Merhaba arkadaşlar,
Yaptığım php bir siteye "vpprotest" nicli biri 3 kere arka arkaya index attı. İlkinde bu ftp adresindendir dedim ve siteyi düzeltip attıktan sonra ftpyi sildim. Baktım bir kaç gün sonra 2. kez index attı. Bu sefer scriptte bir şey varmı diye kontrol ettim. Bir şey bulamadım. Sitenden dosya yükleme mekanizması olmadığı için siteden yapması mümkün değil. Siteyi yeniden düzenleyip servera attıktan sonra gene ftp adresini sildim. Şimdi yine aynı adam bu sefer 3. kere index atıyor. Scripti didik didik taradım. Açık bulamadım. Bu adam indexi nasıl atıyor. Bu konuda bilgisi olan ve yukarda nickini andığım lamer bozuntusunu tanıyan varmı aranızda.
Php siteye index atılma!
13
●2.105
- 14-01-2010, 19:56:04Bi kere site php. Bunu buraya yazmayacağım da nereye yazacağım. Ben kimseye kahin de demedim. Root dan da index atılmadı öyle olsaydı diğer sitelerede index atılırdı. Sonuçta herkesin bilgisinin bir sınırı var. Benim de bilmediğim anlamadığım şeylerde olacaktır elbet. Eğer site file upload kısmı olsaydı ordan atıldı diyecektim ama sitede file upload yok. Ftp den olmadığını biliyorum çünkü ftp yi sildim. Sonuçta bu adam index atması için ya file upload kısmını kullanıp sayfayı servera yükleyecek ya ftp yi kullacak yada sitenin açıklarından istifade ederek dosya oluşturacak. Şimdi ftp yi sildim. Site de file upload da yok. E site aracılığı ile dosya oluşturması mümkün değil. Çünkü bazı foksiyonlarla variable leleri kordum.Root diyeceksen o da mümkün değil çünkü öyle olsaydı diğer sitelerede index atılmış olurdu. E bütün bunlarla yapmadı da nasıl yaptı o zaman.inforesim adlı üyeden alıntı: mesajı görüntüle
- 14-01-2010, 20:02:06ftp yi sadece sildiğini belirtmişsiniz. şifreleri değiştirmek aklınıza geldimi? şifrelerinizide değiştirdiyseniz ozaman scriptinizde remote include açığı olabilir. bunun dışında sunucuda başka bir site hostunda bulunan shell dosya ile sizin dizine geçmiş olabilirler. şifreleri değiştirdiyseniz ve scriptinizde acık olmadığından eminseniz sunucu güvenliği ile ilgili bir durum olabilir.
- 14-01-2010, 20:18:41remote include derken neyi kastediyorsunuz. Başka bir siteden dosya include etme olayı yok.Teknonix adlı üyeden alıntı: mesajı görüntüle
Kaldıki böyle olması içinif (isset($_GET["sayfa"])) $sayfa=$_GET["sayfa"]; {require ($sayfa.".php"); }tarzında bir şey olması lazım. Ama scriptin sadece main kısmında böyle bir olay var. Adam remote include yapsa bu sefer sadece sitenin değişken kısmını hacklemiş olabilir. Ama burda sayfanın tamamına index atılıyor. - 14-01-2010, 20:29:51Bir önceki postta dediğinizi cevapladım.Teknonix adlı üyeden alıntı: mesajı görüntüle
Php bölümü ile alakası ne ? + buradaki insanlar kahin mi ki nasıl index attığını bilsin ? + script de sorun yok ise sunucuya girip root atmışlardır..