Voor de tweede keer in 2,5 maand zijn diverse Wordpress sites op onze VPS gehackt.
Na de eerste keer zijn alle wachtwoord en gebruikersnamen veranderd. En de hele VPS is opgeschoond.
2,5 maand later zijn weer diverse sites gehackt. In de databases van de websites zijn wederom stukjes code toegevoegd. (iframe op display:none; met als source een .cn domein)
Afgelopen zaterdagavond zijn binnen een half uur 30 sites voorzien van deze code. Alle site beschikken over unieke DBname, DBusername, DBpassword (12 tot 15 random tekens) en table prefix. Ook de Wordpress default admin login is verwijderd.
Volgens onze hostingpartij ligt het probleem bij Wordpress. De sites die zijn gehackt zijn voorzien van versie 2.9.1 of hoger. Veel zijn zelfs voorzien van de laatste versie van Wordpress. En volgens de WP secure plugin staan de FTP rechten goed.
Iemand enig idee waarom de sites toch worden gehackt?![]()

Likes:


Quote
