{"id":6481,"date":"2016-02-12T10:37:33","date_gmt":"2016-02-12T10:37:33","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=6481"},"modified":"2016-02-12T10:37:33","modified_gmt":"2016-02-12T10:37:33","slug":"hack-bestanden-verwijderen-uit-wordpress","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/hack-bestanden-verwijderen-uit-wordpress\/","title":{"rendered":"Hack bestanden verwijderen uit WordPress"},"content":{"rendered":"<p>Aan de namen van de hack bestanden kun je terugzien dat het gaat om programmeurs, er zit in 50% van de hack bestanden een logische structuur die je als programmeur ontwikkelt.<\/p>\n<p><strong>Enkele van de meest voorkomende hack bestanden:<\/strong><\/p>\n<ul>\n<li>test.php<\/li>\n<li>cache.php<\/li>\n<li>files.php<\/li>\n<li>options.php<\/li>\n<li>view.php<\/li>\n<li>diff.php<\/li>\n<li>start.php<\/li>\n<li>plugin.php<\/li>\n<\/ul>\n<p>Let op! Deze bestanden zitten ook gewoon in WordPress dus verwijder ze niet zomaar op basis van de naam.<\/p>\n<h2>Hoe weet je dan of het een hackfile is?<\/h2>\n<p>Er staat 90% van de keren een\u00a0rommelige brei van code in. Een base64\u00a0gecodeerde code zonder logica of\u00a0opmaak.<\/p>\n<p><a href=\"\/nieuws\/wp-content\/uploads\/2016\/02\/code-voorbeeld-1.jpg\" rel=\"attachment wp-att-6485\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-6485 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2016\/02\/code-voorbeeld-1.jpg\" alt=\"code voorbeeld\" width=\"541\" height=\"95\" \/><\/a><\/p>\n<h2>Waar kan ik deze hack bestanden opzoeken\u00a0in mijn site?<\/h2>\n<p>In elke map die er is. Hoewel de uploads map favoriet is, aangezien die altijd beschrijfbaar is, plaatst een hacker\/hackbot de files in je gehele website.<\/p>\n<h2>Als je de bestanden gestructureerd wilt verwijderen<\/h2>\n<p>Maak eerst een backup!!<\/p>\n<p>Je kunt je WordPress website in 5 delen opsplitsen:<\/p>\n<ol>\n<li>WordPress zelf (probeer die volledig te vernieuwen)<\/li>\n<li>De plugins map<\/li>\n<li>De themes map<\/li>\n<li>De uploads map<\/li>\n<li>De container mappen<\/li>\n<\/ol>\n<p><strong>De plugins map<\/strong><\/p>\n<p>Daar hoort alleen een index.php te staan en de plugins.<br \/>\nVernieuw die waar mogelijk, of kijk op wijzigingsdatum om de hackfiles er tussenuit te halen.<\/p>\n<p><strong>De themes map<\/strong><\/p>\n<p>Daar staat ook een index.php en 1 thema.<br \/>\nVerwijder de thema&#8217;s die je niet gebruikt!<\/p>\n<p><strong>De uploads map<\/strong><\/p>\n<p>Daar horen GEEN php bestanden te staan. Ieder php bestand kun je verwijderen.<\/p>\n<p><strong>De container mappen<\/strong><\/p>\n<p>De\u00a0wp-content heeft vaak alleen een index.php en de mappen 2,3,4 die boven genoemd zijn.<\/p>\n<p>De languages map hoort alleen taalbestanden te bevatten en geen php.<\/p>\n<p>De\u00a0upgrade map wordt alleen gebruikt voor tijdelijke upgrade bestanden maar is normaliter leeg.<\/p>\n<h2>Slot<\/h2>\n<p>Het is een behoorlijke klus en vereist nogal wat kennis om de hackfiles er ALLEMAAL uit te halen.<\/p>\n<p>En dan hebben we het nog niet eens over de lijnen hack-code die IN je bestaande bestanden gezet worden.. Ook die kun je vinden door te kijken naar wijzigingsdatum.<br \/>\nEn.. die code wordt ge\u00efnjecteerd en komt daardoor vaak <strong>boven of onderaan<\/strong> de originele code te staan.<\/p>\n<p>Hoe meer je weet hoe gemakkelijker het is om hackfiles te verwijderen.<\/p>\n<p>Succes!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aan de namen van de hack bestanden kun je terugzien dat het gaat om programmeurs, er zit in 50% van de hack bestanden een logische structuur die je als programmeur ontwikkelt. Enkele&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25978,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2],"tags":[],"class_list":["post-6481","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-beveiligen"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/6481","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=6481"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/6481\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media\/25978"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=6481"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=6481"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=6481"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}