• 27-06-2009, 00:05:18
    #1
    Arkadaşlar mybb forumum hacklendi. Nasıl düzeltebilirim ve bu lamerlere nasıl engel olabilirim.?
  • 27-06-2009, 00:18:18
    #2
    yönlendirme hack yediyseniz phpmyadmin'e girin yönlenen sitenin adını aratın çıkan sonuçları silin daha sonra adminlerin şifrelerini değiştirip ekstra güvenlik önlemleri alın (admin paneline ek şifre falan)
  • 27-06-2009, 00:19:18
    #3
    siteyi pm olarak gönderirsen bakayım nasıl düzelteceğine.
  • 27-06-2009, 00:22:44
    #4
    Eğer sitenizde bir açık bulup C99 ile girdiğini düşünürsek

    Sizin Config.php 'den şifrenizi alıp oradanda FTp şifresini denemiş olabilir ve ikisi birbirini tutmuş olabilir diye düşünürsek

    Benim tavsiyem mysql 'daki şifren ile FTp şifreni değişik yap ikisi aynı olmasın
  • 27-06-2009, 00:24:04
    #5
    mysql ftp passlar ayrı ftp hesaplarında yani index felan oynama yok büyük ihtimalle admin paneline sızdı veya veritabanına girdi.
    Admin klasör adını değiştirdim. Başka neler yapmam gerek acaba..
  • 27-06-2009, 00:25:26
    #6
    Sen bunları geç kardeşim senin işin indexi kaldırmak değil açıgı bulmak sorunun nerede olduğunu bulmak sen domain adını bana pm olarak at istersen ben serverini inceleyim.
  • 27-06-2009, 00:28:18
    #7
    Befo adlı üyeden alıntı: mesajı görüntüle
    mysql ftp passlar ayrı ftp hesaplarında yani index felan oynama yok büyük ihtimalle admin paneline sızdı veya veritabanına girdi.
    Admin klasör adını değiştirdim. Başka neler yapmam gerek acaba..

    admin paneline sızdıysa bence hiç korkma

    senin yerinde olsay sitenin yedeğini alırdım

    Sitedeki dosyaları silerdim (eğer boyutu fazlaysa silmezdim tabiki'de)

    dosyaları silmesemde konumunu değiştirirdim örneğin; /forum 'da kayıtlı ise ben

    oradaki dosyaları /forum/denemevs. klasörüne koyardım
  • 27-06-2009, 00:32:33
    #8
    mybb sürümünüz güncelse ve admin şifrelerinden girilmediğini düşünüyorsanız serverda açık vardır.
  • 27-06-2009, 00:32:44
    #9
    Misafir
    mesela vbulletin admincp ve modcp dosyasına hosting kontrol panelinden şifre koyabilirsiniz bu nedemektir 2 şifre ilk önce hosting panelinden koydugunuzki daha sonraki ise scriptin admin şifresi bunu sadece mybb veya vbulletinde kullanmayın eğer uyarsa tüm sistemlerde kullanın bu birkat daha güvenlik demek ve ne oldugu belirsiz modlar kurmayın