• 25-01-2009, 00:15:06
    #19
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Herkez de biliyor bu işleri Bahsi geçen en bariz hataları söyliyeyim" chmod değerleri eğer 644 verilirse" hacklenmez ! bariz bir hata'dır.Chmod sistemde yazma etkisidir.Eğer adam zaten senin dosyanı açabiliyor ise illa yazma hakkında sahip olması gerekmez.Misal vbulletin olsun vb'nin config dosyasını okuyup SQL'ye bağlanır Gerisi malum . . .
  • 25-01-2009, 03:07:52
    #20
    jelsoft ortalama ayda bir kere yeni versiyon çıkarır.Bu güncellemeler tamamen açıkları ve bugları kapatmak için yapılır.Çok büyük güvenlik açıklarında ise günlük güncelleme bile çıkabilir.Bu yüzden "eklentisiz" bir vbulletini hacklemek çok zordur.Ama hosting aldığınız şirketin sunucu güvenliğini sağlayamaması vbulletinin suçu değildir.Bu yüzden bu işi iyi bilen kendini kanıtlamış kişilerden biraz daha fazla para verip hosting alın.

    Crackertracker dediğiniz eklenti site üzerinde bazı kelimelerin (komutların) kullanılmamasını sağlar.yüklediğiniz herhangi bir eklentinin içinde geçen zararlı olabilecek bir komutu engeller.sitenizde HTML kullanımını kapatıp vbulletin.org harici bir siteden eklenti indirmezseniz Crackertrackerin yapacağı bütün güvenliği sağlarsınız.

    Ayrıca CHMOD açığından bir klasöre girip oraya index atıp hack yaptım diyen arkadaşları da anlamak zor..

    Hacklenen dizin:

    public_html/images/1/2/3/4/5/6/öyle/böyle/şöyle/

    MSN Başlığı:

    Hacked: site.com/images/1/2/3/4/5/6/öyle/böyle/şöyle/

    buna hack değil deface denir ve bir geçerliliği yoktur marifet de değildir.
  • 01-02-2009, 00:02:15
    #21
    Delphi KAfayı Takarsa Yapar+ Sen her türlü tedbiri ve yedeğini al htaccess şifrele Ve Kendine shell yedirip Açıklarını kontrol et
  • 01-02-2009, 03:23:00
    #22
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Siten nedir ?
  • 01-02-2009, 04:13:24
    #23
    sitenizin hacklenmemesi için

    1.vbulletin sürümünüzün herzaman güncel olması lağzım
    2.chmod ayarlarında gereksiz olarak açık yani 777 gerekli değilse eğer kapanmalıdır.
    3.sitenizin yönlendirmelere karşı sansürlenmesi gereken kodları bulup eklemelisiniz.
    4.bunları yaptıysan siten hacklenmez..

    4+1 = 5 bunlar haricinde trojan keylogger vs. gibi programları bilgisayarına yedirmemelisin.. bunlar admin şifreni alır

    config olayıda config.php'ni okur ise sql'a bağlanır ve ordan yönlendirme kodu ile index.php sayfanı hackler..
  • 01-02-2009, 04:15:45
    #24
    Üyeliği durduruldu
    beyzade adlı üyeden alıntı: mesajı görüntüle
    Elazığlı168'e söyle. Delphi'ye bir botnet yapsın, bak bir daha sana yaklaşıyor mu.


    botnetçi mi o ?


    hani ne olursa olsun onlar burda bulunamazdı. saçmalık

    ben o botçu tiplerle uğraşmaktan sıkıldım r10da da mı var?
  • 01-02-2009, 09:19:32
    #25
    Arkadaşım belirtmek isterimki.Webmasterlik alanında çok tecrübesizsizn..

    Siten madem hacklendi,Tekrar hacklenmemesini istiyorsan,elin ayagın birbirine dolanmadan

    ns leri çekiceksin hostdan.Keylogger meylogger hikaye,server güvenligine bak.Config dosyalarını

    base64 ile şifrele bakalım,bidaha bişey yapabiliyorlarmı,Kimse sana tro yutturmak için çırpınmaz.
  • 01-02-2009, 09:36:34
    #26
    Müslüman mahallesinde ne işi var lem bu adamın

    Herkes istediğini yapar diyor, benim sitelerimede istediğini yapabilir mi?
  • 01-02-2009, 10:09:22
    #27
    bunların topunu


    alıp patlatacaksın da bana neden uğramıyorlar kırılıyorum artık