Featured image for Wat is PatchMan in category ANTIVIRUS

Wat is PatchMan

Wat is PatchMan?! Als je een website hebt kun je wel eens een e-mail ontvangen dat PatchMan datalekken gedicht heeft. PatchMan is een software die door webhosters gebruikt wordt om de server veilig te houden. Let op: PatchMan werkt aan het cms zelf. Niet aan de plugins & themas! Het ontstaan van PatchMan PatchMan is […]

Featured image for Het experiment: Een nulled beveiligingsplugin downloaden in category ANTIVIRUS

Het experiment: Een nulled beveiligingsplugin downloaden

Als je nog niet bekend bent met Nulled plugins: het zijn “gratis” premium plugins die malware bevatten.
Nulled plugins worden door criminelen gekocht, voorzien van malware en dan gratis aangeboden.

De paradox

Een antivirus plugin die hacks en hackers buiten moet houden, die gehackt is?!

Dat is hetzelfde als een beveiliger in je winkel zetten van Dief & Co

Een beveiliger die iedere ochtend netjes op tijd komt met een lege rugtas, graag overwerkt en met een volle rugtas weer naar huis gaat.

Schijnveiligheid!

Het bijzondere is nog dat er genoeg mensen zijn die illegaal premium plugins downloaden zonder daar netjes voor te betalen en dus in de val van de hackers trappen.
Velen hebben niet door dat de website vanaf het moment dat de plugin actief wordt, spam verstuurt of bezoekers de eerste sessie doorsturen naar een website waar je kunt gokken of andere vreemde items kunt kopen.

Dat is nadelig voor je positie in Google en voor je omzet aangezien je bezoekers jouw website zo niet te zien krijgen.

Het experiment

Wij krijgen geregeld te maken met WordPress sites die gehackt zijn doordat de programmeur de plugins niet netjes gekocht heeft maar gewoon illegaal gedownload heeft.
Het leek ons interessant om eens te kijken wat we binnenhalen als we een Nulled plugin voor de beveiliging van WordPress downloaden.

Ervaring
We hebben veel te maken met gehackte websites en weten exact wat we doen. We raden het NIET aan om illegale of Nulled plugins of andere software te downloaden.

Maatregelen
Uiteraard hebben wij geen zin in virussen en we willen natuurlijk geen problemen met de server.
Om die reden downloaden we de Nulled plugin op een virtuele computer en zetten we de plugin op een afgesloten server.

Het vinden van een Nulled plugin
Er is niets makkelijker dan googlen en een Nulled plugin downloaden. Je kunt het zo gek niet bedenken of ze bieden het aan. De nieuwste releases en de duurste plugins.

Maar.. laat je niet in de maling nemen, hoe betrouwbaar en professioneel de website er ook uit ziet: de plugins bevatten hacks!

Het is de eerste download al raak!

De eerste Nulled plugin scan ik met VirusTotal. Het is direct raak.

Wat je op de onderstaande screenshot ziet zijn de meest rotte hacks: trojans & backdoors.
Trojans werken stiekem op de achtergrond van je website zonder dat je het doorhebt.

De naam is afgeleid van het paard van Troje. (Wie dat verhaal niet kent, lees het verhaal hier)

resultaat scan

Trojans, backdoors, malware..

Als je de plugin activeert, zet je de toegang naar je server & WordPress volledig open. De hackers of een geautomatiseerd script zullen een seintje krijgen welke website nu weer gehackt (beschikbaar) is.
Ze kunnen werkelijk alles doen wat ze willen:

  1. Betaalgegevens aanpassen in WooCommerce naar hun eigen illegale bankrekening
  2. Gebruikersnamen en wachtwoorden opslaan en doorsturen
  3. Reclame tonen
  4. Teksten aanpassen
  5. Bezoekers doorsturen
  6. En nog veel meer..

Maar er is toch serverbeveiliging?

Je zou zeggen dat de beveiliging van de server, van de webhost dit toch wel doorheeft!
Maar dat is niet zo. De server scant wel bestanden, maar de truc is dat de plugins de code fragmenteren en uitvoeren middels bepaalde volgordes. Die volgorde kent alleen de plugin zelf waardoor de server die niet kan of zal uitvoeren om erachter te komen dat er ongewenste code in staat.

De code wordt naast de fragmentatie ook nog eens in een onleesbare taal geschreven die alleen uitgevoerd kan worden door de hack zelf.
Het resultaat is tevens niet te beoordelen als zijnde wel-of-niet gewenst aangezien php veel serverrechten heeft.

