Maandag is bij uitstek een goede dag om wat techtalk te plaatsen. Het is de eerste dag van de week, en dan zit er nog niet zoveel informatie van het werk in je hoofd. Het ideale moment dus om het vol te proppen met nuttige info. Vandaag kan dat weer eens op naastmijnschoenen.nl. Coos van coos.be was gehacked. Zijn WordPress blog was overgenomen, en een re-direct script was het gevolg van deze onvrijwillige overname. ‘Eigen schuld dikke bult’ schreef Coos, maar is dat wel zo? Ik schreef in de comments bij hem op het Blog het volgende ‘Vaak komt het voort door een gebruikte plugin, of een theme wat je gebruikt. Als je niets zelf schrijft loop je de kans dat dit je een keer overkomt. Het best controleer je je theme op vreemde zaken, en loop je ook je plug-ins na’ Wat is namelijk het geval. Er is echt een enorme hoeveelheid aan free themes te vinden voor WordPress gebruikers. Naast de free themes, is er een heel uitgebreid skala aan gratis plug-in materiaal te vinden. Allemaal voor niets, en reuze makkelijk. Echter zit er altijd het gevaar in dat er een open achterdeur verwerkt zit in dat gene wat jij gratis download en als theme of plug-in installeert. Coos heeft inmiddels de boosdoener gevonden.
Ik geef altijd het advies om je gedownloade themes en plug-ins goed te controleren op verdachte zaken, of dit tenminste te laten doen door iemand die hier vakkundig in is. Je kunt er niet van uit gaan dat alles wat free te halen valt, ook echt veilig is. Nog een kleine sidenote trouwens. Sinds WordPress zich steeds meer aan het ontwikkelen is, komen er steeds meer handigheden bij. Automatische controle op updates van je plug-ins bijvoorbeeld. Deze optie kan je admin section aanzienlijk vertragen. Stel je maar eens voor dat de server van de plug-in site er uit ligt. En zo zijn er nog tal van voorbeelden te noemen. het beste verwijder je overbodige plugins dan ook, of schrijf je ze zelf. Hier is echter niet iedereen in thuis. Uitkijken dus…



29 Comments
Henry
February 10, 2015 at 17:42Hoi John. Een oud blogje deze alweer. Ik was ff aan terug lezen bij je en kwam het tegen. Sinds ik de plugins NinjaFirewall (WP edition) en iThemes Security gebruik voor mijn sites heb ik geen last meer van dit soort aanvallen en ‘lijken’ mijn sites beter beschermt. Ken jij deze al en gebruik jij ze ook?
John
February 10, 2015 at 17:53Nee ken ik niet. Ik gebruik andere maatregelen die hopelijk voldoende zijn. Tot nu wel iig ๐
rietepietz
April 24, 2008 at 15:52Ik kom ook maar even met een goede raad op dit gebied ;”Als je niet eens weet wat een “plugin” is moet je niet zomaar dingen gaan zitten downloaden ”
Goed advies van …maar vooral voor Rietepietz ๐
Pasula
April 22, 2008 at 00:02Leuk al die download dingen maar ik doe er niet aan mee. Deze pc is echt om op te werken en te schrijven en ik heb nog 3 pc’s staan waar ik wel de raarste dingen mee uithaal. Ach ja en al die tijd nog steeds geen virus, soms heb je geluk. Over dat hacken: het lijkt me verschrikkelijk als anderen zomaar bij je gegevens kunnen, bah. Het is toch een vorm van stelen.
RedStar
April 21, 2008 at 23:42@ Mannie, Dat klopt als een bus..
@ Terrebel, Punt is dat een hacker vaak onbekend blijft..
@ Ria, LOL..
@ Martin, Gehackt of gehakt, daar zit ook nog verschil in ๐
@ Feex, Jij zit niet bij punt nl ๐
@ Liesbeth, Ja dat herinner ik me volgens mij nog..
@ Coos, kee dan. Dat is namelijk ook belangrijk..
@ Hanscke, wees idd maar blij..
@ Claartje, ๐
@ Nick, Het zijn idd niet alleen de plugins..
NickN
April 21, 2008 at 22:33het zijn niet alleen de plugins maar dat weet jij wel ๐
claartje
April 21, 2008 at 21:25Hier heb ik weinig kaas van gegeten, vandaar maar dat ik bij punt blijf ๐
hanscke
April 21, 2008 at 21:18Gelukkig heb ik weinig ervaring met hacken of met gehacked worden/zijn
Frederic alias Coos
April 21, 2008 at 20:19Ik heb het er vandaag ook nog eens over gehad en details gegeven over de plug-in in kwestie.
Liesbeth
April 21, 2008 at 17:49Dit is idd een goed advies! Door schade en schande ben ik wel wat wijzer geworden met mijn wordpressblog en geleerd wat jij nu schrijft,had idd ook een keer problemen gekregen door een plugin
FeeX
April 21, 2008 at 17:45Des te meer redenen om bij punt en el te blijven?
