Ehhb.nl is verhuisd en gehackt
Geplaatst: 09 jan 2026, 12:00

Sta in dubio of de kopregel "Ehhb.nl is verhuisd en gehackt" of "Ehhb.nl is gehackt en verhuisd" moet zijn.
Ga voor de eerste optie, omdat dit chronologisch beter uit te leggen is.
Verhuisd
Waarom een website verhuizen als je het voornemen hebt om het op 6 april 2026 aflopende contract niet te verlengen?
Realiseerde mij dat ik naast dit contract in 2025 een contract afgesloten heb bij een andere hostprovider die gebruikt wordt als back-up van deze website. Kwam hiertoe omdat ehhb.nl bij Mangelot Hosting enige keren (onaangekondigd) onbereikbaar was, lees Ehhb.nl even onbereikbaar.
Na de eerste storing op zoek naar een alternatief. Tien hostingproviders gewikt en gewogen en Site.nl kwam hierbij als beste uit de bus.¹
¹ De tien onderzochte hostingproviders waren: Junda, Mijn.host, Strato, Cloud86, Site.nl, Hostinger, TransIP, Yourhosting, SiteGround en Hosting.nl.
Op 10 juli 2025 trad weer een (onverwachte) storing op. Tijd om in actie te komen en uit voorzorg een contract afgesloten bij Site.nl.
Sinds die dag draait daar een back-up van ehhb.nl.
Het is de intentie om op 6 april 2026, als het Mangelot Hosting-contract afloopt, ehhb.nl te sluiten en op 10 juli 2026 de back-upwebsite.
Tot ik mij realiseerde dat het nutteloos is een back-upwebsite in de lucht te houden als de bron verdwenen is.
Echter, als ik de website verhuis naar de back-upwebsite, wordt de einddatum verlegd naar 10 juli. Zo gezegd, zo gedaan.
Perikelen
Voor alle duidelijkheid: de ervaringen met Site.nl zijn goed.
Contract afgesloten, je krijgt schijfruimte en een uniek IP-adres waarmee je aan de slag kunt.
phpBB geïnstalleerd, back-up gemaakt van de ehhb.nl-website en hier opgeslagen. Draait als een zonnetje.
Tot ik op 6 januari 2026 daadwerkelijk de migratie in gang zet.
Toegegeven, een deel van de problemen komt op mijn conto. Neem hiervoor verantwoordelijkheid. Mainframe-, DOS- en Windows-kennis is blijkbaar onvoldoende om een website succesvol te migreren.
In mijn voordeel pleit dat ik privé een Windows-server heb draaien met diverse (op verschillende tijdstippen gemaakte) ehhb.nl-kopieën:

Zie je het verschil? Het enige onderscheid is de adresbalk waarin localhost/ehhb... staat.
Voortgang:
- Het eerste misverstand ontstaat bij het overzetten van de domeinnaam ehhb.nl van Mangelot Hosting naar Site.nl.
Uit alle mogelijkheden kies ik voor directe betaling van Rabobank naar ING. Vond dit de makkelijkste manier. Zag wel 3 dagen verwerkingstijd staan, maar dat was in het verleden. Een betalingsopdracht wordt tegenwoordig binnen één seconde uitgevoerd.
Hier ontstond het misverstand: geef door dat ik betaald heb en zag in gedachten al mensen rennen om de wijziging door te voeren.
Niet dus, de praktijk is dat Site.nl 3 dagen wacht voordat ze überhaupt beginnen met de domeinmigratie... - De tweede misser komt op mijn conto.
Een back-up kun je op elk willekeurig moment aanmaken. Maar bij een back-up met de intentie een website te verplaatsen, moet je wel zorgen dat er vervolgens geen wijzigingen meer kunnen plaatsvinden. Omdat dit forum wel lezers heeft, maar er zelden iets geplaatst wordt, besloot ik het forum open te laten.
Na het maken van de back-up meldden zich prompt twee nieuwe forumgebruikers aan... - Vervolgens bega ik een blunder. (Van misverstand naar misser en vervolgens blunder − Murphy's Law?)
Na het plaatsen van de back-up op de nieuwe server bedacht ik dat er nu op twee websites de extensie Anti-Spam² draait, terwijl ik een licentie heb voor slechts één server. Wat te doen? Omdat ik niet weet hoe je, als de domeinnaam overgezet is, de 'oude' website kunt benaderen, besloot ik Anti-Spam op de actieve server uit te schakelen. Onwetend van het feit dat die dag al twee hackpogingen gepleegd waren:

² Lees CleanTalk* — Cloud Services for Websites - Hoe nu verder?
Vanaf dat moment is veel onduidelijk − en van de voortgang heb ik weinig aantekeningen gemaakt.
Eerst stuurt de SIDN (Stichting Internet Domeinregistratie Nederland) drie e-mails. Denk dat ik nog enige tijd nodig heb om ze te begrijpen:- Je krijgt deze mail omdat je de administratieve contactpersoon bent van een domeinnaam.
- Je bent houder geweest van een domeinnaam.
- Je krijgt deze mail omdat je de administratieve contactpersoon bent van een domeinnaam.
"Bedankt voor het aanvragen van de verhuizing van ehhb.nl bij ons. Wij hebben de verhuizing succesvol opgestart."
Blijf de oude website zien, blijf de oude website zien, blijf... blijft niets meer over.
Je wilt dat de domeinnaam naar de plek wijst waar de back-up geplaatst is. Blijkbaar niet.
Mail naar Site.nl gestuurd en zelf aan het experimenteren geslagen. De map ehhb.nl aangemaakt en de back-up ook hier geplaatst.
Op een gegeven moment is de nieuwe website bereikbaar, maar de verbinding is onveilig (http i.p.v. https).
Omdat het al laat is, forum gesloten (ja, ik kan het wel) en ga van mijn nachtrust genieten.
Fris in de morgen (het maakt echt verschil) vind ik de benodigde informatie: SSL activeren voor je website met DirectAdmin webhosting.
Gehackt
Hierboven al aangegeven dat ik de Anti-Spam-extensie uitschakelde, waarna de eerste de beste hacker de website onklaar maakte.
CleanTalk gevraagd wat hun policy is. (Ja, de volgende keer doe ik het andersom.)
Opmerkelijk: Toen ik de tekst naar het klembord kopieerde, zag ik toevallig dat deze hagelnieuwe website al aangevallen werd door een Russische hacker:Eugene schreef:
We do not have any restrictions related to transferring your website to another host. In this case, it is only advisable to reinstall the plugin to avoid any errors in its operation.
You can use one access key on two websites. Your logs will contain requests from both. However, all entries will display the website name specified in your CleanTalk dashboard.

Advies: Nooit een phpBB-website online plaatsen zonder antispambeveiliging.Heb geen idee wat een hacker uitricht, waardoor je forum nutteloos wordt? Zal het waarschijnlijk ook nooit te weten komen.
Omdat ik net voor de hack een back-up gemaakt heb, nogmaals een back-up aangemaakt en beide bestanden vergeleken met mijn favoriete programma Beyond Compare. Geen verschil te ontdekken! Sterker nog, deze laatste back-up is gebruikt om deze website op te tuigen.
Blijkbaar werd er ergens anders (???) iets aangepast.
Resultaat van de hack
De instelling is bij mijzelf zo ingeregeld dat ik automatisch aangemeld word. Maar ik ben ineens uitgelogd:

Oké, dan meld ik me opnieuw aan. Resultaat: inlog wordt geweigerd! Gebruikersnaam en wachtwoord zijn 100% accuraat:

Je kunt "Ik ben mijn wachtwoord vergeten" aanklikken, maar vervolgens gebeurt er niets.
Aangezien dit niet werkt, meld ik mij vervolgens aan als nieuw forumlid:

Klik op "Ik ga akkoord met deze voorwaarden" en het volgende scherm verschijnt:

Met andere woorden: de website is ontoegankelijk geworden.
SHA1 hashcode: a7347c87110c65c03944054e10a2910c3c17ccea 20260128 1117w #199