Alleen de meest opvallende en veelvoorkomende hacks worden gedetecteerd waarna ze weggeschreven worden als “suspected”.

Hacks hebben wel de gewoonte om de serverkracht uit te buiten, en alles op volle toeren te laten draaien. Wanneer de hoster daar achter komt, zullen ze je hostingpakket uit zetten totdat je het probleem opgelost hebt.

De hoster kan overigens niet verantwoordelijk gehouden worden voor hacks die in jouw website zitten. Je huurt te webruimte, en als je die niet goed beheert of om welke reden dan ook gehackt wordt, is het aan jou om dit op te lossen.

Aangezien dat ingewikkeld is, heb je hulp nodig of moet je het herstellen van je website laten uitvoeren door professionals.

We graven dieper in de plugin

We zijn even afgedwaald maar we graven dieper in de plugin om te zien waar die trojans en backdoors zitten. Kunnen we ze vinden?

Op zoek naar gefragmenteerde en gecodeerde code
Vaak worden serveropdrachten gecodeerd in Base64 en daarna uitgevoerd met Eval. Dat is het eerste waar we op zoeken.
We zien enkele regels code verschijnen (notepad++ Find in files).
Maar die lijnen code zien er onschuldig uit.

Opvallende bestanden
Een techniek die we toepassen wanneer we een gehackte website herstellen is door simpelweg te kijken naar opvallende bestanden.
Vreemde bestandsnamen of php bestanden die niet in bepaalde mappen (Zoals de css map) thuishoren verraden vaak de malware/hacks.

We sluiten een map uit met css, een map met afbeeldingen en een map met txt’s.
Maar niet zo vlug, de afbeeldingen worden ook wel eens uitvoerbaar gemaakt!! (Wij zien geen php extenties in de afbeeldingen en gaan dus verder)

Uitsluiten van bestanden
We hebben diverse bestanden uitgesloten, en besluiten de overige bestanden nog maar eens te scannen.

Het valt op dat 2 van de 12 antivirusdiensten met het aanpassen van de naam al niet meer doorheeft dat het om de eerder geteste malware gaat.

Kortom, ze stellen vast dat een plugin vals is en onthouden alleen de naam zonder de inhoud vaker te scannen.
Dat is ook een van de redenen waarom hacks/virussen zo lang kunnen doorgaan, wanneer er kleine wijzigingen in code of volgorde-van-uitvoeren aangebracht worden, zijn ze onherkenbaar voor diverse antivirus diensten.

Een paar mappen diep
Veel hacks zitten een paar mappen diep, zodat ze minder snel gevonden worden. Ergens tussen de “images” de “uploads/2015/etc” of  “includes/colors/etc”
In dit geval niet, de trojans hebben ze direct in de “core” bestanden van de beveiligingsplugin gezet.

Gevonden!

Uiteindelijk hebben we de hacks gevonden, de code was netjes geschreven.
Er is goed over nagedacht, er zijn meerdere alternatieve methodes ingezet om je website open te zetten voor de rest van de wereld (en vooral voor de hackers zelf).

De code tonen we uiteraard niet.

Conclusie

Nulled plugins bevatten nog steeds trojans. Bij deze soort van hacks is de code netjes weggewerkt met opmaak zodat hij niet te onderscheiden is van de reguliere code.

We doen binnenkort nog meer tests, zoals:

  1. Heeft de antivirus plugin door dat het zelf een hack/virus bevat?
  2. Kunnen andere antivirus plugins de hack vinden in deze plugin?

Blijf op de hoogte van de nieuwste berichte via Linked-in, of via onze nieuwspagina!

Side-note 1: hackers

En het mag duidelijk zijn dat hackers en hun criminele activiteiten niet gewaardeerd worden.
De romance van een hacker zoals je die in films ziet, is niet hoe het in de realiteit eraan toe gaat.

Een hacker is iemand die anderen benadeelt om zelf wat winst te maken.
Het frustreert de eigenaren van de website, het frustreert de webhosting en uiteindelijk kost het geld en tijd.

Side note 2: Illegale downloads

Tja, als je er zelf voor kiest om iets illegaal te downloaden.. ben je eigenlijk net als de hackers.
Je probeert je voordeel te doen met een plugin of thema zonder de maker ervan zijn verdiende geld te geven.
We hebben allemaal wel eens iets gedownload van internet toch?

Maar nu weet je in ieder geval wat je NIET illegaal van internet moet downloaden.

Ps: wij kopen software waar we mee werken netjes. Al is het maar om problemen te voorkomen 😉
Veiligheid boven alles!

