Hacklendim :( | Ama niye,nasıl bilmiyorum ?
53
●3.505
- 09-02-2008, 22:09:35Her Kafandan bir ses çıkmazsın bilen bilmeyen herkes konusuyor.
Bak Güsel Kardeşim....
1) Serverdan index yemissin ftp ile alakan yok ..
2) Systemine hiç bir zarar verilmemiş uyarılmıs...
3) Server alılarak config.php okunmus daha sonra config ile ftp bilgilerını aynı gırıysen index yemiş olabılırsın..
4) Veya sql ile baglanıp admin bilgilerını degıstırıp forumhome dan ındex atılmısta olabılır
HACKED olayına gelınce bu bir hack geğil uyarıdır....
Ortmdyz mail adresını yaz sana yardımcı olayım .... - 09-02-2008, 23:13:01ghurjhan adlı üyeden alıntı: mesajı görüntüle
efendim bize tüm ekran görüntülerini info@htservers.net adresine atarsanız sevinirim.evraklara ekleyeceğim.pazartesiye kadar süremiz mevcut.
şuanda da sitelerin içeriğini değiştiren kardeşiniz için msn'de sizle görüşüyorum sanırım.Therns adlı üyeden alıntı: mesajı görüntüle
ayrıca 2 çeşit giriş mevcut.loglara göre.server yanlış kayıt yapmaz.
birinci olarak ftp'den login olunarak shell atılmış.
ikinci olarak scriptlerde bulunan rfi açıkları sayesinde shell atılmış ve sonrasında chmod 777 olan dizinlerde gezmişsiniz.
müşterilerinde dikkatine chmod 777 dizin bırakmayınız - 09-02-2008, 23:51:30inş hackledikleri sitenizden belli bir tazminat alırsınız..ama uyarı olarak yazması paçayı yırtması manasınada gelebilir..tam bir kanun var mı özel sitelerin ftp sine felan girilmesiyle onu tam bilmiyorum ama Ufuk arkadaşımız en doğruyu olanı yapmış...
Edit : joomla hakikatten baya sağlam bir sistem özelliklede kararlı surumleri 1.0.x en sağlamı sonra 1.5.x surumu geliyor gerçi 1.5.x de guncelleme vardı.. - 09-02-2008, 23:58:45bir bilgisayar sistemine ne olursa olsun izinsiz erişim sağlamak suçtur.Wiplex adlı üyeden alıntı: mesajı görüntüle
2 yıla kadar hapis cezası mevcut.
kesinlikle acıma,affetme gibi bir duygum yok.Müşterilerim adına ibret-i alem olması için işlemleri başlattım.Varsın sonuç çıkmasın.Burası Türkiye normaldir ama mahkemelerde sürünmesi ders olur.
Müşterilerede her ne kadar scriptlerinizi güncel tutun desekte nafile.Bir rfi çıktımı adam lap shell atıyor.Sabahtan beride kendim shell attım.Dizinler arası geçiş sıfır.