hayalimdinsen adlı üyeden alıntı:
mesajı görüntüle
Güvenlik Açığı
32
●1.733
- 27-08-2010, 22:44:52İtrader + Şikayet etmişti daha önce kullanıcı satış konusunda oradan hatırlıyorum .
- 27-08-2010, 23:01:51Üyeliği durdurulduKonuyu Açan Arkadaş Benle Görüşme yaptı sitesi 2 gunde 3 keremi ne hack edilmiş
Ufaktan Bi baktım sanırım
CGI TELNET yolu ile
ln -s komutunu kullanarak(farklı yontemleride var)
hedef sitenin config dosyasını cekiyor
c99 shellden SQL İLE BAGLANIP İndex Atma İŞLEMİNİ GERCEKLEŞTİRİYOR
SADECE TAHMİN SONUCU KONUSUYORUM AMA BÜYÜK BİR İHTİMAL ÖYLEDİR - 27-08-2010, 23:13:10Üyeliği durdurulduHocam Dediklerinizin Aynısını O Firmaya Bildirmiştim..KaliteNet adlı üyeden alıntı: mesajı görüntüle
- 27-08-2010, 23:14:42Bunları önermek bizim işimiz değil diye düşünüyorum, yardımcı olmak farklı ama bu kadar zamandır kapatılmayan bir açık ise(hakkında sayfalarca yazılmış çizilmiş bir açık olduğu halde) yazmanın bir anlamı yok benceKaliteNet adlı üyeden alıntı: mesajı görüntüle
Tabi bahsedilen ln -s açığı ise. Bu açık perl kapansa da başka şekillerde kullanılabilir, kökten çözmek için farklı methodlar kullanmak lazım..
- 27-08-2010, 23:16:57Üyeliği durdurulduBartuc adlı üyeden alıntı: mesajı görüntüle
Bende Şaşıyorum Halen Böyle Acıklar Olması İlginç İnsan Ekmek yedigi yere Bakar Biraz
Bu Zamanda Bırak Komut Çalıştırmayı Cgı,r57 c99 GİBİ SHELL bİLE çalışmaması lazım - 28-08-2010, 14:36:00İade günü geçti ve elimde hiç bir fatura yok. Zaten uzlaşmak ilk hedefim..Co$kuN adlı üyeden alıntı: mesajı görüntüle
Sunucuda barınan 3 sitemin 2 tanesinde bu durum söz konusu.ErcanDag adlı üyeden alıntı: mesajı görüntüle
Evet veritabanına ulaşım sağlanıyor galiba.mahirtanir adlı üyeden alıntı: mesajı görüntüle
Aynen böyle...AvcilarHost adlı üyeden alıntı: mesajı görüntüle - 28-08-2010, 17:28:16Üyeliği durdurulduİlk defa dün sitenizin hacklendiğini bana söylüyorsunuz ticket ile ve ardından hemen buraya konu açıyorsunuz. Anlamadığım birşey var probleminiz nedir Ali bey ? Ben sizin cPanel ve Direct-admin yedeklerinizi ücret bile talep etmeden ücretsiz taşıdım. Dün geldiniz sitem hacklenmiş yedeği atar mısınız dediniz, sizi yormamak için yedeği kendim yükledim. Şimdi hemen bir açık oldu diye bizim bu açığı bulup kapatmamızı beklemeden niye gelip buralara konu açıyorsunuz ? Önce bunun bir izahını yapar mısınız ?
- 28-08-2010, 17:51:19Evet hacklendiyse o yedeği yüklemek senin görevin eğer sunucudan kaynaklı bir güvenlik problemi ise. Yani artı birşey yapmadın şuan, yapman gerekeni yaptın. Artık bu symlink bypass açığını bilmeyen yoktur. Yani bu açığı bulup kapatmamızı bekleyin gibi muhabbetler bana çok saçma geliyor. Eğer bu işi yapıyorsanız bu tür güvenlik problemlerini biliyor olmanız, bilmiyorsanız araştırıp öğreniyor olmanız gerekiyor, onu da yapmıyorsanız bu işten anlayan birileriyle çalışıp yaptırmanız gerekiyor. Bu sorundan kullanıcı sorumlu değildir çünkü elinden gelen birşey yok, sorumluluk tamamen sizde.SkyLord adlı üyeden alıntı: mesajı görüntüle
- 28-08-2010, 18:13:11Üyeliği durdurulduBen kullanıcıya suç mu atmışım açık konusunda ? Bilmeden yargılamaeSLow adlı üyeden alıntı: mesajı görüntüle
Tabi bahsedilen ln -s açığı ise. Bu açık perl kapansa da başka şekillerde kullanılabilir, kökten çözmek için farklı methodlar kullanmak lazım..