• 22-06-2009, 22:37:10
    #28
    kebirde barınan benimde 1 sitem hackLenmişti hemde kebirden hosting aLan bir site tarafından şikayet ettim sitenin hesabını kapattılar yedeğimi geri yükLediLer sorun kaLmadı ama cidden geçmiş oLsun. . .
  • 23-06-2009, 23:05:44
    #29
    GrupSoft adlı üyeden alıntı: mesajı görüntüle
    Yahu siteye susbed atıyorum takip ediyorum SQL tabloları meta yiyor ftp giremeyen adam siteye ulaşamayan adam nasıl sql degiştircek cpanele giremeyen adam nasıl sql degiştircek
    cevap = config.php ya da settings.php her ne ise, ordaki db user ve pass ı ele geçiren adam, siz siteyi askıya alsanız da phpmyadminden erişebilir, istediği kodları ekleyebilir..

    joomlanın 1.0.x sürümlerinde ise, doğrudan script açığı vardı ve kolayca hacklenebiliyordu.

    bu durumda, hosting şirketinin günahı yok. eğer o sunucudaki tüm siteler hacklenmişse, evet, sunucu bazlı hata vardır.
  • 23-06-2009, 23:57:11
    #30
    SayfaNet adlı üyeden alıntı: mesajı görüntüle
    cevap = config.php ya da settings.php her ne ise, ordaki db user ve pass ı ele geçiren adam, siz siteyi askıya alsanız da phpmyadminden erişebilir, istediği kodları ekleyebilir..
    joomlanın 1.0.x sürümlerinde ise, doğrudan script açığı vardı ve kolayca hacklenebiliyordu.
    bu durumda, hosting şirketinin günahı yok. eğer o sunucudaki tüm siteler hacklenmişse, evet, sunucu bazlı hata vardır.
    Bakın hocam beni anlamıyorsunuz sanırım,
    Sorunun bende olmadıgını anlatmaya calısıyorum.

    Susbend atılan bir sitenin ftp dosyalarını aktif bir şekilde kullanamazsın, Shell bnim ftp attı yahut benim acıgım ile girdi diyelim.
    Susbend edince bu shelli nasıl calısıtırpda benim tablolarımı degiştirecek ? Kesinlikle yapamaz.
    Bu adam baska bir kullanıcı hesapından giriyor ve serveri rahatlıkla geciyor ?
    Anlatabildimmi. ? + Hacklenen ben degilim hacklenene aynı sunucuda aynı ipli bir sürü sitev var.


    +
    Bana neden - rep veriyorsunuz arkadaşlar anlamıyorum benmagdurup burada artist degilim !
  • 24-06-2009, 00:14:09
    #31
    Üst klasör erişimlerini de engelleyemiyorlarsa diyecek söz yok. Bakalım bir açıklama yaparlar mı..
  • 24-06-2009, 00:18:50
    #32
    GrupSoft adlı üyeden alıntı: mesajı görüntüle
    Şuan osmanlihost allah razı olsun hallediyor.
    Melih beyin bu tutumu beni cok sinirlendirdi beyler inanırmısınız,
    Hergün kebirden siteler hackleniyor hacklenen insanlarla görüştüm.
    Alıştık diyorlar artık
    Sabahın körü hostcum beni aradı gel yedek yüklendi diye ben bu saatde normalde imkansız kalkmam ama 2 senelik emek olunca ayaga degil insan tavana bile kalkıyor
    Ne rezil bir dünya ya insanlar ne ahmak olmuş.
    Hepinizden Allah razı olsun ben bu cocugu mahkeme günü orasını burasını kesmessem adam degilim..
    Allah büyük.
    Tüm yorumları okudum ama kimi keseceğini anlayamadım, Melih beyi mi?

    Ayrıca bu konudan çıkaracağım tek sonuç ise konuyu açan kişinin uykusundan olması...
  • 24-06-2009, 00:36:44
    #33
    zanaatkar adlı üyeden alıntı: mesajı görüntüle
    Tüm yorumları okudum ama kimi keseceğini anlayamadım, Melih beyi mi?
    Ayrıca bu konudan çıkaracağım tek sonuç ise konuyu açan kişinin uykusundan olması...
    Offf ne alaka yahu Ben melih beyi seviyorum ne kesmesi şu hackleyenleri diyorum !
    Meliy beyin yaptıgı ilgilendigi işi seviyorum ama güvenlik konusunda amator olduklarını düşünüyorum ce gercekden magdur olan bir sürü kişi var bunu demek istiyorum
  • 24-06-2009, 02:20:18
    #34
    Arkadaş 200 $'lık sunucu kullandığından bahsediyor. Bu konudan kebirhostta barınan hostinglere geçiliyor. Sunucu hizmeti ile hosting arasında sanki bir fark yok gibi düşünerek konuşuyorsunuz. Belki kebirhost sunucunun tüm güvenlik ayarlarını yaptı ama bua rkadaş bir yerini değiştirerek veya birşeyi kapatarak bunu iptal etmiş veya ayarlarıyla oynamış olmaz mı? Hemen kebirhost üzerinde konuşmalara karalamara başlıyorsunuz. Zaten r10'da biri birinin şikayet ettiği zaman 10 mesajdan 9u karalama. Adet olmuş sanırım.

    Kolay gelsin.
  • 24-06-2009, 02:21:43
    #35
    Ayrıca config dosyalarınızın kodlarını şifrelemenizi öneririm
  • 24-06-2009, 02:25:23
    #36
    config şifrelemek mantıklı böyle durumlarda