• 04-02-2010, 04:33:23
    #1
    Üyeliği durduruldu
    Merhaba arkadaşlar,
    Az önce birisi ekledi beni serverine girdim scriptini çektim diye en başta inanmamıştım sonra adam kodları verdi hatta kodlarım ioncubeliydi kodlarıda kırmış. VVareze yaymicam kendi sitemde kullanacam diyor. Nasıl yaptın dedim loglarına bak dedi. Bu loglar nerede bulunur acaba? ve nasıl girmişlerdir?
  • 04-02-2010, 04:44:46
    #2
    loglarin nerde oldugu senin kullandigin yazilima gore degisir,

    linux kullanicisiysan, "locate log" komutunu vererek bir arama yaptirabilirsin cunku kullandigin webserver'a yada senin verdigin konfigurasyona gorede degisir.
  • 04-02-2010, 05:35:35
    #3
    Üyeliği durduruldu
    Öyle yaptım ama birsürü log var Allah bilir hangisi bulamadım
    Ağlanacak halime gülüyorum artık..
  • 04-02-2010, 05:41:29
    #4
    webserver olarak ne kullaniyorsunuz ?

    yada ciktiyi verirseniz yardimci olayim.
  • 04-02-2010, 05:53:03
    #5
    Üyeliği durduruldu
    DooMsDaY adlı üyeden alıntı: mesajı görüntüle
    webserver olarak ne kullaniyorsunuz ?

    yada ciktiyi verirseniz yardimci olayim.
    Webserver olarak Apache kullanıyorum cpanelde raw log var onu pm atayım?
  • 04-02-2010, 06:12:45
    #6
    hocam attiginiz log'un masallahi var onu inceleyene kadar omrum biter : )
    siz bi zahmet url'lerinizin sonunda ekstra url varmi ona bakin,
    site.com/?blabla=http:// gibi..
    olmadi birde konsol'dan calisan bir antivirus yukleyip taratin server ustundeki php-shell'leri bulmak icin, sanirim bitdefender'in konsol'dan calisan bir uygulamasi vardi yanlis hatirlamiyorsam.
    yalniz bunlardan ziyade, serveriniza genel olarak guvenlik ayarlari yapmanizi tavsiye ederim.
    ben eve geciyorum suan, takildiginiz bir kisim olursa konu altina yazin, geri geldigimde konunuzu kontrol edecegim.
  • 04-02-2010, 08:44:26
    #7
    Üyeliği durduruldu
    logların sayfasını açıp shell.php, r57.php, c99.php bunları bir aratın shell bu adlarda ise çıkar o kısımları incelersiniz.Birde sunucunuzda kaç site war
  • 04-02-2010, 08:59:00
    #8
    Ya benim anlamadığım birşey var?
    Biri senin Server'a giriyor...
    Sana MSN den ulaşıyor...Pişkin pişkin suçunu söyliyor...
    Sen bu kişiyi direkt olarak cezaevine gönderebilirsin.
    Hala loglarla ugraşmanı anlamadım..
    Yaz dilekçeni ver savcılığa...
    ???

    Scripteki bir açıktan dolayı secripti cekmiş olabilir.
    Yada şifre bilgilerini ele geçirmiş olabilir?
    Trojan la felan mesela..
  • 04-02-2010, 17:45:56
    #9
    Üyeliği durduruldu
    ugur_ben adlı üyeden alıntı: mesajı görüntüle
    Ya benim anlamadığım birşey var?
    Biri senin Server'a giriyor...
    Sana MSN den ulaşıyor...Pişkin pişkin suçunu söyliyor...
    Sen bu kişiyi direkt olarak cezaevine gönderebilirsin.
    Hala loglarla ugraşmanı anlamadım..
    Yaz dilekçeni ver savcılığa...
    ???

    Scripteki bir açıktan dolayı secripti cekmiş olabilir.
    Yada şifre bilgilerini ele geçirmiş olabilir?
    Trojan la felan mesela..
    İyide hocam nasıl savcılığa vereceğim. Loglar arkadaşın dediği gibi allak bullak + adam yurtdışında sanırım. shell.php falan diye yazdım yok bulamadım logda