• 25-01-2013, 08:08:34
    #19
    Üyeliği durduruldu
    Maşallah arda seninle kitap filan mı çıkarsak ne .
  • 25-01-2013, 11:02:29
    #20
    Kimlik doğrulama veya yönetimden onay bekliyor.
    iCon adlı üyeden alıntı: mesajı görüntüle
    konu düzensiz anlatımı dışında gerçekten herkesin bilmesi gereken bilgiler taşıyor...

    base kodundan çoğu kişinin canı yanacaktır eminim.
    Kendi blogumda buna benzer bir yazı öncesi ve sonrası die yazmayı düşünüyorum.
    teşekkürler, eline sağlık.
    Dostum düzenli olarak HACK edildiğimden düzensiz olur yeni bilgiler öğreniyorum.

    Bir gün Java script bir gün shell bir gün iframe , mecbur düzensiz yazıyorum o yüzden.

    sultanmehmet01 adlı üyeden alıntı: mesajı görüntüle
    guzel bir konu ilginç bilgiler mevcut. İnceleyelim bakalım
    Teşekkürler ayrıca...
    Birşey değil umarım bu okuduklarını uygulamak zorunda kalmazsın hiç

    bipixel adlı üyeden alıntı: mesajı görüntüle
    Maşallah arda seninle kitap filan mı çıkarsak ne .
    Valla kitap değil ama güzel bir yazı dizisine başlayabiliriz...


    Neyse sanmayınki 2 gündür birşey paylaşmıyorum diye hacklenmiyorum...

    Bilindik yöntemler kullanıyorlar diye yazmadım yeni birşey yok yani.

    Benim gibi sık hacklenen arkadaşlara; işi öğrenecekleri süre zarfında; birşey önereyim.

    index.php - wp-load - wp-login dosyalarını bir kopyasını sunucuya atın. baktınız site hacklenmiş anında eskilerini silip yenilerin adlarını düzenleyin.

    Saygılar. Arda BEYAZ

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 11:02:29 -->-> Daha önceki mesaj 09:21:15 --

    Evet arkadaşlar; şimdi denediğim ve memnun kaldığım bir kaç eklentiden bahsedeceğim.

    1. Eklenti; Securi Free...

    Bu eklenti arayın bulun yükleyin etkinleştirin. Eklenti aktif olduktan sonra Scan This Site Now butonuna basıyorsunuz.

    Önce sitenizde aşağıdaki gibi bir tarama yapıyor. Daha sonrada hemen altına domain adresiniz BLACK LİST'e girip girmemişmi onun raporunu veriyor.

    Malware: No.
    Malicious javascript: No.
    Malicious iframes: No.
    Suspicious redirections (htaccess): No.
    Blackhat SEO Spam: No.
    Anomaly detection: Clean.

    Not: Bu program hacklenmeyi önlemiyor, sadece kontrol amaçlıdır.


    Birde yine başıma geldiği için yazmak istiyorum. Diyelim ki siteniz hacklendi ve wordpress admin şifreniz değiştirildi.

    Siz PHP MY ADMİN'e girdiniz ve kullanıcı şifresini değiştirmek istiyorsunuz. Ama admin şifresinin MD5'lenmiş olarak ne yazacağınızı bilmiyorsunuz.

    Aşağıdaki şifrenin çözülmüş hali : Qaz12345
    $P$B8nSSSlLkJ4IwvSpoAUa7PcZ21kUGZ0
    Bunu kullanın sonra login olun, sonra şifrenizi değiştirin.

    Saygılar.
    Arda BEYAZ
  • 25-01-2013, 11:51:40
    #21
    bende siteme virüs yediğimde yaptığım araştırmalarda bulduğum bir temizlik yöntemini anlatayım. Ekteki dosyayı indirip wp kurulu sitenizin root dizinine atıyorsunuz. sitenize bulaşan iframe, base64 vb tüm kodları bulup temizliyor ve size rapor sunuyor.

    Önce yedek alırsanız iyi olur.

    siteniz.com/cleaner_2.10.php olarak yazıp temizlik yaptırabilirsiniz.

    http://www.mediafire.com/?3zvmoo0671imhd4
  • 25-01-2013, 13:19:15
    #22
    Sakal adlı üyeden alıntı: mesajı görüntüle
    bende siteme virüs yediğimde yaptığım araştırmalarda bulduğum bir temizlik yöntemini anlatayım. Ekteki dosyayı indirip wp kurulu sitenizin root dizinine atıyorsunuz. sitenize bulaşan iframe, base64 vb tüm kodları bulup temizliyor ve size rapor sunuyor.

    Önce yedek alırsanız iyi olur.

    siteniz.com/cleaner_2.10.php olarak yazıp temizlik yaptırabilirsiniz.
    Hocam her iframe ve base64 kodu zararlı olmadığını düşünürsek, kod olayından anlayan bir arkadaşın bu dosyanın doğruluğunu ve temiz olduğunu doğrulaması durumunda kullanılabilir diye düşünüyorum.

