Wouter De Schuyter
Paradox™ schreef op 12.02.2009 20:34:
Hoi,
is het mogelijk om de volledige public_html map d.m.v. een upload script te legen?
is het mogelijk om de volledige public_html map d.m.v. een upload script te legen?
Ja. Vanalles is mogelijk.
Het kan zelfs zo erg zijn dat bijna alle bestanden van de webserver gelezen kunnen worden.
Wat jij als laatste omschrijft is een hacker, wat er hier gebeurt is cracken. Een hacker breekt wel in maar geeft inderdaad de kritieke lekken aan aan de maker.
@paradox
Als je met upload scripts op je server gaat werken, kan je er donder op zeggen dat wanneer je het niet goed beveiligd dat er mensen zijn die e.e.a. gaan proberen. Jij hebt nu de pech gehad dat je slachtoffer bent geworden van zo'n cracker.
Maar even sparen voor die 50 euro, en de boel terugzetten. Dan weet je wat je in 't vervolg moet doen.. :)
Back-ups maken. Ik laat dagelijks van mijn sql een back-up sturen naar mijn mail, en de PHP pagina's heb ik ook offline nog een keer staan. Daarnaast wordt er een log bijgehouden, buiten de root dus die blijft wel staan. Ik kan precies zien wat er wanneer is gebeurt.
Misschien is het toeval, zo niet.. hebben ze misschien een keylogger of andere trojan in de theme gestopt? En zo je wachtwoord achterhaald?
Gewijzigd op 01/01/1970 01:00:00 door Steff an
Ik zou als ik jou was maar even je virus scanner laten draaien.
En eigenlijk is het maar goed ook dat het gebeurd is, anders had je nooit backups leren maken.
Mocht je trouwens gaan betalen voor een backup, dan adviseer ik je wel om eerst te achterhalen wat er precies fout is gegaan. Lag het niet aan de configuratie van de server maar aan jouw php-bestanden, dan is het terecht dat je betaalt. Houdt echter ook de optie open dat je (in dat geval, malafide) webhoster op deze manier wat geld bij wilt verdienen. In dat geval is het natuurlijk oplichting.
Dat theme even kritisch bekijken is trouwens een goeie van Steffan!
Edit:
Als je jouw eigen script trouwens op je server had staan, is het waarschijnlijk wel mogelijk dat op die manier alle bestanden van je server verwijderd zijn. Alleen is het met jouw script dan weer wat lastiger om er een nieuwe index-pagina (nl. die Alien-afbeelding) op te zetten.
Gewijzigd op 01/01/1970 01:00:00 door Winston Smith