Sürekli İndex basılıyor, site dolandırıcılığı hakkında lütfen okuyun - Google Fan Webmaster Forum
Google Fan Webmaster Forum  

Geri git   Google Fan Webmaster Forum > Webmaster Genel > Site & Server Administration
Kayıt ol Articles Sosyal Gruplar Forumları Okundu Kabul Et

Site & Server Administration Server Yönetimi hakkında, .htaccess, Apache configuration ve log analiz, güvenlik

Cevapla
 
LinkBack Seçenekler
  1  
Alt 21-02-2010, 01:05:33
 
Standart Sürekli İndex basılıyor, site dolandırıcılığı hakkında lütfen okuyun

ÖNCELİKLE SABIRLA OKUDUĞUNUZ İÇİN ŞİMDİDEN TEŞEJKKÜR EDERİM

Linux server da barınan bir sitemiz var ve son zamanlarda sürekli index atılıyordu Yazılım ve Teknik destekli Anlaşmalı olduğumuz sunucu firması yetkilileri de düzeltiyordu.Server sahibi açığı kapattığını böyle bir hatanın bir daha olmayacağını söyleyince rahatlamıştık ama maalesef tekrar index atıldı sonra firma hallettik dedi sonra yine atıldı vs..En son firma yetkilisi sitenin banlandığını ve kendi sunucusunun da site yüzünden 3 saat kapalı kaldığını söyledi dediğine göre siteye index atmakla kalmamışlar banka hesap numaraları ile sahte bir banka şubesi açmışlar sildiğini söyledi.Yalnız söyle bir sıkıntı var siteyi açtığında bloke ediyorlarmış. Yani kim ediyor nereden ediyor nasıl bloke ediyor bilmiyorum.Neden sorusuna yanıt net bir şekilde bulamadım. 1 kere açtı 1 saat çalıştı sonra gene gitti.Bir daha açtı gine gitti. En son daha açamam açtığım taktirde uluslar arası bir dolandırıcılığa girdiği için tüm sunucum ip numaralarım iptal edilir dedi ve yapabileceği birşey olmadığını söyledi. Bizim ısrarlarımız üzerine yurt dışı host da açabileceğini o zaman sıkıntı olmayacağını söyledi. Yurt dışı hostu bekledi sonra kurdu yine aynı kapandı. ve kendisine gelen maili bana gönderdi.

Sitemiz Açık kaynak kodlu olup parası verilip sahibinden alınmıştır. Sahibi ile görüştüm aynı kodları bana tekrar vermek için aynı fiyatı tekrar bizden istiyor. Sorunumuzu kesin halledeceğini bilsek inanın gine veririz. Aynı kodları tekrar satın almak mantıklımı sizce sorun hallolurmu?. Firmanın burada duruşu nedir sizce açıklamaları doğrumu durum bu mu?

Zararlı kodları tektek temizlediğini söyledi ve konuya ilişkin bir mail attığını beklemeden başka çaremizin olmadığını söyledi. Şimdi benim anlamadığım. Bu nedir? Kim banlıyor ve kimden izin isteniyor. Bu site bizim için çok önemli Bu durumla karşılaşan arkadaşlarımı odlumu bu durumdan nasıl kurtula biliriz. Yeni bir alan adı ile açsak yine aynı sıkıntı olur mu vs hertürlü yardımlarınızı bekliyorum arkadaşlar…

Mail aynen aşağıdaki gibidir.


---------------------------------------------------------------------------------------------------------
Artık üzgünüm ama hiç açma şansımız kalmadı. Başımız ciddi ağrıcak bu işten

-----Original Message-----
From: FraudWatch Security [mailto:security@fraudwatchinternational.com]
Sent: Thursday, February 18, 2010 7:01 PM
To: abuse@ni.net.tr; info@firma.com.tr; info@firmasunucu.com.tr
Subject: [Incident#USO-057992] Re-Activated Phishing Site: http://websitem.com/resim/start/Login.html

**English below**

[Olayı # USO-057992]
Sevgili Web Host

Bu phishing sitesinin yeniden AKTİF haline gelmiştir. Lütfen acilen blok erişim ve TÜM phishing içeriği kaldırma KALICI.

*************************

URL: httpwebsitem.com/resim/start/Login.html
Ek URL:

Marka Phished: Mashreqbank
IP Adresi: 94.102.13.15

*************************

Bu olay, konu satırında bulunan bir olay sayısı atanmıştır. Biz, bu olayı izleyecek ve kapatılmasına ilerleme izleme. Lütfen tüm yazışmalar bu Olayı ile ilgili konu satırında bu olayın kodu kullanabilirsiniz.

Lütfen bize herhangi bir açıklama veya yardıma ihtiyacınız gerekir başvurun. Bu isteği sizin acil dikkate için teşekkür ederiz.


