• 12-11-2006, 15:10:16
    #1
    arkadaşlar bugün girdim forumuma. http://www.soysuz.net/
    hacklemişler sanırm.. ama nsl yaptılar mrk ediyorum.. ve buna karşı nsl önlem alırızz. dahada önemlisi bu sorunu öçzebilebilirmiyim yoksa forumu sıfırlamammı gerekicekk? yardım ederseniz z çok mutlu olucamm..
  • 12-11-2006, 15:15:32
    #2
    Smfde suanda bulunan acık yok.
    Buyuk ihtimal ile ya sizin sifrenizi aldılar yada hosting firmanızdan kaynaklanan bir sorun ile ele gecirdiler.
    Smfyi tekrar 0dan yukleyin.Sonra bu sitede anlattım backup yukleme olayını gerceklestirin ve son sitenizn halini kurtarın
  • 12-11-2006, 15:25:20
    #3
    tmm dosyaları yükledim tekrar. düzeldi.. sanırım shell olayı var. da server ztn bnm vps. nsl bulucam bu shell olayını nsl çözcem..
  • 13-11-2006, 18:05:27
    #4
    Üyeliği durduruldu
    tosih adlı üyeden alıntı: mesajı görüntüle
    tmm dosyaları yükledim tekrar. düzeldi.. sanırım shell olayı var. da server ztn bnm vps. nsl bulucam bu shell olayını nsl çözcem..
    Yüklediğiniz modlara dikkat edin,yeter
  • 13-11-2006, 18:18:01
    #5
    Misafir
    ya smf de açık yok sanırım 2. sürümünde sql inj. var dediler sonra 3 te hiç bi sorun kalmadı.. sanırım server r00t olayı , shell fln
  • 13-11-2006, 20:04:54
    #6
    Kimlik doğrulama veya yönetimden onay bekliyor.
    kernel sürümünü güncelleyin eğer linux ise
  • 13-11-2006, 20:10:27
    #7
    Misafir
    Dostum bende rc3 kullanıyorum ve şuan güncel yani belirtilmiş bi açığı yok ufak buglar varmış ama işe yaramıyolar...
  • 17-11-2006, 12:47:23
    #8
    SMF de Site hackleyeme kadar gidecek büyük bir açık yoktur.
    Shoutbox kutusundaki açıktan bahsetmiş arkadaşlar
    Onuda modu kaldırıp yeniden kurduğunuzda attıkları index siliniyor
    Çok ciddi bir açığı yok yani.
    Zaten SMF açık olduğu zaman yeni bi güvenlik dosyası çıkarıyor.Paket yüklemeyi takip ederseniz görürsünüz
  • 19-11-2006, 20:26:18
    #9
    aslinda ufak bi açik var fakat önemsiz..

    arama kısmı XSS yiyebiliyor.. ama admin panele girerken tekrar şifre sordugu için o cookie panele girişte çalışmıyor.. ama hack eden kişi forumdaki bütün mesajları silebilir : )