Website gehacked
Pagina: « vorige 1 2 3 volgende »
Daar ben je zo een tijdje mee bezig.
Ze hadden ook de algemene prijs wat hoger kunnen maken en dan betaalde je gewoon mee net als alle andere klanten.
Daarnaast denk ik dat als het niet mogelijk is omdat te betalen je verder niet handig bezig bent. Het hebben van een financiële reserve is altijd verstandig.
Die virusscanner kan handig zijn, nog beter is om te zorgen dat de al het in en uitgaande verkeer scant en daarmee dit soort rotzooi voorkomt.
Verder natuurlijk je wachtwoorden etc. wijzigen en controleren of ze geen andere (verborgen) bestanden op je account geplaatst hebben.
http://www.alienware.com/community/alienguise/theme-manager.aspx
Mijn virus scanner is Norton 360 en die heeft nog niets verdacht gedetecteerd
En nee ik heb niets locaal meer staan omdat ik 3 weken geleden windows xp 64-bit heb geinstalleerd (en toen ook geen backups heb genomen van mijn localhost ><')
Hmm, zal gewoon toeval zijn denk ik. Ik heb het thema van hier Mijn virus scanner is Norton 360 en die heeft nog niets verdacht gedetecteerd
En nee ik heb niets locaal meer staan omdat ik 3 weken geleden windows xp 64-bit heb geinstalleerd (en toen ook geen backups heb genomen van mijn localhost ><')
Heb je echt nog nooit in DA een back-up gemaakt of heeft je hosting dat uit gezet ofzo?
Als ik een wijziging doe dan maak ik daarna direct een back-up, en sla ik zowel op de server op als op mijn iMac.
En dan nog iets, kijk ook eens bij DA bij de inloggeschiedenis misschien zijn ze ook op je DA account geweest?
Suc6 hier verder mee!
Gr,
Loran
Jah ik heb in het verleden backups gemaakt via DA maar aangezien ik maar 4GB webruimte heb en er 2.8GB van gebruikt was kon de backup dus nooit volledig gemaakt worden en heb ik het ook nooit meer geprobeerd.
DA=direct admin voor de duidelijkheid ;-), maar ik neem aan dat ze daar ook in zijn geweest want DA is best makkelijk te kraken (schijnt)...
Klopt dat DA makkelijk te hacken is, zelf ook een keer mee gemaakt (kijk maar bij mijn topic geschiedenis) Met een script waar je alleen de ge gebruikersnaam hoeft te raden kun je er zo inkomen. (script zoek password)
P.s. ohh lekker 4GB ik heb maar 200 MB voor 3 websites.....
Gewijzigd op 01/01/1970 01:00:00 door Loran DP
Even een backup terugzetten werkt door in een bedrijf...
Hmm ja, wel jammer dat ik m'n geld zo goed als op gedaan heb vorig weekend op micro markt aan hardware..
Gewijzigd op 01/01/1970 01:00:00 door Wouter De Schuyter
DA heeft ook een API functie daarmee kun je zegmaar op je eigen website via een klein scripje een nieuw email account aanmaken, en een DB enz.
Vb:
Code (php)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
<?php
include('config.php');
include('../../da_api.php');
//het is een class dus we defineren het ook als een class
$sock = new HTTPSocket;
//maak verbinding met de server
$sock->connect($lokatie,2222);
//we moeten ook vertellen wie we zijn en dat we willen inloggen.
$sock->set_login($user,$pass);
if(!empty($_POST['user2']) && !empty($_POST['passwd']) && is_numeric($_POST['quota'])){
$sock->query('/CMD_API_POP','domain='.$lokatie.'"a='.$_POST['quota'].'&action=create&user='.$_POST['user2'].'&passwd='.$_POST['passwd'].'');
if(eregi('error=0', $sock->result)){
echo '<p>Het adres <b>'.$_POST['user2'].'@'.$lokatie.'</b> is succesvol aangemaakt</p>
<p>Om dit e-mailadres te gebruiken kunt u de onderstaande instellingen gebruiken.</p>
<p>Gebruikersnaam: '.$_POST['user2'].'@'.$lokatie.'<br />
Wachtwoord: '.$_POST['passwd'].'<br />
POP3 server: mail.'.$lokatie.'</p>';
}
}
?>
include('config.php');
include('../../da_api.php');
//het is een class dus we defineren het ook als een class
$sock = new HTTPSocket;
//maak verbinding met de server
$sock->connect($lokatie,2222);
//we moeten ook vertellen wie we zijn en dat we willen inloggen.
