{"id":22540,"date":"2023-11-27T01:46:58","date_gmt":"2023-11-26T23:46:58","guid":{"rendered":"https:\/\/wpbeveiligen.nl\/?p=22540"},"modified":"2023-11-27T01:46:58","modified_gmt":"2023-11-26T23:46:58","slug":"waarom-even-een-hack-verwijderen-niet-realistisch-is","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/waarom-even-een-hack-verwijderen-niet-realistisch-is\/","title":{"rendered":"Waarom EVEN EEN HACK VERWIJDEREN niet realistisch is"},"content":{"rendered":"<p><strong>Ik hoor het iedere maand wel 1x: ,,kijk even op de server of je <em>wat<\/em> tegenkomt en verwijder HET dan&#8221;.<\/strong><\/p>\n<p>Dit is zelfs een vaak toegepaste strategie van webbouwers, die neuzen door de server heen, verwijderen wat en gaan er dan vanuit dat de hack wel weg is.<\/p>\n<h2>Is het vreemd om te denken dat een hack 1,2 of 3 bestanden bestaat?<\/h2>\n<p>Denken dat de hack uit enkele bestanden bestaat is niet eens zo heel gek. Ik begrijp het idee!<\/p>\n<p>Helaas werken kwaadaardige hackers erg fanatiek aan een lek, een hackscript of stuk malware.<br \/>\nOnderdeel van hun hackscript is vaak lijn code die naar de hoofdmap verwijst, en <strong>malware plaats in iedere onderliggende map<\/strong>.<\/p>\n<blockquote><p>Een extra kopietje van het script, kost niets extra h\u00e9!<br \/>\nDe server werkt wel..<\/p><\/blockquote>\n<h2>Hacks boven de PUBLIC_HTML?<\/h2>\n<p>Ja mensen, het is mij ook overkomen voordat ik met een checklist ging werken. Ik maakte de website 10x schoon, brandschoon. Alles IN de public_html, httpdocs.<br \/>\nMaar die ratten zetten de malware helaas ook boven de public_html als daar schrijfrechten zijn.<\/p>\n<h2>Och, die paar mapjes in een WordPress website.. toch?<\/h2>\n<p><strong>Je verbaast je misschien, want een standaard WordPress installatie.. waar de plugins en thema&#8217;s nog bijkomen bevat al meer dan 3000 bestanden en 307 mappen!!<\/strong><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-22548 alignleft size-full\" src=\"\/nieuws\/wp-content\/uploads\/2023\/11\/image.png\" alt=\"\" width=\"523\" height=\"108\" \/><\/p>\n<p>Huh waar dan? Nou, ga maar na, de hoofdmap waar WordPress in staat begin je al met 3 mappen:<br \/>\nwp-admin + wp-content + wp-includes<br \/>\n&gt; wp-content &gt; plugins \/ themes \/ upgrade \/ languages<br \/>\n&gt; Uploads \/ jaartallen \/ maanden \/<\/p>\n<p>12 mappen per jaar, doe dat eens 6 jaar lang.. 72 mappen! Alleen al in de uploads map.<\/p>\n<p>EEN GIGA VERSTOPRUIMTE dus. En er hoeft maar 1 mapje te zijn met een actief stuk code waardoor hackers zo naar binnen blijven lopen. De zogenoemde backdoor.<\/p>\n<h2>Backdoors &#8211; Klein, vals, maar een GROOT gevaar!<\/h2>\n<p>Even vertaald, de achterdeurtjes.<br \/>\nDie maken nieuwe WordPress administratoren aan, geven belangrijke data door aan hackers. Ze maken letterlijk alles mogelijk!<br \/>\nEn zo&#8217;n backdoor, dat hoeft maar 5 regels code te zijn in een bestandje.. of wanneer je het in base64 opbouwt.. 1 regel code. (code hieronder ter voorbeeld, deel van een backdoor)<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-22550 alignleft \" src=\"\/nieuws\/wp-content\/uploads\/2023\/11\/image-1.png\" alt=\"\" width=\"167\" height=\"44\" \/><\/p>\n<p>In de meest brutale backdoors komen we zelfs <strong>telegram bots<\/strong> tegen, die sturen de nieuwe gegevens van klanten, aankopen en admins direct door. Waardeloos!<\/p>\n<h2>Hackers-truc: valse mapnamen<\/h2>\n<p><strong>Je moet niet verbaasd zijn als je mappen tegenkomt die er niet horen, maar wel heel legitiem lijken.<\/strong><br \/>\nZelfbedachte mappen (niet te verwarren met zelfbedachte moppen) die sprekend lijken op legitieme mappen, en ook nog eens leeg lijken te zijn of gevuld met de &#8220;juiste&#8221; bestanden..<br \/>\n&gt; root<br \/>\n&gt; index<br \/>\n&gt; uplaods \/ 2023<br \/>\n&gt; wp-apmin<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-22557\" src=\"\/nieuws\/wp-content\/uploads\/2023\/11\/wpexcludes.jpg\" alt=\"valse mapnamen\" width=\"422\" height=\"140\" \/><\/p>\n<p>Daar moet goed naar gekeken worden. Even met de muis langs alle mappen neuzen en &#8220;wat&#8221; deleten werkt niet.<\/p>\n<h2>101 andere trucs<\/h2>\n<p>Er zijn zoveel trucs, en ik zie wekelijks nieuwe voorbij komen. Backdoors, fishing, spamming, datadiefstal&#8230;<br \/>\nHopelijk begrijp je nu wel dat &#8220;EVEN door de bestanden lopen en verwijderen wat je tegenkomt&#8221; geen optie is.<br \/>\nIn ieder geval, geen goede optie!<\/p>\n<h2>Je website hack-vrij laten maken<\/h2>\n<p>Heb je een WordPress website: klein, groot, zakelijk, webshop die je VOLLEDIG hack-vrij wilt laten maken?<br \/>\nDat kan! Dat doen wij.<\/p>\n<p><a class=\"btn\" href=\"https:\/\/wpbeveiligen.nl\/nieuws\/herstellen-type-website\">Meldt je website aan voor hack-herstel<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>EVEN op de server kijken en er 1 hack vanaf halen is geen optie. Waarom niet? Lees waarom.<\/p>\n","protected":false},"author":1,"featured_media":22541,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[31],"tags":[3,40,41,7,42,4,12,9,27,61,43,44,45],"class_list":["post-22540","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hacks","tag-beveiliging","tag-gehackt","tag-hack","tag-hackers","tag-hacks","tag-hoster","tag-malware","tag-spam","tag-webhoster","tag-wordpress-beveiligen","tag-wordpress-hack","tag-wordpress-hacks","tag-wordpress-malware"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/22540","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=22540"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/22540\/revisions"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=22540"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=22540"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=22540"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}