Vandaag kreeg mijn broer een dringende email bij zijn hoster vandaan ... Zijn site was waarschijnlijk gehacked en er waren serieuse shell exec files gevonden op zijn hosting account ...
Alles dus meteen serieus nagelopen, niets kunnen vinden, maar toch alles qua wachtwoorden weer even aangetrokken en ge-update waar mogelijk, ondanks dat we dit toch al regelmatig doen ...
En een paar uur later het volgende mailtje ...
Anyway .. Een zucht .. voor deze late 1 april grap en blij dat er dus niets aan de hand was .. En een zucht dat ze dit niet eerst getest hebben voordat ze het in productie probeerde ...PHP Code:Beste klant,
Ons automatische detectiesysteem voor lekken in PHP-scripts heeft vandaag onterecht bestanden aangepast op uw pakket. Vanwege een menselijke fout zijn alle lege bestanden per abuis aangezien voor gevaarlijk, en daardoor verwijderd. Wij bieden hiervoor onze excuses aan. Inmiddels zijn alle verwijderde bestanden weer hersteld in originele staat.
Vanochtend heeft u ook een e-mail ontvangen over de aanwezigheid van deze kwaadaardige bestanden van het type "Generic ShellExec shell". Deze e-mail is onterecht verstuurd en u kunt deze negeren. Er is waarschijnlijk geen sprake van een gestolen wachtwoord of beveiligingslek en er is geen noodzaak om naar aanleiding van dit incident uw gehele pakket na te lopen.
Mochten er nog vragen zijn over dit incident, neemt u dan gerust contact op met onze helpdesk via support@hoster.nl. We zullen ons best doen u zo snel mogelijk te woord te staan.
Nogmaals onze excuses voor enig ongemak

Likes:


Quote
md5sum ofzo of greppen naar exec enzo....
