The Author

John

John

#Blogger #Photography in its own particularly way #Metal lover #Design #building the body the natty way. #Android lover #Microsoft fanboy #Content Creator #Mijn hond Bentley

Verified Services

View Full Profile →

Home ยป WordPress Blog Hacked,

WordPress Blog Hacked,

Maandag is bij uitstek een goede dag om wat techtalk te plaatsen. Het is de eerste dag van de week, en dan zit er nog niet zoveel informatie van het werk in je hoofd. Het ideale moment dus om het vol te proppen met nuttige info. Vandaag kan dat weer eens op naastmijnschoenen.nl. Coos van coos.be was gehacked. Zijn WordPress blog was overgenomen, en een re-direct script was het gevolg van deze onvrijwillige overname. ‘Eigen schuld dikke bult’ schreef Coos, maar is dat wel zo? Ik schreef in de comments bij hem op het Blog het volgende ‘Vaak komt het voort door een gebruikte plugin, of een theme wat je gebruikt. Als je niets zelf schrijft loop je de kans dat dit je een keer overkomt. Het best controleer je je theme op vreemde zaken, en loop je ook je plug-ins na’ Wat is namelijk het geval. Er is echt een enorme hoeveelheid aan free themes te vinden voor WordPress gebruikers. Naast de free themes, is er een heel uitgebreid skala aan gratis plug-in materiaal te vinden. Allemaal voor niets, en reuze makkelijk. Echter zit er altijd het gevaar in dat er een open achterdeur verwerkt zit in dat gene wat jij gratis download en als theme of plug-in installeert. Coos heeft inmiddels de boosdoener gevonden.

Ik geef altijd het advies om je gedownloade themes en plug-ins goed te controleren op verdachte zaken, of dit tenminste te laten doen door iemand die hier vakkundig in is. Je kunt er niet van uit gaan dat alles wat free te halen valt, ook echt veilig is. Nog een kleine sidenote trouwens. Sinds WordPress zich steeds meer aan het ontwikkelen is, komen er steeds meer handigheden bij. Automatische controle op updates van je plug-ins bijvoorbeeld. Deze optie kan je admin section aanzienlijk vertragen. Stel je maar eens voor dat de server van de plug-in site er uit ligt. En zo zijn er nog tal van voorbeelden te noemen. het beste verwijder je overbodige plugins dan ook, of schrijf je ze zelf. Hier is echter niet iedereen in thuis. Uitkijken dus…

Ik schrijf niet om iets vast te leggen, maar om beter te zien wat er al was. Vaak zit betekenis in kleine momenten die je pas opmerkt wanneer je vertraagt. Dit is geen plek van conclusies, maar van kijken, twijfelen en soms begrijpen. Wat betekent het om mens te zijn, en wat mogen we onderweg niet kwijtraken?

29 Comments

  • Henry

    February 10, 2015 at 17:42

    Hoi John. Een oud blogje deze alweer. Ik was ff aan terug lezen bij je en kwam het tegen. Sinds ik de plugins NinjaFirewall (WP edition) en iThemes Security gebruik voor mijn sites heb ik geen last meer van dit soort aanvallen en ‘lijken’ mijn sites beter beschermt. Ken jij deze al en gebruik jij ze ook?

  • rietepietz

    April 24, 2008 at 15:52

    Ik kom ook maar even met een goede raad op dit gebied ;”Als je niet eens weet wat een “plugin” is moet je niet zomaar dingen gaan zitten downloaden ”
    Goed advies van …maar vooral voor Rietepietz ๐Ÿ˜‰

  • Pasula

    April 22, 2008 at 00:02

    Leuk al die download dingen maar ik doe er niet aan mee. Deze pc is echt om op te werken en te schrijven en ik heb nog 3 pc’s staan waar ik wel de raarste dingen mee uithaal. Ach ja en al die tijd nog steeds geen virus, soms heb je geluk. Over dat hacken: het lijkt me verschrikkelijk als anderen zomaar bij je gegevens kunnen, bah. Het is toch een vorm van stelen.

  • RedStar

    April 21, 2008 at 23:42

    @ Mannie, Dat klopt als een bus..

    @ Terrebel, Punt is dat een hacker vaak onbekend blijft..

    @ Ria, LOL..

    @ Martin, Gehackt of gehakt, daar zit ook nog verschil in ๐Ÿ˜€

    @ Feex, Jij zit niet bij punt nl ๐Ÿ˜‰

    @ Liesbeth, Ja dat herinner ik me volgens mij nog..

    @ Coos, kee dan. Dat is namelijk ook belangrijk..

    @ Hanscke, wees idd maar blij..

    @ Claartje, ๐Ÿ™‚

    @ Nick, Het zijn idd niet alleen de plugins..

