• 22-09-2009, 16:11:38
    #19
    Üyeliği durduruldu
    SahinDag adlı üyeden alıntı: mesajı görüntüle
    Sizi çok iyi anlıyorum fakat söylediklerinizin doğrulanması için kanıt olması gerekiyor ortada
    Kanıt olmadan kimse awtservers i suçlayamaz ki.
    Kanıt koysalar herkes awtservers i suçlar yorum yapar vs.. vs..
    10 değil 100 kişide hacklen 'se kanıt olmadığı sürece ben kimseye inanmam ve awtservers 'in hakkında olmsuz düşünmem. Düşünemem...
    Şahin DAĞ
    awtservers bunu inkar mı ediyor ki ?
  • 22-09-2009, 17:16:36
    #20
    Misafir
    Bilemeyeceğim kendisine sormak lazım


    Şahin DAĞ
  • 23-09-2009, 09:40:30
    #21
    Size şöyle açıklıyayım.

    Bundan 10 gün öncesine kadar Hostgatorden hizmet alıyordum. Baby paketinin fiyatı aylık 15- 18 tlye yaklaştığı için biraz daha ekonomik bir hosta geçmeyi düşündüm. Hatta böyle bir konumda mevcut.

    https://www.r10.net/yabanci-hosting-f...ramiyorum.html

    Hostingi alasıya kadar herşey çok güzel. Gayette hızlı. Allah var haklarını yimiyeceğim. Sitemi taşıdım. İlk başta her şey çok güzel. Yavaşlama vs. yok. Sonra bayram namazına gider iken siteme baktım herşey normal. Gittim namazımı kıldım geldim. Tekrar bir girdim. Hacked by Star... bişi diye index.html basılmış. İlk başta index.html sildim. Sonra şifreleri filan değiştirdim. Aradan 10 dk geçti. Bu sefer hacked By ...... [ hatırlayamıyorum ] Başka birisi tarafından index.html dosyası oluşturulup atmışlar. Bende dedim site elden gidecek mysql ve site dosyalarını sildim. public_html dosyasının içinde ne var ne yok sildim. Dosyanın izinlerinide 644 yaptım. Adamlar buna rahmen hala index.html oluşturuyorlar ve img diye klasör açıp resimlerinide oraya yolluyorlar.

    Sonra Hostgator hesabımın kapatılmasını iptal ettirdim. Tekrar dnslerimi hostgatore taşıdım. Anladım ki aradaki 10tl lik bir fiyat için. Baş ve mide ağrısı çekmeye değmez
  • 26-09-2009, 14:32:23
    #22
    Üyeliği durduruldu
    kendim zamanında bu işlerle uğraşmış olarak bu kadar şikayet konusu üzerinde awtservers.com üzerindeki sitelerimden birine 2dk süreyle bir r57 dosyası attım ve güvenlii test etmek istedim, sonucu berbattı bu kadar aylık reklamlara para harcayan kaliteli bir firmadan bu kadar çok güvenlik zafiyeti çıkabilirdi ki ? açıklar hakkında birazcık bilgi vercek olursam

    1. cgi-script denilen ssh komutlarıyla sunucuda işlem yapabilen cgi-telnet.pl
    2. olarakda r57 dosyası üzerinde eval code ile symlink bypass
    3. cpanel 11de arap kardeşlerimizin buldugu safe mod bypass

    3 ünden biri ile çok rahat sunucu bypass işlemi yapılabilmektedir..Şurdan bunu söylim zamanında çoktan bu işleri bıraktım fakat saedce test amaçlı güvenlii test ettim.Ben 1 yıllık fiyatı peşin ödediim için şuanda çıkamıyorum ama herkesin o sunucudan çıkmasını tavsiye ediyorum yada awtservers elemanları saydığım 3 şeye çare bulsun bizde rahat edelim onlarda..


    Not: wizi_emre arkadaşin dediklerine göre o index.html nin atilması ya passwdlerini kaptırdı yada sunucuda kernel versiondan root olunup index.html dosyası sitenin public_html klasorune atıldı..
  • 26-09-2009, 23:48:23
    #23
    Üyeliği durduruldu
    herkese geçmiş olsun
  • 29-09-2009, 14:56:15
    #24
    Misafir
    Her zaman övüyordum ama maalesef, sitem kaç gündür kapalı. Ticket de sunucu ayarları bozuk onları yapıyoruz sizin hatanız ilginç gibi cevaplar geliyor...