Jos Klever Web Support

Onderhoud en ondersteuning WordPress websites

Nieuwendaal 24
3985AD Werkhoven
+31 6 10 83 40 84
KvK: 62385968
BTW-id: NL001998334B31

  • Nieuws
  • Over Jos
  • Diensten
    • Onderhoud
    • Gehackte website opschonen
    • Verhuizingen
    • Website omzetten naar HTTPS
    • Domeinregistratie
  • Partners
  • Beoordelingen
  • Duurzaamheid
  • Contact

Achterdeurtje bij een gehackte site

23 december 2023 door Jos Klever

De afgelopen weken hebben we meerdere sites voorbij zien komen, waarbij duizenden berichten met spam content waren geïmporteerd op websites. Vaak zagen we hierbij ook dat er onbekende beheerder accounts waren aangemaakt.

Herinfectie

Bij één van die reeds opgeschoonde sites was al vrij snel sprake van een herinfectie, maar omdat de site nu wel beveiligd is en regelmatig gescand wordt, werd duidelijk dat deze nieuwe onbekende accounts waren aangemaakt. Ook bleken er net zo veel spam reacties te zijn geplaatst. Dat deed me gelukkig meteen denken aan een achterdeurtje dat ik al eens vaker was tegengekomen.

Database trigger

In de database was ooit (vermoedelijk bij een eerdere hack) een trigger aangemaakt. Dat is een soort ALS…DAN constructie. Deze blijkt in dit geval de tabel wp_comments in de gaten te houden en zodra daar een record aan wordt toegevoegd (omdat er een reactie wordt geplaatst op de site), dan maakt de trigger een record aan in de wp_users tabel en 2 in wp_usermeta, waarmee een nieuwe gebruiker met de rol Beheerder is ontstaan.

Hier zie je hoe dit werkt:

De trigger verwijderen

Uiteraard wil je deze trigger direct verwijderen en dat is gelukkig vrij eenvoudig via phpMyAdmin. Selecteer daar de betreffende database en ga vervolgens naar het tabblad Triggers, waar je deze kunt verwijderen.

Verdere opschoning van de site

Natuurlijk is hiermee de hack niet opgeruimd en het is altijd het beste om daar iemand naar te laten kijken met voldoende ervaring. De eerste acties die je wel alvast zelf kunt nakijken:

  1. Kijk via je WordPress dashboard bij Gebruikers of daar onbekende beheerders staan. Die kun je dan verwijderen.
  2. Kijk in je dashboard bij Reacties of daar spam staat en ruim die op.
  3. Kijk in dit geval ook even bij Berichten of daar niet heel veel onbekende berichten staan, want dan is de site flink vervuild en moet er grondig worden opgeschoond. Als je daar zelf niemand voor hebt, neem dan even contact met me op op je gehackte site te laten opschonen.

Categorie: Beveiliging, WordPress

Email en sociale media

  • Mail
  • Facebook
  • Mastodon
  • GitHub

Categorieën

  • Algemeen (3)
  • Beveiliging (5)
  • Geen categorie (1)
  • Social media (1)
  • Storingen en werkzaamheden (6)
  • Voorpagina (3)
  • WordPress (14)

Laatste berichten op Facebook

Jos Klever Web Support
Jos Klever Web Supportmaandag, april 28th, 2025 at 4:40pm
UPDATE: De storing zou verholpen moeten zijn en de server is weer bereikbaar.

