• 06-01-2013, 22:31:44
    #10
    sunucuoptimizasyon.com
    oguzelginoz adlı üyeden alıntı: mesajı görüntüle
    domainleri listelemek için named.conf u okumaya gerek yok 10 larca yöntemi var hangi ip adreslerinde hangi domainlerin olduğunu bulabilmek için bunu sizde çok iyi biliyorsunuz.
    İyide arkadaşın verdiği ekran görüntüsü bir shelle ait, shell ile listeleme yapılmış yoksa bir txt ye domainler koyulup verilseydi o zaman dediğiniz gibi dışardan hangi ip üzerinde hangi siteler var rahatça tespit edebiliriz diyebilirdik. Dikkat ederseniz hesap sahipliklerine kadar görünüyor, bunu dışardan yapamassınız.
  • 06-01-2013, 22:34:23
    #11
    oguzelginoz adlı üyeden alıntı: mesajı görüntüle
    açıklama yapılacak bir durum yok bence hacklenen sitelerin hepsi joomla ve wordpress hosting firması ne yapsın.
    Elazığlı168 adlı üyeden alıntı: mesajı görüntüle
    İyide arkadaşın verdiği ekran görüntüsü bir shelle ait, shell ile listeleme yapılmış yoksa bir txt ye domainler koyulup verilseydi o zaman dediğiniz gibi dışardan hangi ip üzerinde hangi siteler var rahatça tespit edebiliriz diyebilirdik. Dikkat ederseniz hesap sahipliklerine kadar görünüyor, bunu dışardan yapamassınız.
    Panel görüntüsü:

  • 06-01-2013, 22:49:02
    #12
    Eğer WP siteleri güncelleseydik bunlar olmayacaktı sanırım

    username : admin olan WP sitelerim
    WP son sürüm olmayan WP sitelerim

    gitmiÅŸ
  • 06-01-2013, 22:56:09
    #13
    Sedat Tekin adlı üyeden alıntı: mesajı görüntüle
    Eğer WP siteleri güncelleseydik bunlar olmayacaktı sanırım
    Hepsi en güncel sürümdeydi hocam. Yakın zamanda güncelleme işlemini yaptım.
  • 07-01-2013, 06:41:23
    #14
    Üyeliği durduruldu
    hocam öncelikle geçmiş olsun . dosyalar nette oldugundan artık 9 -10 yaşındaki afacanlar bile hacker kesildi başımıza cgi-telnet ile domainleri listeleyebilirler cok basit bir yoldan sunucu sahibi komutları sadece root izni versede yine listelerler symlink ile bende aynı problemlerle hergün uğraşıyorum bir nebze güvenlik yaptım ama yinede geçiliyor yani söylemek istediğim ne yaparsanız yapın bypass edilebiliyor o sebeble tek çözüm kendinize ait bir vps kiralamak kendi sitelerinizi taşırsınız başka bir site barınmaz makinada kendi sitelerinize tek girebilen siz olursunuz eğer firma aracılığı ile hosting hizmeti alırsanız bu durum devam eder veya netinternet osman bey'le görüşebilirsiniz onun sistem güvenlikli oda bir bakımdan sizin derdinize çare olur ama en iyisi kendinize özel vps kiralayın ucuz ve kaliteli bir yer lazım diyorsanız önerebilceğim hostpaket.net gökhan bey ile görüşebilirsiniz.

    iyi günler iyi forumlar tekrardan geçmiş olsun
  • 07-01-2013, 10:54:05
    #15
    Jux adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar erişimin engellenmesi için bir yöntem buldum.

    public_html

    Dosyasının izinlerini 644 yapınız
    daha önce de böyle bir konu vardı ve bazı bilgiçler ukalaca yorumlar yazmıştı konuya, sanırım aynı yöntem tüm database bilgileri görünüyor bu sitelerin değilmi?

    bu konuya bir çözüm bulunamadı o zamanlar. public_html 644 yaparsak site çalışmasında sorunlar oluşmuyor mu?
  • 07-01-2013, 11:04:18
    #16
    sunucuoptimizasyon.com
    darkgokmen adlı üyeden alıntı: mesajı görüntüle
    hocam öncelikle geçmiş olsun . dosyalar nette oldugundan artık 9 -10 yaşındaki afacanlar bile hacker kesildi başımıza cgi-telnet ile domainleri listeleyebilirler cok basit bir yoldan sunucu sahibi komutları sadece root izni versede yine listelerler symlink ile bende aynı problemlerle hergün uğraşıyorum bir nebze güvenlik yaptım ama yinede geçiliyor yani söylemek istediğim ne yaparsanız yapın bypass edilebiliyor o sebeble tek çözüm kendinize ait bir vps kiralamak kendi sitelerinizi taşırsınız başka bir site barınmaz makinada kendi sitelerinize tek girebilen siz olursunuz eğer firma aracılığı ile hosting hizmeti alırsanız bu durum devam eder veya netinternet osman bey'le görüşebilirsiniz onun sistem güvenlikli oda bir bakımdan sizin derdinize çare olur ama en iyisi kendinize özel vps kiralayın ucuz ve kaliteli bir yer lazım diyorsanız önerebilceğim hostpaket.net gökhan bey ile görüşebilirsiniz.

    iyi günler iyi forumlar tekrardan geçmiş olsun

    Engellenemez diye birşey yok tabiki, isterseniz sunucuda kimseye adım bile attırmazsınız ama bu seferde scriptlerin birçoğu çalışmaz, ne kadar fazla güvenlik o kadar çalışmayan script.
  • 07-01-2013, 11:53:11
    #17
    yemekbloglari adlı üyeden alıntı: mesajı görüntüle
    daha önce de böyle bir konu vardı ve bazı bilgiçler ukalaca yorumlar yazmıştı konuya, sanırım aynı yöntem tüm database bilgileri görünüyor bu sitelerin değilmi?

    bu konuya bir çözüm bulunamadı o zamanlar. public_html 644 yaparsak site çalışmasında sorunlar oluşmuyor mu?
    Birkaç sitemde bu değişikliği yaptım sorun çıkmadı hocam fakat diğer sitelerimde 403 forbitten hatası alıyorum. Tüm dosyaları, verileri değiştirebiliyorlar. Tek çare firma değiştirmek.
  • 07-01-2013, 11:58:58
    #18
    shared her sunucunun sonu boyle olmuş ya da olacaktır.

    Kaçarı yok arkadaşlar : )

    Bir zincir, en zayıf halkası kadar kuvvetlidir.