Merhaba Arkadaşlar
Bugün 13 Müşterimin Null VB Sitesinin DB'leri Çalındı Ve Hacklendi. Nedenine Gelince;
Null Vbulletinlerde ; xxx.com/validation.php İsimli Bir Dosya Var. bu Dosyanın Amacı Şu ; FTP Dizinindeki Dosyaların Scripti Null Eden Kişilere Ait Olup Olmadığını Gösteriyor....
Müşterilerim. Mysqldumper bigdump.php Gibi Dosyaları FTPLerinde Başka İsimlerle Barındırmaktaydı. Ama FTP'deki Tüm Dosyaların Görünmesinden Dolayı ;
DB Çalındı
Admin Şifreleri Değişti
Bazılarına İndex Basıldı Bazılarınada Yönlendirme Yapıldı...
Uzun Lafın Kısası Şu...
Şu Hayatta Kimsenin Maddi Durumu Eşit Değil. Birisi Vardır Simite Verecek Parası Yoktur, Kimisi Vardır Bahşiş Olarak Bir Emekçin Asgari Maaşını Bırakır. Çoğu Arkadaşımız Lisans Almıyor. Belki Yanlış Belki Doğru Buna Ben Karar Veremem. Evet Ortada Bir Emek Var Fakat O Emeğe Biçilen Fiyat Çok Yanlış.
Neyse Polemik Yaratmadan Şunu Demek İstiyorum. Null Kullanıyorsanız. Dosyalarınıza Dikkat Edin. Kimse Babasının Hayrına Scripti Nullemez Adam İçine Bir Kaç Kötü Kod Serpiştirmiştir.
Eğer Sizinde Bildiğiniz Böyle Kötü Kodlar PHP Dosyaları Varsa Konu Altından Yazalım. Devir Destek Devri. İnsanları Netten Soğutmayalım
Kalın Sağlıcakla