Darkcode adlı üyeden alıntı:
mesajı görüntüle
Hehe.js Npu.ac vs. Gibi Virüslerin Çözümü
12
●1.242
- 06-05-2010, 20:29:53Kimlik doğrulama veya yönetimden onay bekliyor.3-4 aydır süregelen bir sorun bu, sunucudaki açığı kapayabilen çıkmadı henüz. Şimdilik db bilgilerini gizleyerek kod eklenmesini engelliyoruz ve kesin çözümdür. Aynı sorunu yaşayan 80-100k hitli sitesi olan, günde 25-30 defa hacklenenler denedi ve bu beladan kurtuldu. Bu açığın bulunduğu sunucularda özel script de buulundurmamak gerekir diye düşünüyorum.
- 06-05-2010, 20:45:29Üyeliği durdurulduBu Açıği iyi bir linux veya php bilen adam bile sunucuda nasıl eriştiğini veya nasıl attiğini bulamaz.yalinsak adlı üyeden alıntı: mesajı görüntüle
sunucu ile alakasinin olmasi belki sunucuda shell , cgi perl veya özel yazilmiş shell yazılımlarin önlemini almamasidir. Yada full güvenlik + firewall aldi diyelim günümüzde her gün bi shell çıkıyor. yani ne kadarda önlemini almaya çalişsada bunlari takip etmen çok zor olacak.
engeline gelince komple perl'i kapatsan %100 çözüme uLaşirsin hiç bir şekilde erişim olmaz fakat bu seferde cpanel kullanilmaz cpanel bildiğiniz gibi perl den yazilmiş bir sistemdir.
cpanel'i bi tarafa bırak bir çok foksiyon çalişmaz.
Ama Linux bilginiz iyiyse mysql portunu değiştirmenizi öneririm.
eger php bilginiz iyiyse müşterilerinize ufak bir betik yazarak ve o betik'i cronla dk da bir çaliştirmasini sağlamanizi öneririm.
chmod bazi kişiler için çözüm fakat ben çok rastladim bazi yerlerde chmodta işlemiyor.
neden webloader serileri daha çok hackleniyor derseniz forum olupda 100 k hiri olan çok zor veya başka sistem