Featured image for WP Cerber WordPress beveiliging (Review) in category ANTIVIRUS

WP Cerber WordPress beveiliging (Review)

Cerber, waar komt die naam vandaan?
Cerber is afgeleid van een mythologisch beest genaamd “Cerberus”. De Cerberus is een beest met meerdere hondenkoppen, een drakenstaart en schubben van een slang.

WP Cerber in de praktijk

Wij testen de gratis versie van WP Cerber. Die kun je veilig downloaden via WordPress.org

Na de installatie zie je direct een infobox met de melding dat je IP adres toegevoegd is aan de “Lijst Toegelaten IP-adressen”.
Tevens kun je de startgids lezen, en direct in de hoofdinstellingen duiken.

cerber intro

Helder en duidelijk!

De configuratie van WP Cerber

Waar diverse beveiligingsplugins je overladen met functies en mogelijkheden om de website te beveiligen heeft WP Cerber al een groot aantal beslissingen voor je gemaakt.
De beslissingen die je kunt nemen beperken zich tot  ongeveer 25 stuks.

Die beslissingen gaan vooral over de manier hoe Cerber om moet gaan met het blokkeren van IP adressen die mogelijk proberen in te breken op je website.

Een zeer positief punt van Cerber

Even tussen de test door kunnen we het niet laten om je te vertellen dat de vertaling ontzettend goed geregeld is. De gebruikte termen om aan te geven wat een functie doet, zijn goed vertaald, dat zien we niet vaak. Daar worden we erg vrolijk van!


We zullen nu de functionaliteiten van Cerber bespreken:

Het activiteiten-logboek

Wat op je website gebeurt, is belangrijk om te weten. Zijn er inlogpogingen gedaan door kwaadwillenden? Door wie zijn die gedaan?
Gebruikersnamen, tijdstippen en IP-adressen zijn de sleutel om hackers buiten de deur te houden.

Wij zijn onder de indruk van dit logboek. Je kunt uit een groot aantal activiteiten kiezen die bijgehouden worden.
Daarnaast kun je op IP-adres of gebruikersnaam zoeken.

Een enorm goede uitvoering van het logboek. Wij persoonlijk houden van deze uitgebreide informatie, al kunnen we ons voorstellen dat dit voor een gewone WordPress gebruiker te geavanceerd is.

activiteiten logboek

De verkeersinspectie

Nog zo’n geweldige term (beetje over-de-top)

Wat doet de “verkeersinspectie”?
Deze functie houdt bij wat er op dit moment gebeurt. Live!
Wie er ingelogd is, welke bezoekers op de website zijn, welke 404 verzoeken er gedaan worden en welk verkeer er is in de REST-API en de XML-RPC.

Enorm handig als je op dit moment te maken hebt met aanvallen en activiteiten van hackers.

Site Integrity

Daar hebben we weer een heerlijk onduidelijke term zoals we die bij veel andere beveiligingsplugins zien.

Wat doet de Site Integrity?
Dit is een site scan die de integriteit van de website controleert.
Kortom of de bestanden in orde zijn, of de code niet aangepast is door hackers of hackbots.

De scan verbaast ons positief, hij laat helder zien welke bestanden in orde zijn en welke bestanden mogelijke hacks bevatten.
Je hebt een snelle scan, die is met 1-2 minuten of sneller klaar en je hebt een uitgebreide scan. Die kan zomaar 10 minuten duren.

Let op: Het is niet gegarandeerd dat dit echte hacks zijn, diverse plugins gebruiken geavanceerde code die ook door hackers gebruikt worden. Daarom zul je er altijd zelf naar moeten kijken. Cerber raadt aan om de bestanden te vervangen door nieuwe versies waarvan je zeker weet dat die veilig zijn.

Antispam

Antispam houdt niet alleen comment-spam tegen maar geeft ook de mogelijkheid om een re-captcha op de inlog & registratieformulieren te zetten.
Een goede manier om geautomatiseerde inschrijvingen en reacties te voorkomen.

Gereedschap

Tussen de termen als Integrity & AntiSpam komt dan weer een enorm Nederlandse term, gereedschap.
Hiermee kun je de gemaakte instellingen exporteren om op andere websites te gebruiken.
Tevens toont de Diagnostic informatie over je server, de database, de schrijfrechten en nog veel meer.

Conclusie WP Cerber

WP Cerber is een zeer serieuze antivirus die met de gratis versie al heel veel mogelijkheden biedt.
Vooral de analytische mogelijkheden zullen menig webmaster blij maken.

De beveiligingsmogelijkheden zijn zeer goed, zeker gezien dat dit een gratis plugin is.

