• 09-02-2008, 16:09:31
    #19
    Üyeliği durduruldu
    Wiplex adlı üyeden alıntı: mesajı görüntüle
    orda msn adresi felan yazmıyomuydu ? ver işte mahkemeye nasıl olsa msn e evden giriyodur yada e-mailine hele birde ttmail ise...sonra adama de msn adresin bende sıkıysa hackle 3 gun sonra veririm polise.. dahada bişey yapamaz ( tabi yanlış e-mail değilse doğrulama gerektiriyosa) ghurjhan ortalık lamer dolu ama beyaz hackerde olabilir
    Mailini aldım zaten. Ve hiçbi zamanda anlamamışımdır. Hackleyen kişiler neden iletişim bilgilerini yazarlar. Bi aldatmaca mı acaba diye düşünürüm hep.

    Hayır bi de siteye üye olup yorum yapmış bu arkadaş. Daha sonra kendisini admin yapmış. Admin olduktan sonra ilk işlem olarak ta üyeleri düzenleme kısmına index atmış. Attığı indexteki mail adresini, üyelikteik mail adresini ve yine bu IP numaraları elimde zaten. Tekrar durumunda kendisiyle ben değil avukatım ilgilenecek. Bu "tekrar durumunu" beklememin sebebi ise zarar vermemesidir. Dediğim gibi iyi niyet hackeri (!) olabilir belki.

    Umarım öyledir. Yoksa başına çok kötü şeyler gelebilir.
    Bu arada sitesi hacklenen biri dava açtığında tazminat talep edebiliyo sanırım.Bunun maximum boyutu nedir ? Bilgisi olan varmı ?

    MSN adresini ekleyip muhabbet etmek istiyorum kendisiyle. Çok merak ediyorum amacı neymiş.
  • 09-02-2008, 16:16:33
    #20
    Aranızda wordpress kullanan varmı yada joomla ?
    Varsa eğer açıklama yapıcam konuyla ilgili..

    İşin yasal boyutuyla ilgilide bilgi vericem.
  • 09-02-2008, 16:17:29
    #21
    Üyeliği durduruldu
    Evet. WP sitelerimden 2'sini index atmışlar.
  • 09-02-2008, 16:21:38
    #22
    ghurjhan adlı üyeden alıntı: mesajı görüntüle
    Mailini aldım zaten. Ve hiçbi zamanda anlamamışımdır. Hackleyen kişiler neden iletişim bilgilerini yazarlar. Bi aldatmaca mı acaba diye düşünürüm hep.
    Hayır bi de siteye üye olup yorum yapmış bu arkadaş. Daha sonra kendisini admin yapmış. Admin olduktan sonra ilk işlem olarak ta üyeleri düzenleme kısmına index atmış. Attığı indexteki mail adresini, üyelikteik mail adresini ve yine bu IP numaraları elimde zaten. Tekrar durumunda kendisiyle ben değil avukatım ilgilenecek. Bu "tekrar durumunu" beklememin sebebi ise zarar vermemesidir. Dediğim gibi iyi niyet hackeri (!) olabilir belki.
    Umarım öyledir. Yoksa başına çok kötü şeyler gelebilir.
    Bu arada sitesi hacklenen biri dava açtığında tazminat talep edebiliyo sanırım.Bunun maximum boyutu nedir ? Bilgisi olan varmı ?
    MSN adresini ekleyip muhabbet etmek istiyorum kendisiyle. Çok merak ediyorum amacı neymiş.
    Benim bildiğim kadar bu hacker felan değil lamer olsa gerek..
    bir hacker
    1) e-mail adresi sahte veya geçersiz mail olur
    2) cafeden yapar adam bu işi yakalanma payını katarsan
    3) ustelikte bir e-mail adresi vermesi tamamen saçmalık ustu...
    4)bir hacker hiç bir zaman iz birakmaz...beyazda siyahda olsa iz bırakmaz
    waraez paylaşım yoksa git ver bence aklı başına gelir...
    Ufuk Gedik ben joomla kullanıyorum iyi olur bizi bilgilendirirsen
  • 09-02-2008, 16:25:49
    #23
    Alıntı
    Aynı kişiler benim de 2 sitemi hacklediler dün gece.
    Ufuk bey sağolsun hemen müdahale etti ve eski yedeklere döndük.

