Jos Klever Web Support

Onderhoud en ondersteuning WordPress websites

Nieuwendaal 24
3985AD Werkhoven
+31 6 10 83 40 84
KvK: 62385968
BTW-id: NL001998334B31

  • Nieuws
  • Over Jos
  • Diensten
    • Onderhoud
    • Domeinregistratie
    • Webhosting
    • Gehackte website opschonen
    • Verhuizingen
    • Website omzetten naar HTTPS
  • Partners
  • Beoordelingen
  • Duurzaamheid
  • Contact

Achterdeurtje bij een gehackte site

23 december 2023 door Jos Klever

De afgelopen weken hebben we meerdere sites voorbij zien komen, waarbij duizenden berichten met spam content waren geïmporteerd op websites. Vaak zagen we hierbij ook dat er onbekende beheerder accounts waren aangemaakt.

Herinfectie

Bij één van die reeds opgeschoonde sites was al vrij snel sprake van een herinfectie, maar omdat de site nu wel beveiligd is en regelmatig gescand wordt, werd duidelijk dat deze nieuwe onbekende accounts waren aangemaakt. Ook bleken er net zo veel spam reacties te zijn geplaatst. Dat deed me gelukkig meteen denken aan een achterdeurtje dat ik al eens vaker was tegengekomen.

Database trigger

In de database was ooit (vermoedelijk bij een eerdere hack) een trigger aangemaakt. Dat is een soort ALS…DAN constructie. Deze blijkt in dit geval de tabel wp_comments in de gaten te houden en zodra daar een record aan wordt toegevoegd (omdat er een reactie wordt geplaatst op de site), dan maakt de trigger een record aan in de wp_users tabel en 2 in wp_usermeta, waarmee een nieuwe gebruiker met de rol Beheerder is ontstaan.

Hier zie je hoe dit werkt:

De trigger verwijderen

Uiteraard wil je deze trigger direct verwijderen en dat is gelukkig vrij eenvoudig via phpMyAdmin. Selecteer daar de betreffende database en ga vervolgens naar het tabblad Triggers, waar je deze kunt verwijderen.

Verdere opschoning van de site

Natuurlijk is hiermee de hack niet opgeruimd en het is altijd het beste om daar iemand naar te laten kijken met voldoende ervaring. De eerste acties die je wel alvast zelf kunt nakijken:

  1. Kijk via je WordPress dashboard bij Gebruikers of daar onbekende beheerders staan. Die kun je dan verwijderen.
  2. Kijk in je dashboard bij Reacties of daar spam staat en ruim die op.
  3. Kijk in dit geval ook even bij Berichten of daar niet heel veel onbekende berichten staan, want dan is de site flink vervuild en moet er grondig worden opgeschoond. Als je daar zelf niemand voor hebt, neem dan even contact met me op op je gehackte site te laten opschonen.

Categorie: Beveiliging, WordPress

Email en sociale media

  • E-mail
  • Mastodon
  • Facebook
  • GitHub

Categorieën

  • Algemeen (3)
  • Beveiliging (7)
  • Geen categorie (1)
  • Hosting (1)
  • Social media (1)
  • Storingen en werkzaamheden (6)
  • Voorpagina (3)
  • WordPress (17)

Laatste berichten op Mastodon

  1. Loading Mastodon feed...

Volg me op Mastodon voor meer berichten.

Beoordelingen

Jos heeft mij geholpen bij het oplossen van een vertalingsprobleem. Dit ontstond vanwege een aantal slordigheden door de makers van het thema. Jos heeft de moeite genomen om mij te helpen en dit probleem op te lossen! Nogmaals bedankt voor de moeite, service en jouw expertise.

Suzan Ockhuizen - Graafstra Avatar Suzan Ockhuizen
19 juni 2018

Copyright © 2015–2026 · Jos Klever Web Support

Beheer cookie toestemming
Wij gebruiken cookies om onze website en onze service te optimaliseren.
Functionele cookies Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel het gebruik mogelijk te maken van een specifieke dienst waarom de abonnee of gebruiker uitdrukkelijk heeft gevraagd, of met als enig doel de uitvoering van de transmissie van een communicatie over een elektronisch communicatienetwerk.
Voorkeuren
De technische opslag of toegang is noodzakelijk voor het legitieme doel voorkeuren op te slaan die niet door de abonnee of gebruiker zijn aangevraagd.
Statistieken
De technische opslag of toegang die uitsluitend voor statistische doeleinden wordt gebruikt. De technische opslag of toegang die uitsluitend wordt gebruikt voor anonieme statistische doeleinden. Zonder dagvaarding, vrijwillige naleving door uw Internet Service Provider, of aanvullende gegevens van een derde partij, kan informatie die alleen voor dit doel wordt opgeslagen of opgehaald gewoonlijk niet worden gebruikt om je te identificeren.
Marketing
De technische opslag of toegang is nodig om gebruikersprofielen op te stellen voor het verzenden van reclame, of om de gebruiker op een website of over verschillende websites te volgen voor soortgelijke marketingdoeleinden.
  • Beheer opties
  • Beheer diensten
  • Beheer {vendor_count} leveranciers
  • Lees meer over deze doeleinden
Bekijk voorkeuren
  • {title}
  • {title}
  • {title}