Likes Likes:  0
Resultaten 1 tot 15 van de 26
Pagina 1 van de 2 1 2 LaatsteLaatste
Geen
  1. #1
    Oude onveilige Joomla en Wordpress installaties
    administrator
    21.459 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    71 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Thread Starter

    Oude onveilige Joomla en Wordpress installaties

    Het fijne van shared hosting zijn natuurlijk de populaire pakketten zoals Joomla en Wordpress. Het is vooral fijn (NOT!) als je gebruikers te lui zijn of gewoon niet weten deze scripts te updaten wanneer het nodig is met als gevolg oude bekenden zoals dit:

    Code:
    #!/usr/bin/perl
    use Socket;
    print "Data Cha0s Connect Back Backdoor\n\n";
    if (!$ARGV[0]) {
    printf "Usage: $0 [Host] \n";
    exit(1);
    }
    print "[*] Dumping Arguments\n";
    $host = $ARGV[0];
    
    En zo gaat het maar door...
    CENSORED!

    Mijn vraag is wat jullie eigenlijk doen om dit te voorkomen? Is het uberhaupt wel te voorkomen zolang klanten zelf kunnen bepalen wat zij installeren?

  2. #2
    Oude onveilige Joomla en Wordpress installaties
    Joh.3:16
    1.552 Berichten
    Ingeschreven
    31/08/08

    Locatie
    Delfzijl

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked



    Of je moet al al je klanten willen controleren, maar ik denk dat er geen oplossing voor is.
    Dat automatiseren lijkt me problematisch

  3. #3
    Oude onveilige Joomla en Wordpress installaties
    administrator
    21.459 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    71 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Thread Starter
    Er zijn wel scanners die je directories scannen naar de versies van deze pakketten maar het is ook vooral zorg dat de rest van je server dicht zit. In dit geval konden ze niet verder komen dan het account van de klant zelf maar dat kan op zich al genoeg zijn natuurlijk.

  4. #4
    Oude onveilige Joomla en Wordpress installaties
    geregistreerd gebruiker
    272 Berichten
    Ingeschreven
    23/11/05

    Locatie
    Zuid Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Je kan klanten dwingen om Installatron (of een vergelijkbare oplossing) te gebruiken. Je kan dan in ieder geval altijd inzien welke versie ze gebruiken en eventueel upgraden.

    Ik doe het niet zo en zou het niet snel zo doen omdat het niet klantvriendelijk is, maar het is een mogelijke oplossing.

  5. #5
    Oude onveilige Joomla en Wordpress installaties
    geregistreerd gebruiker
    6.041 Berichten
    Ingeschreven
    23/10/04

    Locatie
    Amersfoort

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    171 Berichten zijn liked


    Functie: Freelance IT Professional
    URL: localhost
    View randytenhave's profile on LinkedIn

    Wordpress vanaf 2.7 heeft een auto-updater en geeft een alert. Een erg goede zet denk ik.
    Joomla - en met name de ranzige modulen - heeft dit niet. Daar zijn ook vaak problemen mee.
    Zelf gebruik ik inderdaad een stapel bash-scripts op servers die in beheer staan om zo nu en dan de boosdoeners op te zoeken. Gelukkig draait Apache onder mod_ruid op bijna alles wat ik beheer, dus zodra er ranzigheid in de /tmp staat, is het meteen te herleiden naar de user(name).
    MultiMaak - Voor persoonlijke cadeau's en relatiegeschenken!

  6. #6
    Oude onveilige Joomla en Wordpress installaties
    ISPConnect
    3.772 Berichten
    Ingeschreven
    10/01/07

    Locatie
    Nieuwegein

    Post Thanks / Like
    Mentioned
    39 Post(s)
    Tagged
    0 Thread(s)
    134 Berichten zijn liked


    Naam: Marin Heideman
    Bedrijf: DigiState B.V.
    URL: http://www.digistate.nl
    ISPConnect: Lid
    View mheideman's profile on LinkedIn

    Ja, met shared hosting blijft het toch helaas moeilijk. Wij leveren bijvoorbeeld wordpresspaketten die we ook zelf up to date houden, dan hou je de controle. Maar de klanten die een shared hostingaccountje installeren en daar brakke software op knallen...

    Je hebt ook genoeg klanten die lekke mailforms of andere velden op hun site plaatsen..

    Als wij het constaateren melden we het, maar je kunt niet altijd alles zien helaas.
    Marin Heideman (DigiState B.V.)

  7. #7
    Oude onveilige Joomla en Wordpress installaties
    Service/Support = Heilig
    845 Berichten
    Ingeschreven
    18/08/07

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    42 Berichten zijn liked


    Naam: Maikel
    Bedrijf: Vertixo B.V.
    URL: www.vertixo.com
    Registrar SIDN: JA
    KvK nummer: 53940628
    TrustCloud: vertixo
    View vertixo's profile on LinkedIn

    Hier promote ik installatron flink, uiteraard dwing ik niet...
    Er draait veel middels installatron ook omdat klanten het fijn vinden denk ik, makkelijk te overzien. Het blijft helaas vervelend maargoed hoort erbij zeg ik maar...

