• 24-08-2010, 16:28:39
    #10
    Üyeliği durduruldu
    falc0n adlı üyeden alıntı: mesajı görüntüle
    Hackleyen şahısla konustum. Wp den girmemiş sunucudan ulaşmıs sitelere


    Aynı sunucuda galiba hostlar.
    evet öyle gözüküyor bi soralım bakalım ne diyorlar
  • 24-08-2010, 16:29:12
    #11
    Üyeliği durduruldu
    Sunucudaki bir siteden shell'le girip izin bulduysa çakmıştır indexi.777 tutmamak lazım hiçbir dosyayı.
  • 24-08-2010, 16:33:26
    #12
    Üyeliği durduruldu
    Markers24 adlı üyeden alıntı: mesajı görüntüle
    Sunucudaki bir siteden shell'le girip izin bulduysa çakmıştır indexi.777 tutmamak lazım hiçbir dosyayı.

    adam index falan çakmamış ki title yi değiştirmiş bide admin şifresini
  • 24-08-2010, 16:48:55
    #13
    Üyeliği durduruldu
    Alıntı
    adam index falan çakmamış ki title yi değiştirmiş bide admin şifresini
    Sunucuya girdikten sonra index.php yi editlemiştir diyecem admin paneline ulaşmadan olmaz.O zaman bu adam ya cracker kullandı şifreleri tek tek kırmak için ya da ortak bir sql injection açığı var.

    temayı değiştirme işlemini yapmak için diğer temayı bozmuş olması,Sonrada default temaya geçen sitenin indexini değiştirmeside olası ama admıin şifresi cevapsız kalıyor.

    Ftp loglarına bakın,Adam ftp ye ulaşmamışsa sunucunuzda 1 adet en kralından shell var.Sitelerinizi ve diğer siteleri kontrol edin.Tekrar hack yemeyin.
  • 24-08-2010, 16:51:04
    #14
    permisionların hepsini "644" yapın.".htaccess" düzenleyin.
  • 24-08-2010, 16:56:05
    #15
    Üyeliği durduruldu
    bende sadece bana olduğunu düşündüğüm için umursamadım konu açılınca yazdım ama olay farklıymış evet adam temayı bozmuş siteler aynı sunucuda olduğu için heralde herneyse bakalım izinleri kapatalım bari
  • 24-08-2010, 16:57:26
    #16
    cafemarmara adlı üyeden alıntı: mesajı görüntüle
    bende sadece bana olduğunu düşündüğüm için umursamadım konu açılınca yazdım ama olay farklıymış evet adam temayı bozmuş siteler aynı sunucuda olduğu için heralde herneyse bakalım izinleri kapatalım bari
    Tüm php uzantılı dosyaların mı izinlerini kapartacagız.
  • 24-08-2010, 20:05:38
    #17
    tek ve %100 çözüm sunucu değiştir, değiştirdiğin sunucuda sadece kendi siten olsun
  • 24-08-2010, 21:56:18
    #18
    Gayet açık ve net neden hacklendiğin. Buna hack denirse tabi.
    Kullandığınız hostun bulunduğu sunucuda shell aracılığı ile sitenize erişim yapılmış.
    Sunucuda karnel sürümü düşüktür, ya da siteler arası perm vardır geçebilir.
    Sitenizin dizininnden config dosyasını okudu, sonra myadmine girdi ya da cpanele (ki cpanel ile mysql şifre kullanıcısını aynı yapan kişiler var mı hala ) oradan admin ve pass bilgilerini aldı, pass hash olarak aldı ve senin şifrende kolaymıış hash kırdı admine girdi temayı değişti title değişti çıktı.
    LAMER arkadaşlar bunu iyi yapıyorlar , hacker diyorlar kendilerine