• 23-10-2007, 20:56:21
    #1
    Arkadaşlar demin terörü bende sitemde lanetleyeyim dedim ve bi tane index yaptım. tam onu siteye attım ftpden. orda tanımadığım iki tane dosya fark ettim...
    1.php
    conf.php
    ne olduğunu anlayamadım. sitemin adresine girdim ve 1.php dosyasını çalıştırdım karşıma şifre soran bir sayfa geldi.. sonra diğerini çalıştırdım bi de ne görim adam hacklendiniz dosyasını hazırlamış.. hacked c4h_nd3s1t bilmemne filan.. tüm dizindeki dosyalarım vardı.. sonra bu iki dosyayı bilgisayarıma indirdim merak ettim incelemek için.. 1.php dosyasında antivirüs prg. uyarı verdim yanlışlıkla sildim conf.php yi inceledim. veritabanında istediği herşeyi yapabilliyor..

    arkadaşlar biraz uzun oldu ama wordpress 2.3 de herhangi bir açık var mı?? şimdi siteme ne yapmam lazım. çok usta bir webmaster değilim. lütfen yardım edin.
  • 23-10-2007, 21:23:43
    #2
    dostum bu açığın wp den kaynaklandığını zannetmiyorum, sanırım shell atmışlar..
  • 23-10-2007, 21:25:50
    #3
    ne yapmam lazım kardeş bi öneriniz var mı?
  • 23-10-2007, 21:27:53
    #4
    dostum pek anlamam bu işlerden fakat dosyaları sildikten sonra yapacağın ne olabilir bilmiyorum.. sanırım açık serverdan senin ftp den kaynaklanıyo istersen hostuna danış..
  • 23-10-2007, 21:28:15
    #5
    Üyeliği durduruldu
    Safe modu "on" yap.
  • 23-10-2007, 21:29:40
    #6
    Üyeliği durduruldu
    server sahibine söle safe mod on yapsın sitelerin açıklarını inceleyip kaptın

    geçmiş olsun
  • 23-10-2007, 21:31:25
    #7
    evet bende araştırdım biraz safe mod on yapılmasını söylüyorlar..
  • 23-10-2007, 22:08:17
    #8
    Kimlik doğrulama veya yönetimden onay bekliyor.
    bunun haricinde wp 2.3 te wp-admin içindek links.php de açık var WordPress Türkiye açığın kapatılması anlatılmıştı.
  • 23-10-2007, 22:08:59
    #9
    Üyeliği durduruldu
    shell den root olmuşlar. host firmanı değiştir.