Jos Klever Web Support

Onderhoud en ondersteuning WordPress websites

Nieuwendaal 24
3985AD Werkhoven
+31 6 10 83 40 84
KvK: 62385968
BTW-id: NL001998334B31

  • Nieuws
  • Over Jos
  • Diensten
    • Onderhoud
    • Domeinregistratie
    • Webhosting
    • Gehackte website opschonen
    • Verhuizingen
    • Website omzetten naar HTTPS
  • Partners
  • Beoordelingen
  • Duurzaamheid
  • Contact

Achterdeurtje bij een gehackte site

23 december 2023 door Jos Klever

De afgelopen weken hebben we meerdere sites voorbij zien komen, waarbij duizenden berichten met spam content waren geïmporteerd op websites. Vaak zagen we hierbij ook dat er onbekende beheerder accounts waren aangemaakt.

Herinfectie

Bij één van die reeds opgeschoonde sites was al vrij snel sprake van een herinfectie, maar omdat de site nu wel beveiligd is en regelmatig gescand wordt, werd duidelijk dat deze nieuwe onbekende accounts waren aangemaakt. Ook bleken er net zo veel spam reacties te zijn geplaatst. Dat deed me gelukkig meteen denken aan een achterdeurtje dat ik al eens vaker was tegengekomen.

Database trigger

In de database was ooit (vermoedelijk bij een eerdere hack) een trigger aangemaakt. Dat is een soort ALS…DAN constructie. Deze blijkt in dit geval de tabel wp_comments in de gaten te houden en zodra daar een record aan wordt toegevoegd (omdat er een reactie wordt geplaatst op de site), dan maakt de trigger een record aan in de wp_users tabel en 2 in wp_usermeta, waarmee een nieuwe gebruiker met de rol Beheerder is ontstaan.

Hier zie je hoe dit werkt:

De trigger verwijderen

Uiteraard wil je deze trigger direct verwijderen en dat is gelukkig vrij eenvoudig via phpMyAdmin. Selecteer daar de betreffende database en ga vervolgens naar het tabblad Triggers, waar je deze kunt verwijderen.

Verdere opschoning van de site

Natuurlijk is hiermee de hack niet opgeruimd en het is altijd het beste om daar iemand naar te laten kijken met voldoende ervaring. De eerste acties die je wel alvast zelf kunt nakijken:

  1. Kijk via je WordPress dashboard bij Gebruikers of daar onbekende beheerders staan. Die kun je dan verwijderen.
  2. Kijk in je dashboard bij Reacties of daar spam staat en ruim die op.
  3. Kijk in dit geval ook even bij Berichten of daar niet heel veel onbekende berichten staan, want dan is de site flink vervuild en moet er grondig worden opgeschoond. Als je daar zelf niemand voor hebt, neem dan even contact met me op op je gehackte site te laten opschonen.

Categorie: Beveiliging, WordPress

Email en sociale media

  • E-mail
  • Mastodon
  • Facebook
  • GitHub

Categorieën

  • Algemeen (3)
  • Beveiliging (7)
  • Geen categorie (1)
  • Hosting (1)
  • Social media (1)
  • Storingen en werkzaamheden (6)
  • Voorpagina (3)
  • WordPress (17)

Laatste berichten op Mastodon

  1. Loading Mastodon feed...

Volg me op Mastodon voor meer berichten.

Beoordelingen

Een acute vraag van mij in de DurftevragenoverWordpress facebookgroep en Jos schoot te hulp. Ik kon niet meer in mijn dashboard en mijn site was down als gevolg van een komma die teveel in de css geplaatst was. Jos Klever was niet alleen snel, deskundig en to the point, maar deelde ook meteen zijn expertise met betrekking tot het gebruik van Filezilla. Verder was hij buitengewoon vriendelijk en geduldig, wat mijn vertrouwen in zijn oplossingsvermogen alleen maar verruimde. Dank je wel Jos! Je hebt me ontzettend geholpen en me overtuigd van het feit dat een wordpress site maken en onderhouden echt een vak is. Ook heb je me geinspireerd om me meer te gaan verdiepen in Filezilla en het werken met child themes.

Anita Kooij Avatar Anita Kooij
25 juli 2016

Copyright © 2015–2026 · Jos Klever Web Support

Beheer cookie toestemming
Wij gebruiken cookies om onze website en onze service te optimaliseren.
Functionele cookies Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel het gebruik mogelijk te maken van een specifieke dienst waarom de abonnee of gebruiker uitdrukkelijk heeft gevraagd, of met als enig doel de uitvoering van de transmissie van een communicatie over een elektronisch communicatienetwerk.
Voorkeuren
De technische opslag of toegang is noodzakelijk voor het legitieme doel voorkeuren op te slaan die niet door de abonnee of gebruiker zijn aangevraagd.
Statistieken
De technische opslag of toegang die uitsluitend voor statistische doeleinden wordt gebruikt. De technische opslag of toegang die uitsluitend wordt gebruikt voor anonieme statistische doeleinden. Zonder dagvaarding, vrijwillige naleving door uw Internet Service Provider, of aanvullende gegevens van een derde partij, kan informatie die alleen voor dit doel wordt opgeslagen of opgehaald gewoonlijk niet worden gebruikt om je te identificeren.
Marketing
De technische opslag of toegang is nodig om gebruikersprofielen op te stellen voor het verzenden van reclame, of om de gebruiker op een website of over verschillende websites te volgen voor soortgelijke marketingdoeleinden.
  • Beheer opties
  • Beheer diensten
  • Beheer {vendor_count} leveranciers
  • Lees meer over deze doeleinden
Bekijk voorkeuren
  • {title}
  • {title}
  • {title}