• 27-08-2010, 22:44:52
    #10
    hayalimdinsen adlı üyeden alıntı: mesajı görüntüle
    firma adı belli değilkenn bunu nerden çıkardın. edit: Sanırım itraderden.
    İtrader + Şikayet etmişti daha önce kullanıcı satış konusunda oradan hatırlıyorum .
  • 27-08-2010, 23:01:51
    #11
    Üyeliği durduruldu
    Konuyu Açan Arkadaş Benle Görüşme yaptı sitesi 2 gunde 3 keremi ne hack edilmiş
    Ufaktan Bi baktım sanırım
    CGI TELNET yolu ile
    ln -s komutunu kullanarak(farklı yontemleride var)
    hedef sitenin config dosyasını cekiyor
    c99 shellden SQL İLE BAGLANIP İndex Atma İŞLEMİNİ GERCEKLEŞTİRİYOR
    SADECE TAHMİN SONUCU KONUSUYORUM AMA BÜYÜK BİR İHTİMAL ÖYLEDİR
  • 27-08-2010, 23:13:10
    #12
    Üyeliği durduruldu
    KaliteNet adlı üyeden alıntı: mesajı görüntüle
    Cgi-Telnet açığı bilinen bir açık chmod ile perl izinlerini ve ln komutunu engelleyebilir ve crontab üzerindende her saniye'de 1 chmod ayarını yineleyebilir.

    Böylelikle artık bu açık yolundan hacklenmeyi durdurabilir. Shell taraması yaparak hangi hesaplarda shell script olduğunu tespit edebilir ve olan dosyaları silebilir.

    Bir çok yöntem var, eğer bunlar doğruysa kapatılarak bir daha zarar verilmesini önleyebilir.
    Hocam Dediklerinizin Aynısını O Firmaya Bildirmiştim..
  • 27-08-2010, 23:14:42
    #13
    Kurumsal PLUS
    KaliteNet adlı üyeden alıntı: mesajı görüntüle
    Cgi-Telnet açığı bilinen bir açık chmod ile perl izinlerini ve ln komutunu engelleyebilir ve crontab üzerindende her saniye'de 1 chmod ayarını yineleyebilir.

    Böylelikle artık bu açık yolundan hacklenmeyi durdurabilir. Shell taraması yaparak hangi hesaplarda shell script olduğunu tespit edebilir ve olan dosyaları silebilir.

    Bir çok yöntem var, eğer bunlar doğruysa kapatılarak bir daha zarar verilmesini önleyebilir.
    Bunları önermek bizim işimiz değil diye düşünüyorum, yardımcı olmak farklı ama bu kadar zamandır kapatılmayan bir açık ise(hakkında sayfalarca yazılmış çizilmiş bir açık olduğu halde) yazmanın bir anlamı yok bence Tabi bahsedilen ln -s açığı ise. Bu açık perl kapansa da başka şekillerde kullanılabilir, kökten çözmek için farklı methodlar kullanmak lazım..
  • 27-08-2010, 23:16:57
    #14
    Üyeliği durduruldu
    Bartuc adlı üyeden alıntı: mesajı görüntüle
    Bunları önermek bizim işimiz değil diye düşünüyorum, yardımcı olmak farklı ama bu kadar zamandır kapatılmayan bir açık ise(hakkında sayfalarca yazılmış çizilmiş bir açık olduğu halde) yazmanın bir anlamı yok bence Tabi bahsedilen ln -s açığı ise. Bu açık perl kapansa da başka şekillerde kullanılabilir, kökten çözmek için farklı methodlar kullanmak lazım..

    Bende Şaşıyorum Halen Böyle Acıklar Olması İlginç İnsan Ekmek yedigi yere Bakar Biraz
    Bu Zamanda Bırak Komut Çalıştırmayı Cgı,r57 c99 GİBİ SHELL bİLE çalışmaması lazım
  • 28-08-2010, 14:36:00
    #15
    Co$kuN adlı üyeden alıntı: mesajı görüntüle
    iade günü geçtiyse, elinizde fatura veya benzeri hizmet aldığınıza dair bir belge yoksa yapabilecek birşeyiniz yok sanırım. tek çare uzlaşmaya çalışmak.
    İade günü geçti ve elimde hiç bir fatura yok. Zaten uzlaşmak ilk hedefim..

    ErcanDag adlı üyeden alıntı: mesajı görüntüle
    güvenlik açığının hostingten olduğuna eminmisiniz, sunucudaki farklı sitelerede bu tür işlemler yapılıyormu
    Sunucuda barınan 3 sitemin 2 tanesinde bu durum söz konusu.

    mahirtanir adlı üyeden alıntı: mesajı görüntüle
    Konu sahibi nasıl bir açık siteden siteyemi geçiliyor mysql' nizemi ulaşıyorlar bilgi verebilirseniz elimizden geldiği kadar yardımcı oluruz. Tek düşünceniz paranızı geri almak olmasın.
    Evet veritabanına ulaşım sağlanıyor galiba.

    AvcilarHost adlı üyeden alıntı: mesajı görüntüle
    Konuyu Açan Arkadaş Benle Görüşme yaptı sitesi 2 gunde 3 keremi ne hack edilmiş
    Ufaktan Bi baktım sanırım
    CGI TELNET yolu ile
    ln -s komutunu kullanarak(farklı yontemleride var)
    hedef sitenin config dosyasını cekiyor
    c99 shellden SQL İLE BAGLANIP İndex Atma İŞLEMİNİ GERCEKLEŞTİRİYOR
    SADECE TAHMİN SONUCU KONUSUYORUM AMA BÜYÜK BİR İHTİMAL ÖYLEDİR
    Aynen böyle...
  • 28-08-2010, 17:28:16
    #16
    Üyeliği durduruldu
    İlk defa dün sitenizin hacklendiğini bana söylüyorsunuz ticket ile ve ardından hemen buraya konu açıyorsunuz. Anlamadığım birşey var probleminiz nedir Ali bey ? Ben sizin cPanel ve Direct-admin yedeklerinizi ücret bile talep etmeden ücretsiz taşıdım. Dün geldiniz sitem hacklenmiş yedeği atar mısınız dediniz, sizi yormamak için yedeği kendim yükledim. Şimdi hemen bir açık oldu diye bizim bu açığı bulup kapatmamızı beklemeden niye gelip buralara konu açıyorsunuz ? Önce bunun bir izahını yapar mısınız ?
  • 28-08-2010, 17:51:19
    #17
    SkyLord adlı üyeden alıntı: mesajı görüntüle
    İlk defa dün sitenizin hacklendiğini bana söylüyorsunuz ticket ile ve ardından hemen buraya konu açıyorsunuz. Anlamadığım birşey var probleminiz nedir Ali bey ? Ben sizin cPanel ve Direct-admin yedeklerinizi ücret bile talep etmeden ücretsiz taşıdım. Dün geldiniz sitem hacklenmiş yedeği atar mısınız dediniz, sizi yormamak için yedeği kendim yükledim. Şimdi hemen bir açık oldu diye bizim bu açığı bulup kapatmamızı beklemeden niye gelip buralara konu açıyorsunuz ? Önce bunun bir izahını yapar mısınız ?
    Evet hacklendiyse o yedeği yüklemek senin görevin eğer sunucudan kaynaklı bir güvenlik problemi ise. Yani artı birşey yapmadın şuan, yapman gerekeni yaptın. Artık bu symlink bypass açığını bilmeyen yoktur. Yani bu açığı bulup kapatmamızı bekleyin gibi muhabbetler bana çok saçma geliyor. Eğer bu işi yapıyorsanız bu tür güvenlik problemlerini biliyor olmanız, bilmiyorsanız araştırıp öğreniyor olmanız gerekiyor, onu da yapmıyorsanız bu işten anlayan birileriyle çalışıp yaptırmanız gerekiyor. Bu sorundan kullanıcı sorumlu değildir çünkü elinden gelen birşey yok, sorumluluk tamamen sizde.
  • 28-08-2010, 18:13:11
    #18
    Üyeliği durduruldu
    eSLow adlı üyeden alıntı: mesajı görüntüle
    Evet hacklendiyse o yedeği yüklemek senin görevin eğer sunucudan kaynaklı bir güvenlik problemi ise. Yani artı birşey yapmadın şuan, yapman gerekeni yaptın. Artık bu symlink bypass açığını bilmeyen yoktur. Yani bu açığı bulup kapatmamızı bekleyin gibi muhabbetler bana çok saçma geliyor. Eğer bu işi yapıyorsanız bu tür güvenlik problemlerini biliyor olmanız, bilmiyorsanız araştırıp öğreniyor olmanız gerekiyor, onu da yapmıyorsanız bu işten anlayan birileriyle çalışıp yaptırmanız gerekiyor. Bu sorundan kullanıcı sorumlu değildir çünkü elinden gelen birşey yok, sorumluluk tamamen sizde.
    Ben kullanıcıya suç mu atmışım açık konusunda ? Bilmeden yargılama