Goed:
+ De vertaling/termen (ook al zijn ze soms ineens Engels)
+ Veel beveiligingsmogelijkheden (Zeker voor een gratis versie)
+ Live overzicht van activiteiten
+ Strakke en duidelijke indeling

Jammer:
– Heel technisch, al kom je daar niet omheen met security

WP Cerber PRO

Ze bieden ook een Cerber PRO versie aan. Die biedt mogelijkheden om diverse scans in te plannen.

 

 

Featured image for Wat is de CoinHive hack? in category ANTIVIRUS

Wat is de CoinHive hack?

CoinHive is een script wat geschreven is in Java. Op zich niets mis mee.
Dit script maakt het mogelijk om Cryptovaluta te “minen” wat je om kunt zetten naar echt geld.

Het Minen wordt gedaan door de CPU of GPU van een computer rekensommen te laten berekenen.
Kortom, het minen is niet gratis en kost dus stroom en rekenkracht van een computer.

De CoinHive wordt illegaal gebruikt door hackers

Waar het verkeerd gaat, is als hackers het script in je website kunnen krijgen.
Dan zijn er diverse mogelijkheden:

  1. Het script zet de server aan tot het berekenen van Cryptovaluta
  2. Het script zet de computer van de bezoeker aan het werk voor het bereken (Minen) van cryptovaluta

En dat is natuurlijk strafbaar. Maar wel enorm lucratief voor de hacker.
Stel je voor dat je 10, 20 of zelfs 100 computers aan het werk kunt zetten om Cryptovaluta te berekenen.

Hoe kan een hacker ongezien een CoinHive in je website zetten?

Daar zijn meerdere manieren voor. We zullen ze niet uitgebreid bespreken maar geven enkele voorbeelden die al jaren bekend zijn.

  1. Via een lek in je website, denk daarbij een lek in een plugin, een thema of in WordPress zelf.
  2. Door een prijzige plugin “gratis” aan te bieden, met de CoinHive code erin.

Merk je dan niet dat die CoinHive in je website zit?

Nee, een hacker verandert de code elke keer waardoor de server en de beveiliging het niet herkent. Tevens zijn er diverse methodes om dit onleesbaar te maken.

Wanneer je het merkt.. ben je te laat.

Een blokkade in Google

Dat is wanneer Google je website blokkeert omdat “je website geïnfecteerd is met Malware”. Dat is een verzamelnaam die Google gebruikt om aan te geven dat er hacks in je website zitten.

Blacklisting bij Antivirus Software

Antivirus software zoals Northon, Kasperski, AVG, McAffee zal de CoinHive detecteren op de computer van de bezoeker, wat er voor zorgt dat de website na diverse meldingen op de blacklist van de antivirus software komt te staan.
Bezoekers met die antivirus software worden vervolgens tegengehouden bij het bezoeken van je website of krijgen een melding wanneer ze je website bezoeken.
Hieruit blijkt overigens het belang van goede antivirus op je pc of laptop!!

Voorkomen dat de CoinHive hack in je website komt

Zorg dat je plugins en thema + WordPress up-to-date zijn. Als er een lek bekend is, zorgen de ontwikkelaars vaak voor een passende beveiligings-update. Die updates moet je dus wel met regelmaat doorvoeren.

Zorg dat de veelgebruikte trucjes van hackers en hackscripts niet werken op je website. Dit doe je door een beveiligingsplugin te installeren en goed in te stellen.

Wat als je al een CoinHive hack in je website hebt?

Dan kun je ons benaderen, wij hebben de ervaring en expertise om de hacks er volledig uit te halen.
Niet alleen het verwijderen van de hacks is een noodzaak maar door het oplossen van de lekken en de backdoors zorgen wij ervoor dat de CoinHive hack niet terug kan komen.

Featured image for De text editor hack in WordPress in category ANTIVIRUS

De text editor hack in WordPress

Hackers, klik maar weg. Wij gaan je niet leren hoe je WordPress kunt hacken!!

Zo, nu de hackers weg zijn kunnen we verder gaan met dit artikel.

De text editor hack

Een veelvoorkomende hack, je ziet niets op de pagina en niets in je editor.
Totdat je de Tekst editor tab aanklikt! Dan staat er ineens spuuglelijke code.

Vergis je niet, dit is zeer zorgvuldig gekozen code dat meer met je website doet dan je wilt weten.