$sock->set_login($user,$pass);
if(!empty($_POST['user2']) && !empty($_POST['passwd']) && is_numeric($_POST['quota'])){
$sock->query('/CMD_API_POP','domain='.$lokatie.'"a='.$_POST['quota'].'&action=create&user='.$_POST['user2'].'&passwd='.$_POST['passwd'].'');
if(eregi('error=0', $sock->result)){
echo '<p>Het adres <b>'.$_POST['user2'].'@'.$lokatie.'</b> is succesvol aangemaakt</p>
<p>Om dit e-mailadres te gebruiken kunt u de onderstaande instellingen gebruiken.</p>
<p>Gebruikersnaam: '.$_POST['user2'].'@'.$lokatie.'<br />
Wachtwoord: '.$_POST['passwd'].'<br />
POP3 server: mail.'.$lokatie.'</p>';
}
}
?>
** code niet van mij zelf, ergen op internet gevonden**
Gewijzigd op 01/01/1970 01:00:00 door Loran DP
Wat een gekut zeg! echt vervelend!
Zo zie je maar weer, en ik ook, altijd backups maken, en veiligheid voor alles!
Ben ik blij dat ik mijn site host bij m'n broer.... 1 telefoontje en de handel staat weer terug...
:)
Je hebt overduidelijk een fout gemaakt door niet genoeg aan beveiliging te doen en bent nu te beroerd om op de blaren te gaan zitten.
Ook dat je op de website nu meld dar het bedrijf paradox-productions geen 50 euro heeft om de backup terug te plaatsen. sorry maar ik moest het even kwijt.
50 euro is niet veel om die backup terug te plaatsen, zoals Klaasjan al meld werkt een kleien handeling ver door binnen een bedrijf. Ga er maar vanuit dat er minimaal 1 uur bezig zijn voor je, dat is 50 euro per uur, dat is een erg laag uurtarief.
Nooit ervan gehoord dat een host geld eist voor een backup en in mijn insziens is het eigenlijk ook volstrekt belachelijk... Ik zou gewoon terug vragen... "Als de server crashed krijg ik later dan ook me 50 euro terug (: "
heb je niet nog kleine stukjes mis kan ik je host terug regelen
@thymen: Host terug regelen?
Klaasjan Boven schreef op 12.02.2009 23:35:
5 tientjes is niet veel je bent snel een uurtje bezig met overleg, opzoeken 5 min, terugplaatsen 10 sec,
rekening schrijven klik, klik, 2 minuten, opsturen klik, 1 seconde, bijhouden wier er betaald Software, 0 minuten, btw afdracht gaat met de meuk, 0 minuten, loonbelasting mensen zijn in loondienst mag ik aannemen, gaat dus ook met de meuk en inkomsten vennootschapsbelasting gaat ook met de meuk.
Even een backup terugzetten werkt door in een bedrijf... Maar niet zo lang hoor
rekening schrijven klik, klik, 2 minuten, opsturen klik, 1 seconde, bijhouden wier er betaald Software, 0 minuten, btw afdracht gaat met de meuk, 0 minuten, loonbelasting mensen zijn in loondienst mag ik aannemen, gaat dus ook met de meuk en inkomsten vennootschapsbelasting gaat ook met de meuk.
Even een backup terugzetten werkt door in een bedrijf... Maar niet zo lang hoor
Ik snap ook niet waarom je niet zelf je backup terug kan zetten, ik kan nl via DA kiezen voor backups, en daar staan dan de backups van elke dag. Hij slaat elke nacht om 3 uur ofzo een complete kopie op van de bestanden die er nu opstaan, en backups die ouder zijn dan 14 dagen wist ie automatisch weer...
"daarnaast hoor ik van mijn collega dat er vermoedelijk misbruik is gemaakt van een kritiek lek in hoogstwaarschijnlijk een upload script."
Lekker trouwens, zo'n medewerker van een hostingbedrijf die ff jouw scripts doorleest.
Gewijzigd op 01/01/1970 01:00:00 door toby hinloopen
Als je er heel goed over nadenkt is dat toch gewoon heel krom?
Dat is net alsof ik ineens een lekke band krijg omdat er een paar asocialen glas op de weg hebben gegooid en ik dan de stad afga voor donaties om mijn band te laten repareren.
hmm... iets met appels en peren.
Had je ook een upload script staan ofzo? Via het scriptje van jou (zoals eerder in 't topic gemeld) kan je idd alles wissen, maar als je kan uploaden en dat is niet goed beveiligd, dan is het een eitje om de pagina zo om te zetten naar zoals het eruit zag.
maar dit komt heel zielig over en donatie op zetten omdat je gehacked ben get real.
misschien verstandig als je zelfstandig en verantwoordelijke woord voor je zelf?
maak of zelf backups of betaal die 50 euro.
als je dat als bedrijf niet ken ophoesten succes.