  • Liesbeth

    April 21, 2008 at 17:49

    Dit is idd een goed advies! Door schade en schande ben ik wel wat wijzer geworden met mijn wordpressblog en geleerd wat jij nu schrijft,had idd ook een keer problemen gekregen door een plugin

  • Martin

    April 21, 2008 at 17:37

    We zitten weer op niveau hier..ugh..maar goed ik weet in iedergeval wat een plugin is..haha,voor de rest laat ik het maar aan jou over, maar je bent er maar mooi klaar mee als je gehackt word.!!

  • Terrebel

    April 21, 2008 at 16:15

    Ben het eens met Pleeboy: Mensen horen gewoon met hun tengels van andermans spullen af te blijven! Als je fiets niet op slot staat betekent dat niet dat-ie opeens een andere eigenaar heeft; als een hacker z’n neus niet beschermt betekent dat niet dat ik die dus mag breken…(In antwoord op de logica:”Op een niet-beveiligde computer mag je inbreken!”)

  • Mannie

    April 21, 2008 at 13:40

    Tjah dat zijn dingen die gebeuren kunnen. Maar niet iedereen weet hoe je het moet controleren of kent iemand die dat weet. Het is altijd gokken dan

  • RedStar

    April 21, 2008 at 13:34

    @ Pleeboy, Waarom weet ik ook niet. Ik heb het nooit gesnapt..

    @ Cinner, Daar ga ik niet vanuit hoor. Ik ga er ook niet vanuit dat iedereen een weg kan asfalteren, of een flat kan bouwen, of een.. je snapt me wel..

    @ Twan, Ja, als je depri wil worden ook een goede gedachte ๐Ÿ˜‰

    @ Frank, Dat laatste wat je schrijft is ook heel belangrijk! Het kan en berg ellende voorkomen..

    @ Steve, Klopt, betreffende die spam meta tags. Wat de lol er van is weet ik ook niet.

    @ Mikelodeon, ๐Ÿ˜‰ heerlijk toch? ๐Ÿ˜€

    @ ME, Tuurlijk is daar niet iedereen in bedreven,. Vandaar mijn advies!

    @ Savage, Het zal een berg ellende kunne schelen door goed te kijken vooraf.

    @ Leibele, je hebt ook weinig plugins denk ik?

    @ Belinda, meestal wel ja..

    @ hd61, klopt, ik heb het idd al eens laten zien..

    @ Chantal, Dat kan je idd zomaar overkomen ja. Veel mensen zijn naief op dit gebied, en gaan er van uit dat iedereen die iets gratis aanbied op theme of plug-in gebied dit uit een goed hart doet. Dit is niet altijd zo.

    @ MC, toch is het allemaal niet zo heel moeilijk. Gewoon eerst een oefen blog opzetten onder een andere naam of zo.. ๐Ÿ˜‰

  • mysterycouple

    April 21, 2008 at 13:30

    Ik ben ook met dat WordPressding bezig geweest, wilde eigenlijk mijn punt omruilen voor WP, maar ik snapte er niet veel van.. toch iets te technisch voor dit blondtje!!!

  • hd61

    April 21, 2008 at 12:55

    Je hebt het me al eens eerder laten zien toen iemand je om raad vroeg hiermee. Het is van de hacker redelijk slim. Voor het slachtoffer een ramp:(

  • Savage

    April 21, 2008 at 09:40

    Ik moet de lijst met Plugins ook eens even nalopen. Overigens kijk ik niet de code van themes en plugins na. Zo deskundig ben ik nu ook weer niet op het gebied van PHP. Ik zorg er wel voor dat ik de bestanden van een bron haal die goed bekend staat en via Google is meestal wel uit te zoeken of er meer mensen gebruik maken van de betreffende uitbreiding.

  • Me!

    April 21, 2008 at 09:02

    Dat is een hele wijze raad. Maar aan de andere kant is niet iedereen bedreven in PHP en de mogelijke entries en achterdeuren die open staan.

  • Steve

    April 21, 2008 at 07:35

    Goede tips! Ik heb ook begrepen dat veel WordPress blogs tegenwoordig stiekem voorzien worden van allerlei spam meta tags. Ook zoiets…. Ik vraag mij toch af wat de lol van het hacken van een blog is.

  • Frank

    April 21, 2008 at 07:31

    Een theme maken lukt mij nog wel redelijk. Een plugin schrijven wordt wat anders. Maar ik beperk tegenwoordig het aantal plugins op m’n site. En ik lees eerst alle comments door op de homepage van de plugin bakker. Te veel negatieve reacties en ik zoek iets anders.

  • cinner

    April 21, 2008 at 01:14

    Dan ga je er vanuit dat iedereen in staat zal zijn zelf plugins te schrijven bijvoorbeeld, wat vaker niet dan wel het geval is. Proberen voorzichtig te zijn is dan het enige wat rest.