  1. Dat stukje lelijke tekst/code kan ervoor zorgen dat bezoekers een iFrame zien.
    Dat is een geheel andere website die zich toont bovenop jouw website.
  2. Dat stukje lelijke code kan ervoor zorgen dat bezoekers doorgestuurd worden naar een andere website.
    De webshop van de hacker bijvoorbeeld.
  3. Dat stukje lelijke code genereert beschrijvingen in google.
    Denk aan “Koop ….. bij www…..nl”
  4. Dat stukje lelijke code kan ieder willekeurig woord veranderen in een link.
    Links naar de webshop van een crimineel.
  5. En veel meer!

Met javascript in je website of op diverse pagina’s is heel veel mogelijk. Eigenlijk alles!

Je wilt die code dus niet in je pagina’s hebben. En al helemaal niet stiekem aangezien je dit pas na maanden door kunt krijgen.

Hoe kom je erachter of je die lelijke code in je website hebt?

Simpelweg kijken in de tekst editor. (Of database table: wp_post)

Hoe voorkom je dat die lelijke code in je website komt?

Die code is helaas zeer simpel te injecteren via een database query. Via een XSS, een lek in een plugin en op nog 30 andere manieren.

Dus,

  1. Update je website geregeld
  2. Niet te veel plugins gebruiken
  3. Gebruik goede wachtwoorden
  4. Installeer een Antivirus plugin voor WordPress  die injecties, hacks, hackers tegenhoudt (Wel configureren!!)
  5. Laat alleen het thema op de server staan wat je gebruikt
  6. En als laatste geschreven maar het 1e waar je nu mee moet beginnen: backup je website!

Kom je er niet uit? Huur ons dan in, dat scheelt je veel hoofdpijn en tijd +  je weet dat de website in professionele handen is.

Featured image for Hoe stop je hackers? in category ANTIVIRUS

Hoe stop je hackers?

Om hackers te stoppen moet je weten wat ze doen. Waar ze inloggen, wanneer ze inloggen en welke bestanden ze aanpassen.

Als je weet wat hackers doen, kun je de aanpassingen van de hackers terugdraaien, de backdoors en hun accounts verwijderen.

Weet wat hackers doen

Een helder overzicht van alle gebeurtenissen zie je met de WPB Antivirus plugin.
Dit is een complete antivirus plugin voor WordPress die alles registreert wat er met je website gebeurd!

Een uitleg van het logboek

Hier zal ik van links-naar-recht uitleggen wat je ziet, en wat je met die informatie kunt doen om hackers te stoppen.

  1. Als eerste zie je wat er gebeurd is. Denk aan inloggen, aanpassen van tekst, aanpassen van bestanden.
    Als er op tijd bij bent wat er met je website gebeurt, kun je hackers nog in een vroeg stadium tegenhouden.
  2. Dan zie je het tijdstip. Je kunt zo nagaan of de aanpassingen op tijdstippen plaatsvinden dat je zelf niet ingelogd was.
  3. De datum spreekt voor zich.
  4. Het IP adres. Die kun je aanklikken waardoor je direct naar een GEO website gaat die je laat zien waar die persoon zich bevind. Rusland, China, Amerika.. dan weet je al snel dat het om hackers gaat. Hackers gebruiken vaak een Proxy. (een nep locatie).
    Het IP adres kun je blokkeren zodat ze je website niet meer kunnen benaderen. (Beveiliging » Gebruikers verbannen in de plugin).
  5. Als het om een gebruiker gaat met een geregistreerd account zie je de naam, zo weet je wie-wat doet. (Of welk account gehackt is)
    Verander dan het wachtwoord.
  6. In het voorbeeld is deze leeg, maar daar staat de url die aangevraagd is. Soms zie je bestanden en pagina’s waarvan je zelf het bestaan nog niet wist!! (Backdoors en ongewenste bestanden kun je dan verwijderen met een FTP programma)
  7. Deze is ook leeg in het voorbeeld, maar hier zie je de doellocatie. Waar een hacker terecht komt via zijn backdoor of pagina.
  8. De details verschaffen nog  meer informatie indien beschikbaar.
  9. Als laatste zie je op een schaal van 1-tot-10 welke impact een actie met zich meeneemt.

Een hacker stoppen

Hackers en de scripts die ze schrijven, zijn soms enorm snel en doordacht.
Wij zijn hele dagen actief met het herstellen en beveiligen van gehackte WordPress websites.

Wij bieden daarom abonnementen waarbij we je website herstellen en beveiligen. Met updates & garantie!!

Zo betaal je een vast maandelijks bedrag en sta je nooit voor verassingen.

Je WordPress website preventief laten beveiligen met garantie? Klik hier

Is je WordPress website al gehackt? Geen paniek wij herstellen je website en stoppen de hacker(s). Klik hier

Featured image for WordPress hackers vinden via de serverlog's in category ANTIVIRUS

WordPress hackers vinden via de serverlog’s

Stel, je WordPress website is gehackt.. maar je hebt geen enkele beveiligingsplugin draaien. Of erger nog, de hacker heeft de beveiligingsplugin uitgeschakeld.

