• 08-04-2022, 12:20:15
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Selamlar, eski bi denemeler yaptığım siteme bazı null programlar kurmuştum. Shell sokan bi arkadaş godaddyden domaini, başka yerden hostingi ve adsense hesabı ve mailini bile çalmış 🤣.Allahtan önemsizdi ve burda bilgilendirmek istedim. Dikkat edin bi zararlı plugin demeyin. Adam siteyi aktif tutuuor ama benim değil.
    Geri alma şansımız yok heralde
  • 08-04-2022, 12:31:34
    #2
    Hocam shell ile sizin domaininizi hostinginizi alamazlar ki
    Şöyle birşey olmuştur tahminimce senaryo dbnizde kayıtlı olan mail ve password kullandığınız domain firması ile aynı olduğundan giriş yapıp almış olabilirler. Şaşırtıcı ama tebrik ederim arkadaşları Geçmiş olsun.
  • 08-04-2022, 12:39:58
    #3
    Merhabalar,

    Hosting firması olarak;
    Eğer ki; şifreleme yöntemi olarak MD5 kullanan bir yazılım ise; shell ile şifrenizi göremez, sadece dosyalarınızı siler / ekler / değiştirir
    Onun haricinde basit yazılımlarda şifreler phpmyadmin üzerinden görüntülenebilinir,
    Hosting hizmetinizde dosyalar içerisinde şifreleriniz yazıyor ise oradan alınabilinir
    ama her halukârda;
    "Bilindik Hosting firmalarında" genellikle kendilerine özgü + bilindik yazılımlar ile sürekli taranıp, zararlı dosyalar fark edilip direkt içerik temizlenir veya karantinaya alınıp bilgi iletilir.

    Saygılarımızla.
  • 08-04-2022, 13:00:06
    #4
    Halilahmad adlı üyeden alıntı: mesajı görüntüle
    Hocam shell ile sizin domaininizi hostinginizi alamazlar ki
    Şöyle birşey olmuştur tahminimce senaryo dbnizde kayıtlı olan mail ve password kullandığınız domain firması ile aynı olduğundan giriş yapıp almış olabilirler. Şaşırtıcı ama tebrik ederim arkadaşları Geçmiş olsun.
    Aynen hocam öyle yapmış . Önemsizdede bilgilendirme amaçlı açtım arkadaşlara 👍🤣
  • 08-04-2022, 15:26:41
    #5
    TekLanDC adlı üyeden alıntı: mesajı görüntüle
    Merhabalar,

    Hosting firması olarak;
    Eğer ki; şifreleme yöntemi olarak MD5 kullanan bir yazılım ise; shell ile şifrenizi göremez, sadece dosyalarınızı siler / ekler / değiştirir
    Onun haricinde basit yazılımlarda şifreler phpmyadmin üzerinden görüntülenebilinir,
    Hosting hizmetinizde dosyalar içerisinde şifreleriniz yazıyor ise oradan alınabilinir
    ama her halukârda;
    "Bilindik Hosting firmalarında" genellikle kendilerine özgü + bilindik yazılımlar ile sürekli taranıp, zararlı dosyalar fark edilip direkt içerik temizlenir veya karantinaya alınıp bilgi iletilir.

    Saygılarımızla.
    şifreleme olarak md5 kullanılması hatalı bilgi değil mi..
  • 08-04-2022, 15:54:15
    #6
    Misafir adlı üyeden alıntı: mesajı görüntüle
    şifreleme olarak md5 kullanılması hatalı bilgi değil mi..
    Bazı scriptlerde direkt "kullanıcı@domain.com şifre" şeklinde direkt olarak gözükür @RssMonster; o sebepten ötürü MD5 terimi kullandık.
    Sonuçta wordpress vb yazılımlarda PHPMYADMIN passwd kısmına girdiğinizde şifreler MD5 tekniği ile gözükmüyor mu?

    Saygılarımızla
  • 08-04-2022, 16:14:01
    #7
    TekLanDC adlı üyeden alıntı: mesajı görüntüle
    Bazı scriptlerde direkt "kullanıcı@domain.com şifre" şeklinde direkt olarak gözükür @RssMonster; o sebepten ötürü MD5 terimi kullandık.
    Sonuçta wordpress vb yazılımlarda PHPMYADMIN passwd kısmına girdiğinizde şifreler MD5 tekniği ile gözükmüyor mu?

    Saygılarımızla
    Wordpress hash fsrklı hocsm. Data sitelerine düşmediyse kırılmaz. Zaten krma diye birşey yok. Karşılığını deniyor
  • 08-04-2022, 16:19:28
    #8
    Seotype adlı üyeden alıntı: mesajı görüntüle
    Selamlar, eski bi denemeler yaptığım siteme bazı null programlar kurmuştum. Shell sokan bi arkadaş godaddyden domaini, başka yerden hostingi ve adsense hesabı ve mailini bile çalmış 🤣.Allahtan önemsizdi ve burda bilgilendirmek istedim. Dikkat edin bi zararlı plugin demeyin. Adam siteyi aktif tutuuor ama benim değil.
    Geri alma şansımız yok heralde
    Merhaba Seotype,

    Mantıklı bir durum değildir. Bir sitede barındırma tarafında shell sokulması ile o sitenin google webmaster tools gibi sahiplikleri ancak değişebilir. Kişi kendi ads kodunu ekleyebilir vs. .. Ancak domaini kaybetmek, domainin bağlı olduğu e-posta adresini kaybetmek senaryoları sahibinin veya hizmet sağlayıcısının hiç bir güvenlik önlemi almamasını gerektirir.

    İyi çalışmalar.
  • 08-04-2022, 16:34:43
    #9
    CliaWeb adlı üyeden alıntı: mesajı görüntüle
    Merhaba Seotype,

    Mantıklı bir durum değildir. Bir sitede barındırma tarafında shell sokulması ile o sitenin google webmaster tools gibi sahiplikleri ancak değişebilir. Kişi kendi ads kodunu ekleyebilir vs. .. Ancak domaini kaybetmek, domainin bağlı olduğu e-posta adresini kaybetmek senaryoları sahibinin veya hizmet sağlayıcısının hiç bir güvenlik önlemi almamasını gerektirir.

    İyi çalışmalar.
    Geri alınabilr mi sizce? Yabancı bir oldugu için dava da edemeyiz heralde