• 10-01-2007, 02:21:38
    #1
    forumumda album_mod klasörünün içinde saçma sapan isimli 4 tane dosya vardı, ftpden download da edilemiyordu. Belli ki bir hack girişi idi. Daha önceden de başıma geldiği için sildim sorun etmedim..
    Şimdi backlinlerimi araştırırken aşağıdaki url yi buldum.
    Zone-H.org * Defacement details
    Anlayanınız bu olayı açıklayabilir mi? tehlikesi nedir , ne yapmam gerekir, bu sitede anlatılmak istenen nedir?
  • 10-01-2007, 02:24:08
    #2
    Kurumsal PLUS
    yazdıklarından hiçbirşey anlaşılmayacak kadar kısa yazmışsın biraz ayrıntı verirmisin
  • 10-01-2007, 02:32:17
    #3
    pardon ya url yi girmeyi unutmuşum..


    tekrar özetlemek gerekirse forum içinde yer alan album_mod klasörünün için yabancı 4 dosya buldum ve sildim.. az önce de backlinklerimden yukarıda verdiğim siteyi buldum , orda benim sitemden ve eklenen bu dosyadan bahsedilmiş, nedir anlamadım ..
  • 10-01-2007, 02:38:04
    #4
    Kurumsal PLUS
    o klasörün chmod'u %99 777 olmalı ve oraya bir dosya upload etmiş bu amerikan lameri http://old.zone-h.org/defacements/mirror/id=4673049/ buradan nasıl bir index attıgını görebilirsin bunu birkaç şekilde yapabilir 777 olan dizinlere dışardan dosya yükleniyor perl ile yada senin hostingleriin içinde bir siteden FSO yada piyasada shell dedikleri scriptlerle yapılıyor çözüm yoluna gelince openbasedir kur ve güzel bir php.ini disable functions yap daha önce birçok kes yayınlandı bu ayarlar scriptden upload edilmişse scriptinin ayarlarını güzel yap ki sadece jpg gif yüklensin html yüklenmesin uzantısına göre taramayacaksın webmaster olmadıgımdan webmaster arkadaşlar daha iyi bilir demek istediğimi ancak ciddi güvenlik açıklarına neden olacak birşey değil zone-h adındaki bu salak site hackler ve lamerlerin toplist i kim nekadar site hacklicek diye bu şekilde üst sıralara çıkmak için zaman geçiriyorlar bir nevi bilgisayar oyunu gibi diyebiliriz.
  • 10-01-2007, 02:43:49
    #5
    benim hostuma aldığım bir hacker diye geçinen arkadaşımızda

    benim domainlerime ait subdomain açıp index atmıştı
    örnek admin.hostbank24.net .güyya panel girişi gibi olmuş

    bunlar lamerlikdir başka birşey değildir ..

    bence takma bile

    zone h de benim subdomain de var ayrıca
  • 10-01-2007, 02:47:49
    #6
    Kurumsal PLUS
    ozaman sende Tweak Settings'i gözden geçir hostbank sanada çözüm bulduk varmı başka poroblemi olan arkadişler.
  • 10-01-2007, 02:51:34
    #7
    dosya izinlerini sınırlandırmıştım ama dediğin gibi başka bir yazılım ile yapmışlardır.. Bu sitede de marifetlerini duyuruyorlar demek.. Herşeyden korkar olduk zaten , belki önemlidir danışayım istedim. aydınlattığın için teşekkürler ni osman
  • 10-01-2007, 02:52:29
    #8
    tweak de bişi yok

    bir de çay ısmarla tam olsun
  • 10-01-2007, 02:52:52
    #9
    Misafir
    vay anasını sayın seyirciler.. saldıran saldırana