• 09-02-2008, 05:59:14
    #1
    Merhaba arkadaşlar.. saat 05:00 gibi vbulletin forumum hacklendi
    Nedir bu zihniyet anlamadım hala ? Neyse

    Ama nasıl yapmış hala çözmüş değilim indexde html açığı diyor.. Tüm html taglar kapalı topx yönlendirme gibi bi olay olmayacak şekilde.. + işin garip tarafı templatelerdede kod yok ama sitenin kaynağı görüntüle dediğimde şu çıktı adamın nickiyle aradım ÇIKAN;

    <a href="script-location-http-.....-..-....-htm-script-t20532.html?goto=newpost" title="'<script>location="http://.....us/kama.htm"</script>' konusundaki ilk okunmamış mesaja git"><strong><script>location="http://.....</strong></a>


    acaba diyorum ki hacklenmeye ne yol açtı ve nasıl çözülür ?

    saçmaladıysam özür dilerim:$ sabahın 6sı moral 0
  • 09-02-2008, 12:45:36
    #2
    sunucuoptimizasyon.com
    Sansürleme seçeneklerinden <script> , location kelimelerini yasakla baya eski bir açık
  • 09-02-2008, 13:47:50
    #3
    Eposta Aktivasyonu Gerekmekte
    <script> taglarini yasakladin halde hacklendiysen. Sitene Server uzerinden erişilmiş olabilir.
    Yani SUc SeNİN Degilde Serverin olabilir. Sen Emin Ol Kendinden ( Scriptlerinden) Sonra Serveri biraz kurcala bak durum ne .
  • 09-02-2008, 15:33:35
    #4
    arkadaşlar sonunda yönlendirmeyi silmeyi başardım.. ama adam dedi ki senin db bilgilerini alırım dedi 5 dk sonra verdi bilgileri bu nasıl oluyor ya ?

    hatta ve hatta kodu tablolarda buldum ÖRN: datastore(forumcache), therad tablolarında
  • 09-02-2008, 15:35:15
    #5
    sunucuoptimizasyon.com
    servere sızmış bir an önce host değiştir server seninse disable_functions , safe mode gibi ayarları yap
  • 09-02-2008, 15:37:59
    #6
    Eposta Aktivasyonu Gerekmekte
    Evet Elazığlı168 dostumun dedigi gibi Servera Sızmıs

    Serverin Safe Mode Durumu : Off VE dizinler arasi gecme durmu olabilir .

    Server Safe Mode On : Fakat Bypass Teknikleri ile configin okunmus olabilir.

    // Server Sahibi Sensen Guvenlik Olayi için Yardim Alman Gerekiyor.

    // Sen Değilsen Bu Durumu Server Sahibine ilet yahut tasin oradan.
  • 09-02-2008, 15:40:25
    #7
    servera girmişler..bu işler çok hızlı gerçekleşiyo hemen bir yedek al diyeceğim ama olan olmuş zaten...yinede bi yedek al db ye yazık...gerisini hostunu aldığın kişi yapar ona haber ver. kapatır belli yerleri safe mod felan..
  • 09-02-2008, 15:42:21
    #8
    Eposta Aktivasyonu Gerekmekte
    + Loglari Topla Adami TehdiT et hatta git sikayet et msn konusmalarini Topla Serverdan da loglari al git sikayet et.+ Bu Db bilgilerini veririrm diyen elemanin Netteki nikini bana bir pm lesene
  • 09-02-2008, 15:47:39
    #9
    tehdit edecek bir şey yokki adam who is inde donunun rengine kadar vermiş
    + galiba yeni farkettim <script> sansürlememişim daha doğrusu sansürlüydü forumu geri aldığımda o ana denk gelmiş.. Lakin bu adam nasıl yapabiliyorda benim db bilgilerimi hemen açığa çıkardı..

    O değilde shell bile soksa bana msnde dedi ki shell vercem sana onu at ftp'ne ben forumunu düzeltirim dedi..

    bende düşündüm tüm r10 üyeleri toplansa tek bi kelime dese "Hassssssssssss"