ik weet niet wat het is alleen domein wordt gelinkt naar hacker site is dat ddos aanval of iets anders.ik had dat voor 12 uur en daarna is alles van zelf goed gekomen
Likes: 0
ik weet niet wat het is alleen domein wordt gelinkt naar hacker site is dat ddos aanval of iets anders.ik had dat voor 12 uur en daarna is alles van zelf goed gekomen
Zulke dingen komen over het algemeen niet uit zich zelf goed. Is het jouw web site of de web site van een cliënt?
1) Goed de computers (waarmee via FTP verbinding wordt gemaakt) laten scannen op viri en spyware. Mogelijk dat deze de wachtwoorden doorstuurt naar een derde partij.
2) Backup terugzetten van de web site en daarna alle wachtwoorden aanpassen naar iets compleet anders.
DreamHost.nl Web hosting - cPanel hosting om bij weg te dromen.

Zoals hierboven gemeld.
Je kunt even controleren of er files aanwezig zijn die een andere eigenaar hebben dan de eigenaar van het domein (bijvoorbeeld apache) welke recentelijk zijn geupload.
Kijk ook even of er iframes toegevoegd zijn aan php/html files. Deze sluiten vaak de hacker site is namelijk.
Controleer goed je pc (of die van je klant laten scannen) op rommel. Vaak gaat het hier om een password snatcher die wachtwoorden kaapt van ftp accounts en op die manier 'ongezien' files kan aanpassen. Het is dan immers een legitieme login.

Daarnaast controleer of er geen rare PHP bestanden zijn die op je FTP server staan, het gebeurt ook wel eens dat rare PHP bestanden geplaatst worden waarmee alles aangepast kan worden.
Met vriendelijke groet, Yourwebhoster.eu - Managed VPS diensten met Epyc performance op 100% SSDs
Lees hier de webhostingtalk.nl forum regels en voorwaarden!
dit gebeurt niet met ftp wachtwoord hij deot het zonder ftp wachtwoord is dat niet dns spoof hoe kan ik het beveiligen
Wat er bedoelt wordt is dat er een kans bestaat dat iemand met een bruteforce of andere manier toegang tot de ftp server heeft gekregen en bestanden(de index waarschijnlijk) heeft gemodificeerd.
Vandaar het advies de scripts na te lopen en ftp wachtwoorden te veranderen.
Worden "Brute Force" pogingen niet op de server afgevangen na een xx-aantal maal?
Alhoewel: "Brute Force" pogingen zullen over het algemeen niet tot een bruikbaar iets leiden; tenzij je gebruikersnamen hebt zonder wachtwoord of met hetzelfde wachtwoord als de gebruikersnaam natuurlijk. Ik denk eerlijk gezegd dat je FTP wachtwoord is achterhaald dmv een virus of spyware.
Een andere mogelijkheid is natuurlijk een lek script. Afhankelijk van het veiligheidsrisico van het lek kan een derde partij dan een script installeren dat een iframe plaatst in al je bestanden naar een site met viri. Dit moet wel weer terug te vinden zijn in de raw logs.
DreamHost.nl Web hosting - cPanel hosting om bij weg te dromen.