PHPadmin updaten
13 januari 2011Laatst had een klant een lastig probleem, het leek alsof zijn website was gehackt. Iedere pagina werd doorgestuurd naar een vreemd adres: http://84f6a4eef61784b33e4acbd32c8fdd72.com en blijkbaar hadden er meer sites last van: Zoekresultaat op google
Na voor de zekerheid alle bestanden te hebben onderzocht bleek dat het doorsturen kwam door een mysql injection in de database. Na verdere inspectie bleek de fout te komen door een lek in phpmyadmin, deze was al een tijd niet geupdate en bevatte de mogelijkheid om op afstand kwaadwillende zaken erin te zetten.
Alles zou hersteld moeten zijn met een update naar de meest recente versie, ik ben blij dat we erachter gekomen zijn hoe het nu kon gebeuren, al kostte het heel wat tijd en kopzorgen.


: