Merhaba R10,
Bugün yaşadığım olayı anlatmak istiyorum. Forum sitemde bir kullanıcı yaşadığı olayı kendinde görüyor ve bildiği forumlara tıklıyor çoğunda aynı sorunu görüyor. XenForo copyright linkini değiştimiş arkadaşlar yetişkin içerikli bir link eklemişler. Normalde beni tanıyanlar bilir ne kadar kıl olduğumu asla lisansız bir ürün kullanmam. Muhtemelen bir eklentiden sızıntı yaşandı (
yaklaşık 30-35 adet eklenti vardı, şimdi 15'e kadar düşürdüm) ücretsiz ve ücretsiz sandığım eklentileri kurmuştum. Benim hatam olabilir fakat yinede dikkat edin.
Dikkat Edilmesi Gereken: Footer kısmında copyrigt linkinizi kontrol edin. Ve sayfa kaynağınızı görüntüleyin ve "
evil" diye bir arama yapın acaba herhangi bir link varmı kontrol edin. Tam ismi bu olmadığından kısa isim söylüyorum.
Benim Yaptıklarım: Satın almadığım tüm eklentileri kaldırdım, XenForo 2.3.8 sürümüne yükselttim ve gerekli tüm temizlikleri yaptım. Bana bu konuda yardımcı olan
@ApYazilim; Ali kardeşime teşekkürlerimi borç bilirim.
Xenforo forumlarda sıklıkla yaşanılan durumlardan biridir bu. W.a.r.e.z ve ya n.u.l.l.e.d eklentilerde backdoor, Shell, hacklink 100/70 oranla mevcut.
@Tevfik; hocam bu tür şeylerden uzak olmasına rağmen bulamıştı forumuna. Kesinlikle 3 sınıf forumlardan eklenti indirmeyin herzaman geliştiricilerin paylaştığı orjinal kaynaklardan indirme yapın. Bazı kişiler orjinal eklentiyi değiştirerek içine zararlı kodlar ekleyerek tekrar paylaşıyor. Bu nedenle kesinlikle eklentileri gelitiricilerin resmi sitelerinden indirmenizi şiddetle tavsiye ederim. Aksi halde bu tür durumlar yaşanabilir.
Daha geçenlerde shell tespit ettiğim forumların listesini yayımladım önlem lmalaı için
İlgili konu :
https://www.r10.net/xenforo/4594105-...-128272-a.html