Hallo allemaal, goeiemorgenik zit met een paar vragen die, gok ik, voor beginners zijn, echter kom ik er zelf niet uit. Ik heb de mail gekopieerd zodat ik jullie een compleet beeld kan geven.
Hulp zou erg welkom zijn, maar ik ga nergens vanuit! Bij voorbaat dank!
Gisteravond ontving ik deze mail:
Beste Klant,
Er is zojuist door een van onze medewerkers overlast geconstateerd van een script of applicatie in /httpdocs/wp-content/plugins/groupdocs-assembly/js/3.php op uw hostingpakket. Onze serverbeheerders hebben geconstateerd dat een script of applicatie op uw hostingpakket een probleem veroorzaakt heeft. Hierdoor is de server overbelast geraakt. Via uw hostingpakket is geprobeerd om deze of een andere server te hacken. Hackers proberen zo passwords te achterhalen, of de server offline te krijgen.
Ons onderzoek wijst uit dat de overlast waarschijnlijk niet door uzelf is veroorzaakt, maar er sprake is van een veiligheidslek op uw website, die willekeurige gebruikers toegang geeft tot uw webruimte en/of inlogaccounts.
Om ervoor te zorgen dat de overlast niet aanhoudt, hebben we bestanden verplaatst naar de map /private op uw hostingpakket. Op dit moment is het voor onze serverbeheerders niet mogelijk om direct na te gaan wat de exacte oorzaak en de bijbehorende oplossing van het probleem is. We verzoeken u om na te gaan hoe de overlast heeft kunnen ontstaan. U kunt daarbij gebruik maken van de logfiles die via het control panel te benaderen zijn. Wanneer u gebruik maakt van een script of CMS, kunt u bij de makers informeren of er een update beschikbaar is. Plaats de verwijderde content in elk geval niet zomaar weer terug. Daardoor kan de overlast namelijk opnieuw plaatsvinden, en riskeert u (tijdelijke) afsluiting van de diensten.
We gaan ervan uit dat we u hiermee voorlopig voldoende hebben geïnformeerd. Mocht u toch nog vragen hebben, dan kunt u ons bereiken via onze online helpdesk. Gedurende de openingstijden kunt u hier een ticket plaatsen.
------------------------------------------------------------------
Nu heb ik hierop gereageerd dat ik als leek niet zo goed weet wat ik moet doen en of zij meer uitleg wilden geven:
Beste Xander,
Zoals u zal begrijpen is het niet verstandig om de bestanden zomaar weer terug te zetten. De hacker kan dan vrolijk verder gaan waar deze was gebleven. Dat is natuurlijk niet de bedoeling.
De bestanden staan in uw /private map op uw hostingpakket. U kunt ze terug zetten, maar neem wel maatregelen. Verwijder de gehackte en de onveilige delen. Update WordPress en alle plugins en themes. Verder kunt u beveiligingsplugins overwegen, zoals Better WP Security: http://h2g.cc/wAC1SQ
Met vriendelijke groet,
Guido Hoogsteder
Hosting2GO Helpdesk
------------------------------------------------------------------
Nou is mijn vraag, hoe kom ik in deze map "private", ik kan via een controlpanel inloggen maar kan geen map vinden... Wat is wijsheid? Ik kan de betreffende plugin installeren, geen probleem, ook wordpress updaten etc.alleen hoe krijg ik de website weer werkend? zodat ik ermee aan de slag kan gaan.
Nogmaals, bij voorbaat dank!
Groet
Xander

Likes:


Quote
