• 15-01-2021, 13:17:46
    #1
    Dostlar selam , geliştirmekte olduğum siteye bugün sabah saldırı gerçekleşti .Host üzerinden veritabanına girip kayıtları silmiş .IP loga baktığımda ipsi gözüküyor.Daha önce de oldu bilgileri değiştik fakat yine girmiş.İP değiştirmeden girmiş .Neler yapabiliriz bu konu hakkında ? Bilgileri değiştirmemize rağmen yine girebiliyor .Neler yapabiliriz ?
  • 15-01-2021, 13:19:09
    #2
    Script ney ? Login yapısı nasıl ? Hashlemen varmı? Sql sorguların nasıl ?
  • 15-01-2021, 13:19:48
    #3
    Sizin yapabileceğiniz bir şey olmadığını düşünüyorum, host firmasında bulunan bir siteye shell atılıyor. Hostingi değiştirmenizi tavsiye ederim.
  • 15-01-2021, 13:20:51
    #4
    cartel24 adlı üyeden alıntı: mesajı görüntüle
    Script ney ? Login yapısı nasıl ? Hashlemen varmı? Sql sorguların nasıl ?
    Benden önceki yazılımcıdan sonra geliştirmesini yapıyorum.Sistemi ben kurmadım .Ama inceledim bir şey bulamadım tam olarak kontroller tam yapılıyor .Şimde tekrar bakacağım.Sql injectiondan girmiş olabilir zaten script bir tuhaf.
  • 15-01-2021, 13:22:13
    #5
    Login de parametre mi kullanıyor orayı kontrol eder misin
  • 15-01-2021, 13:23:37
    #6
    Ya yazılımda, ya web sunucuda zafiyet bulunuyor. Pentest yaptırmanızı öneririm ehil birine.
  • 15-01-2021, 13:29:08
    #7
    cartel24 adlı üyeden alıntı: mesajı görüntüle
    Login de parametre mi kullanıyor orayı kontrol eder misin
    hayır kullanılmıyor mesela 5 dk önce yedekleri yükledim şu an geri sildi her şeyi
  • 15-01-2021, 13:38:31
    #8
    Loginde parametre kullanmalısın ayrıca şifrelerini kriptolu ayrıca saltlı tutmalısınız
  • 15-01-2021, 13:44:47
    #9
    cartel24 adlı üyeden alıntı: mesajı görüntüle
    Loginde parametre kullanmalısın ayrıca şifrelerini kriptolu ayrıca saltlı tutmalısınız
    parametreden kastınız nedir ?

    şifreler zaten encrypt şekilde