• 01-09-2012, 14:21:36
    #1


    Merhaba Arkadaşlar,
    Bu yazıyı yazmamın amacı sizlere hack yedikten sonra yapmanız gerekenlerin neler olduğudur. Öncelikle şunu söylemeliyim ki eğer karşınızda ki kişi uzman ve takıntılı ise boşuna uğarşmayın her türlü sitenizi basar bu yüzden mümkün olduğunca kendinize düşman yapmamaya çalışın. Unutmayın ki güvenli bilgisayar yoktur ve dolayısıyla güvenli bir sitede yoktur. Yanlış hatırlamıyorsam geçen sene İranlı bir hacker SSL sistemini tek başına dağıtmıştı. Şimdi konumuza geri dönelim.

    Şimdi öncelikle sisteminiz belli başlı yöntemlerle shell yemiş veya paneline girilmiş vs… olabilir. Neyse herhangi bir yolla hacklendiniz index yediniz veya hacklink girdi sitenize bu durumda yapmanız gerekenleri anlatacağım size.

    1-) Siteniz hacklendiğine göre sitenizde ki tüm bilgiler hacker tarafından çekilmiş olabilir, sitenizde farklı dizinlere shell veya upload dosyaları oluşturulmuş olabilir bunu anlamanız zor onun için hack yedikten sonra tüm dosyalarınızı silin ftpden ve yedekleri kurun bu sizi hackerımızın size ftp üzerinden geri dönüşünü engelleyecektir.

    2-) Fakat bu kadarı yetmez hackerımız bunla yetinmeyip databasenizi çekmiş olabilir bu durumda user tablosu hackerımızın elinde şifrelerimiz ve tüm site verilerimiz hackerın elinde olabilir user tablosu hackerımızın eline geçtikten sonra hackerımız hangi userin admin olduğunu ufak bir tablo okumasıyla rahatlıkla anlayabilir ve user tablomuzu okuması sonucu şifrelerimiz hackerımızın eline geçer şifrelerimiz sistemine göre kriptografili veya direk düz olarak databasemizde saklanır. Fakat unutmayın ki artık kriptografilerde çözülebiliyor. Bu durumuda göz önüne alarak admin bilgilerimizi yani şifremizi ve e-mail aktivasyon kodumuzuda değiştirmeliyiz. Böylece hackerımızın bir dönüş yolunu daha kapatmış bulunmaktayız.

    3-) Bu kadarı yeter mi tabi ki de hayır. Hackerımız config dosyamızı çekmiş ve database bağlantı bilgilerimizi eline geçirmiş olabilir ki bazı configlerde FTP bilgileride yer alır (Örneğin: Joomla’ya isterseniz koyabilirsiniz.). Bunun için hemen database bağlantı bilgilerimize de değiştiriyoruz ve config dosyamızı düzenliyoruz.

    4-) Ardından FTP bilgilerimizide değiştiriyoruz ki FTP bilgilerimiz alındıysa alınan bilgileri geçersiz kılmak için.

    5-) Bir diğer önlemimizde tabloları inceleyeceğiz. Bu yöntemimizde tablolara base kodlaması ile gizlenmiş olan bir meta veya yabancı bir kod var mı diye bakmalıyız. Tabloalara meta veya başka bir kod gömmüş mü ona bakmalıyız. Eğer meta koyulmuşsa tablomuzun o verisini gözüktüğü yere girince meta da verilmiş olan yere yönlendirmeye maruz kalırız. Bu durum hakkında fazla bir bilginiz yoksa o iş için bir uzman tutmanızı tavsiye ediyorum.

    Lütfen arkadaşlar başta ki tavsiye mi unutmayın sanalda düşman değil dost yapmaya bakın düşmanınız ne kadar çok olursa sizin için o kadar kötü olur yıkıcı değil yapıcı ve uzlaşmacı olun. Şimdi siz bunları yaptıktan sonra rahatlayacaksınız değil mi? Kusura bakmayın ama rahatlamayın karşınızda ki kişi uzmansa ve size kafayı takmışsa sitenizin bulunduğu makinaya bir backdoor bırakır istediği zaman hiç zorlanmadan ziyaretinize gelir. Bu yüzden bu kardeşinize kulak verin. Bu yazıyı 10 dakika’da yazdığım için mutlaka hatalarım ve eksiklerim vardır. Eğer belirtirseniz düzeltmeye çalışacağım. İlerde başka yazılarımla karşınızda olmaya çalışacağım. Üslubumda bir hata olduysa maruz görün.


