Ondersteuning » Algemeen WordPress » Silence is golden

  • Opgelost savver

    (@savver)


    Er is vandaag bij mij iets vreemds gebeurt. Vandaag trof ik op mijn blog de volgende zin aan in /wp-content/themes/index.php

    “Silence is golden”

    Ik ging hier kijken omdat mijn admin niet wilde laden en ik toch wel erg vreemd vond. Toen ik dit tegenkwam was ik gelijk al op mijn hoede. Zou dit een hack zijn? Jah het lijkt er wel op.

    Na het een en ander gegoogled te hebben kwam ik tot de conclusie dat het inderdaad een hack was. Heel vervelend dit allemaal, dus alles eraf, alles resetten qua wachtwoorden, maar toen ik een nieuwe installatie van WordPress wilde downloaden, gewoon via de website http://www.wordpress.org kwam ik in de map /wp-content/themes/index.php precies dezelfde tekst weer tegen..

    Het is een schone download, net gedaan, dan komt dat eruit. Het zal toch niet zo zijn dat WordPress in zijn totaliteit gehacked is of zo? Wat denken jullie? Hebben jullie dit ook al opgemerkt? En zijn er ook mensen van WordPress zelf aanwezig op dit forum?

6 reacties aan het bekijken - 1 tot 6 (van in totaal 6)
  • Die zin staat al sinds de begindagen van WordPress bovenin verschillende bestanden. Het heeft zeg maar de functie van een lege index.html zodat mensen niet perongeluk in de mappenstructuur kunnen kijken via hun browser. Dat op zich is niet zo spannend, maar het lijkt erop dat een of andere hacker het wel grappig vond om te vermelden bij zijn/haar hack. Het is een soort van ‘security by obscurity’, maar ‘security’ is in dit geval wel relatief.

    In elk geval, begin hier:
    http://codex.wordpress.org/FAQ_My_site_was_hacked

    Lees het stuk goed en ook de verwijzingen die erin staan, vooral het ‘how to completely clean up…’ stuk. De hack kan in je database of thema zitten, dus de WP bestandjes vervangen lost het probleem niet altijd op.

    Iets om naar te kijken als je alles weer op orde hebt:
    http://codex.wordpress.org/Hardening_WordPress

    Thread starter savver

    (@savver)

    Bedankt voor je antwoord. Ik had die stukken inderdaad al gevonden en ben bezig gegaan met het opruimen van mijn blog. Schone installatie + alle wachtwoorden opnieuw. Daarnaast heb ik gelijk maar een drietal beveiligingsplugins gedownload.

    Let vooral op dat je geen ‘backdoors’ laat zitten.

    Moderator Remkus de Vries

    (@defries)

    Sleutelbeheer WordPress NL

    FYI: in bijna alle gevallen dat een WordPress installatie gehacked is, heeft dat te maken met gaten in de server settings e.d. Althans, er van uitgaande dat je altijd de laatste versie van WordPress en plugins draait.

    Ik denk eerder dat de meeste WP sites die gehackt worden niet eens het probleem van de Server zijn maar meer van mensen die Gratis Premium Thema’s van het internet stelen en daardoor al foute broncodes binnenhalen.

    Hoe vaak kom je het niet tegen dat iemand een Premium thema van het internet afhaalt dat ergens voor 30 Dollar (ongeveer 20,-) legaal te koop is en dan hun site vol mallware en andere rotzooi hebben staan.

    Ik heb nog nooit meegemaakt dat een standaard WP website gehackt is en ik heb een aantal WP websites online staan die al zeker 2 jaar geen update meer hebben gehad omdat ik nog altijd ooit een nieuwe website zou gaan maken.

    Thread starter savver

    (@savver)

    Het betrof uit eindelijk geen hack. Er was niets gebeurt, dacht dat het kwam door dat zinnetje. Ik ben nog niet heel lang met WP bezig en het kwam dus vreemd over.

    Geen idee waarom ik de admin op dat moment niet kon bezoeken, maar een nieuwe installatie heeft het verholpen. Heb voor de rest geen vreemde dingen kunnen vinden.

6 reacties aan het bekijken - 1 tot 6 (van in totaal 6)
  • Het onderwerp ‘Silence is golden’ is gesloten voor nieuwe reacties.