Klik hier om Silverlight te installeren*
Nederland|Sitemap
Microsoft
Techniek 
|Contact
Techniek en trends - Altijd op de hoogte

Uw website is gehackt! Wat nu?

Uw website is gehackt en - de nachtmerrie van elke websitebeheerder en iedere ondernemer - op uw homepage prijkt nu het logo van een of andere vage hackersgroep. Directe actie is gewenst, maar ook: hoe kunt u dit voorkomen?
 
Wie hackt en waarom?
Crackers
Hoe doen crackers dat?
Maatregelen tegen hackers en crackers
Wat doen wanneer u gehackt bent?
Wees voorbereid

Wie hackt en waarom?

Zodra u uw ontdekking doet, vraagt u zich waarschijnlijk af wat een dergelijke hack nu eigenlijk voor zin heeft. Welke winst is er te behalen voor iemand die dit doet? Internetcriminelen zijn, op basis van hun handelen, in te delen in de subgroepen hackers en crackers.
 
Hackers zijn mensen met een bovenmatige interesse voor een besturingssysteem. Zij zijn meestal programmeur en zij beschikken over geavanceerde kennis van zowel besturingssystemen als programmeertalen. Hierdoor weten zij feilloos de gaten in uw systemen te vinden. Ze zijn voortdurend bezig nieuwe kennis te verwerven en delen deze verworven kennis met anderen. Doorgaans hebben zij niet de intentie om schade aan derden toe te brengen, maar streven zij vooral aanzien in de hackersscene na.
 

Crackers

Crackers daarentegen zijn hackers die juist wel kwade bedoelingen hebben. Zij breken echt in op een extern systeem en zullen op de een of andere manier de systeemintegriteit schaden. Een cracker zal mogelijk vitale gegevens vernietigen of legitieme gebruikers de toegang tot het systeem ontzeggen of juist hun inloggegevens stelen. Ook is het achterlaten van hun 'stempel' op uw website populair. Een dergelijke actie noemt men in de hackerswereld met een mooi woord defacement.
 
Een van de meest bekende defacementacties was het plaatsen van een hackerslogo op de huwelijkswebsite van Kroonprins Willem Alexander en Máxima. Hoewel defacen een doel op zichzelf is geworden zijn de meeste crackers ordinaire cybercriminelen die achter het geld van andere mensen aanzitten, of via de rug van derden geld willen verdienen. Zo worden gehackte servers misbruikt om spam te verzenden of worden webshops gekraakt om achter financiële gegevens van klanten te komen.
 
In het algemeen wordt gedacht dat alleen organisaties die over een eigen webserver beschikken het doelwit zijn van de crackers. Dit is echter een serieuze misvatting, want voor een cracker is elke website die dynamische inhoud aanbiedt interessant. Immers, via dergelijke webservers kan spam worden verzonden.
 

Hoe doen crackers dat?

Crackers speuren naar zwakke plekken in dergelijke systemen en wanneer ze deze gevonden hebben proberen ze belangrijke bestanden in een doelsysteem te vervangen door eigen scripts. Daarna verschaffen ze zich via deze software toegang tot het systeem.
 
Het besturingssysteem, de servertools, de webserver, alle aanwezige databanken, scripts en eigen systeemaanpassingen bevatten honderdduizenden regels code. Uit onderzoek is bekend dat er in dergelijke systemen honderden bugs aanwezig zijn. Hackers maken hier dankbaar misbruik van.
 
Is dat nalatigheid van de beheerders? Nee, beheerders zijn vaak te druk met de primaire bedrijfsprocessen. Het is voor hen praktisch onmogelijk om alle ontwikkelingen op het gebied van veiligheid op de voet te volgen, iets wat hackers natuurlijk wel doen. Toch kan intern wel prioriteit worden gegeven aan het voorkomen van een hackersaanval.
 

