• 10-03-2013, 23:47:35
    #1
    merhaba sevgili r10 masterleri ;
    ßir çoğumuzun korkusudur hack yemek fakat elimizden hiçbirşey gelmiyor ne yazık ki. Hepimiz biliyoruz duyduk SSL korumasını bile aşan hackerleri buda demek oluyorki artık hiçbir güvenliğimiz yok eğer karşınızdaki gerçekten egoist bilgili bir lamer ise sizi aşalamak için düşürmek için elinden geleni yapacaktır .oda yetmez gibi bununla sağda solda övünücektir.

    Gelelim asıl konumaza hack yedikden sonra yapmamız gereken 4 madde

    1. ftp klasörü komple siliniz. ve yedeklerinizi yükleyin.

    2. Sıra geldi FTP bilgilerini değiştirmek. çünkü FTP bilgilerimiz alındıysa alınan bilgileri deaktif etmemiz gerekmektedi.


    3. Bu kadarı yeter mi tabi ki hayır. hackerimiz config dosyamızı çekmiş ve database bağlantı bilgilerimizi eline geçirmiş olabilir ki bazı configlerde FTP bilgileride yer alır Bunun için hemen database bağlantı bilgilerimize de değiştiriyoruz ve config dosyamızı düzenliyoruz.

    4.diğer önlemimizde tabloları inceleyeceğiz. Bu yöntemimizde tablolara base kodlaması ile gizlenmiş olan bir meta veya yabancı bir kod var mı diye bakmalıyız. Tabloalara meta veya başka bir kod gömmüş mü ona bakmalıyız. Eğer meta koyulmuşsa tablomuzun o verisini gözüktüğü yere girince meta da verilmiş olan yere yönlendirmeye maruz kalırız. Bu durum hakkında fazla bir bilginiz yoksa o iş için bir uzman tutmanızı tavsiye ediyorum.

    not: eğerki eklemedim benim bilmediğim sizin bildiğiniz bişey var ise konu altında ekliyebilirsiniz. paylaşmak güzeldir...

    saygılarımla ;

    Bir sonraki yazım ile görüşmek dileği ile...
  • 10-03-2013, 23:57:51
    #2
    Yeni başlayanlar için güzel bilgiler eline sağlık.
    Birde bunun hack edilmeden yapılması gerekn önemlerini yayınlamak gerek
  • 11-03-2013, 00:29:35
    #3
    trustlayer adlı üyeden alıntı: mesajı görüntüle
    Yeni başlayanlar için güzel bilgiler eline sağlık.
    Birde bunun hack edilmeden yapılması gerekn önemlerini yayınlamak gerek
    şunu belirtmek isterim işini gerçekten bilen bir hackere çatarsanız ki inşallah çatmazsınız nekadar önlem alırsanız alın yine sizi bulacaktır. Tabi şöyle bir durum da var tabiri caiz ise çer çömezede yem olmamak için önlemler alınmalıdır. Pek yakında bu konuylada ilgili bir makele hazırlıyacağım..

    SAYGILARIMLA;
  • 11-03-2013, 00:29:55
    #4
    Ne şekilde hacklendiğinize bağlı bu durum aslında biraz da. Benim gibi mallık edip trojan falan yerseniz, ilk işiniz bir şekilde henüz değiştirilmemiş şifrelerinizi güvendiğiniz bir arkadaşınıza gönderip, şifreleri değiştirmelerini rica etmek olsun. Hosting firması ile de telefonda görüşüp yedekleme ve ikinci bir görüşmeye kadar hesabı durdurmalarını talep etmek yerinde olacaktır. Ondan sonra format ve giden şifrelerin ardından bir bardak soğuk su

    Bu arada bilgili birisi size taktıysa ve sizden ufak miktarda para istiyorsa bunu kabul edin derim. 2008'in başında siteme index atıldı. Ben bir wordpress açığından index atıldı sanıp lamere ileri geri konuştum. Meğer trojan yemişim, 2 dakika içinde tüm şifrelerim ve hesaplarım gitti. 100 kontör zamanın parasıyla 10 TL istemişti başta, sonrasında 100 TL'ye çıktı bu rakam. Domain panel şifresini önden almak koşuluyla kabul etmek zorunda kaldım. Şifreyi aldım, parayı yatırdım ama diğer şifreleri vermemişti puşt Bu arada, o domainlerden birine bir hafta önce 7 bin TL teklif edilmişti. Geçmiş olsun koçum.
  • 11-03-2013, 01:23:38
    #5
    Daha detaylı bir şekilde paylaşmıştım ben kendim yazıp yinede teşekkürler;https://www.r10.net/site-guvenligi-am...malisiniz.html ve bu yazının ana hatları sanki benim yazım okunduktan sonra yazılmış hissini bende doğdurdu eğer öyle ise sevindim buna birilerine birşeyler kattık demektir
  • 11-03-2013, 02:17:33
    #6
    Bir hayli esinlenme olmuş hocam. Cümle yapıları, öğelerin dizilimleri, noktalama işaretlerinde bile büyük benzerlik görüyorum
  • 11-03-2013, 02:32:39
    #7
    duygugemisi adlı üyeden alıntı: mesajı görüntüle
    Bir hayli esinlenme olmuş hocam. Cümle yapıları, öğelerin dizilimleri, noktalama işaretlerinde bile büyük benzerlik görüyorum
    Eğer öyle ise kendimi tebrik etmek istiyorum Demek ki bir yazım beğenilmiş ve bundan esinlenilmiş Teşekkür ederim kendimi değerli ve bilgili hissettim bir an
  • 11-03-2013, 08:24:24
    #8
    genelde sunucu kaynaklı problemler yaşanır,güvenli bir sunucuya geçmek gerekebilir.
    bunun dışında kullandığınız cms ye göre tabloları kontrol etmekte fayda var,yönlendirme gibi zararlı kodlar eklenmiş olabilir.
  • 11-03-2013, 22:47:41
    #9
    şöyle söyliyim nette gezerken göz gezdirmiştim bir sitede okumuştum yakın bir zamanda . Aklımda kalanları bilmeyenler veya yeni başlayanlar güzel olacağını düşündüğüm için paylaştım yazı sizin yazınızdı tebrikler

    Saygılarımla...