• 13-04-2014, 19:27:53
    #1
    Arkadaşlar bir portal sitem var, dün gece ve bu gün 3 kes üst üste hack yedi biz kurdukça adamlar hackliyor bu sorundan nasıl kurtulabilirim, site wordpress ve ben açığın "wp-includes" klasörünün içinde herhangibi bir dosyada olduğunu düşünüyorum şayet bu klasörü silince erişemiyor ama siteyi tekrar kurduğumda silip index atıyorlar ve sadece bu klasörü silmeden bırakıyorlar.

    Site adresi pm olarak gönderilir.
  • 13-04-2014, 19:29:50
    #2
    Üyeliği durduruldu
    ftp deki dosyalarınız kontrol edin
  • 13-04-2014, 19:35:49
    #3
    Başka pc den temiz wp indirip kurun.
  • 13-04-2014, 19:36:17
    #4
    ftp deki dosyaları kontrol edin + tüm dosyalarınıza 777 yazma izni vermeyin ondan dolayıda açık oluşabiliyor.
  • 13-04-2014, 20:29:14
    #5
    KadRi adlı üyeden alıntı: mesajı görüntüle
    ftp deki dosyaları kontrol edin + tüm dosyalarınıza 777 yazma izni vermeyin ondan dolayıda açık oluşabiliyor.
    yok onlara dikkat ediyorum.

    Alpim adlı üyeden alıntı: mesajı görüntüle
    Başka pc den temiz wp indirip kurun.
    upload hızım 50kb/sn sitenin yedeği 10 saate yükleniyor

    StormKing adlı üyeden alıntı: mesajı görüntüle
    ftp deki dosyalarınız kontrol edin
    tam olarak neyini kontrol etmeliyim ?
  • 13-04-2014, 20:43:51
    #6
    Bir arkadaşa yaptırabilirsiniz hocam sistemiz wp değilmi.
  • 13-04-2014, 20:46:07
    #7
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Hocam config bilgilerinizi okumuşlarsa aynı serverdeki başka bir site üzerinden baglantı yapabilirler.

    Önce db bilgilerinizi degiştirin, daha sonra aşagıdaki kodları ana dizinine deneme.php diye atın son degişikliklere bakın eger sizin sitenize shell upload edilmişse shell.php diye etmez adam sonuçda .
    /wp-includes/SimplePie/Cache.php orjinali buysa.
    /wp-includes/SimplePie/Cachee.php adam bu şekil upload eder bilemezsin.

    Her shell i anti görmez virüssüz dosyayı saklar adam arada girer hackler.

    Bu deneme.php ile son oynanan dosyayı bulabilirsin. eğer sunucudan dolayıysa siz kendiniz shell atıp kontrol etmeniz lazım siteler arası geçiş yapılabiliomu herhangi bir sitedeki dosya okunabiliyormu. vs. vs. wp-admin klasorunude cpanel,directadmin herneyse şifreleyebilirsin.

    <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
    
    <html>
    	<head>
    		<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
    		<style type="text/css">
    		body, td {
    			font-size: 8pt;
    			font-family: sans-serif;
    		}
    		a:link, a:hover, a:active, a:visited {
    			font-size: 8pt;
    			color: #0000FF;
    		}
    		</style>
    	</head>
    	<body>
    		<?php
    
    		$dir = ".";
    		$directories = array();
    		$files = array();
    
    		function recursedir($rootdir){
    			$directories = array();
    			$files = array();
    			$dir = (substr($rootdir, -1) == '/') ? substr($rootdir, 0, -1) : $rootdir;
    			if(is_dir($dir)){
    				if($handle = opendir($dir)){
    					while(false !== ($file = readdir($handle))){
    						if($file != "." && $file != ".."){
    							$filename = $dir.'/'.$file;
    							if(is_dir($filename)){
    								$folder = $filename;
    								$files = array_merge($files, recursedir($filename));
    								//echo $folder."<br />";
    							} else {
    								$files[$filename] = filemtime($filename);
    							}
    						}
    					}
    					closedir($handle);
    				} else {
    					die('Could not open directory.');
    				}
    			} else {
    				die('Invalid directory.');
    			}
    			return $files;
    		}
    