Saygılar,
Anne
Güvenlik Operasyon Merkezi
FraudWatch Uluslararası
Melbourne, Avustralya
Tel: +613 9887 6777
Faks: +613 8660 2688
Email: security@fraudwatchinternational.com
http://www.fraudwatchinternational.com

-------------------------
[Incident#USO-057992]
Dear Web Host

This Phishing Site has become ACTIVE again. Please URGENTLY block access and PERMANENTLY remove ALL phishing content.

*************************

URL: http://websitem.com/resim/start/Login.html
Additional URL's:

Brand Phished: Mashreqbank
IP Address: 94.102.13.15

*************************

This incident has been assigned an Incident Number, found in the subject line. We will be monitoring this incident, and tracking its progress to closure. Please use this incident code in the subject line of all correspondence relating to this Incident.

Please contact us should you require any clarification or assistance. We thank you for your urgent consideration of this request.


Regards,
Anne
Security Operations Center
FraudWatch International
Melbourne, Australia
Tel: +613 9887 6777
Fax: +613 8660 2688
Email: security@fraudwatchinternational.com
http://www.fraudwatchinternational.com
Alıntı ile Cevapla


Sponsored Links
  2  
Alt 21-02-2010, 10:34:01
 
Standart

Net çözüm için Yedeğinizi alın , domain ve firma değiştirin.. tek sitelik VPS alın
cpanel+mod security kurup gerekli mod sec. kurallarını ekleyin
http://www.configserver.com/cp/cxs.html exploit tarayıcı lisansı alın sadece cpanelde çalışır
Alıntı ile Cevapla


  3  
Alt 21-02-2010, 13:41:56
 
Standart

Teşekkür ederim
alanı değiştirmeden olmazmı peki?
başka neler yapılabilir
firma bu izini almak zorundamı nereden izin bekliyor
Alıntı ile Cevapla


  4  
Alt 21-02-2010, 18:09:21
 
Standart

Sitenizin içeriği yada kullandığı veri tabanı yönetimi config yolu
şu anki firmanızın verdiği tepkinin yada yaşadığı sorunun sebebini sizde anlayamıyorsunuz belirttiğim işlemler kesin sağlıklı sonuca ulaşmanızın garantisini sunmuyor tabiki ama yapılabilecek tek sağlıklı iştir

firmanızı değiştirmeniz çözüm olabilir ama yaşadığınız güvenlik açığı sorununu geçiş yapacağınız firmanın da çözmesi garanti değildir
script tabanlı açıkta olabilir detaylı incelemeniz birbilene inceletmeniz gerekiyor

sunucu açısından gelebilecek saldırı yöntemine en net karşılık sitenin tek başına 1 sunucuda barınmasıdır
belirttiklerime ek olarak "chroot " sistemini araştırın
%100 güvenli sistem yoktur sadece riskler indirgenir . tabi satış yapan firmaların %90 ı güvenlik garantisi verir bu konuda kimseye güvenmeyin kendi önleminizi belirttiğim şekilde sağlayabilirsiniz
Alıntı ile Cevapla


  5  
Alt 21-02-2010, 20:26:04
 
Standart

Yapan kişiyi nette buldum
Darkcoder bu sitede üye
r10 dan banlanmış zaten
bu adamın musallat olduğu başka kişi varmı
nasıl kurtuldunuz.

Bi insan neden bunu yapar anlamıyorum madem bilgilisin iyi şeylere kullansan ne olur.

Kötülükten maraz doğar sadece.


Az kalsın alış veriş yapacaktım bu adamdan iyikide yapmamışım
Alıntı ile Cevapla


  6  
Alt 21-02-2010, 21:02:27
 
Standart

Bana Ulaşırsanız Makul ücrete %100 güvenliginizi sağlayabilirim Bi pm kadar yakınım
Alıntı ile Cevapla


  7  
Alt 21-02-2010, 23:35:53
 
Standart

Alıntı:
Bally Nickli Üyeden Alıntı Mesajı göster
Bana Ulaşırsanız Makul ücrete %100 güvenliginizi sağlayabilirim Bi pm kadar yakınım
bunu nasıl ve na kadar bir ücrete yapacaksınız
Alıntı ile Cevapla


Cevapla


Bookmarks
tesxc
Seçenekler

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Açık



Tüm Zamanlar GMT +3 Olarak Ayarlanmış. Şuanki Zaman: 06:30:52.


Powered by vBulletin® Version 3.8.4
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

Hosting by Radore Hosting

İçerik sağlayacı paylaşım sitelerinden biri olan R10.net WebMaster Forum Adresimizde 5651 Sayılı Kanun’un 8. Maddesine ve T.C.K’nın 125. Maddesine göre TÜM ÜYELERİMİZ yaptıkları paylaşımlardan sorumludur. R10.net hakkında yapılacak tüm hukuksal Şikayetler adresi ile iletişime geçilmesi halinde ilgili kanunlar ve yönetmelikler çerçevesinde en geç 1 (Bir) Hafta içerisinde R10.net yönetimi olarak tarafımızdan gereken işlemler yapılacak ve Avukatlarımız size dönüş yapacaktır.
ARGUS_OK