• 15-07-2008, 08:27:55
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    arkadaslar birisi siteme yönlendirme kodu atmış. cpanel sifrelerimi vs. bilmeden. sanırım topic açmışlar ve katogori ismini yönlendirme kodu olarak değiştirmisler. hack olayını hallettim ama açığı nasıl kapatabilirim?

    yardımlarınızı bekliyorum
  • 15-07-2008, 08:32:13
    #2
    PhpBB 2 ise Cback Ctracker kur,
    hatta üstüne bir de vaktin varsa phpbbsecurity kur,sorun yaşamazsın bir daha.

    Tabi sorun forumdan kaynaklanmıyor olabilir,makinadaki başka sitelere bulaşan shell le de girmiş olabilirler.
    Safe modu açtırırsan,shellde iş yapmıyor sanırım.
  • 15-07-2008, 08:36:56
    #3
    tracker var zaten .
  • 18-07-2008, 09:48:22
    #4
    yardım edebilen yokmu
  • 18-07-2008, 10:18:18
    #5
    Hostcunuzla görüşün geçen gün ezikler banada geldi server'da açık vardır önlem alınsın bununla ilgili. Son sürümdeyseniz ve mod fazla yüklü değilse o yüklü olan modlarında açığı yoksa sorun yoktur. Serverda açık vardır onu kullanmışlardır..
  • 18-07-2008, 10:39:34
    #6
    bence 777 yazma ıznı bıraktın hostta. Oradan haberler duyurular bölümüne adam A href bilmem ne kendi sitesine yönlendirme diye 1 satırlık kod vardı onu koymuştu bana sende bi bak adminde varsa .Kesin odur tahminen.
  • 18-07-2008, 18:34:44
    #7
    ilginiz için çok tsk. hosting firmam serverde açık yok diyor. phpbb safe mod kapalı. ondan olabilir mi?

    tracker 5.0.6

    phpbb 2.0.23

    phpbb security kurdum ikinciye olunca ( ama hata veriyor )

    sitemdeki modların sayısı 15 i geçmez. açık veren modlar yok



    katogori isminin oraya yönlendirme kodu alıyorlar. kullanmadığım yönetici adının sifresini ve kullancı adını calmislar bugün farkkettim. ama yönetim paneline giriste baska bir sifre istiyor.

    config e bir kod yazdım < " gibi kodlar çıkmıyor ama hala nasıl basarabiliyorlar bilmiyorum
  • 18-07-2008, 18:54:05
    #8
    yapman gereken bence phpmyadminden admın şifreni degiştirmek ve admıne girip duyurulara bakmak

    . Benım smf forum ana dizini public html kısmını 777 yazma izinli unutmuşum. lamer gelmiş duyurular kısmına adminden <a href= asdasdasd.com > gibi bişey yazmış gitmiş. belkı oyle olabilir. Başkada bişey diyemiyorum kolay gelsin.
  • 18-07-2008, 18:58:49
    #9
    admin sifrem değişik ama 2 günde 1 hackleniyor. public_html yazma izini kaç olması lazim