Martin
April 21, 2008 at 17:37We zitten weer op niveau hier..ugh..maar goed ik weet in iedergeval wat een plugin is..haha,voor de rest laat ik het maar aan jou over, maar je bent er maar mooi klaar mee als je gehackt word.!!
ria
April 21, 2008 at 17:02Gelukkig begrijp ik er helemaal niets van ๐
Terrebel
April 21, 2008 at 16:15Ben het eens met Pleeboy: Mensen horen gewoon met hun tengels van andermans spullen af te blijven! Als je fiets niet op slot staat betekent dat niet dat-ie opeens een andere eigenaar heeft; als een hacker z’n neus niet beschermt betekent dat niet dat ik die dus mag breken…(In antwoord op de logica:”Op een niet-beveiligde computer mag je inbreken!”)
Mannie
April 21, 2008 at 13:40Tjah dat zijn dingen die gebeuren kunnen. Maar niet iedereen weet hoe je het moet controleren of kent iemand die dat weet. Het is altijd gokken dan
RedStar
April 21, 2008 at 13:34@ Pleeboy, Waarom weet ik ook niet. Ik heb het nooit gesnapt..
@ Cinner, Daar ga ik niet vanuit hoor. Ik ga er ook niet vanuit dat iedereen een weg kan asfalteren, of een flat kan bouwen, of een.. je snapt me wel..
@ Twan, Ja, als je depri wil worden ook een goede gedachte ๐
@ Frank, Dat laatste wat je schrijft is ook heel belangrijk! Het kan en berg ellende voorkomen..
@ Steve, Klopt, betreffende die spam meta tags. Wat de lol er van is weet ik ook niet.
@ Mikelodeon, ๐ heerlijk toch? ๐
@ ME, Tuurlijk is daar niet iedereen in bedreven,. Vandaar mijn advies!
@ Savage, Het zal een berg ellende kunne schelen door goed te kijken vooraf.
@ Leibele, je hebt ook weinig plugins denk ik?
@ Belinda, meestal wel ja..
@ hd61, klopt, ik heb het idd al eens laten zien..
@ Chantal, Dat kan je idd zomaar overkomen ja. Veel mensen zijn naief op dit gebied, en gaan er van uit dat iedereen die iets gratis aanbied op theme of plug-in gebied dit uit een goed hart doet. Dit is niet altijd zo.
@ MC, toch is het allemaal niet zo heel moeilijk. Gewoon eerst een oefen blog opzetten onder een andere naam of zo.. ๐
mysterycouple
April 21, 2008 at 13:30Ik ben ook met dat WordPressding bezig geweest, wilde eigenlijk mijn punt omruilen voor WP, maar ik snapte er niet veel van.. toch iets te technisch voor dit blondtje!!!
Chantal
April 21, 2008 at 13:22Dat hacken, kan je dat zomaar overkomen?
hd61
April 21, 2008 at 12:55Je hebt het me al eens eerder laten zien toen iemand je om raad vroeg hiermee. Het is van de hacker redelijk slim. Voor het slachtoffer een ramp:(
Belinda
April 21, 2008 at 12:14Tja het is hetzelfde als inbrekers, als ze binnen willen komen dan vinden ze opzekers een gaatje!
Leibele
April 21, 2008 at 11:50Goede tips. Gelukkig ben ik nog steeds niet “gehakt”.
Savage
April 21, 2008 at 09:40Ik moet de lijst met Plugins ook eens even nalopen. Overigens kijk ik niet de code van themes en plugins na. Zo deskundig ben ik nu ook weer niet op het gebied van PHP. Ik zorg er wel voor dat ik de bestanden van een bron haal die goed bekend staat en via Google is meestal wel uit te zoeken of er meer mensen gebruik maken van de betreffende uitbreiding.
Me!
April 21, 2008 at 09:02Dat is een hele wijze raad. Maar aan de andere kant is niet iedereen bedreven in PHP en de mogelijke entries en achterdeuren die open staan.
Mike(lodeon)
April 21, 2008 at 08:32Euh, wablief? heftig hoor zulke blogjes op de nuchtere maag zonder koffie ๐
Steve
April 21, 2008 at 07:35Goede tips! Ik heb ook begrepen dat veel WordPress blogs tegenwoordig stiekem voorzien worden van allerlei spam meta tags. Ook zoiets…. Ik vraag mij toch af wat de lol van het hacken van een blog is.
Frank
April 21, 2008 at 07:31Een theme maken lukt mij nog wel redelijk. Een plugin schrijven wordt wat anders. Maar ik beperk tegenwoordig het aantal plugins op m’n site. En ik lees eerst alle comments door op de homepage van de plugin bakker. Te veel negatieve reacties en ik zoek iets anders.
Twan
April 21, 2008 at 01:57Het is overal een klotezooi als je het zo bekijkt:(
cinner
April 21, 2008 at 01:14Dan ga je er vanuit dat iedereen in staat zal zijn zelf plugins te schrijven bijvoorbeeld, wat vaker niet dan wel het geval is. Proberen voorzichtig te zijn is dan het enige wat rest.
Pleeboy
April 21, 2008 at 00:53dit is echt tech talk en snap die hackers niet.
waarom iets verstieren waar een ander zn energie in steek_(