• 02-09-2010, 14:07:09
    #10
    MyGhosTR adlı üyeden alıntı: mesajı görüntüle
    İndex'te Msn adresi vs. yazıyor muydu? veya Herhangi birinin adı?
    coldhackers grubu hacklemişti
  • 02-09-2010, 14:10:57
    #11
    Yav o değilde benimde önemsiz sitelerdne birine konu eklemiş meta atmış. Şifreyi değiştirmiş ama nasıl becerdi bunu. O siteye gelene kadar çok siteye ulaşabilirdi eğer bilgisayarımda bişey olsaydı.
    Var heralde wordpressde bişeyler.
  • 02-09-2010, 14:17:12
    #12
    Kimlik doğrulama veya yönetimden onay bekliyor.
    aros_121 adlı üyeden alıntı: mesajı görüntüle
    Kişisel sitemi hacklediler ( www.burhanbasaran.com ) Ve abdullah öcalanın felan resmini ve şarkılarını koymuşlardı.Büyük ihtimal 30 ağustos kutlaması yazım nedeniyle hacklediler.

    Wordpress Kullanıyorum.Sistemin güvenliğini artırmak için neler yapmalıyım yardımcı olursanız sevinirim
    3. Sınıf modifikasyon kullanıyorsanız kaldırın. Dosyaların CHMOD unu düzeltin. Pc nizde keyloger tarzı virüsler var mı kontrol edin. Ama açıkcası yazdıklarımın hiç birinin olması düşük ihtimalli bu adamlar pkk nın propogandasını yapıyorlar tek bir site üzerinde uzun uzun uğraşmazlar. Bu sebeple daha genel şeylere bakmak. Misal sunucu perl,cgi tarzı dosyaları okuyor mu? Telnet yolu var mı gibi? Ayrıca hack tam olarak nasıl olmuş yönlendirmemi direk index mi? Eğer mysql'e yönlendirme koymuşlarsa ki büyük ihtimalle öyledir. Sunucu shellere karşı rikli demektir.Çünkü eğer 3. modifikasyon kullanmıyorsanız wp de bu denli bir açık olması halinde milyonlarca site hacklenir.
  • 02-09-2010, 14:24:37
    #13
    HS_Abdullah adlı üyeden alıntı: mesajı görüntüle
    3. Sınıf modifikasyon kullanıyorsanız kaldırın. Dosyaların CHMOD unu düzeltin. Pc nizde keyloger tarzı virüsler var mı kontrol edin. Ama açıkcası yazdıklarımın hiç birinin olması düşük ihtimalli bu adamlar pkk nın propogandasını yapıyorlar tek bir site üzerinde uzun uzun uğraşmazlar. Bu sebeple daha genel şeylere bakmak. Misal sunucu perl,cgi tarzı dosyaları okuyor mu? Telnet yolu var mı gibi? Ayrıca hack tam olarak nasıl olmuş yönlendirmemi direk index mi? Eğer mysql'e yönlendirme koymuşlarsa ki büyük ihtimalle öyledir. Sunucu shellere karşı rikli demektir.Çünkü eğer 3. modifikasyon kullanmıyorsanız wp de bu denli bir açık olması halinde milyonlarca site hacklenir.
    Chmod izinleri ile alakası vardı galiba.İzinler 777 di 444 yaptım şimdi
  • 02-09-2010, 15:49:37
    #14
    aros_121 adlı üyeden alıntı: mesajı görüntüle
    Chmod izinleri ile alakası vardı galiba.İzinler 777 di 444 yaptım şimdi
    kendi elinle gelin hackleyin demişsin
  • 02-09-2010, 16:07:00
    #15
    Kimlik doğrulama veya yönetimden onay bekliyor.
    aros_121 adlı üyeden alıntı: mesajı görüntüle
    Chmod izinleri ile alakası vardı galiba.İzinler 777 di 444 yaptım şimdi
    sahibe sadece okuma izni vermişsin, sahibe bir de yazma izni vermen lazım. 644 yap dosyaları klasörlerde 755 olsun.
  • 05-09-2010, 20:53:56
    #16
    Üyeliği durduruldu
    Merhaba arkadaşlar ;
    Bilindiği üzere son günlerde wordpress sistemlere belirli ataklar var.
    E tabiki bunlari önlemeninde basit yollari var
    --
    1.Wordpress şifrenizi brute force şeklinde kırılamayacak bir şifre yapiniz.
    2.Hosting sahibinizle görüşüp perl'i sunucuda engelleyiniz. ( Cgi-Telnete karşın )
    3. Configinizi sıradan base64 şifreden farklı yöntemlerle şifreleyiniz. ( Byterun'u öneririm ama o da şu aralar decodelenebiliyor )
    4.Eklentilerinizi dikkatli seçiniz.
    5.Her ihtimala karşın wp-admin.php yi cpanelden 2. bir şekilde şifreleyiniz.

    Hacklenmicek sistem yoktur Ama coldhackers gibi bebelere karşı önlem alabilirsiniz.
  • 06-09-2010, 12:38:46
    #17
    TimeToRock adlı üyeden alıntı: mesajı görüntüle
    Merhaba arkadaşlar ;
    Bilindiği üzere son günlerde wordpress sistemlere belirli ataklar var.
    E tabiki bunlari önlemeninde basit yollari var
    --
    1.Wordpress şifrenizi brute force şeklinde kırılamayacak bir şifre yapiniz.
    2.Hosting sahibinizle görüşüp perl'i sunucuda engelleyiniz. ( Cgi-Telnete karşın )
    3. Configinizi sıradan base64 şifreden farklı yöntemlerle şifreleyiniz. ( Byterun'u öneririm ama o da şu aralar decodelenebiliyor )
    4.Eklentilerinizi dikkatli seçiniz.
    5.Her ihtimala karşın wp-admin.php yi cpanelden 2. bir şekilde şifreleyiniz.

    Hacklenmicek sistem yoktur Ama coldhackers gibi bebelere karşı önlem alabilirsiniz.
    +++ çok sağol