• 19-12-2008, 01:34:24
    #1
    Merhaba arkadaslar yaklasık 30dk once arkadsımla uzerinde calısmakta oldumuz bi joomla projesine baktımızda hacklendini gorduk. adam templatenin indexsini tamamen degiştirmis. template/index.php nin içinde sadece assadaki kod yazılıydı.

    <title>Hacked By GHoST61</title>
    <center><p align="center"><font face ="Showcard Gothic" size="8"><font color="#bb1122"> Hacked By GHoST61 ~ TurkguvenLigi.info
    <HR color=gray SIZE=4>
    <p align="center"><font face ="Bradley Hand ITC" size="6"><font color="#0000cc">For Türkiye ...
    <h3>Eğer haksızlık önünde eğilirsen, hakkınla beraber şerefini de kaybedersin.
    <h5>oLsada Yesek ! :P<h5>

    siteyi tekrar kurtardık. Fakat bole bir acık olması hepimsi etkiler die dusundum.

    Merak ettigim konu
    Sitenin özellikleri:
    joomla 1.5.7 kullanılmaktaydı
    yoothem'in shuffe teplatesi vardı. vs.vs.

    Bu ozelliklerdeki bi sistem nasıl bi yontemle hacklenir. ve ne gibi onlemler alablrim yapmıs oldugum arastırmada ghost61 adlı arkadas sürekli joomla hacklemiş aynı yontemle baska yabanci bi siteye bize yaptının aynını yapmıs ve foruma konu olmus bu durum. Konun linkini veriyim indilizce bi forum. cözemedim ne anlatılmak istedini.

    e107.org: Forums / Core Support / website hacked

    tesekkurler.
  • 19-12-2008, 01:36:30
    #2
    Üyeliği durduruldu
    777 chmod + shell + işi bilmeyen hostçu + bir kaç daha ayar = joomla hacked
  • 19-12-2008, 01:37:16
    #3
    hack işlemlerinden anlamam ama sana tavsiyem 1.5.8 e geçmen hemen. yüklediğin herhangi bir eklentideki açıktanda girmiş olabilir. çok merak ediyorsan bekle bi kaç sefer hackleyip burda şu açığın var kapat der gibisinden çok bilmişlik taslayacaktır.
  • 19-12-2008, 02:25:10
    #4
    template/index.php cmod ayarları yüzünden olmuş olabilir yada
    Index.php
    cok ihtimal var
  • 19-12-2008, 21:05:43
    #5
    serverdan dalmişdir , configuration.php dosyanda 777 ise indexini basıp cıkmışdır.
  • 20-12-2008, 21:18:05
    #6
    Bencede Serverdan dalmıştır

    CHMOD 777 olan bir sayfaya İndex basmıştır

    Hacked By ByMaDaK - Google'da Ara

    Zamanında bende uğraşmıştım
  • 20-12-2008, 21:30:26
    #7
    Joomla wordpress kullanırken hacklenmemek zor gibi
  • 24-12-2008, 22:29:52
    #8
    Kesinlikle eklenti bu kişi ancak milw0rmden beslenen bi tip, milw0rmdeki güncel joomla eklenti açıklarından indirmiş siteyi
  • 30-12-2008, 16:15:00
    #9
    tesekkur ederim arkadaslar. bi cokkez kntrol ettim. sistemde joomlanın temel eklentileri haricinde baska bi eklenti kulanmadım. ama sorun CHMOD dan olabilir. Sizin dediniz gibi. tekrar bi kntrol etmeliyim.