    		$files = recursedir(".");
    		if($_GET['sort'] == 'alpha'){
    			if($_GET['mode'] == 'desc'){
    				krsort($files);
    				$highlight = 'alpha_desc';
    			} else {
    				ksort($files);
    				$highlight = 'alpha_asc';
    			}
    		} else {
    			if($_GET['mode'] == 'asc'){
    				asort($files, SORT_NUMERIC);
    				$highlight = 'date_asc';
    			} else {
    				arsort($files, SORT_NUMERIC);
    				$highlight = 'date_desc';
    			}
    		}
    		$sort_alpha_asc = ($highlight == 'alpha_asc') ? '<b>Asc</b>' : '<a href="?sort=alpha&mode=asc">Asc</a>';
    		$sort_alpha_desc = ($highlight == 'alpha_desc') ? '<b>Desc</b>' : '<a href="?sort=alpha&mode=desc">Desc</a>';
    		$sort_date_asc = ($highlight == 'date_asc') ? '<b>Asc</b>' : '<a href="?sort=date&mode=asc">Asc</a>';
    		$sort_date_desc = ($highlight == 'date_desc') ? '<b>Desc</b>' : '<a href="?sort=date&mode=desc">Desc</a>';
    		echo "Sort by: Date- $sort_date_asc | $sort_date_desc; Name- $sort_alpha_asc | $sort_alpha_desc<br />\n<br />\n";
    
    		echo "<table border=\"0\">\n<tr><td><u>Dosya</u></td><td width=\"25\"></td><td><u>Boyut</u></td><td width=\"25\"></td><td><u>Son Degisiklik</u></td></tr>\n";
    		foreach($files as $file => $timestamp){
    			echo "<tr><td><a href=\"$dir/$file\">$file</a></td><td></td><td>";
    			$filesize = filesize($file);
    			if($filesize >= 1048576){
    				echo round($filesize / 1048576, 1).'MB';
    			} else {
    				echo round($filesize / 1024, 1).'kb';
    			}
    			echo '</td><td></td><td>'.date('d M Y H:i:s', $timestamp)."</td></tr>\n";
    		}
    		echo '</table>';
    
    		?>
    	</body>
    </html>
  • 14-04-2014, 00:17:58
    #8
    IhsanNet adlı üyeden alıntı: mesajı görüntüle
    Hocam config bilgilerinizi okumuşlarsa aynı serverdeki başka bir site üzerinden baglantı yapabilirler.

    Önce db bilgilerinizi degiştirin, daha sonra aşagıdaki kodları ana dizinine deneme.php diye atın son degişikliklere bakın eger sizin sitenize shell upload edilmişse shell.php diye etmez adam sonuçda .
    /wp-includes/SimplePie/Cache.php orjinali buysa.
    /wp-includes/SimplePie/Cachee.php adam bu şekil upload eder bilemezsin.

    Her shell i anti görmez virüssüz dosyayı saklar adam arada girer hackler.

    Bu deneme.php ile son oynanan dosyayı bulabilirsin. eğer sunucudan dolayıysa siz kendiniz shell atıp kontrol etmeniz lazım siteler arası geçiş yapılabiliomu herhangi bir sitedeki dosya okunabiliyormu. vs. vs. wp-admin klasorunude cpanel,directadmin herneyse şifreleyebilirsin.

