PDA

Bekijk Volledige Versie : Hack probleem



soulplayer
28/07/06, 12:05
Beste,

Onze site is gehacked. Gelukkig heeft hij maar wat zitten spelen in de ftp en de files gewisd die de link legt naar de database.

Wat doe ik nu het best?

edit: Dit vond ik op een andere site van mij. Ook op dezelfde server

http://www.herdenkingsmuur.be/

wbakker-letsgoonline
28/07/06, 12:11
Je provider om een logfile vragen zodat je kan uitzoeken hoe de hacker je gehackt heeft.

En natuurlijk een backup terug zetten.

MartijnRSD
28/07/06, 12:11
Eerst eens uitzoeken hoe je bent gehacked.
is het bruteforce op je ftp, een te simpel wachtwoord.
of lekke software zoals phpBB mambo etc

soulplayer
28/07/06, 12:13
ik ben er vrij zeker van dat het VHCS2 is, Ik kan namelijk niet meer inloggen via de admin command en ik heb een user "starhack" die admin rechten had, gewist....

MartijnRSD
28/07/06, 12:21
is er iets van een bug bekend op het vhcs forum?
misschien is er een update anwezig.

tazmanian
28/07/06, 12:22
Ik heb het om dit soort redenen ook niet echt op opensource software, en dan zeker niet van eentje die zijn eigen dirs open laat staan.
Ben niet verder aan het kijken geweest maar ik denk dat ik er nog wel een paar kan vinden.
http://vhcs.net/vhcs2.4_screenshots/

soulplayer
28/07/06, 12:32
Nu heb ik een vraagje: Hoe verander ik mijn mysql paswoord. Ik heb de root acces nog steeds in handen.

Klinkt waarschijnlijk dom, maar ik ben alles aan het veranderen

tazmanian
28/07/06, 12:40
Nu heb ik een vraagje: Hoe verander ik mijn mysql paswoord. Ik heb de root acces nog steeds in handen.

Klinkt waarschijnlijk dom, maar ik ben alles aan het veranderen

Heb je phpmyadmin geinstalleerd staan? dan kan dat op die manier het eenvoudigst

soulplayer
28/07/06, 12:45
Ja, daar stonden dus 2gebruikers zonder pw. Ook door hem gedaan jammer genoeg...

tazmanian
28/07/06, 12:56
Ja, daar stonden dus 2gebruikers zonder pw. Ook door hem gedaan jammer genoeg...

Dan heeft tie aardig huis gehouden idd :S best minder, maar gelukkig voor jouw is het op te lossen zonder een restore uit te voeren.

mrleejohn
28/07/06, 13:28
http://www.cert.org/tech_tips/root_compromise.html

Eerst server disconnecten van internet.... pas weer connecten als het kan.

soulplayer
28/07/06, 14:18
Vanacht (hopenlijk) wordt rsync en rsnapshot geinstalleerd. Elke nacht een backupje naar een andere HD kan ook wonderen doen (volgens mij toch)

Wido
28/07/06, 14:22
Ik heb het om dit soort redenen ook niet echt op opensource software, en dan zeker niet van eentje die zijn eigen dirs open laat staan.
Ben niet verder aan het kijken geweest maar ik denk dat ik er nog wel een paar kan vinden.
http://vhcs.net/vhcs2.4_screenshots/Aha, dus jij draait volledig op Windows? :)

Want Linux, Apache, PHP, MySQL e.d. zijn allemaal OpenSource :)

soulplayer
28/07/06, 14:59
btw nu heb ik een probleem... Iedereen weet dus dat ik VHCS2 gebruik, maar aangezien ik mijn root pw (mysql) heb moeten veranderen + vftp werken mijn ftp's niet meer.

Het forum daar is nogal traag en ik heb nog steeds geen respons gekregen. Hier ideeën waar ik dat moet aanpassen?

crazycoder
28/07/06, 15:46
btw nu heb ik een probleem... Iedereen weet dus dat ik VHCS2 gebruik, maar aangezien ik mijn root pw (mysql) heb moeten veranderen + vftp werken mijn ftp's niet meer.

Het forum daar is nogal traag en ik heb nog steeds geen respons gekregen. Hier ideeën waar ik dat moet aanpassen?
Server offline, formatteren en herinstalleren van known good media, updates, patches en weer online zetten. Je kan nooit zeker zijn wat iemand al dan niet aan heeft gepast..

soulplayer
28/07/06, 16:39
Joy, effe gereboot en nu is mijn VHCS weg. Raar genoeg zijn mijn domeinen nog steeds in gebruik en werken ze nog. (Normaal controleert VHCS dat)

Ik heb gevraagd of ze op mijn server DA willen installeren en eerst mijn gegevens er willen van halen. DA is (denk ik) stabieler

mrleejohn
28/07/06, 16:44
Psies.... zoals ik in mijn posting al suggereerde.... die mannen van het cert hebben daar echt geen slechte adviezen in gegeven.

soulplayer
29/07/06, 12:15
Jammer genoeg kon ik nog geen DA krijgen. Ik heb overwogen om een lifetime licentie te kopen, maar het is weekend en dat is me nu een net te lange down time..

Volledige format en de laatste security fixes etc..