• 29-04-2010, 12:13:50
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Bir avuç kendini bilmez lamerin eklediği bu kodlardan kurtulmanın yolu veritabanı bilgilerinizin bulunduğu dosyanın iznini 400 yapmaktan geçer. v7 kullananlar baglan.php dosyasını 400 yaparsa sorun çözülür.


    Çok önemli not: Önce php my adminden yedek alın, sonra yeni veritabanı oluşturun ismi-şifresi öncekinden farklı olsun. Veritabanını yükledikten sonra mutlaka admin şifresini değiştirin. Sadece chmod 400 yaparsanız yine eklerler çünkü veritabanı bilgilirinizi biryerlere not ediyorlar.

    Ayrıca veritabanı bilgilerini içeren herhangi bir dosya varsa(bot dosyaları) onu da 400 yapmalısınız.
  • 29-04-2010, 12:27:16
    #2
    hxxp://www.npu.ac.th/calendar/components/hiyaa/pornovideo21.exe

    Bu virüsü indiriyormuş, botnet sanırım. Büyük ihtimal ile bu forumdan birisi olabilir.
  • 05-05-2010, 13:26:12
    #3
    Üyeliği durduruldu
    Teşekkürler, bilgi için yararlı olmuş.
  • 05-05-2010, 13:27:21
    #4
    Teşekkurler yararlı bilgiler...
  • 05-05-2010, 15:41:40
    #5
    Platin üye
    Sadece veritabanı bilgilerinin yazılı olduğu dosyadan yayıldığından eminmisiniz ?

    index.html 'in hiçbir alakası olmadığı halde bulaşabiliyor çünkü.
  • 05-05-2010, 20:24:07
    #6
    Onurss adlı üyeden alıntı: mesajı görüntüle
    Sadece veritabanı bilgilerinin yazılı olduğu dosyadan yayıldığından eminmisiniz ?

    index.html 'in hiçbir alakası olmadığı halde bulaşabiliyor çünkü.
    Yayılan birşey değil bu, sunucunuzdaki açıktan dolayı hostunuzdaki dosyaları okuyorlar, db bilgilerini alınca dbye virüs adresi yazıyorlar. DB bilgilerinin yazılı olduğu tüm dosyaları chmod 400 yaparsanız sorun çözülür. chmod 400 yapmadan önce db bilgilerini yeniden oluşturun.

    Sizin sorununuzla bu aynı şey mi bilmiyorum, çünkü benim anlattığım dbye kod yazmayı engelliyor, sizin dosyalara kod ekliyorlarsa o ayrı birşeydir.
  • 05-05-2010, 20:28:55
    #7
    chmod 400 yapılınca baglan.php nin okunma izni tamamen kalkıyor mu? eger okunamazsa scriptde çalışmaz yalnız.
  • 05-05-2010, 20:34:19
    #8
    xFaulz adlı üyeden alıntı: mesajı görüntüle
    chmod 400 yapılınca baglan.php nin okunma izni tamamen kalkıyor mu? eger okunamazsa scriptde çalışmaz yalnız.
    Evet kalkıyor ve script çalışıyor.
  • 06-05-2010, 15:06:57
    #9
    Üyeliği durduruldu
    yalinsak adlı üyeden alıntı: mesajı görüntüle
    Evet kalkıyor ve script çalışıyor.
    Bu Çözüm olamaz gibi düşünüyorum çünkü adam shell veya perl dosyalari ile baglaniyorsa db bilgileri oldugu klasörü bilgisayarına indirip zaten istediği gibi okuyabilir.
    sölediğiniz mantikli chmod 400 veya 444 vererek okumayi engellersiniz ama bu çözüm değil .
    mysql portunu değiştirmek birnevi çözüm olabilir.