  8. #8
    Oude onveilige Joomla en Wordpress installaties
    moderator
    4.752 Berichten
    Ingeschreven
    21/02/09

    Locatie
    Noord-Holland

    Post Thanks / Like
    Mentioned
    25 Post(s)
    Tagged
    0 Thread(s)
    185 Berichten zijn liked


    Naam: D. Koop
    Bedrijf: Yourwebhoster.eu
    Functie: baas
    URL: yourwebhoster.eu
    KvK nummer: 32165429
    View danielkoop's profile on LinkedIn

    Ookal heb je installatron, dit wilt nog niet zeggen dat elke klant dmv dit systeem zijn website installeerd, dus zekerheid heb je met installatron ook niet. Moet wel toe geven dat dit een fijne tool is.
    Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  9. #9
    Oude onveilige Joomla en Wordpress installaties
    geregistreerd gebruiker
    572 Berichten
    Ingeschreven
    31/05/07

    Locatie
    Meppel

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Naam: Marcel Stegeman
    Bedrijf: Datacenter Meppel BV
    Functie: DGA
    URL: www.datacentermeppel.nl
    Registrar SIDN: ja
    KvK nummer: 50762354
    Ondernemingsnummer: nvt

    Dat is inderdaad een drama. Hier hetzelfde. Zojuist nog een site suspend.
    Maar ook met installatron ben je dit niet voor, dan nog zijn er mensen die niet snappen / weten dat je moet upgraden. Of die het gewoon niet doen doordat het teveel moeite is.

    En er is natuurlijk veel last van Gumblar.

  10. #10
    Oude onveilige Joomla en Wordpress installaties
    Service/Support = Heilig
    845 Berichten
    Ingeschreven
    18/08/07

    Locatie
    Arnhem

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    42 Berichten zijn liked


    Naam: Maikel
    Bedrijf: Vertixo B.V.
    URL: www.vertixo.com
    Registrar SIDN: JA
    KvK nummer: 53940628
    TrustCloud: vertixo
    View vertixo's profile on LinkedIn

    Citaat Oorspronkelijk geplaatst door DeziWeb Bekijk Berichten
    Maar ook met installatron ben je dit niet voor, dan nog zijn er mensen die niet snappen / weten dat je moet upgraden. Of die het gewoon niet doen doordat het teveel moeite is.
    Klopt, maar je kan dan als admin wel zien wie het niet doet, hooguit mail sturen of een mailing eruit gooien dat iedereen moet updaten voor x datum anders doe je het forced.
    Niet zo heel fijn voor je klanten maar als het script echt brak is...

    Wat je dan wel hebt is dat je het overgrote deel wel overziet, das tenminste iets.
    Maar zoals eerder gezegd, het blijft k*t.

  11. #11
    Oude onveilige Joomla en Wordpress installaties
    geregistreerd gebruiker
    432 Berichten
    Ingeschreven
    06/02/08

    Locatie
    Vlissingen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    URL: www.ramoonus.nl
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Randy Bekijk Berichten
    Wordpress vanaf 2.7 heeft een auto-updater en geeft een alert. Een erg goede zet denk ik.
    en dan heb je nog mensen die te lui zijn om te upgraden
    en wel aankloppen bij je als ze gehackt zijn

  12. #12
    Oude onveilige Joomla en Wordpress installaties
    administrator
    21.459 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    71 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Thread Starter
    De update functie in Wordpress is handig maar in veel gevallen niet te doen als je verder weinig verstand van zaken hebt natuurlijk. Als je een flinke template (custom?) gebruikt met verschillende plugins is het niet altijd zomaar even op de update knop klikken en klaar.

  13. #13
    Oude onveilige Joomla en Wordpress installaties
    geregistreerd gebruiker
    432 Berichten
    Ingeschreven
    06/02/08

    Locatie
    Vlissingen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    URL: www.ramoonus.nl
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Domenico Bekijk Berichten
    De update functie in Wordpress is handig maar in veel gevallen niet te doen als je verder weinig verstand van zaken hebt natuurlijk. Als je een flinke template (custom?) gebruikt met verschillende plugins is het niet altijd zomaar even op de update knop klikken en klaar.
    ik dacht juist van wel ...

  14. #14
    Oude onveilige Joomla en Wordpress installaties
    administrator
    21.459 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    71 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Thread Starter
    Citaat Oorspronkelijk geplaatst door Ramoonus Bekijk Berichten
    ik dacht juist van wel ...
    Nope!

  15. #15
    Oude onveilige Joomla en Wordpress installaties
    geregistreerd gebruiker
    432 Berichten
    Ingeschreven
    06/02/08

    Locatie
    Vlissingen

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    URL: www.ramoonus.nl
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door Domenico Bekijk Berichten
    Nope!
    niet waar
    als je wordpress draait kan je gewoon op updaten klikken
    de plugins en thema`s blijven behouden
    muv de standaard meegeleverde 2 thema`s en plugin

Pagina 1 van de 2 1 2 LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics