• 01-12-2008, 13:05:36
    #1
    Merhaba arkadaşlar; ihs sunucuları üzerinde olan sitem üzerinden 3 günde 2. kez toplu spam mail gönderimi yapıldı. Bunun üzerine ihs siteme erişimi engelledi. Ben ilk saldırıdan sonra elimden geldiğince sorunu gidermeye çalıştım fakat üstüne 2. kez saldırıp başarılı oldular.
    Bu arada, Google Analytics raporlarını incelediğimde saldırının "index.php?icerik=http://www.inferno-online.kit.net/hot?" bağlantısından kaynaklandığını gördüm. Bunun üzerine icerik.php dosyamı aşağıdaki şekilde düzenledim. Ama 2. kez toplu spam mail gönderimi yapıldığında da bu şekilde düzenlenmişti zaten.
     $ic=mysql_real_escape_string($_GET["icerik"]);
    if($ic=="anasayfa" || $ic=="") include("anasayfa.php"); 
    else if($ic=="haber") include("haber.php");
    else die("hata");
    Ne yapsam işin içinden çıkamıyorum. Yardımcı olursanız çok sevinirim.
  • 08-12-2008, 03:32:32
    #2
    Üyeliği durduruldu
    Önce bir ihs'ye rica et 201.7.184.2 IP adresini banlasınlar.Daha sonra allow_url_fopen özelliğini yasaklasınlar ve safe mod ile ilgili ayar yapsınlar

    Ayrıca sitende bu gibi şeyler için seo kullansan daha iyi olur.Hem bu tip lamerlerden kurtulmuş olursun.

    Ayrıca başındaki dert RFI (remote file inclusion) . Ayrıntılı bilgi için Wiki amcaya bi göz at derim.
    Remote File Inclusion - Wikipedia, the free encyclopedia