    Ne kadar wp sitem varsa hepsini hacklemiş arkadaş. Bi de ipb forum sitemi hacklemiş. İlginç.
    "Anti adultçu" bi grupmuş arkadaşlar.
    DB'den kendilerine admin permissionu vermişler ve o şekilde admin paneline girmişler. Yanlız sanırım bu arkadaşlar biraz acemi yada iyi niyetli :S Admin paneline girip, sadece katgorileri silmiş/editlemişler.
    Anlamadım bende ne yapmak istediklerini ama.
    Ufuk abi burada belirtmiş WP var
  • 09-02-2008, 16:31:12
    #24
    Wordpress sistemlerin hepsinin içinde ip_ban.php diye listpath çıktı.
    Hepsi aynı olduğuna göre ya bir modülünde açık var,yada sürümü indirdiğiniz paketin içinde mevcut bu dosya.
    ip_ban.php dosyasının bulunduğu klasörün chmodunu inceledim.hepsi 645.yani dışardan yazma yetkisi yok.

    örnek
    Alıntı
    [root@master ~]# bdc --files /home
    BDC/Linux-Console v7.0 (build 2492) (i386) (Dec 11 2003 13:24:00)
    Copyright (C) 1996-2003 SOFTWIN SRL. All rights reserved.

    /home/maksatpa/publi ... um/inc/ip_banned.php infected: Virtool.PHP.C99Shell.B


    Results:
    Folders :52389
    Files :248583
    Packed :22945
    Infected files :1
    Suspect files :0
    Warnings :0
    Identified viruses:1
    I/O errors :0
    Files/second :231
    Scan time :00:17:53

    [root@master ~]#

    Safe mode on durumda sunucuda.
    Ayrıca php_openbasedir enable durumda.
    Shell Fork Bomb Protection enable durumda.

    " shell_exec, passthru, ini_alter, dl, openlog, syslog, readlink, symlink, link, leak, popen, escapeshellcmd, proc_close, proc_get_status, proc_nice, proc_open, proc_terminate, escapeshellarg, pcntl_exec "
    komutlarıda engellenmiş durumda.

    joomla modüllerindede açık var.lütfen müşterilerimiz bunları takip etsinler ve güncellesinler.zaten sunucuya en çok zarar joomla'dan değil,modüllerinden geliyor.
  • 09-02-2008, 16:44:59
    #25
    yani sorun benden kaynaklanan bir şey değildi değilmi Ufuk abi ??
  • 09-02-2008, 16:48:27
    #26
    Dediğim gibi kullandığınız scriptlerin güvenlik açıklarını sıkı takip edin.
    Lamerler bu rfi açıklarını kullanarak zararlı kodlardan oluşan php sayfaları upload edebiliyorlar.
    Kişisel bilgisayarınızda mutlaka bir antivirus kullanın.FTP ye yolladığınız dosyaları antivirus ile taratınız.

    Forumlara,bloglara,portallara yeni tema kuracak müşterilerimiz.Çok sık yaşadık bu sorunu.
    Özellikle vvarez tabir edilen yasadışı yada normal temaları sitelerinize kurarken dikkat edin.Tema dosyalarını antivirus ile taratın.Shell olursa uyarı verir zaten.

    Yukarda yazdığım güvenlik ayarları server kurulduğu günden bu yana yapılı şekilde.Az birazda managed bilgisi olan biri bu ayarlarla dizinler arası geçilemeyeceğini bilir.
  • 09-02-2008, 16:50:27
    #27
    sunucuoptimizasyon.com
    Ufuk Gedik adlı üyeden alıntı: mesajı görüntüle
    Dediğim gibi kullandığınız scriptlerin güvenlik açıklarını sıkı takip edin.
    Lamerler bu rfi açıklarını kullanarak zararlı kodlardan oluşan php sayfaları upload edebiliyorlar.
    Kişisel bilgisayarınızda mutlaka bir antivirus kullanın.FTP ye yolladığınız dosyaları antivirus ile taratınız.
    Forumlara,bloglara,portallara yeni tema kuracak müşterilerimiz.Çok sık yaşadık bu sorunu.
    Özellikle vvarez tabir edilen yasadışı yada normal temaları sitelerinize kurarken dikkat edin.Tema dosyalarını antivirus ile taratın.Shell olursa uyarı verir zaten.
    Yukarda yazdığım güvenlik ayarları server kurulduğu günden bu yana yapılı şekilde.Az birazda managed bilgisi olan biri bu ayarlarla dizinler arası geçilemeyeceğini bilir.

    evet ufuk gerekli güvenlik ayarlarını tam yapmış bizde hemen hemen yakın disableleri kullanıyoruz bu disablelerle ayrıca mod_security de kuruluysa dizinler arası geçiş mümkün değil