{"id":16071,"date":"2020-09-30T15:13:25","date_gmt":"2020-09-30T14:13:25","guid":{"rendered":"https:\/\/www.wpbeveiligen.nl\/?p=16071"},"modified":"2020-09-30T15:13:25","modified_gmt":"2020-09-30T14:13:25","slug":"een-hack-in-de-uploads-mappen-van-wordpress-vinden","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/een-hack-in-de-uploads-mappen-van-wordpress-vinden\/","title":{"rendered":"Een hack in de uploads mappen van WordPress vinden"},"content":{"rendered":"<p><strong>De kans is groot dat je tijdens je zoektocht naar een hack of malware in je website niet eens gedacht hebt aan de uploads mappen.<\/strong><br \/>\nMaar wist je dat dit 1 van de meestgebruikte plekken is voor hacks?<\/p>\n<h2>De uploads mappen zijn beschrijfbaar<\/h2>\n<p>De uploads mappen zijn namelijk beschrijfbaar, en het is een goede verstopplek.<br \/>\nZowel plugins als het thema en WordPress hebben rechten om daar bestanden te plaatsen.<\/p>\n<h2>Een hack vinden in de uploads map van 2015<\/h2>\n<p>Hoe snel kun je een hack vinden die in de map 2015 \/ 07 zit?!Je verwacht het niet, daar zitten namelijk de uploads die je in 2015 hebt ge-upload..? toch?!<\/p>\n<h2>Reset van de uploaddatum<\/h2>\n<p>De truc die ze gebruiken is het re-setten van de uploaddatum.<br \/>\nScripts kunnen die datum manipuleren zodat jij denkt dat ze er al jaren staan..<br \/>\nDat betekent dat ze de hack, de backdoor deze week of maand uploaden\u00a0 maar een schrijfdatum manipuleren zodat je hem niet zo snel zult ontdekken.<\/p>\n<p>Ze doen op die manier net alsof het bestand er al jaren stond!<\/p>\n<p>Oke, oke waardeloos al die trucs van hackers en hun scripts, maar met deze kennis in gedachten rest de vraag:<\/p>\n<h2>Hoe kan ik een hack, malware of backdoor vinden in de uploads mappen?<\/h2>\n<p><strong>Zoeken op php<br \/>\n<\/strong>Een hackbestand vervult meestal een functie. En dat kan alleen als het een phpbestand is.<br \/>\nEen htmlbestand of txt bestand kan namelijk alleen informatie bieden, gelezen worden maar is geen uitvoerend bestand op de server.<\/p>\n<p>Je neemt dus een ftp programma zoals Filezilla en je drukt op F3, je ziet dan het zoekvenster en zorgt ervoor dat je in de uploads mappen zoekt naar een bestand met de naam of extentie PHP.<\/p>\n<p><a href=\"\/nieuws\/wp-content\/uploads\/2020\/09\/voorbeeld-php-vinden.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-16073\" src=\"\/nieuws\/wp-content\/uploads\/2020\/09\/voorbeeld-php-vinden.jpg\" alt=\"\" width=\"906\" height=\"475\" \/><\/a><\/p>\n<p><strong>Is een php bestand alles waar je op moet letten?<br \/>\n<\/strong>Nee, helaas weten de hackers ook dat jij en scanners zoeken naar php bestanden. Tevens zijn beveiligingsplugins ook achter die truc en beperken die de uitvoer van php in de uploads mappen.<br \/>\nWat ze dus doen is een bestand uploaden met de naam <strong>server-att.php.jpeg<\/strong> (voorbeeld)<\/p>\n<p>Wat denkt de scanner dan? <strong>Dat het een JPEG<\/strong> is, want dat is de laatste extentie-naam.<br \/>\nOndertussen laadt een ander script dit bestand wel als php in en wordt de hack alsnog uitgevoerd.<\/p>\n<p>Ook ICO&#8217;s, JPEGS met een php extentie in de naam vereisen dus aandacht.<\/p>\n<h2>Extern scannen<\/h2>\n<p>Het kan nodig zijn om de bestanden te scannen op Trojans, op Malware, Backdoors.<br \/>\nDe geavanceerde hacks zijn zoals je net kon lezen verstopt.<\/p>\n<p>Download je uploads mappen daarom naar de pc\/mac en haal die eens door je virusscanner.<br \/>\nJe kunt de bestanden ook uploaden naar <a href=\"https:\/\/www.virustotal.com\/gui\/\">virustotal.com<\/a><br \/>\nDie haalt de bestanden door een grote database van antivirus software waarmee je meer kans hebt dat een hackbestand ontdekt wordt.<\/p>\n<p>Let op: de website virustotal accepteerd geen gigabytes aan informatie, die zul je dus even moeten <a href=\"https:\/\/www.winrar.nl\/\">inpakken en\/of delen<\/a> om ze te kunnen scannen.<\/p>\n<h2>Een hack gevonden in de uploads map, wat nu?<\/h2>\n<p>Eenmaal ontdekt, gewoon verwijderen. En dan checken of de rest van je website niet ge\u00efnfecteerd is. Want zo&#8217;n hackbestand vervult meestal een functie en staat niet op zichzelf..<\/p>\n<h2>Ja maar, geen tijd, ingewikkeld<\/h2>\n<p>Heb je het te druk, is het te ingewikkeld? Dat begrijp ik heel goed. Het is een vak apart.<br \/>\nJe kunt dit werk ook aan ons overlaten.<\/p>\n<p>Wij verwijderen hacks, wij beveiligen WordPress websites en zorgen er zo voor dat JIJ geen zorgen hebt.<\/p>\n<p>Neem <a href=\"https:\/\/www.wpbeveiligen.nl\/pakketkeuze-wordpress-herstellen\">onze dienst<\/a> af of <a href=\"http:\/\/contact\">neem contact op<\/a> voor vragen!<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>De kans is groot dat je tijdens je zoektocht naar een hack of malware in je website niet eens gedacht hebt aan de uploads mappen. Maar wist je dat dit 1 van&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25816,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,2,17,31,15],"tags":[3,40,41,7,42,12,103,43,44,45],"class_list":["post-16071","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-antivirus","category-beveiligen","category-hackers","category-hacks","category-malware","tag-beveiliging","tag-gehackt","tag-hack","tag-hackers","tag-hacks","tag-malware","tag-uploads-map","tag-wordpress-hack","tag-wordpress-hacks","tag-wordpress-malware"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/16071","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=16071"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/16071\/revisions"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=16071"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=16071"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=16071"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}