• 04-01-2010, 16:09:01
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Konuyu buraya taşımayacaktım ama iyice usandırdılar.

    Yaklaşık olarak 10-15 defa web sitelerimin hacklenmesi ile karşı karşıya kaldım.

    Hackleyen elemanlardan biriylede bizzat msn üzerinden görüştüm. Bana samimi bir şekilde serverda açık var dedi.

    Bu durumu server firmasına ilettim. Serverlarında açık olmadıklarını hatta logları inceleyeceklerini söylediler.

    {823(32)2!!:-)} gibi brute-force ile kırılması imkansız şifrelerimi "bilip" giriş yaptıklarını söylediler. Bilgisayarımın veri akışını takibe aldım. Zaten "Spyware Doctor!" ve Nod32 yüklü herhangi bir keylogger olsa bunu farkedecek bir programcıyım.

    Hiçbirşey yoktu. Yedeklerini yüklediler tekrar tekrar hacklendi sitelerim hep aynı muhabbetler oldu.

    Ucuz ve maddi durumum iyi değil diye bu server firmasını tercih ettim. Ucuz etin yahnisidir diyen bir arkadaş vardı r10'da bu firma için haklı olduğunuda görmüş oldum.

    Bugün kalktığımda resellerimdeki tüm müşterilerimin ve benim sitelerimin hacklendiğini gördüm.

    Benim sinirlendiğim konu bu hack saldırılarına rağmen (ki adamlar resmen root olup tek tek girip basıyorlar index'i) güvenlik önlemi almayışları.

    SOn ortağım benim görüştüğüm hacker ve ya lamer hangisiyse artık buna mail atmış cevap şu;
    --------------------------------------------------------

    S.a Kardeşim Awt İle Sorunumuz Vardı Sadece sunucu Yuzunden Hacklendiniz. Tek Sizin Siteler Deqil Butun Siteler Hacklendi Özur Dileriz.. Birdaha OLmaz Sitelerinizi Verrin Kayıta Alalım.. Birdaha Hacklenmesinler.. Bu Arada Awt'Den Baska Hosta Tasının İyi Gunler.
    --------------------------------------------------------

    Bahsi geçen eleman ise H4ckingTR burada deşifre edilmiş açık şekilde.

    Açtığım son ticket'ta geçen konuşmaları görüşünüze bırakıyorum. Burada biraz sinirlendim doğrudur. AÇtığım ticketların %90'ı hack konusu üzerine olunca bunuda mazur görün.

    Buyrun;

  • 04-01-2010, 16:18:58
    #2
    zamanında benimde resellim hacklendi onlarca kez kapattım kurtuldum awtden.. ve domainimi vermediler hala..
  • 04-01-2010, 17:34:08
    #3
    awtserversın uzun süredir güvenlik ile ilgili sıkıntısı var, görülen o ki hala giderilmiş değil.

    can sıkıcı bir durum.
  • 04-01-2010, 17:39:12
    #4
    🌐 𝘀𝗼𝗰𝗶𝗳𝗹𝘆.𝗰𝗼𝗺
    çoğu kişi çoğu kez bu problemi yaşadı. büyük geçmiş olsun
  • 05-01-2010, 15:10:44
    #5
    hemde cok büyük acık var saollsın bizide hacklemişler cektim sitelerimi awst den
  • 05-01-2010, 15:26:39
    #6
    ssh yetkin varsa, sshdan yedekleri al. yeni firmana belirt. sshdan tikir tikir alır yedekleri sorunsuz ve hızlı.
  • 05-01-2010, 16:26:28
    #7
    Üyeliği durduruldu
    Merhabalar,

    Awtservers olarak tüm müşterilerimizin güvenliği, memnuniyeti bizim için herşeyden daha önemlidir. Bilmeyenler için hatırlatmakda fayda var, Ağustos ayından itibaren AWTServers el değiştirmiştir. Bu el değiştirme esnasında, teknik ekibimizin bütün sunuculara tam anlamıyla hakim olması, tahmin edersiniz ki oldukça uzun bir süreçtir. Sunucuların kurulması, konfigure edilmesi, açıklarının kapatılması tarafımızdan titizlikle yapılmaktadır.

    Ancak, her firmada olması muhtemel olan, gözden kaçmış ufak bir ayrıntı bu son hack olaylarının sebebidir. Sunucunun eski sahipleri tarafından açılmış bazı paketlerde shell izni varmış. Shell izni olan bir paketin söz konusu kisi tarafından çalınıp, sunucuya shell ile bağlanmak suretiyle index.php leri degistirme işlemi yapılmıştır. AWT Servers olarak bu açık tespit edilse de malesef işlem tamamlandıktan sonra farkedilmiştir. Tüm çalışma arkadaşlarım adına, bu mağduriyete sebep olduğumuz için öncelikle özür dilerim.

    Ancak bu sayede söz konusu açık, tarafımızdan kapatılmış, ve tüm paketler elden geçirilmiştir. AWTServers olarak bu olaylar yüzünden müşterilerimizin bizimle alakalı sıkıntılarını gidermek icin elimizden geleni yapacagimizi bildiririz.

    AWTservers ekibi adına
    Yusuf Yıldız
    System Administrator
  • 05-01-2010, 21:54:16
    #8
    Üyeliği durduruldu
    awtservers adlı üyeden alıntı: mesajı görüntüle
    Merhabalar,

    Awtservers olarak tüm müşterilerimizin güvenliği, memnuniyeti bizim için herşeyden daha önemlidir. Bilmeyenler için hatırlatmakda fayda var, Ağustos ayından itibaren AWTServers el değiştirmiştir. Bu el değiştirme esnasında, teknik ekibimizin bütün sunuculara tam anlamıyla hakim olması, tahmin edersiniz ki oldukça uzun bir süreçtir. Sunucuların kurulması, konfigure edilmesi, açıklarının kapatılması tarafımızdan titizlikle yapılmaktadır.

    Ancak, her firmada olması muhtemel olan, gözden kaçmış ufak bir ayrıntı bu son hack olaylarının sebebidir. Sunucunun eski sahipleri tarafından açılmış bazı paketlerde shell izni varmış. Shell izni olan bir paketin söz konusu kisi tarafından çalınıp, sunucuya shell ile bağlanmak suretiyle index.php leri degistirme işlemi yapılmıştır. AWT Servers olarak bu açık tespit edilse de malesef işlem tamamlandıktan sonra farkedilmiştir. Tüm çalışma arkadaşlarım adına, bu mağduriyete sebep olduğumuz için öncelikle özür dilerim.

    Ancak bu sayede söz konusu açık, tarafımızdan kapatılmış, ve tüm paketler elden geçirilmiştir. AWTServers olarak bu olaylar yüzünden müşterilerimizin bizimle alakalı sıkıntılarını gidermek icin elimizden geleni yapacagimizi bildiririz.

    AWTservers ekibi adına
    Yusuf Yıldız
    System Administrator
    Şimdi birincisi kimse yanlış anlamasın ben burda firma falan lekelemiyorum... AWT Servers 'ın açıkları var evet bu bir gerçek, ama asıl sorun şu adamlar direk olarak roota erişebiliyorlar ki bu da kesinlikle bir Shell atma durumunu ortaya koyuyor, zamanında kaç konu açıldı, adam diyor ki bugün awt'den reseller hesap aldım ftp den sistem dosyalarını boşalttım, indexim bile yoktu sabah, akşam bi açtım siteyi index basmışlar diyo, Zamanında fiyatlar cazip geldi diye ben de alacaktım AWT den hizmet ama biraz düşündüm zaten hack olaylarını duyunca hemen vazgeçtim, AWT de Reselcilerden birisi shell erişim veriyor kesinlikle, roota giriyor adamlar direk, tek tek falan değil topluca basıyo indexini, Şimdi AWT açıklama yapıp tekrar yok bizde açık yok imkansız falan demesin, önce müşterilerini gözden geçirsin, her adama da hesap verilmez öyle, bu kafayla giderse AWT sonu uzak değil, böyle bi firma daha vardı, iniş takımları bozuldu direk çaktı, herkese iyi forumlar... Mağdur olanlara geçmiş olsun dileklerimle ve AWT Servers yönetimine de saygılarımla...
  • 05-01-2010, 22:30:46
    #9
    Sunucudan saldırı olduğunu kabul etmemek görgü kuralı gibi birşey sanıyorum. Kime desem sunucuyla ilgisi yok diyor. Ee hack'leyen adamlar konustum adam sunucu diyor