Hallo allemaal,
Afgelopen weekend keek ik op Google hoe mijn website geïndexeerd werd en het viel mij op dat ik hele rare URL's krijg. Na controle op de webserver zag ik dat er een map contentsmain en bestanden do.php, folders.txt en list.txt waren aangemaakt. Ook was er bij de .htaccess een verwijzing bijgeschreven dat alles wat niet bestaat doorgesluisd moet worden naar contentsmain/go.php.
Omdat ik niet wist wat de situatie was heb ik afgewacht tot vandaag om mijn collega's te vragen wie deze bestanden heeft geplaatst. Nu bleek dat niemand op de server is geweest en ALLE pakketten van mijn Reseller DirectAdmin account deze bestanden bevatten.
Ik zit bij PCExtreme met een Reseller pakket dus ik nam direct contact op en kreeg onderstaand mailtje:
-------------------------------------------------------------
Navraag leert mij dat de bestandsrechten op de public_html directory op de reseller server door u dermate ruim ingesteld staan dat deze door iedereen beschreven kunnen worden;
reseller01:/home/****/domains/****.nl/public_html# ls -al total 104 drwxrwxrwx 48 durfopteva apache 4096 2010-07-31 10:23 .
reseller01:/home/vakbon/public_html# ls -al total 312
drwxrwxrwx 5 vakbon apache 4096 2010-07-31 10:20 .
Ik raad u daarom aan de websites te repareren of te herstellen uit een backup en de bestandsrechten voor directory's op 755 en voor bestanden op 644 te zetten.
Voor meer info over hoe deze bestandspermissies te corrigeren zijn wil ik u verwijzen naar onze community; http://community.pcextreme.nl/wiki/W...appen_geven%3F
-------------------------------------------------------------
Nu beweren zij dat IK de bestandsrechten van de public_html heb aangepast... WAAROM ZOU IK DAT DOEN?!?! en waarom op 22 accounts?!
Met een Reverse IP lookup kwam ik erachter dat ALLE 300 klantenpakketten van die server dezelfde bestanden bevatten. Ik geef dit aan, ik bel PXExtreme op maar ik lijk wel niet serieus genomen te worden. Hier een impressie van sites die de bestanden hebben en niet in mijn beheer zijn:
- http://www.vakantiebon.nl/do.php
- http://www.timoliehoek.com/do.php
- http://www.nootgevallen.net/do.php
- http://www.gsm-wallpaper.nl/do.php
Dit script genereert een enorm aantal pagina's met teksten die van een rare .ru site af komen. PCExtreme sluit mijn ticket en verwijt mij van een fout en ik ben bang dat al mijn wachtwoorden/klantgegevens op straat liggen!
Wat kan ik zelf ondernemen? Ik heb nooit de bestandsrechten van de public_html aangepast (zo gek ben ik ook weer niet) en het is overduidelijk dat ALLE pakketten deze bestanden bevatten.
Graag jullie input. Ik voel mij haast genoodzaakt alles daar weg te halen als ik zo in de maling word genomen.
Alvast bedankt...

Likes:


