• 23-10-2014, 19:44:48
    #1
    Merhaba arkadaşlar db ye böyle bir saldırı gerçekleştiirilmiş

    sql injection virüsü veya kodu bunu nasıl temizleye bilirim. ?


    Yardım eden ve etmeyen arkadaşlara şimdiden teşekür ederim.
  • 23-10-2014, 19:47:34
    #2
    Böyle bir virüs mü varmış?

    Nasıl anladınız?
  • 23-10-2014, 19:54:57
    #3
    Üyeliği durduruldu
    Merhaba,
    Öncelikle sql injection virüs veya kod değildir.Sql injection, Sqldeki (db) sorgulara dışarıdan müdahale de bulunarak, veri ekleme veya veri okuma işlemine verilen genel isimdir.Sql injection scriptler ve web uygulamalarında günümüzde güncel olarak en ciddi açıklardan birtanesidir.Script yapımcınız ile iletişime geçerek bunun hakkında bilgi edinebilirsiniz.SQL Injection’ dan korunmak web geliştiricisinin görevidir.

    Örnek vermek gerekirse siteniz üzerinde ornek.php?id=1 değerinin sonuna ornek.php?id=1'a şeklinde sorgu vererek karşılaştığınız hatayı webmasteriniza iletirseniz konuyla ilgili daha detaylı aydınlatabilir sizi.Sql injection bir kaç farklı yöntemle uygulanabilir bunuda belirteyim.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 18:54:57 -->-> Daha önceki mesaj 18:51:34 --

    seowika adlı üyeden alıntı: mesajı görüntüle
    Böyle bir virüs mü varmış?

    Nasıl anladınız?
    Bilgi veya yardım ihtiyacı duyan bir insanın bilgisi olmadığı bir konu hakkında boş komik görünücek yorumlar yerine yardımcı olmayı denesen belki daha yararlı olur forum için.
  • 23-10-2014, 20:17:15
    #4
    sql injection yediyseniz sunucunuzda güvenlik açığı vardır.
    diğer sitelerden sizin sitenize sızmış olabilir.
    ftp yi bir başkasına vermişseniz içine dosya atabilir , böyle şeyler çıkabilir , diğer sitelere erişebilir.
    (5-6 sene öncesinden hatırlıyorum)
    host firmanıza söylemeniz hemen , aciliyetinden daha mantıklıdır.
  • 23-10-2014, 20:22:51
    #5
    Üyeliği durduruldu
    chnyrdkl adlı üyeden alıntı: mesajı görüntüle
    sql injection yediyseniz sunucunuzda güvenlik açığı vardır.
    diğer sitelerden sizin sitenize sızmış olabilir.
    ftp yi bir başkasına vermişseniz içine dosya atabilir , böyle şeyler çıkabilir , diğer sitelere erişebilir.
    (5-6 sene öncesinden hatırlıyorum)
    host firmanıza söylemeniz hemen , aciliyetinden daha mantıklıdır.
    Sql injection la sunucunun güvenlik açığı bağlantısı alakasız bence , sql injection script üzerinde gerçekleştirilen eylemler ile ortaya çıkmaktadır.Sizin bahsetmiş olduğunuz sanırım shell vb yazılımlar.Host firmasına sql injection var dediğinde tarafımızca alakalı bir problem bulunmamaktadır, script yazılımcınız ile görüşünüz cevabını vericektir.Tabi shell için sunucu veya vpsi tarayabilirler.
  • 24-10-2014, 12:37:29
    #6
    sKaracanx adlı üyeden alıntı: mesajı görüntüle
    Merhaba,
    Öncelikle sql injection virüs veya kod değildir.Sql injection, Sqldeki (db) sorgulara dışarıdan müdahale de bulunarak, veri ekleme veya veri okuma işlemine verilen genel isimdir.Sql injection scriptler ve web uygulamalarında günümüzde güncel olarak en ciddi açıklardan birtanesidir.Script yapımcınız ile iletişime geçerek bunun hakkında bilgi edinebilirsiniz.SQL Injection’ dan korunmak web geliştiricisinin görevidir.

    Örnek vermek gerekirse siteniz üzerinde ornek.php?id=1 değerinin sonuna ornek.php?id=1'a şeklinde sorgu vererek karşılaştığınız hatayı webmasteriniza iletirseniz konuyla ilgili daha detaylı aydınlatabilir sizi.Sql injection bir kaç farklı yöntemle uygulanabilir bunuda belirteyim.

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 18:54:57 -->-> Daha önceki mesaj 18:51:34 --



    Bilgi veya yardım ihtiyacı duyan bir insanın bilgisi olmadığı bir konu hakkında boş komik görünücek yorumlar yerine yardımcı olmayı denesen belki daha yararlı olur forum için.
    Öncelikle yardımlarınız için teşekkür ederim.

    http://linkis.com/UPRMm reklam olmaması için linki deiştirip ekledim googleda ararken site:domain.com poker olarak sorgularsanız nedemek istediğimi daha net anlıcaksınız.

    Site Wp dir yazılımcı yoktur bu yazıları veya linkleri nasıl temizleye bilirim.

    İşin garip tarafı site üzerinde bu verilerle alakalı hiç bir yazı link vs... hiç birşey yoktur.
  • 24-10-2014, 12:45:56
    #7
    Üyeliği durduruldu
    VolkanDobriceli adlı üyeden alıntı: mesajı görüntüle
    Öncelikle yardımlarınız için teşekkür ederim.

    http://linkis.com/UPRMm reklam olmaması için linki deiştirip ekledim googleda ararken site:domain.com poker olarak sorgularsanız nedemek istediğimi daha net anlıcaksınız.

    Site Wp dir yazılımcı yoktur bu yazıları veya linkleri nasıl temizleye bilirim.

    İşin garip tarafı site üzerinde bu verilerle alakalı hiç bir yazı link vs... hiç birşey yoktur.
    Bu sql injection değil belirtiğiniz gibi farklı bir şey.
    http://yoosocial.com/?h=addpage&p=va...-online-casino
    buradan çektiriyor sanırım.
    yoosocial ile ilgili birşey kullanıyormusunuz ? ve arzu ederseniz hosting firmanızla görüşüp bir taratınız , shell vs üzerinden h.link tarzı kodlarda eklenmiş olabilir.
  • 24-10-2014, 12:48:48
    #8
    Hosting firması ile görüştüğümüzde verdikleri cvp bu

    Merhaba,

    SQL inizi incelediğimizde yazılımınız üzerinden oluşan bir açık yada yüklediğiniz bir eklentiden kaynaklı sql injection yapıldığı görünmektedir. Yedeğiniz varsa yeniden yüklemenizi öneririrz. Veritabanı içinden düzeltme işlemi mümkün görünmemektedir.

    İyi çalışmalar dileriz

    Yoast WordPress SEO eklentisini kullanıyoruz.
  • 24-10-2014, 12:54:36
    #9
    Üyeliği durduruldu
    VolkanDobriceli adlı üyeden alıntı: mesajı görüntüle
    Hosting firması ile görüştüğümüzde verdikleri cvp bu

    Merhaba,

    SQL inizi incelediğimizde yazılımınız üzerinden oluşan bir açık yada yüklediğiniz bir eklentiden kaynaklı sql injection yapıldığı görünmektedir. Yedeğiniz varsa yeniden yüklemenizi öneririrz. Veritabanı içinden düzeltme işlemi mümkün görünmemektedir.

    İyi çalışmalar dileriz

    Yoast WordPress SEO eklentisini kullanıyoruz.
    Pm'den skype adresinizi site ismi ve kullandıgınız eklentileri iletirseniz güncel açıkları vs kontrol edip detaylı bilgi verebilirim.