• 07-08-2009, 00:08:00
    #1
    selam arkadaşlar..

    www.50sarisin.net

    www.harranuniversitesi.com

    sitelerimi hacklemişler gördüğünüz gibi.

    siteler wp idi nasıl düzeltebilirim acaba
  • 07-08-2009, 00:16:11
    #2
    Üyeliği durduruldu
    Muhtemelen 50 sarışın nete databaseden meta konulmuş onu düzeltmek için phpmyadminden hack indexinde geçen kelimelerden herhangi birini aratın ve eski kodlarla değiştirin diğerinde ise muhtemel bi meta daha ama bence onu databaseye değil index.php yada temanın index.phpsine yazmıslar elimden geldiğince yardımcı olmaya çalışırım
  • 07-08-2009, 00:20:06
    #3
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Benim sitede Sarisin.Net - En güzel Sarışınlar Burada! - Home bazen kendi sitemi araken sizin siteyi görüyorum. Yakın takip ediyordunuz sanırım yarışmayı.

    Dün gördüm hacklendiğini. Umarım en kısa sürede çözersiniz sorunu.
  • 07-08-2009, 00:46:54
    #4
    Üyeliği durduruldu
    harranuniversitesi.com adresinin kaynağına baktıgımız zaman meta kodlarını acık olarak görebiliyoruz bu kategorilere yazılmış metakodu ancak dbden yapılmıştır yani o yönlendirme kodlarıda dbnizde

    <div class="clearfloat">	
    	<div class="tanbox left">
    		<span class="title"><a href="http://www.harranuniversitesi.com/<meta http-equiv="refresh" content="1;URL=http://index.sitem.tv/uyari.html">/surdurulebilir-yasam-film-festivali-urfaya-geliyor.html" rel="bookmark" title="Permanent Link to Sürdürülebilir Yaşam Film Festivali Urfa’ya Geliyor">Sürdürülebilir Yaşam Film Festivali Urfa’ya Geliyor</a></span>
    		<div class="meta">Pts, 6/04/09 – 16:58 | <a href="http://www.harranuniversitesi.com/<meta http-equiv="refresh" content="1;URL=http://index.sitem.tv/uyari.html">/surdurulebilir-yasam-film-festivali-urfaya-geliyor.html#respond" title="Sürdürülebilir Yaşam Film Festivali Urfa’ya Geliyor için yapılan yorumlar">Yorum yok</a></div>
    size tavsiyem phpmyadmin karısık gelir yapamazsanız c99 shel sokup kendiniz tıpkı hackerların bağlandıgı gibi bağlanıp yönlendirme kodlarını silin sonrada db yedeğinizi alıp yeni bir db olusturup yedeği ona kurun çünki veri tabanı adı username pw gibi bilgiler onlarda oldukca istedikleri zaman tekrar bağlanıp hackleyebilirler bu durumlardan etkilenmemek için dosyaların chmod larını 444 555 şeklinde ayarlayın yazılabilirlik olmasın yani config dosyalarınızıda chmod 400 yapın ama bunu her server desteklemiyo ha güvenliği yüksek bi serverde barınıyorsanız bunlara hiç gerek yok
  • 07-08-2009, 00:52:27
    #5
    valla hocam ben pek anlamıyorum müsait oldugunuz bi zaman siz yapabilirmisiniz sölediklerinizi
  • 07-08-2009, 01:19:02
    #6
    Üyeliği durduruldu
    ben yardımcı olmasına oluyumda bizim hackindexini silmemiz bişey değiştirmez zaten sizin sitelerinizi sizden kaynaklanan bir açıktan dolayı hacklememişlerdir serverde açık olan bir başka siteden girilir dizin kodlar yardımı ile değiştirilir çeşitli yöntemleri var bunun sonra sizin dizininize geçilir yazma izinli dosyalara hack indexi yazılır bu önemli değildir fakat config okundugu zaman iş ciddileşir config okunur sql bağlanılır sonra siz yazma iznini kapatsanız dahi hacker sql bağlanıp yine istediği zaman yapacağını yapar ya database yeniliceksiniz dediğim gibi host sağlayıcınızla görüşün muhtemelen onlarda hack öncesi veritabanınız vardır baska bir dbye kursunlar ve configi okunamaz kılsınlar yani 400
  • 07-08-2009, 01:34:55
    #7
    evet bazen indexi kaldırmak işinize yaramayabilir.

    siteniz çok güvenli olabilir ama aynı hostta başka sitede de açık varsa sitenizde zarar görebilir.

    safe_mode ayarları bu konuda çok önemlidir.
  • 07-08-2009, 01:55:20
    #8
    Bu Graywolt çok olmaya başladı.Haftalarca siteleri kapandı.Saldırı yediler hala akıllanmadılar.Tekrar adam etmek lazım.
  • 07-08-2009, 12:25:25
    #9
    Üyeliği durduruldu
    ZXZ adlı üyeden alıntı: mesajı görüntüle
    evet bazen indexi kaldırmak işinize yaramayabilir.
    siteniz çok güvenli olabilir ama aynı hostta başka sitede de açık varsa sitenizde zarar görebilir.
    safe_mode ayarları bu konuda çok önemlidir.
    safe mod elbetteki on olursa iyi olur fakat bu ancak lamerleri durdurabilir safe modu off yapmak çok basit bi işlem ayrıca cgi telnet vb araçlar sayesinde dizinleri görmek safe onkende mümkün shell kodlarının engellendiği serverlerde barınmak güvenlik nedir gerçekten bilen şirketlerin serverlerinde barınmak bu açıdan çok önemlidir herkes kendi sitesinin güvenlikçisidir mp3evi.net 3. senesi ve daha birkez hacklenmedi resellerzoomun berbat hostunda tam 1 bucuk sene barındım ve sitemi korumayı başarabildim bulundugum serverde hacklenmedik site kalmadı hatta kendim rootlayı serverdeki ***** siteleri hacklemistim demem oki siten varsa güvenliğini sağlamayıda bilmek zorundasın hack hızla yayılıyor ve bunu engellemek çok güç sitesi hacklenen kardeş bana msn adresini öm olarak at sana yardım edicem.