• 19-04-2017, 19:51:16
    #19
    azatmetin adlı üyeden alıntı: mesajı görüntüle
    peki wordpress anadizindeki index.php dosyası editlenirse sistem çalışacak mı?
    index.phpnin altına hacklinkler gömüldüğünde sistemin nasıl haberi olacak?
    bunu wordpress güncellemesi gibi mi düşünecek?
    Eğer sisteme WordPress ana dizinindeki index.php dosyasınıda eklerseniz onuda kontrol eder Hacklink saldırıları genelde footer.php gibi dosyalara yapıldığı için onun eklenmesini öneriyoruz ama sadece bir öneri. Kullanıcı istediği dosyaları sisteme kaydedebilir.
  • 19-04-2017, 20:01:19
    #20
    Üyeliği durduruldu
    Fiyatı PM Alabilir Miyim.
  • 19-04-2017, 20:04:00
    #21
    Platin üye
    black_scorpion adlı üyeden alıntı: mesajı görüntüle
    Eğer sisteme WordPress ana dizinindeki index.php dosyasınıda eklerseniz onuda kontrol eder Hacklink saldırıları genelde footer.php gibi dosyalara yapıldığı için onun eklenmesini öneriyoruz ama sadece bir öneri. Kullanıcı istediği dosyaları sisteme kaydedebilir.
    öncelikle fikir için tebrik ederim, ince düşünülmüş bir proje fakat ince işlenilmiş bir proje değil bana göre. çok manuel kalmış.
    sizin yerinizde olsam, böyle bir proje yapsam, şu şekilde otomatiğe dökerdim;

    müşteri scripti kurunca, uploads klasörü hariç tüm klasör ve dosyaların editlenme tarihini bir yere kayıt ederdim, eğer dosyalardan herhangi birinin düzenlenme tarihi değişirse müşteriye bilgi verirdim, müşteriyi dosya seçmek zorunda bırakmazdım, ki şuanki hali ile çok sağlıklı görünmüyor.

    müşteri güncelleme yapacağı zaman developer modunu aktif eder, güncelleme veya değişiklik yapıp modu tekrar kapatabilir. bu işlem kayıt ettiğiniz tarih loglarını düzenlemek için kullanılır.

    ek olarak bir dosya düzenlendiğinde, developer mod pasif ise, dosyanın içerisini kontrol eder, şifrelenmiş kod veya link varsa müşteriye ayrı bir bildirim gönderirdim. hatta kendi zararlı kod ve link altyapımı oluşturup, dosyayı tekrar düzenlerdim.

    tüm değişiklikleri de müşteriye log olarak gösterirdim, kendisi yapmış olsun ya da olmasın.

    kısacası konuyu okuduktan sonra aklıma gelen fikirler bunlardı. ne kadarı yapılabilinir, ne kadarını siz yapabilirsiniz bilmiyorum ama bence işin hakkı bu şekilde verilmeli.

    sakın yanlış anlamayın, kötü bir niyetim yok. eleştiriye açık biri iseniz, bu mesajımı yapıcı bir eleştiri olarak düşünün lütfen.

    kim bilir, belki bu mesajım için ileride teşekkür bile edebilirsiniz, zira bu hali ile rahatlığa alışan müşteri kitlelerini çekmeniz biraz zor.

    tekrar ellerinize kollarınıza emeğinize sağlık,
    iyi satışlar, bol kazançlar
  • 19-04-2017, 20:02:37
    #22
    OguzA adlı üyeden alıntı: mesajı görüntüle
    Fiyatı PM Alabilir Miyim.
    Konuda fiyat bilgisi mevcut fakat pm ile tekrar gönderdim hocam.
  • 19-04-2017, 20:05:54
    #23
    azatmetin adlı üyeden alıntı: mesajı görüntüle
    öncelikle fikir için tebrik ederim, ince düşünülmüş bir proje fakat ince işlenilmiş bir proje değil bana göre. çok manuel kalmış.
    sizin yerinizde olsam, böyle bir proje yapsam, şu şekilde otomatiğe dökerdim;

    müşteri scripti kurunca, uploads klasörü hariç tüm klasör ve dosyaların editlenme tarihini bir yere kayıt ederdim, eğer dosyalardan herhangi birinin düzenlenme tarihi değişirse müşteriye bilgi verirdim, müşteriyi dosya seçmek zorunda bırakmazdım, ki şuanki hali ile çok sağlıklı görünmüyor.

    müşteri güncelleme yapacağı zaman developer modunu aktif eder, güncelleme veya değişiklik yapıp modu tekrar kapatabilir. bu işlem kayıt ettiğiniz tarih loglarını düzenlemek için kullanılır.

    ek olarak bir dosya düzenlendiğinde, developer mod pasif ise, dosyanın içerisini kontrol eder, şifrelenmiş kod veya link varsa müşteriye ayrı bir bildirim gönderirdim. hatta kendi zararlı kod ve link altyapımı oluşturup, dosyayı tekrar düzenlerdim.

