Page 1 of 1

[Opgelost] Site gehacked! Hoe kan dat nou???

Posted: Sat Sep 22, 2007 7:05 pm
by Edida
Hallo beste forumleden,

Vandaag kreeg ik van een collegaatje te horen dat onze site was gehacked. Bij openen kregen we een scherm met daarop de mededeling: Hacked bij W4RLOCK. En ook bij de admin zo'n dergelijke pagina: hacked by ZamZam.

Ik heb het kunnen oplossen door de beide index.php-bestanden te overschrijven en de plaatjes e.d. die erbij gezet waren in de root te deleten.

Hoe is zo iets nu mogelijk? En hoe is zo iets te voorkomen?

Ik was nogal snel met dingen weghalen, maar heb nog wel de code van die admin-index.php kunnen 'redden'.
Dit stond erin:

Code: Select all

<__html>
<title>ZAM-ON-HERE</title>
</__body bgcolor='red'>
<center>
<br>
<b>
<h1>
<font face='verdana' color='blue'>
<marquee loop='infinite'>
___________.::HACKED !!!
</marquee>
</h1>
<br>
<br>
<h2>
by:
</h2>
<br>
<h3>
zamzam
</h3>
</center>
<__body>
</__html>
Wie heeft dé oplossing om dit soort dingen te voorkomen?

Graag z.s.m. een antwoord.

Re: Site gehacked! Hoe kan dat nou???

Posted: Sat Sep 22, 2007 7:42 pm
by bterkuile
Er zit een veiligheidslek in CMSms. Update zo snel mogelijk naar 1.1.3 om dit te voorkomen.

Succes!

Benjamin

Re: Site gehacked! Hoe kan dat nou???

Posted: Sat Sep 22, 2007 7:50 pm
by Edida
Hallo Benjamin,

Ja, dat zag ik ook, dus inderdaad meteen geupdate.
Maar...............

Ik heb (stom waarschijnlijk) bestanden laten overschrijven en nu zie je alleen nog maar de paginastructuur.

Heb jij enig idee of ik dit nog recht kan breien????

hope so.

Edida