• 18-07-2006, 11:02:41
    #1
    Üyeliği durduruldu
    Merhaba
    Bir forumumuz var. Yaklaşık 15 bin üyeli.
    Geçen perşembe günü ben tatilde iken kendine bir misyon edindiklerini söyleyen o.ç. tarafından ben ntatilde iken hacklendi. Adamlar nasıl yapıyorlar bilmiyorum ama bir şekilde admin panelime girip tüm mesajları siliyorlar. Üye listem sabit duruyor. Tek yaptıkları konuları silmek.

    Bu gece biz uyuduktan sonra bu şerefsizler yeniden forumu hacklemişler. Bu arada forum vbulletin.

    blue-security net sitesinin admini veya bu p.çleri tanıyan varsa lütfen bana yardımcı olsun. Çünkü ne pahasına olursa olsun reelde bu itleri bulup kafalarına sıkıcam çok kızdırdılar beni !!!

    Hepinizden yardım bekliyorum.
    Ve biz o kadar araştırmış olmamıza rağmen forumdaki açığın ne olduğunu henüz tespit edemedik. Bu konuda uzman arkadaşların fikirlerini bekliyorum
    Şimdiden hepinize teşekkürler
  • 18-07-2006, 11:18:15
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    panel loglarında ne gözüküyor..
    inceledinmi abi
  • 18-07-2006, 11:22:51
    #3
    Üyeliği durduruldu
    Kardesim Eğer Admin Paneline Giriyorsalar Oraninin Dizini Degiştir..

    vBulletin'de Admincp

    Mesela uguradmin yap ismini Bulamayacakları bişey
  • 18-07-2006, 11:35:27
    #4
    Üyeliği durduruldu
    Alıntı
    panel loglarında ne gözüküyor..
    inceledinmi abi
    adamların hareketlerine bakıyorum
    Panele giriş yapıyor veya içerde gibi gibi
    Muhtemelen pezeveng admin panelinden yapıyor bu işi

    Alıntı
    Kardesim Eğer Admin Paneline Giriyorsalar Oraninin Dizini Degiştir..

    vBulletin'de Admincp

    Mesela uguradmin yap ismini Bulamayacakları bişey
    hiç o kadar acemi değilim
    ama tavsiyen için sağol
    yaptık
    engel olamadık
    Başka açıklarda yakaladım düzelttim ama dün gece yeniden hacklendi