    tüm değişiklikleri de müşteriye log olarak gösterirdim, kendisi yapmış olsun ya da olmasın.

    kısacası konuyu okuduktan sonra aklıma gelen fikirler bunlardı. ne kadarı yapılabilinir, ne kadarını siz yapabilirsiniz bilmiyorum ama bence işin hakkı bu şekilde verilmeli.

    sakın yanlış anlamayın, kötü bir niyetim yok. eleştiriye açık biri iseniz, bu mesajımı yapıcı bir eleştiri olarak düşünün lütfen.

    kim bilir, belki bu mesajım için ileride teşekkür bile edebilirsiniz, zira bu hali ile rahatlığa alışan müşteri kitlelerini çekmeniz biraz zor.

    tekrar ellerinize kollarınıza emeğinize sağlık,
    iyi satışlar, bol kazançlar
    Yorumunuz için çok teşekkür ederim, evet scriptin henüz ilk versiyonu bu şekilde sunalım dedik zaten geliştirilmeye devam ediyoruz fikirleriniz içinde çok teşekkür ederiz hepsi dikkate alınacaktır. Şuanlık Shell Scanner ve Loglama üzerine çalışıyoruz hepsi zamanla scripte eklenecektir. Fakat uploads klasörü dışındaki tüm dosyaların kontrolünü tutmak sunucuyu yorabilir ve siteye herhangi bir eklenti kurulduğunda bazı dosyalar değişebilir ve kullanıcıya birden fazla bildirim gidebilir. Tekrardan önerileriniz için çok teşekkür ederiz hepsi listeye alındı ve scripte eklenecektir.
  • 19-04-2017, 20:28:46
    #24
    Sistem değişiklik yapılan 4 dosyayı bildiriyor, fakat geçen başıma gelen bir durum oldu. Adamlar hiç bir dosyama dokunmamış. Yazılımda yada sunucuda bir açık bulup shell basmışlar, sonra ekledikleri shell ve js ile binlerce spam link çıkışı yapmışlar. Üzerine manuel spam ve saldırıya uğramış site uyarısı aldım.

    Bu gibi saldırılardan haberimiz olacak mı ?
  • 19-04-2017, 20:40:38
    #25
    senturksun adlı üyeden alıntı: mesajı görüntüle
    Sistem değişiklik yapılan 4 dosyayı bildiriyor, fakat geçen başıma gelen bir durum oldu. Adamlar hiç bir dosyama dokunmamış. Yazılımda yada sunucuda bir açık bulup shell basmışlar, sonra ekledikleri shell ve js ile binlerce spam link çıkışı yapmışlar. Üzerine manuel spam ve saldırıya uğramış site uyarısı aldım.

    Bu gibi saldırılardan haberimiz olacak mı ?
    sitedeki herhangi bir dosyaya eklenen koddan haberiniz olması için sisteme o dosyayı kaydetmeniz gerekiyor, şuanlık sitenin tüm dosyalarını tarama özelliğini scripte eklemiyoruz ki hem sunucu yorulmasın hemde bir hacklenme durumunda binlerce bildirim alınmasın. .js kodlarını hangi dosyaya eklemişler acaba?
  • 19-04-2017, 22:35:36
    #26
    black_scorpion adlı üyeden alıntı: mesajı görüntüle
    sitedeki herhangi bir dosyaya eklenen koddan haberiniz olması için sisteme o dosyayı kaydetmeniz gerekiyor, şuanlık sitenin tüm dosyalarını tarama özelliğini scripte eklemiyoruz ki hem sunucu yorulmasın hemde bir hacklenme durumunda binlerce bildirim alınmasın. .js kodlarını hangi dosyaya eklemişler acaba?
    İnanın onu bilemiyorum, sadece indexlenen sayfalardan gördüm, tüm spa çıkışlar siteadresi.com/js/spam-casino-poker-link-cikisi.html

    Sonra ftpye bakınca onlarca dosya görünce farkettim shell olduklarını. Açığı bulamadım. Bu gibi sıkıntıları aşabilirmiyiz diye sordum hocam.

    Benim gibi mağdur olan yüzlerce insan vardır.
  • 19-04-2017, 22:39:40
    #27
    senturksun adlı üyeden alıntı: mesajı görüntüle
    İnanın onu bilemiyorum, sadece indexlenen sayfalardan gördüm, tüm spa çıkışlar siteadresi.com/js/spam-casino-poker-link-cikisi.html

    Sonra ftpye bakınca onlarca dosya görünce farkettim shell olduklarını. Açığı bulamadım. Bu gibi sıkıntıları aşabilirmiyiz diye sordum hocam.

    Benim gibi mağdur olan yüzlerce insan vardır.
    evet haklısınız büyük ihtimal .html dosya atarak link çıkışı yapmış olabilirler tüm olasılıkları listeye alıyorum hepsi için bir özellik eklemeye çalışacağız