Dan heb je geen idee wat er gebeurd is, je weet niet welke bestanden aangepast zijn, hoe een hacker binnen gekomen is..

De serverlog’s vinden in Directadmin

De serverlog’s registreren ALLES. Maar dan wel in ruwe servertaal zonder opmaak.
De serverlogs in DirectAdmin vind je na het inloggen onder Your Account » Site Summary / Statistics / Logs » Full usage log
weblog

weblog

De serverlog’s begrijpen

Er komt nu veel informatie op je af.
Er zit een bepaalde volgorde in waar we je doorheen zullen loodsen zodat je de serverlog’s kunt begrijpen.

server logs

  1. Als eerste zie je het IP adres.
    Die wijst naar de computer/router van de mogelijke hacker.
  2. Daarna zie je de datum
    Houdt er rekening mee dat de tijd op de server kan afwijken van de lokale tijd
  3. Daarna zie je een GET of POST commando
    Die is belangrijk, een hacker zal namelijk POST commando’s aan je server/website geven.
  4. Daarna zie je de url die gevraagd is.
    Hier hoor je gewone pagina’s en info te zien die een bezoeker op kan vragen.
    Als je url’s ziet zoals XML-RPC.php en andere bestanden op de server kun je ervan uitgaan dat het niet om een gewone bezoeker gaat.
  5. Daarna zie je de USER Agent
    Ofwel de browser/besturingssysteem wat gebruikt wordt.

Nu je de serverlog kunt lezen kun je op zoek gaan naar de geschiedenis van je website, en de handelingen van de hacker

Wij spreken hier over hacker maar in 9/10 gevallen gaat het om een script dat uitgevoerd wordt door de hacker of zelfs nog een geautomatiseerd script waar de hacker niet eens meer op let.. die kijkt alleen naar de uitkomsten en de resultaten.

De hack(er) vinden

Zo’n serverlog kan gerust 2000 lijnen bevatten en heb je zelfs alleen nog maar de laatste 24 uur.
(Wij gaan er dan ook vanuit dat je er op tijd achter gekomen bent.. of dat het een terugkerende hack(er) is.)

Waar je op moet letten:

Je zult gaan zoeken naar bepaalde woorden, dat kan je doen door het logbestand in je browser te openen of door je favoriete tekst-editor te gebruiken.

  1. POST – Zoals eerder genoemd voert een hacker of script een commando uit op je website om iets gedaan te krijgen.
  2. XML-RPC en andere PHP bestanden. Een bezoeker opent pagina’s en berichten en GEEN php bestanden.
  3. IP Adressen uit vreemde landen. Als je bezoekers hebt uit China, Rusland, Duitsland, Frankrijk terwijl je een Nederlandse website hebt.. dan is het uitermate vreemd als ze een groot aantal pagina’s en/of bestanden gaan lezen.
    Gebruik de IP Location finder om te bepalen uit welk land een gebruiker komt .

Als programmeur doe je dit natuurlijk met Notepad++ of een andere code editor waardoor je direct lijnen kunt markeren etc.

Kennis is macht, maar nog geen overwinning

Nu je de logboeken kunt lezen én de hacker hebt gevonden én weet welke acties die hacker heeft ondernomen, kun je de gevolgen gaan terugdraaien van de hack.

In veel gevallen heeft de hacker bestanden geplaatst, of tekst-reclame. Die kun je verwijderen of middels het terugzetten van een backup ongedaan maken.

Maar! Dan ben je er nog niet

De hacker is binnengekomen, handmatig of met een script.. en dat zal weer gebeuren tenzij je de website beveiligt met een WordPress Antivirus plugin.

Configureer de plugin goed, volg alle stappen die nodig zijn om je WordPress veilig en hacker-proof te maken!

En zoals altijd, maak backupsbackups, en nog meer backups!

Featured image for Dit is normaal?! Ze proberen mijn WordPress te hacken! in category ANTIVIRUS

Dit is normaal?! Ze proberen mijn WordPress te hacken!

De verbazing blijft groot wanneer we aangeven dat er dagelijks diverse pogingen gedaan zijn om een WordPress website van de klant te hacken.

Mijn website? Uit al die websites die er bestaan?