Op dit moment is er een stroomstoring in het datacenter waar mijn server draait. Hierdoor zijn websites en mailboxen tijdelijk niet bereikbaar. Hopelijk is het snel hersteld.
Voortgang is te volgen op
noc.serverius.net
2Bekijk op Facebook
Jos Klever Web Support
Jos Klever Web Supportvrijdag, december 27th, 2024 at 2:18pm
🌳 Het jaar is weer bijna voorbij, dus net als vorig jaar heb ik de balans even opgemaakt om te kijken hoeveel #WordPress websites ik in onderhoud heb. Per onderhouden website zal ik 1 euro en wanneer ik ze ook host zelfs 2 euro doneren voor het aanplanten van bomen.
Hiermee draag ik een steentje bij herstel van de natuur, aangezien websites immers ook energie kosten en daarmee de natuur belasten.
Aantal sites in onderhoud: 325
Aantal sites die ik daarvan ook host: 160
Totaal: 485
Voor € 5,- kan een boom geplant worden, dus daarmee kom ik op 97 bomen voor €485,-.
De helft zal in Nederland geplant worden en de andere helft bij een project in Indonesië. Meer informatie kan gevonden worden op de website.
Hierbij wens ik ook meteen iedereen een fijne jaarwisseling en het beste voor het nieuwe jaar! 🍾🥂🎉
#klimaat #natuur
joskleverwebsupport.nl
255Bekijk op Facebook
Jos Klever Web Support
Jos Klever Web Supportdinsdag, november 19th, 2024 at 11:09am
⚠️Mollie lijkt ongevraagd Klarna te hebben geactiveerd

Ik zie via collega's meldingen binnen komen, dat Mollie op webshops Klarna zou hebben geactiveerd, zonder dat eigenaars dit hebben aangevraagd. Webshops die dit betreft zouden via mail bevestiging hier van hebben gehad. Voor veel shops is dit ongewenst, aangezien Klarna ook 3% commissie rekent over de betaling.

Heb je hier ook bericht van gehad? Laat het me even weten, zodat we dit op de site kunnen uitschakelen en kunnen onderzoeken hoe dit heeft kunnen gebeuren.

Een support topic is te vinden en volgen op
Jos Klever Web Support
Unwanted automatically activation of Klarna
Unwanted automatically activation of Klarna Dave Loodts (@davelo) 34 minutes ago Hi, today we were very surprised to see that Mollie automatically activated the Klarna payment method on the majorit…
24Bekijk op Facebook

Laatste berichten op Mastodon

Loading Mastodon feed...

Volg me op Mastodon voor meer berichten.

Na een gekke melding van een Anti-virus programma dat mijn website niet betrouwbaar zou zijn heeft Jos me heel goed geholpen. Mijn website is opgeschoond, bestanden die bij de migratie door de websitebouwer niet goed zijn verwerkt zijn verwijderd, hij heeft acties uitgevoerd waardoor mijn website sneller is geworden en ik heb details waarmee ik de hostingpartij (one.com) kan aanspreken, omdat ze niet optimaal voor beveiliging zorgen. En die gekke melding van het anti-virusprogramma is nu ook weg. Jos is echt een expert!

Jolanda Hoogkamer Avatar Jolanda Hoogkamer
7 november 2018

Copyright © 2015–2025 · Jos Klever Web Support

Beheer cookie toestemming
Wij gebruiken cookies om onze website en onze service te optimaliseren.
Functionele cookies Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel het gebruik mogelijk te maken van een specifieke dienst waarom de abonnee of gebruiker uitdrukkelijk heeft gevraagd, of met als enig doel de uitvoering van de transmissie van een communicatie over een elektronisch communicatienetwerk.
Voorkeuren
De technische opslag of toegang is noodzakelijk voor het legitieme doel voorkeuren op te slaan die niet door de abonnee of gebruiker zijn aangevraagd.
Statistieken
De technische opslag of toegang die uitsluitend voor statistische doeleinden wordt gebruikt. De technische opslag of toegang die uitsluitend wordt gebruikt voor anonieme statistische doeleinden. Zonder dagvaarding, vrijwillige naleving door uw Internet Service Provider, of aanvullende gegevens van een derde partij, kan informatie die alleen voor dit doel wordt opgeslagen of opgehaald gewoonlijk niet worden gebruikt om je te identificeren.
Marketing
De technische opslag of toegang is nodig om gebruikersprofielen op te stellen voor het verzenden van reclame, of om de gebruiker op een website of over verschillende websites te volgen voor soortgelijke marketingdoeleinden.
Beheer opties Beheer diensten Beheer {vendor_count} leveranciers Lees meer over deze doeleinden
Bekijk voorkeuren
{title} {title} {title}