Wat je allemaal moet vernieuwen na een inbraak

Wie na een hack alleen het beheerderswachtwoord wijzigt, laat de meeste deuren open staan.

Incident6 min lezen

Bij een inbraak moet je aannemen dat alles wat op de server stond, is meegenomen. Dat is niet alleen je wachtwoord, maar ook alles wat in je configuratiebestanden en database staat.

De lijst

  1. Alle beheerderswachtwoorden, en gedwongen uitloggen van bestaande sessies.
  2. Het databasewachtwoord, op de server en in je configuratie.
  3. De geheime sleutels in je configuratiebestand, zodat lopende sessies ongeldig worden.
  4. Toegang tot hosting, paneel en bestandsoverdracht, inclusief oude accounts.
  5. Sleutels van koppelingen: betaaldienst, verzendpartij, boekhouding, mailverzending.
  6. Mailwachtwoorden van adressen die op dezelfde server staan.

De sessies zijn het punt

Zolang je de geheime sleutels niet vervangt, blijft een gestolen sessie geldig. Iemand hoeft dan je nieuwe wachtwoord niet te kennen om weer binnen te zijn.

Daarna de toegang beperken

  • Zet tweestapsverificatie aan waar dat kan.
  • Geef iedereen de rol die bij zijn werk hoort, niet meer.
  • Verwijder accounts van mensen en bureaus die er niet meer zijn.
  • Beperk het beheerdersdeel tot de mensen die het nodig hebben.

Leg het vast

Zet op één plek welke toegangen er zijn en wie ze heeft. De volgende keer is dit lijstje het verschil tussen een uur werk en een week nawerk.