We zullen het zo simpel mogelijk proberen uit te leggen zonder er een heel technisch verhaal van te maken.
(De meeste blogs van ons lopen zo in detail dat zelfs de hard-core programmeur het niet meer volgt)

Ze proberen je website te hacken!
Dit is logisch aangezien:

  1. Er dag-en-nacht tienduizenden scripts werkzaam zijn op computers van hackers, en op geïnfecteerde websites.
    Die scripts doen 1 ding: Googlen naar WordPress bestanden/websites en dan een standaard aantal aanvragen (hackpogingen) doen.
  2. Is je website op Google vindbaar? Dan vindt een Hackbot je website ook!
    Een computer kan miljoenen berekeningen per minuut maken, reken maar uit hoeveel bereik zo’n Hackbot dan heeft.
  3. De scripts zijn briljant in elkaar gezet door voormalig programmeurs.
    De scripts die door de Hackbot uitgevoerd worden zijn zeer geavanceerd.
  4. Alle plugins die je gebruikt laten sporen achter in de broncode van je website, dit is de houvast voor een Hackbot.
  5. Er wordt veel geld verdiend met het hacken van WordPress websites.
    Doordat ze reclame op je website kunnen injecteren.
    Doordat ze aan linkbuilding via je website kunnen doen en zo hun website hoger kunnen laten scoren in Google.
    Doordat ze je betaalgegevens van WooCommerce kunnen veranderen naar die van hunzelf. (Paypall)
  6. WordPress is Open Source en gratis te downloaden, evenals duizenden gratis plugins.
    Ze kunnen die plugins volledig doorlezen en de lekken opzoeken.
  7. Momenteel heeft 40% van alle WordPress sites nog geen antivirus plugin.
    Pas met een Antivirus plugin zie je hoeveel pogingen er gedaan worden.
    Tevens zie je ook hoeveel valse pogingen geblokkeerd worden.
  8. Criminaliteit is groot, zeer groot. Zeker vanaf internet aangezien de daders “anoniem” kunnen blijven.

Iedere website die op Google te vinden is, heeft simpelweg te maken met pogingen om in te breken. Hierbij worden bestanden en url’s getest.

Zie het als een crimineel die even kijkt of je achterdeur open staat.

Wij hebben op moment van schrijven meer dan 200 artikelen waarbij veel gaan over de methodes om de hackers geen kans te geven.

Wil je jouw website laten beveiligen?

Wij zorgen ervoor dat je website geen ongewenste bezoekers (hackers en hackbots) toestaat. Ze worden geregistreerd, geblokkeerd en kunnen hun scripts niet op je website uitvoeren!

Wij hebben een zeer uitgebreid service/onderhoudspakket zodat je geen zorgen meer hebt over je website!

Klik hier als je de onderhoud en beveiliging van je website aan WPbeveiligen over wilt laten.

 

Featured image for Als ik een website op zet.. voor mijzelf, dan gaat dat zo! in category ANTIVIRUS

Als ik een website op zet.. voor mijzelf, dan gaat dat zo!

Ik programmeer, onderhoud en beveilig WordPress bedrijfswebsites sinds 2007, 5 dagen per week.
Met zelfs 7 dagen per week. Maar met veel plezier, drukte en soms de overwerktheid (is dat een woord?) die je van een ondernemer kunt verwachten.
De kennis en ervaring met thema’s & plugins evenals WordPress is daardoor redelijk uitgebreid en groeit nog iedere dag.

Omdat geregeld aan mij gevraagd wordt wat ik zou doen met diverse aspecten van de website, vertel ik je:

Hoe ik een nieuwe WordPress website maak
Voor mijzelf!

Hou er rekening mee dat ik alle middelen zoals Notepad++, SmartFTP, Hosting, Photoshop, diverse licenties, thema’s en (Premium) plugins zelf al heb liggen. Ongeveer 50% van wat ik gebruik is Open Source, maar andere essentiële programma’s die ik gebruik kosten geld.

