Account Options

  1. Sign in
The old Google Groups will be going away soon.
Switch to the new Google Groups.
Google Groups Home
« Groups Home
Discussions > Google Hulpprogramma's voor Webmasters > Mijn site is gehackt. Wat nu?
There are currently too many topics in this group that display first. To make this topic appear first, remove this option from another topic.
There was an error processing your request. Please try again.
flag
  4 messages - Collapse all  -  Translate all to Translated (View all originals)
The group you are posting to is a Usenet group. Messages posted to this group will make your email address visible to anyone on the Internet.
Your reply message has not been sent.
Your post was successful
 
From:
To:
Cc:
Followup To:
Add Cc | Add Followup-to | Edit Subject
Subject:
Validation:
For verification purposes please type the characters you see in the picture below or the numbers you hear by clicking the accessibility icon. Listen and type the numbers you hear
 
Jos Google employee  
View profile   Translate to Translated (View Original)
 More options May 23 2008, 9:37 am
From: Jos
Date: Fri, 23 May 2008 06:37:55 -0700 (PDT)
Local: Fri, May 23 2008 9:37 am
Subject: Mijn site is gehackt. Wat nu?
Hallo,

Steeds vaker krijg ik vragen van bevriende webmasters wiens site
gehackt is en die niet precies weten hoe hier het beste mee om te
gaan. Het leek me daarom nuttig een post te plaatsen die ik voorlopig
even 'sticky' maak waarin ik enkele tips geef over wat te doen wanneer
je website gehackt blijkt.

Laat ik beginnen met te benadrukken dat voorkomen natuurlijk altijd
beter is dan genezen. Zorg er dus voor dat je gebruik maakt van de
laatste software en patches, je bent aangemeld bij Google
Hulpprogramma’s voor Webmasters zodat je kunt zien wat er precies
geďndexeerd wordt en dat je eventueel je log files in de gaten houdt
om er voor te zorgen dat er niks ‘vreemds’ aan de hand is.

Wanneer je website ondanks je harde werk toch gehackt wordt is contact
opnemen met je hosting provider (wanneer je die hebt) de eerste stap
die je moet nemen. Deze kan in veel gevallen het technische gedeelte
van de hack voor je oplossen.

Bij de stappen die hieronder staan beschreven wordt er vanuit gegaan
dat je de volledige controle hebt over je eigen server. Veel webmaster
maken echter gebruik van shared hosting bij een hosting provider. De
asterisk achter een aantal van deze stappen geeft daarom aan wanneer
je, wanneer je gebruikt maakt van shared hosting, mogelijk contact met
deze provider moet opnemen zodat deze je met die stappen kan helpen.

Je site offline halen:
Haal je site tijdelijk offline totdat je het probleem hebt opgelost.*
Wanneer je je site niet offline kunt halen, gebruik dan een 503 status
code om te voorkomen dat je site gecrawled wordt.
Verwijder gehackte pagina’s in Google Webmaster hulprogramma’s door
gebruik te maken van de optie ‘URL’s verwijderen ’. Hiermee voorkom je
dat de gehackte pagina’s in de zoekresultaten worden weergegeven aan
gebruikers.

Schade analyseren:
Het is een goed idee om er achter te zien te komen wat de hacker
precies wilde: was bijvoorbeeld het achterhalen van gevoelige
informatie het doel?
Identificeer aangepaste en nieuwe bestanden op je server.
Ga door je server logs heen en zoek naar verdachte activiteit, zoals
mislukte logins in onbekende gebruikersaccounts.
Bepaal de omvang van het probleem: heb je bijvoorbeeld andere sites
die ook gehackt zijn?

Herstel:
De beste aanpak is om je OS volledig opnieuw te installeren. Dit is de
enige manier om er echt zeker van te zijn dat je alles hebt verwijderd
wat de hacker heeft achtergelaten.*
Gebruik nadat je OS opnieuw is geďnstalleerd je laatste back-up om je
site te herstellen. Zorg er uiteraard wel voor dat de back-up geen
gehackte inhoud bevat.*
Update al je software pakketten, zoals weblog platforms en content
management systemen.
Verander je wachtwoorden.

Je site weer online brengen:
Breng je systeem weer online.
Als je gebruik maakt van de Google Webmasterhulpprogramma's: maak de
verwijdering van de url's uit de eerste stap ongedaan.
Hou je site goed in de gaten, de hacker kan terugkomen!

Ik hoop dat deze tips de ongelukkige webmasters die het doelwit zijn
van hackers helpen te beschermen of, wanneer de hacker al heeft
toegeslagen, er mede voor zorgen dat de gehackte inhoud zo snel en
zorgvuldig mogelijk kan worden verwijderd.

Wanneer jullie nog aanvullende tips hebben voeg deze dan absoluut toe
aan deze 'discussie'!

Groeten en alvast een goed weekend,

Jos


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
rabb  
View profile   Translate to Translated (View Original)
 More options May 23 2008, 11:31 am
From: rabb
Date: Fri, 23 May 2008 08:31:38 -0700 (PDT)
Local: Fri, May 23 2008 11:31 am
Subject: Re: Mijn site is gehackt. Wat nu?
Hallo Jos goed initiatief, maar vaak is het niet eens duidelijk dat
een site gehackt is.
Bij deze een tip uit de praktijk. Let ook op hidden links die door
derden zijn aangebracht en die gebruik maken van een zogenaamde spacer
een transparant gif plaatje.

Ook een prettig weekend


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
Jellenu  
View profile   Translate to Translated (View Original)
 More options May 29 2008, 3:46 pm
From: Jellenu
Date: Thu, 29 May 2008 12:46:37 -0700 (PDT)
Local: Thurs, May 29 2008 3:46 pm
Subject: Re: Mijn site is gehackt. Wat nu?
Besten,

Voor mij is in deze site vaak niet duidelijk wat er bedoeld wordt.
Voor experts zal het gesneden koek zijn, maar voor mij is het meeste
nieuw. Google legt op Hulpprogramma's het meeste wat ze zeggen wel
duidelijk uit. Zouden jullie dat als bekende kennis kunnen nemen, en
de andere dingen wat meer uitleggen? Ik probeer wel eens dingen op te
zoeken die ik hier niet snap, maar dat helpt lang niet altijd / soms
kan het niet.

Voorbeelden:

>de laatste software en patches

Bedoel je bv. Frontpage, waar ik m'n site mee maak?

Hoe zie ik of er iets vreemds in de log files zit?

> Let ook op hidden links die door derden zijn aangebracht en die gebruik maken van een zogenaamde spacer een transparant gif plaatje.

Hoe kan ik daar op letten? Moet ik dan al m'n images doornemen op iets
onbekends?

Bedankt,
Jelle


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
rabb  
View profile   Translate to Translated (View Original)
 More options May 30 2008, 5:06 am
From: rabb
Date: Fri, 30 May 2008 02:06:31 -0700 (PDT)
Local: Fri, May 30 2008 5:06 am
Subject: Re: Mijn site is gehackt. Wat nu?
Jelle gewoon vragen,

Wat het checken van uitgaande links betreft zou een overzicht binnen
de webmasterhulpprogramma’s uitkomst kunnen bieden, maar voorlopig is
Xenu een uitweg.

Om een gevoel te krijgen wat er allemaal gaande is kijk eens in je
error logfiles, als je die hebt.
Absolute toppers zijn:
MSOffice
_vti_bin
webalizer
stat
wstat
webstat
logs
log
webal
en alle mogelijke variaties hierop, voor een groot deel oude tactieken
om bepaalde acties uit te voeren.

Maar ook  sitemap.xml wordt uit alle hoeken van de aardbol opgevraagd
wordt, goede reden trouwens om deze benaming niet te gebruiken.

Zoek voor de gein eens op adw95, een van de meest recente acties
waarbij wijzigingen in een database zijn aangebracht.

En nu ben ik zelf benieuwd hoeveel spam mail naar aanleiding van deze
post hier weer binnenkomt.


 
You must Sign in before you can post messages.
To post a message you must first join this group.
Please update your nickname on the subscription settings page before posting.
You do not have the permission required to post.
End of messages
« Back to Discussions « Newer topic     Older topic »