Thanks! Alle feedback wordt zeer gewaardeerd!
Is er een manier om te achterhalen dat het inderdaad met PHPMyAdmin te maken heeft?
Waarschijnlijk wel. Door heel goed de web logging te bekijken.
Tips waar we op kunnen letten?
PHP 5.2; Ik neem aan dat deze wel helemaal up-to-date is?
Yep!
Neem eventueel een goeie security analyst in de arm, die een neus heeft voor dat soort dingen. Daarna kun je eens kijken of je wat mensen kunt gaan schoppen en wellicht een andere hoster in de arm moet gaan nemen.
Applying for a job? :) Zijn er goede (freeware) tools beschikbaar die dit soort dingen kunnen monitoren & tracen?
- Heb je een pentest uit laten voeren?
- Is alle software op je VPS geupdate?
- WAAROM zet je een bedijfscritisch product aan het internet? Je ERP bedoel ik in dit geval. Als je website hacked wordt is het ook mogelijk dat je ERP aangevallen wordt.
- Gooi PHPMyAdmin direct van de server af. Dit is vragen om problemen want zelden wordt dit goed (en veilig) geconfigureerd
- Controleer je logs en, als het mogelijk is, laat de logs naar een eigen server (niet op de webserver) loggen
- Gezien je meerdere malen gehacked bent, waarom zet je steeds weer de originele website terug? Je weet dat het lek is. Eerst fixen, daarna terugzetten.
1. We hebben twee open source tooltjes laten draaien op onze code, waarbij een klein deel overlap is met een volbloed pentest. Mocht je tips hebben voor het juist uitvoeren van een dergelijke test zonder dat ik hiervoor duizenden euro's opzij moet zetten, dan hoor (lees) ik dat graag!
2. Voor zover ik op de hoogte ben wel, in ieder geval geen grote achterstanden. Probleem is dat, wanneer je alles 100% up-to-date wilt houden, je volle dagen bezig bent met het in de gaten houden, installeren, testen, aanpassen, retesten, etc van je ontwikkelde applicatie(s).
3. De logica voor de geïntegreerde ERP software is simpel; efficiency. Hier gaan we allemaal naartoe in de nabije toekomst. Onderhoud gebeurd nu doorgaans op twee plaatsen; ERP en vervolgens moet je dezelfde info invullen in je webshop backend systeem; dit is niet efficiënt. De grote jongens (grote internet-warenhuizen) hebben deze koppeling ook. De jongens bij Bol printen echt niet mijn bestelling van het boek "web-beveiliging voor dummies" uit om het vervolgens in hun ERP systeem handmatig in te voeren.
4. Consider it done!
5. Goede tip; ik heb namelijk begrepen dat hackers altijd proberen de logs op te schonen om de sporen te wissen. Als de log ook wordt bijgehouden op een andere server is dat wellicht een stuk lastiger voor ze.
6. We zijn er vanuit gegaan dat de vorige hack te maken had met algemene server-config en firewall settings > niet zozeer met de applicaties. Inmiddels weten we (dankzij jullie!) dat PHPMyAdmin zo lek als de titanic is. Begrijp echter, dat het voor ontwikkelaars die zich nooit eerder bezig hebben gehouden met beveiligings-issues, het een zwaar en pijnlijk leerproces is. In beginsel weet je niet waar je moet zoeken (behalve op security.nl ;))
Nogmaals thanks voor de replies!