    <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
    
    <html>
    	<head>
    		<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
    		<style type="text/css">
    		body, td {
    			font-size: 8pt;
    			font-family: sans-serif;
    		}
    		a:link, a:hover, a:active, a:visited {
    			font-size: 8pt;
    			color: #0000FF;
    		}
    		</style>
    	</head>
    	<body>
    		<?php
    
    		$dir = ".";
    		$directories = array();
    		$files = array();
    
    		function recursedir($rootdir){
    			$directories = array();
    			$files = array();
    			$dir = (substr($rootdir, -1) == '/') ? substr($rootdir, 0, -1) : $rootdir;
    			if(is_dir($dir)){
    				if($handle = opendir($dir)){
    					while(false !== ($file = readdir($handle))){
    						if($file != "." && $file != ".."){
    							$filename = $dir.'/'.$file;
    							if(is_dir($filename)){
    								$folder = $filename;
    								$files = array_merge($files, recursedir($filename));
    								//echo $folder."<br />";
    							} else {
    								$files[$filename] = filemtime($filename);
    							}
    						}
    					}
    					closedir($handle);
    				} else {
    					die('Could not open directory.');
    				}
    			} else {
    				die('Invalid directory.');
    			}
    			return $files;
    		}
    
    		$files = recursedir(".");
    		if($_GET['sort'] == 'alpha'){
    			if($_GET['mode'] == 'desc'){
    				krsort($files);
    				$highlight = 'alpha_desc';
    			} else {
    				ksort($files);
    				$highlight = 'alpha_asc';
    			}
    		} else {
    			if($_GET['mode'] == 'asc'){
    				asort($files, SORT_NUMERIC);
    				$highlight = 'date_asc';
    			} else {
    				arsort($files, SORT_NUMERIC);
    				$highlight = 'date_desc';
    			}
    		}
    		$sort_alpha_asc = ($highlight == 'alpha_asc') ? '<b>Asc</b>' : '<a href="?sort=alpha&mode=asc">Asc</a>';
    		$sort_alpha_desc = ($highlight == 'alpha_desc') ? '<b>Desc</b>' : '<a href="?sort=alpha&mode=desc">Desc</a>';
    		$sort_date_asc = ($highlight == 'date_asc') ? '<b>Asc</b>' : '<a href="?sort=date&mode=asc">Asc</a>';
    		$sort_date_desc = ($highlight == 'date_desc') ? '<b>Desc</b>' : '<a href="?sort=date&mode=desc">Desc</a>';
    		echo "Sort by: Date- $sort_date_asc | $sort_date_desc; Name- $sort_alpha_asc | $sort_alpha_desc<br />\n<br />\n";
    
    		echo "<table border=\"0\">\n<tr><td><u>Dosya</u></td><td width=\"25\"></td><td><u>Boyut</u></td><td width=\"25\"></td><td><u>Son Degisiklik</u></td></tr>\n";
    		foreach($files as $file => $timestamp){
    			echo "<tr><td><a href=\"$dir/$file\">$file</a></td><td></td><td>";
    			$filesize = filesize($file);
    			if($filesize >= 1048576){
    				echo round($filesize / 1048576, 1).'MB';
    			} else {
    				echo round($filesize / 1024, 1).'kb';
    			}
    			echo '</td><td></td><td>'.date('d M Y H:i:s', $timestamp)."</td></tr>\n";
    		}
    		echo '</table>';
    
    		?>
    	</body>
    </html>
    dediğiniz yaptım hocam bir lsite oluştu buradan neyi takip edeceğim onu anlamadım ?

    şu an siteyi geri yükledim rss.php dosyası gibi rss2.php dosyası buldum ve sildim belki o dosyadan olabilir.

    şimdi neler yapmam lazım hocam güvenlik amaçlı olarak ?
  • 14-04-2014, 00:19:03
    #9
    SkyGhostAir adlı üyeden alıntı: mesajı görüntüle
    dediğiniz yaptım hocam bir lsite oluştu buradan neyi takip edeceğim onu anlamadım ?

    şu an siteyi geri yükledim rss.php dosyası gibi rss2.php dosyası buldum ve sildim belki o dosyadan olabilir.

    şimdi neler yapmam lazım hocam güvenlik amaçlı olarak ?
    güncel olmayan eklentiniz var mı özellikle akismet eklentisini silin ya da güncelleyin wordpress de başka bir açık yok muhtemelen akismet üzerinden hackleniyorsunuz.