|

Gelukkig zijn we weer online! Afgelopen vrijdag is de site gehackt. Door adequaat ingrijpen van de provider is grote schade voorkomen. Inmiddels hebben alle herstelwerkzaamheden plaatsgevonden en is de site weer online. Dank aan provider Byte!
Als mijn provider Byte merkt, dat een site gehackt is, zal zij deze uitschakelen. Hackers zetten meestal een "backdoor" in de code van de website, waarmee ze terug kunnen komen. Door de site uit te schakelen wordt dat voorkomen.
Onze site is gebouwd met Joomla!, het content management systeem, waarmee veel kerkelijke sites zijn gebouwd. Op kerkophetweb.nl staan op dit moment al 56 kerkelijke Joomla! sites gepresenteerd. Toen de site in oktober vernieuwd online ging, was deze opgebouwd in Joomla! 5.1.14 en geheel tegen de gewoonte in, had er nog geen update plaats gevonden.
Toen we gingen herstellen, bleek het volgende. Backups tot begin maart bevatten in ieder geval al backdoors voor hackers. Deze waren echter nog niet eerder geactiveerd. Toen ze actief werden heeft de Hacker Slayer van Byte dit onmiddellijk opgemerkt en is de site uitgeschakeld. Daarop hebben we uiteindelijk besloten, de oudste backup die nog voorradig was, terug te zetten en hiervan alle software te updaten. Daarmee hebben we lokaal proefgedraaid met de meest recente MySQL-database. Toen dat goed was, is de hele oude site verwijderd en is de hernieuwde installatie geupload. Toen de virusscan gedraaid die Byte aan zijn klanten beschikbaar stelt. Na een test, die ook Byte zelf gedaan heeft, is de site weer aangezet.
Soms moet je opnieuw aan den lijve voelen om weer te leren. Voor wie zulk een zware aanmoediging niet nodig heeft maar eens de adviezen:
- Gebruik alleen de meest recente versies van software (Joomla + componenten, PhpBB, Gallery, Nuke, etc.)
- Zorg er voor dat alle gebruikte software, die je verder geïnstalleerd hebt, ook up-to-date is
- Verwijder software van uw site die u niet gebruikt.
- Maak backups en bewaar deze langere tijd (bv. eerste backup van elke maand voor de laatste twaalf maanden)
- Als je provider een virusscan beschikbaar stelt, draai deze dan regelmatig voor controle.
Bedankt Byte!
|