  1. Ik start altijd met een nieuwe verse WordPress release.
    Direct de versie met de Nederlandse vertaling.
  2. Dan gooi ik de Readme.html & License.txt weg aangezien die alleen verraden welke WordPress release het is.
    Dat is alleen maar handig voor hackers.
  3. Ik registreer een domeinnaam bij Reviced.
    Ik heb ook nog 40+ domeinnamen liggen soms pak ik er ineens 1 op.
  4. Ik maak een nieuw domein/dataruimte aan op de server.
    Dat doe ik op een CentOs server met Nginx en PHP7 + Directadmin.
  5. Dan kies ik een thema uit, dat wisselt per doel dat het moet dienen.
    Ik werk soms met een blanco thema. Dat zijn enkele WordPress bestanden met de ruwe basis zonder andere ongein. Deze style ik dan vanaf de basis met CSS, Photoshop en code op maat.
    Er zijn tijden dat ik met een “duur” thema werk. Die kosten al snel 50+ euro maar soms zijn ze zo mooi 🙂 Totdat ik er iets in wil aanpassen.. dan kom ik in de spaghetti van code die ze in die thema’s zetten 🙁
    En zo-nu-en-dan pak ik een thema van ElegantThemes. Daar heb ik ook al zo’n 8 jaar een Developers abonnement waardoor ik onbeperkt thema’s kan gebruiken.
  6. Dan download en installeer ik de plugins Contact Form 7 (Contactformulieren), Count per Day (Bezoekersteller), soms de Visual Composer (Geavanceerde editor).
    Ik heb 5 websites waar ik ook nog de Advanced Custom Fields (Voor berichten met extra infovelden) en WPML (Voor de meertalige site) in gebruik.
  7. Dan start ik met het aanmaken van de pagina’s. Dat zijn meestal de Home, Nieuws, Contact
  8. Ik zet de Permalink structuur goed, en maak de “Home” als voorpagina. (admin » instellingen » lezen)
  9. Daarna zet ik de WPbeveiligen Antivirus in en configureer die.
    Dit is geen reclame maar een standaard de afgelopen 3 jaar, ik heb geen zin in hackers of onverwachtse problemen in mijn site.
  10. Ik ben de automatische backup-plugin Updraftplus nog vergeten, die gebruik ik standaard sinds 2016 en die zet ik aan (Ik laat UpdraftPlus een backup maken) als ik het meeste netjes heb opgezet. Je hebt een gratis versie die al veel kan, ik gebruik zelf Premium.
  11. Dan ga ik mijn ideeën op de pagina’s zetten. De teksten met enkele afbeeldingen.
    De afbeeldingen koop ik bij 123rf.com en soms download ik ze van gratis stocksites zoals Freeimages.com (Voorheen SXC.hu) en Pexels.
  12. In veel sites zet ik daarna nog een versie van Yoast in voor Google. Dit omdat ik graag zelf bepaal welke beschrijving Google laat zien. En om die /categorie/ slug weg te halen bij onderwerpen.

Dat is ongeveer hoe ik een site voor mijzelf opzet!

Volgens mij kan iedereen met deze basiskennis een goede WordPress website opzetten. Toch?
Geef je mening op Social media of hier bij het bericht.
Ik zou het leuk vinden als je laat weten of het gelukt is!

 

Featured image for Google Adwords en Malware in category ANTIVIRUS

Google Adwords en Malware

Google adwords heeft een streng beleid tegen malware. Wanneer je website Malware bevat wordt je Adwords Campagne stopgezet tot de Malware verwijderd is!

Wat is Malware?

Malware is de verzamelnaam voor Malicious Software, wat op webgebied resulteert in ongewenste reclame of virussen die data proberen te stelen.

Hoe detecteert Google Adwords Malware?

Websites worden dagelijks, en in sommige gevallen zelfs iedere minuut gescand op de teksten die weergegeven worden.
De broncode wordt hierbij gescand en de website wordt getest op Trojans, Phishing en meer..

Google Adwords en Malware gaan niet samen!

Je advertenties worden onmiddellijk stopgezet waardoor je natuurlijk inkomsten en klanten misloopt.
Malware moet dan ook ten alle tijde worden vermeden.

Wat kun je doen tegen Malware, virussen en Phishing?

Het is belangrijk om je website goed te beveiligen. Geautomatiseerde scripts die hun Malware op je website willen plaatsen, moeten geen kans krijgen.

Je WordPress website moet beveiligd worden op enkele diverse belangrijke punten:

  1. Injecties via de URL moeten geblokkeerd worden
  2. Schrijfrechten op de server moeten correct ingesteld worden
  3. Het administratiepanel van WordPress moet verborgen worden
  4. De server moet ontoegankelijk gemaakt worden voor directory browsing
  5. WordPress, de plugins en thema’s moeten up-to-date zijn

Een goede plugin die je hierbij kan helpen is de WPbeveiligen Antivirus.

Wat te doen als er malware gedetecteert is?

Onderneem direct actie, de website moet weer veilig zijn en vrij van Malware.

Huur ons in om je website hack-vrij te laten maken!
Wij verwijderen de Malware en beveiligen je WordPress website om herhaling te voorkomen.

Wij zorgen er tevens voor dat je Adwords Campagne zo snel mogelijk wordt aangezet, hiervoor volgen wij de procedures van Google of nemen wij contact op met Google Adwords.