    Kaynak:http://odablog.net/guvenlik/web-site...malisiniz.html
    Not: Yazı tamamen bana aittir adımın kaynak gösterilmeden yayınlanmamasını rica ediyorum. Eğer yayınlanmaya layık görürseniz şimdiden teşekkür ederim...
  • 12-09-2012, 22:32:23
    #2
    Üyeliği durduruldu
    Ayrıca en önemlisi sitenin nasıl hacklendiğini tespit etmektir, yoksa yine hack'lenir.
  • 12-09-2012, 22:39:18
    #3
    Doc.Deniz adlı üyeden alıntı: mesajı görüntüle
    Ayrıca en önemlisi sitenin nasıl hacklendiğini tespit etmektir, yoksa yine hack'lenir.
    Aynen bir site ya kullandığın yazılımdan hacklenir, yada sunucu açıgından hacklenir yazılımda sıkıntı varsa kontrol edersiniz çözümünü sağlarsınız sunucudan kaynaklı ise hosting firması degişirsiniz.
  • 13-09-2012, 00:42:03
    #4
    Crazy adlı üyeden alıntı: mesajı görüntüle
    Aynen bir site ya kullandığın yazılımdan hacklenir, yada sunucu açıgından hacklenir yazılımda sıkıntı varsa kontrol edersiniz çözümünü sağlarsınız sunucudan kaynaklı ise hosting firması degişirsiniz.
    Eksik bilgi yada kendi açığınızdan hacklenirsiniz Yani virüs yeme durumunuz
  • 13-09-2012, 03:07:40
    #5
    Üyeliği durduruldu
    Bu tarz olaylara Türkiyede çok rastlanılmaktadır.
    Ne kadar üzücü ki bilişimci arkadaşlarımızın webserver güvenliği konusunda kendilerini geliştirmesi gerekiyor.
    Bir çok sitenin hacklenmesinin sebebi de aynıdır, hosting firmalarının webserver güvenliği hakkında yetersiz bilgiye sahip olmasıdır.
  • 13-09-2012, 03:13:18
    #6
    BERK4N adlı üyeden alıntı: mesajı görüntüle
    Bu tarz olaylara Türkiyede çok rastlanılmaktadır.
    Ne kadar üzücü ki bilişimci arkadaşlarımızın webserver güvenliği konusunda kendilerini geliştirmesi gerekiyor.
    Bir çok sitenin hacklenmesinin sebebi de aynıdır, hosting firmalarının webserver güvenliği hakkında yetersiz bilgiye sahip olmasıdır.
    Daha shell ne sql injection ne onu bile bilmeden host firması açarsa millet öyle olur
  • 15-09-2012, 22:50:10
    #7
    WMB
    Üyeliği durduruldu
    @muh4mmet katılıyorum sana, çoğu kişinin dünyadan haberi yok gerçekten, ama bundan - 3-5 sene önce durum daha vahimdi, şimdi hostçu arkadaşlar hacklene hacklene sunucudaki siteleri hacklete hacklete öğrendiler azcık bişeyler, tabiki yeterli değil
  • 15-09-2012, 22:59:43
    #8
    WMB adlı üyeden alıntı: mesajı görüntüle
    @muh4mmet katılıyorum sana, çoğu kişinin dünyadan haberi yok gerçekten, ama bundan - 3-5 sene önce durum daha vahimdi, şimdi hostçu arkadaşlar hacklene hacklene sunucudaki siteleri hacklete hacklete öğrendiler azcık bişeyler, tabiki yeterli değil
    kesinlikle katılıyorum. 3-5 sene önce berbattı sunucuların durumu. ama son 2 senedir bayağı geliştirdiler. artık bizim firmalarımızında bir çoğu prof oldu.

    Bu arada yararlı bir paylaşım olmuş Elinize sağlık.
  • 15-09-2012, 23:07:23
    #9
    tamam bir site hacklenir bunu kabul ediyorum , TÜRK olarak belli başlı degerlerimiz var bunlara saygı göstermeyen yada bu degerlri hiçe sayanların sitesini hacklemek en azından savunulabilinir.

    lakin kimseye hiç bir zararı olmayan vede etliye sütlüye karışmayan sitelerimizinde %99 TÜRK kardeşlerimiz tarafından hacklenip index atılmasını kınıyorumm. aslında kınamıyorum gidip bulup agzını burnunu kırmak istiyorum.

    konu publicte olmadıgı için yazayım dedim. aslında böyle bebeleri ibreti alem için bulup agzını burnunu kırdıktan sonra tüm hack sitelerine konusunu açıcaksın.

    yazık günah ***tirin gidin hackliyorsanız yabancı propaganda sitelerini hackleyin eşoglu eşekler.

    burda sözüm ciddi anlamda meclisten dışarı sevdigim saydıgım tanıdıgım vede bu işi bir amaç ugruna yapanlar var onlar devam etsinler. her daim manevi olarak yanlarındayım...