Maatregelen tegen hackers en crackers

  • Crackers zorgen ervoor dat voor hun belangrijke processen zeer onopvallend te werk gaan. Dit doen ze door rootkits te installeren. Kijk derhalve hoe u deze rootkits kunt opsporen.
  • Volg de actualiteiten op de voet. Raadpleeg internetfora rondom het thema en besteed met name aandacht aan nieuw ontdekte veiligheidslekken.
  • Dicht veiligheidslekken door middel van het plaatsen van updates en patches.
  • Verberg belangrijke systeembestanden. Bijvoorbeeld door een systeembestand een andere naam te geven.
  • Controleer en wis serverlogfiles regelmatig.
  • Controleer regelmatig de processen die op een server actief zijn. Probeer direct na installatie van de server een lijst aan te leggen van de processen die actief zijn. Als u een nieuw programma installeert, kijk dan welke processen bij dit programma horen en voeg die toe aan de lijst. Mochten er ooit vreemde processen bijkomen, tracht dan te achterhalen waar die vandaan komen.
  • Controleer hoe lang een proces reeds actief is.
  • Is uw server gehackt dan zal hij zeer veel netwerkverkeer genereren. In het uiterste geval zal de provider alarm slaan en uw server afknijpen. Hoe onprettig ook, toch is dit ook een effectieve manier om onregelmatigheden op het spoor te komen.
  • Zelfs wanneer de cracker zo slim is geweest ook het netwerkverkeer te beperken, kunt u toch meekijken. Meestal communiceert hij via een onversleutelde IRC- of SSH-verbinding. Met de Microsoft Network Monitor kunt u de hacker afluisteren.
 

Wat doen wanneer u gehackt bent?

Het uit- en aanzetten van de machine is natuurlijk niet voldoende. Neem de volgende stappen:
 
  • De enige echte oplossing is een zogenaamde 'flat and rebuild' van het systeem. Maar voordat u dat doet is het wel verstandig om onderzoek te doen naar het handelen van de hacker.
    Doe dit als volgt:
  • Maak een kopie van tijdelijke bestanden, hierin kunt u hackersporen terugvinden en vergelijken met de nieuwe situatie.
  • Plaats een zelfgemaakte back-up van uw systeem terug, of maak gebruik van een door de provider beschikbaar gestelde back-up. Deze is nog hackervrij.
  • Kijk of er in het systeem geen vreemde bestanden staan, die nieuwer zijn dan de back-upbestanden. Mocht dat het geval zijn, verwijder ze dan. Werk uitsluitend met bekende bestanden.
  • Controleer op vreemde gebruikers (bijvoorbeeld user 0).
  • Onderzoek hoe de hacker zich toegang tot uw systeem heeft weten te verschaffen. In principe kan dit via elk beschikbaar communicatiekanaal: SSH, http, mailverbindingen, per abuis geopende services of van buitenaf geïnitieerde verbindingen. De gemakkelijkste weg voor de hacker om uw systeem binnen te komen is nog steeds het zwakke wachtwoord.
  • Wanneer u weet hoe de hacker uw systeem in binnengedrongen kunt u extra maatregelen treffen om een herhaling te voorkomen.

Wees voorbereid

Wanneer u bewust bent van de manier waarop hackers te werk gaan dan stijgt ook het veiligheidsbewustzijn. De noodzaak voor regelmatig updaten van het systeem spreekt vanzelf. Probeer in gedachten een aanval te spelen en maak bijvoorbeeld gebruik van websites als metasploit om uw systeem te testen op veiligheidslekken.

Microsoft biedt talloze tools aan die de veiligheid van uw server verhogen. Verdiep u in deze mogelijkheden. Nog enkele tips:
 
  • Maak een back-up. Bewaar oude back-ups conform het vader-zoonprincipe. In het ergste geval bent u dan slechts een deel van uw gegevens kwijt.
  • Maak gebruik van meerdere servers waarop belangrijke data staat. Is er een inbraak dan is slechts een deel van de gegevens aangetast.
  • Plan wekelijks of elke twee weken een update van uw systeem. U loopt dan alleen nog het gevaar van een zogenaamde zero-day-exploit. Maar een dergelijke exploit kost ook een hacker veel tijd. Het zeer periodiek updaten zorgt ervoor dat uw systeem niet bevattelijk is voor een geautomatiseerde aanval.
  • Om onverhoopte aanvallen te voorkomen kunt u ervoor kiezen om een Intrusion Detection Systeem te installeren. Een dergelijk IDS-systeem geeft een alarm af wanneer er onregelmatige handelingen op uw netwerk plaatsvinden.

Meer informatie

Gerelateerde artikelen

 
Abonneer u op de nieuwsbrief
.

©2009 Microsoft Corporation. Alle rechten voorbehouden. Contact opnemen |Gebruiksvoorwaarden |Handelsmerken |Privacyverklaring