• 17-11-2017, 09:56:35
    #1
    Üyeliği durduruldu
    Arkadaşlar bir sitemiz var root içindeki .htaccess dosyasının içi boş.. Boş olması normal midir ? Boş olacağına hiç olmasa ne olur ? Bu dosya sunucuya hack amaçlı başka biri tarafından atılmış olabilir mi ?
  • 17-11-2017, 10:06:24
    #2
    GameStaL adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar bir sitemiz var root içindeki .htaccess dosyasının içi boş.. Boş olması normal midir ? Boş olacağına hiç olmasa ne olur ? Bu dosya sunucuya hack amaçlı başka biri tarafından atılmış olabilir mi ?
    Hoş htaccess'in bir etkisi yoktur, bu konuda rahat olabilirsiniz.
  • 17-11-2017, 10:16:59
    #3
    Üyeliği durduruldu
    enteresan şeyler oluyor her şeyden şüphelenir olduk. Mesela adamın biri sql server üzerinden işlem yapıyor. Ama siteyi kapatınca yapamıyor. Sitede açık var desek başka bir siteyle değiştirdik ondada yaptı. Siteler özel yazılım bir online oyun server sitesi. Peki bu adamın sql server üzerinden işlem yapmasının sitenin açık yada kapalı olmasıyla ne alakası olabilir ?
  • 17-11-2017, 10:20:14
    #4
    Bazı durumlarda .htaccess dosyasının boş olması. Başarılı veya başarısız bir hack denemesinin göstergesidir. Bazen ise eklentiler güncelleme yaparken sorun çıktığını gösterir (wordpress kullanıyorsanız).
    GameStaL adlı üyeden alıntı: mesajı görüntüle
    Arkadaşlar bir sitemiz var root içindeki .htaccess dosyasının içi boş.. Boş olması normal midir ? Boş olacağına hiç olmasa ne olur ? Bu dosya sunucuya hack amaçlı başka biri tarafından atılmış olabilir mi ?
  • 17-11-2017, 10:25:08
    #5
    Üyeliği durduruldu
    the_white adlı üyeden alıntı: mesajı görüntüle
    Bazı durumlarda .htaccess dosyasının boş olması. Başarılı veya başarısız bir hack denemesinin göstergesidir. Bazen ise eklentiler güncelleme yaparken sorun çıktığını gösterir (wordpress kullanıyorsanız).
    İşte benide şüpheye götüren bu oldu. Sitenin orjinal lisanslsı dosyalarının yedeklerine bakıyorum içinde htaccess dosyası yok ama bir hack olayı söz konusu ve siteyi kapatınca hack işi duruyor. Demekki şüphelenmekte haklı olabilirim
    Şimdi bu boş dosyayı silmek mi gerekir yoksa başka bir işlem mi yapalım ? Bunu 1 kere sunucuya gönderen tekrardan yollayabilir. Önlemek için ne yapmak gerekir ?
  • 17-11-2017, 10:33:43
    #6
    Merhaba Hocam,
    Anladığım kadarıyla wordpress kullanmıyorsunuz. Tüm klasörlerinizin chmod izinlerini kontrol edin. Yüksek izinli olanları düşürün (777 > 755 vb.). Şayet hack işlemi varsa ve alt klasörlerden bir tanesine dosya yöneticisi program indirildiyse izinleri değiştirmeniz işe yaramayacaktır. SSH erişiminiz varsa son değiştirilen dosyalarınızı listeletin ve bu dosyalarınızın içeriğine müdahale olmuşmu bakın.
    GameStaL adlı üyeden alıntı: mesajı görüntüle
    İşte benide şüpheye götüren bu oldu. Sitenin orjinal lisanslsı dosyalarının yedeklerine bakıyorum içinde htaccess dosyası yok ama bir hack olayı söz konusu ve siteyi kapatınca hack işi duruyor. Demekki şüphelenmekte haklı olabilirim
    Şimdi bu boş dosyayı silmek mi gerekir yoksa başka bir işlem mi yapalım ? Bunu 1 kere sunucuya gönderen tekrardan yollayabilir. Önlemek için ne yapmak gerekir ?
  • 17-11-2017, 10:42:33
    #7
    Üyeliği durduruldu
    Şimdi olay şöyle
    silkroad pvp serverim var ve son günlerde bir oyuncu kendi banını kaldırıyor, nickini değiştiriyor, başkalarının itemlerini siliyor vs vs vs.. silkroad server sqlserver üzerinden çalışıyor ve adamın yaptıkları bir şekilde sqlserver erişimi sağlayıp çeşitli kodlar kullandığı kanısındayız. Hack yediğimizi düşünerek birkaç defa sıfır yeni sunucuya taşınmamıza, bu işin ehli piyasanın en iyi kişileri tarafından kontrol edilip sıfırdan yeniden kurulmamıza ve bilindik bütün güvenlik önlemlerini almamıza rağmen bu adamı durduramıyoruz.. Taki dün akşam oyunun sitesini erişime kapadık adamın sesi çıkmaz oldu.. 2 seçenek var. Ya akşamdan beri ara verdi yattı uyuyor, yada siteyi kapatınca erişim sağlayamaz oldu.. Bu durumda sitede (lisanslı ve bir çok serverde senelerdir kullanılan orjinal sitelerdir) açık olmadığınıda düşünürsek (başka site kurup test ettik onada da girdi) ve siteyi kapatınca bu adamın durduğunu var sayarsak, adam site üzerinden nasıl erişim sağlayabiliyor olabilir ??
    Bu sorunu silkroad editciler çözemedi bakalım webmasterler çözebilecek mi
  • 17-11-2017, 10:52:13
    #8
    geçen hafta burdan bir arkadaş konu açmıştı, siteyi sürekli temizliyorum birkaç saat sonra tekrar shell atıyorlar diye. cpanel bilgilerini verdi, ilk baktığım yer, adamlar kendilerine ftp hesabı oluşturmuş zamanında, sen ne kadar temizlersen temizle, evin yedek anahtarı hırsızın cebinde
  • 17-11-2017, 11:41:42
    #9
    Üyeliği durduruldu
    boş htaccessin içine boş durmaktansa zararsız bir şey yazılabilir mi? Belki hack amaçlıdır ihtiyaten bir tedbir olsun