{"id":7489,"date":"2016-06-16T06:19:19","date_gmt":"2016-06-16T06:19:19","guid":{"rendered":"http:\/\/www.wpbeveiligen.nl\/?p=7489"},"modified":"2016-06-16T06:19:19","modified_gmt":"2016-06-16T06:19:19","slug":"wordpress-virus-herkennen","status":"publish","type":"post","link":"https:\/\/wpbeveiligen.nl\/nieuws\/wordpress-virus-herkennen\/","title":{"rendered":"Een WordPress virus herkennen"},"content":{"rendered":"<p>Een WordPress virus is voor de meesten geen bekend begrip. Toch wordt deze term gebruikt voor het aanduiden van ongewenste bestanden op de server.<\/p>\n<p><strong>Definitie\u00a0van het woord Virus:<\/strong> <em>een besmetting<\/em>, zichzelf verspreidende bacterie waarbij in de\u00a0computerwereld gedoeld wordt op ongewenste bestanden binnen een systeem.<\/p>\n<p>Kortom, je hebt een &#8220;infectie&#8221; en dus bestanden op je server staan die er niet thuishoren. Je hebt last van een virus aangezien de bestanden zich zullen uitbreiden wanneer ze eenmaal op de server terecht zijn gekomen.<\/p>\n<blockquote><p>Om te weten te komen of je server\/website ge\u00efnfecteerd is met een WordPress virus, is het belangrijk de 3 soorten bestanden te onderscheiden.<\/p><\/blockquote>\n<h2>Uitleg verschillende bestanden op de server<\/h2>\n<ol>\n<li>De reguliere bestanden\u00a0van WordPress die er thuishoren<\/li>\n<li>De reguliere bestanden die ge\u00efnfecteerd\/geinjecteerd zijn met valse code<\/li>\n<li>Nieuwe bestanden die door het virus zijn aangemaakt of aan het\u00a0begin staan\u00a0van het virus<\/li>\n<\/ol>\n<h2>Zo kun je virusbestanden herkennen op de server<\/h2>\n<p><strong>Let op: Hiervoor heb je FTP toegang voor nodig tot de server middels een <a href=\"https:\/\/www.wpbeveiligen.nl\/filezilla-ftp-hoe-werkt-dat\">extern FTP programma<\/a>.<\/strong><\/p>\n<ol>\n<li>De virusbestanden zijn vaak later aangemaakt en wijken qua\u00a0<strong>wijzigings- aanmaakdatum<\/strong> af van alle andere bestanden<br \/>\n<a href=\"\/nieuws\/wp-content\/uploads\/2016\/06\/afwijkende-aanmaak-wijzigingsdatum.jpg\" rel=\"attachment wp-att-7501\"><img loading=\"lazy\" decoding=\"async\" class=\"nice-img size-full wp-image-7501 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2016\/06\/afwijkende-aanmaak-wijzigingsdatum.jpg\" alt=\"afwijkende wijzigingsdatum\" width=\"536\" height=\"97\" \/><\/a><\/li>\n<li>De bestanden zijn vaak <strong>gecodeerd met Base64 en Eval<\/strong> om te voorkomen dat de server ze herkend<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"nice-img size-full wp-image-7500 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2016\/06\/base-code.jpg\" alt=\"gecodeerde code wordpress virus\" width=\"600\" height=\"300\" \/><\/li>\n<li>De <strong>namen<\/strong> van de bestanden wijken af van de originele bestanden van WordPress (denk aan <span><em>bijvoorbeeld<\/em><\/span> Core.php &#8211; deleteme.php &#8211; test.php &#8211; inc.php)<br \/>\n<a href=\"\/nieuws\/wp-content\/uploads\/2016\/06\/afwijkende-namen.jpg\" rel=\"attachment wp-att-7502\"><img loading=\"lazy\" decoding=\"async\" class=\"nice-img size-full wp-image-7502 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2016\/06\/afwijkende-namen.jpg\" alt=\"afwijkende namen wordpress bestanden\" width=\"503\" height=\"59\" \/><\/a><\/li>\n<li>De codes die het virus ondersteunen zijn allemaal <strong>achter elkaar geschreven<\/strong>\u00a0waarbij nette opmaak ontbreekt<br \/>\n<a href=\"\/nieuws\/wp-content\/uploads\/2016\/06\/code-zonder-opmaak.jpg\" rel=\"attachment wp-att-7508\"><img loading=\"lazy\" decoding=\"async\" class=\"nice-img size-full wp-image-7508 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2016\/06\/code-zonder-opmaak.jpg\" alt=\"code zonder opmaak\" width=\"946\" height=\"169\" \/><\/a><\/li>\n<li>Met een goede server-antivirus worden ze <strong>suspected.php<\/strong> genoemd<br \/>\n<a href=\"\/nieuws\/wp-content\/uploads\/2016\/06\/suspected-bestanden.png\" rel=\"attachment wp-att-7505\"><img loading=\"lazy\" decoding=\"async\" class=\"nice-img size-full wp-image-7505 aligncenter\" src=\"\/nieuws\/wp-content\/uploads\/2016\/06\/suspected-bestanden.png\" alt=\"verdachte bestanden\" width=\"505\" height=\"78\" \/><\/a><\/li>\n<\/ol>\n<h2>Voorkomen dat een WordPress virus op je server komt<\/h2>\n<p>Voorkomen is beter dan genezen luidt het oude spreekwoord en dat is in dit geval zeker van toepassing.<\/p>\n<p>Hierbij zijn er 2 factoren waar je op moet letten,<\/p>\n<ul>\n<li>De hostingprovider die de updates verzorgd (Let op: bij een VPS moet je dat zelf doen)<\/li>\n<li>De antivirus die je voor WordPress gebruikt<\/li>\n<\/ul>\n<p>De hostingpartij zal jou altijd verantwoordelijk houden voor wat er met je WordPress website gebeurt en hoe dat de server be\u00efnvloed. Zorg er daarom voor dat je WordPress up-to-date en beveiligd is.<\/p>\n<h2>Wanneer je\u00a0al een WordPress virus hebt<\/h2>\n<p>Als je dit artikel leest naar aanleiding van een virus dat zich al in WordPress (en dus op de server) bevindt, kun je met de 5 punten die boven beschreven staan aan de slag om de server virusvrij te maken. Maar dit is niet gemakkelijk en vereist veel kennis van zowel code, WordPress, serverbestanden en bestandsrechten.<\/p>\n<p>WPbeveiligen werkt full-time om WordPress websites te <a href=\"https:\/\/www.wpbeveiligen.nl\/herstellen-type-website\">beveiligen<\/a> en wanneer het al te laat is, te <a href=\"https:\/\/www.wpbeveiligen.nl\/herstellen-type-website\">herstellen<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Een WordPress virus is voor de meesten geen bekend begrip. Toch wordt deze term gebruikt voor het aanduiden van ongewenste bestanden op de server. Definitie\u00a0van het woord Virus: een besmetting, zichzelf verspreidende&hellip;<\/p>\n","protected":false},"author":1,"featured_media":25933,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,2,29],"tags":[90,48,91],"class_list":["post-7489","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-antivirus","category-beveiligen","category-hosting","tag-herkennen","tag-wordpress","tag-wordpress-virus"],"_links":{"self":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/7489","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/comments?post=7489"}],"version-history":[{"count":0,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/posts\/7489\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media\/25933"}],"wp:attachment":[{"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/media?parent=7489"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/categories?post=7489"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wpbeveiligen.nl\/nieuws\/wp-json\/wp\/v2\/tags?post=7489"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}