• 06-05-2010, 20:29:53
    #10
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Darkcode adlı üyeden alıntı: mesajı görüntüle
    Bu Çözüm olamaz gibi düşünüyorum çünkü adam shell veya perl dosyalari ile baglaniyorsa db bilgileri oldugu klasörü bilgisayarına indirip zaten istediği gibi okuyabilir.
    sölediğiniz mantikli chmod 400 veya 444 vererek okumayi engellersiniz ama bu çözüm değil .
    mysql portunu değiştirmek birnevi çözüm olabilir.
    3-4 aydır süregelen bir sorun bu, sunucudaki açığı kapayabilen çıkmadı henüz. Şimdilik db bilgilerini gizleyerek kod eklenmesini engelliyoruz ve kesin çözümdür. Aynı sorunu yaşayan 80-100k hitli sitesi olan, günde 25-30 defa hacklenenler denedi ve bu beladan kurtuldu. Bu açığın bulunduğu sunucularda özel script de buulundurmamak gerekir diye düşünüyorum.
  • 06-05-2010, 20:45:29
    #11
    Üyeliği durduruldu
    yalinsak adlı üyeden alıntı: mesajı görüntüle
    3-4 aydır süregelen bir sorun bu, sunucudaki açığı kapayabilen çıkmadı henüz. Şimdilik db bilgilerini gizleyerek kod eklenmesini engelliyoruz ve kesin çözümdür. Aynı sorunu yaşayan 80-100k hitli sitesi olan, günde 25-30 defa hacklenenler denedi ve bu beladan kurtuldu. Bu açığın bulunduğu sunucularda özel script de buulundurmamak gerekir diye düşünüyorum.
    Bu Açıği iyi bir linux veya php bilen adam bile sunucuda nasıl eriştiğini veya nasıl attiğini bulamaz.
    sunucu ile alakasinin olmasi belki sunucuda shell , cgi perl veya özel yazilmiş shell yazılımlarin önlemini almamasidir. Yada full güvenlik + firewall aldi diyelim günümüzde her gün bi shell çıkıyor. yani ne kadarda önlemini almaya çalişsada bunlari takip etmen çok zor olacak.
    engeline gelince komple perl'i kapatsan %100 çözüme uLaşirsin hiç bir şekilde erişim olmaz fakat bu seferde cpanel kullanilmaz cpanel bildiğiniz gibi perl den yazilmiş bir sistemdir.
    cpanel'i bi tarafa bırak bir çok foksiyon çalişmaz.
    Ama Linux bilginiz iyiyse mysql portunu değiştirmenizi öneririm.
    eger php bilginiz iyiyse müşterilerinize ufak bir betik yazarak ve o betik'i cronla dk da bir çaliştirmasini sağlamanizi öneririm.
    chmod bazi kişiler için çözüm fakat ben çok rastladim bazi yerlerde chmodta işlemiyor.
  • 24-05-2010, 00:05:00
    #12
    Acıkcası sitelerin hacklenmesi scriptten degil serverdan oldugunu anlamış olduk arkadaşlar neden webloader serileri daha çok hackleniyor derseniz forum olupda 100 k hiri olan çok zor veya başka sistem
  • 24-05-2010, 17:28:43
    #13
    Üyeliği durduruldu
    Ben video açıklaması bölümünde kelime süzme yaptım istedikleri kadar eklesinler <script vb. gibi yazılar devdedışı kalıyor