Gehackte Drupal-site: verschil tussen versies

Uit De Vliegende Brigade
Naar navigatie springen Naar zoeken springen
Regel 1: Regel 1:
 +
Wat ik zoal wil weten/verifiëren tav. een mogelijk gehackte site:
  
* <code>drush en site_audit</code>
+
* Zijn er bestanden veranderd?
 +
* Spam-accounts?
 +
* PHP-bestanden die er niet horen te zijn?
  
 
== Hacked-module ==
 
== Hacked-module ==
Regel 11: Regel 14:
 
|[[file:20180807-1142.png|thumb|Ander mooi voorbeeld van dezelfde Drupal-site: Ik heb dit theme handmatig aangepast, en dat ziet-ie. Heel goed!]]
 
|[[file:20180807-1142.png|thumb|Ander mooi voorbeeld van dezelfde Drupal-site: Ik heb dit theme handmatig aangepast, en dat ziet-ie. Heel goed!]]
 
|}
 
|}
 +
 +
== Security Review-module ==
 +
 +
* <code>drush en security_review</code>
 +
 +
== Site Audit-module ==
 +
 +
* "Detect common problems with Drupal"
 +
* <code>drush en site_audit</code> - Ik krijg vage foutmeldingen. Drush-loop?
  
 
== Bronnen ==
 
== Bronnen ==
  
 
* https://sucuri.net/guides/how-to-clean-hacked-drupal
 
* https://sucuri.net/guides/how-to-clean-hacked-drupal

Versie van 7 aug 2018 11:52

Wat ik zoal wil weten/verifiëren tav. een mogelijk gehackte site:

  • Zijn er bestanden veranderd?
  • Spam-accounts?
  • PHP-bestanden die er niet horen te zijn?

Hacked-module

  • Precies wat ik in zo'n situatie zoek: Een module die controleerd of bestanden zijn aangepast of verdwenen
  • drush en hacked
Geinig voorbeeld: Hacked zegt dat er drie Drupal-core bestanden ontbreken. Na doorklikken blijken dit .gitignore, .htaccess en .editorconfig te zijn - Het kan goed kloppen dat ik die bestanden niet heb overgenomen. Merk op dat-ie ook alle modules en templates controleerd
Ander mooi voorbeeld van dezelfde Drupal-site: Ik heb dit theme handmatig aangepast, en dat ziet-ie. Heel goed!

Security Review-module

  • drush en security_review

Site Audit-module

  • "Detect common problems with Drupal"
  • drush en site_audit - Ik krijg vage foutmeldingen. Drush-loop?

Bronnen