• 03-03-2009, 00:04:27
    #1
    Üyeliği durduruldu
    welcome to arabic-m.com

    Şurdaki grup tarafından forum sitem 3. kez hacklendi..

    2. hack girişimlerinden sonra 3.7.1 olan vbulletin versiyonumuzu, kararlı sürüm olan 3.7.0 a downgrade ettik..

    Kararlı sürümde bir halt yiyemezler sandık ama öyle değilmiş, yine hacklendik. Sorun vbulletin de mi yoksa sunucuda mı?

    Sunucu taraflı bir sorun olmadığını zannediyorum, zira sunucudaki hacklenen tek site bizimki.

    Ayrıca maalesef Vbulletin upgrade lisansımız olmadığı için 3.7.x te demir attık..


    Forumu şimdilik bakıma aldık.. Adresimiz; Mobil-Forum.com

    bu grubun aynı tarz hacklediği başka bir site linkine şuradan bakabilirsiniz.. ãäÊÏíÇÊ ÇáãÍÇãíä ÇáÓæÑííä

    Çözüm önerilerinizi bekliyorum.

    Saygılar.
    Ömer.
  • 03-03-2009, 00:06:59
    #2
    Mümkünse 3.8.1 e yükseltme yapmanızı öneririm 3.7.x serisinde bir açık var bu arapça index atan çapulcular dadanıyor..
  • 03-03-2009, 00:07:48
    #3
    Üyeliği durduruldu
    Maalesef sürüm yükseltme lisansımız şimdilik yok. Başka önerileriniz var mı?
  • 03-03-2009, 00:20:41
    #4
    Öneriler ;
    admincp nin adını değiştirip şifreleyebilirsiniz
    Sunucunuzu taratıp herhangi shell vb dosya olup olmadığını kontrol edebilirsiniz.
    Dosyalarınızı chmodlarını yazılabilir durumda bırakmadığınızdan emin olabilirsiniz.
    Safe mode on duruma getirebilirsiniz
    vs vs aklıma gelenler bunlar ama kesin çözüm olrumu maalesef bilmiyorum.
    Lisans alıp son sürüme upgrade etmeniz en mantıklısı aslında
  • 03-03-2009, 00:42:15
    #5
    Evet en mantıklı yol admin cp nin isimini değiştirmek görünüyor
  • 03-03-2009, 01:14:08
    #6
    yazılanlar dışında kullandıgın hackleri deaktif edip beklemeye gec herhangi bir eklentidende olabilir.
  • 03-03-2009, 01:15:42
    #7
    Üyeliği durduruldu
    Şimdilik geçici çözümlerle olayı geçiştirdik ama sanırım dediğiniz gibi en isabetlisi en erken zamanda 3.8.1 e terfi etmek.
  • 03-03-2009, 02:16:23
    #8
    bence arkadaşlar senin config.php dosyana ulaşmışlardır... çünkü vbulletin sürümlerinin hepsidede açık olacak diye birşey yok : ) yedek al yeni db oluştur sonra yedeğini yükle... güle güle kullan ama emniyeti elden bırakma 3.8.1 yükle..
  • 03-03-2009, 03:26:20
    #9
    öncelıkle sıtenı o sıte hacklememıs oradakı gruplardan bırı hacklemıs yanı o sıte mırror zone sıtesı

    ıkıncı olarak ındexe baktım yazan bu

    Safe-mode: OFF (not secure)
    Where You Security on Server. . . . ?


    bu demekki açıkça yazmıs serverınızde safe mod off yanı kapalı sunucunuzdan baska bır hosttan shell yardımıyla sıtelerınıze ulasıyorlar ve gereklı ındexı koyuyorlar.


    sunucunuza durumu bıldırın ve bu lınkı verın ılgılenıceklerdır