    Şahsen ben burdan güvenilir bir uzman arkadaşın bu dosyayı onaylamaması durumunda kullanmam ne geldiyse başımıza LAPİN gibi atlamaktan geldi

    Ucuz Reseller -- Hop Atla
    ***** Tema --- Hop Atla
    wp ön eki değiştir -- Değiştirmesen ne olurki
    Kullanıcı adını ( admin-administrator yapma ) --- Bişi olmaz herkez yapıyor
    Şifreni güçlü şifre yap --- Kim hackleyecek benim sitemi
    Önemli dosyalara erişimi Htacsess'ten kapat -- htacsess ne olaki
    install.php dosyasını sil -- aaa unuttum ben onu
    Her gördüğün eklentiyi yükleme -- Ama bu eklenti çok güzell
    FTP programlarını Crackli kullanma -- İyide herkes kullanıyor
    Bilgisayarını bir kaç virüs programı ile tarat -- Bende ..... var hiç bişi olmaz

    Çoğaltabilirim ))

    Sonrasında Açılan Başlık Örnekleri
    - Arkadaşlar Wordpress Sitem Hacklendi Acil Yardım
    - Sitelerim sürekli hackleniyor
    - Sitelerimdeki virüsleri silecek arkadaş aranıyor ( Ücretli )
    - Biri bana Allah rızası için yardımcı olsun ( Bu favorim )

    Saygılar.
    Arda BEYAZ
  • 25-01-2013, 13:50:41
    #23
    birazdeli adlı üyeden alıntı: mesajı görüntüle
    Hocam her iframe ve base64 kodu zararlı olmadığını düşünürsek, kod olayından anlayan bir arkadaşın bu dosyanın doğruluğunu ve temiz olduğunu doğrulaması durumunda kullanılabilir diye düşünüyorum.

    Şahsen ben burdan güvenilir bir uzman arkadaşın bu dosyayı onaylamaması durumunda kullanmam ne geldiyse başımıza LAPİN gibi atlamaktan geldi
    Tabiki kontrol edilebilir zaten açık kaynak. Mesajımda da dediğim gibi yedek almadan kullanılmamalı. Ben sadece virüs sorunu arkadaşlara bir çözüm olabilir diye sundum.

    İyi forumlar.
  • 16-02-2013, 20:26:02
    #24
    Yine Hacklendik, Yeni Öğrendik, En iyisi paylaşmak dedik....

    Sayın arkadaşlar, yine hacklendim maalesef ama yeni birşey öğrendim sayelerinde.

    Bu sefer hackleyen kansız kardeşimiz wp-user klasörünü silmişti...

    Maalesef PHP MYADMİN'de wp_users dosyası olmadığı için, bu sorguyu çalıştırmak gerektiğini öğrendim, bizzat denedim sorun çıkmadı.

    Hacklenip wp_users klasörü silinen arkadaşlara çözüm;

    phpmyadmine'e giriş yapıp, ilgili database'i seçip, yukarıdaki SQL yazan bölüme tıklayıp, ortadaki beyaz alana aşağıdaki kodu yapıştırın... ve GİT butonuna basın...

    CREATE TABLE IF NOT EXISTS `wp_users` (
      `ID` bigint(20) unsigned NOT NULL auto_increment,
      `user_login` varchar(60) NOT NULL default '',
      `user_pass` varchar(64) NOT NULL default '',
      `user_nicename` varchar(50) NOT NULL default '',
      `user_email` varchar(100) NOT NULL default '',
      `user_url` varchar(100) NOT NULL default '',
      `user_registered` datetime NOT NULL default '0000-00-00 00:00:00',
      `user_activation_key` varchar(60) NOT NULL default '',
      `user_status` int(11) NOT NULL default '0',
      `display_name` varchar(250) NOT NULL default '',
      PRIMARY KEY  (`ID`),
      KEY `user_login_key` (`user_login`),
      KEY `user_nicename` (`user_nicename`)
    ) ENGINE=MyISAM  DEFAULT CHARSET=utf8 AUTO_INCREMENT=2 ;
    Böylelikle artık silinen wp_users tablosunu göreceksiniz.

    Daha sonra; yine SQL'e giriş yapıp bu seferde aşağıdaki sorguyu çalıştırın.

    INSERT INTO `wp_users` (`ID`, `user_login`, `user_pass`, `user_nicename`, `user_email`, `user_url`, `user_registered`, `user_activation_key`, `user_status`, `display_name`) VALUES
    (1, 'ardabeyaz', 'e10adc3949ba59abbe56e057f20f883e', 'ardabeyaz', 'e-posta-adresiniz', '', '2010-01-01 01:01:01', '', 0, 'Arda BEYAZ');
    Bu şekilde;

    Kullanıcı adı; ardabeyaz olan ve şifresi 123456 olan kullanıcıyı oluşturmuş oluyorsunuz. Hepsi bu kadar...

    Birde son birşey ekliyeyim, sadece kullanıcı adı ve şifresi değiştirilmiş arkadaşlar için,

    Aşağıdaki kodu notepad'e kopyalayın ve sifirla.php olarak kaydedin.Sonra FTP yada Panel yardımıyla dizininize atın, ve www.domainadınız.com/sifirla.php olarak giriş yapın. Şifreniz resetlenmiş ve 123456 olarak set edilmiş olacaktır.

    <?
    // Default şifre olarak 123456 tanımladım
    // md5 karşılığı e10adc3949ba59abbe56e057f20f883e
    
    include("wp-config.php");
    @mysql_connect(DB_HOST,DB_USER,DB_PASSWORD) or die ("Hata: veritabanına bağlanılamadı!. Bilgiler yanlış");
    @mysql_select_db(DB_NAME) or die ("Hata: veritabanına bağlanılamadı!. Db yok");
    
    
    $strSQL = "UPDATE `wp_users` SET `user_pass`='e10adc3949ba59abbe56e057f20f883e' where id='1'";
    mysql_query($strSQL) or die(mysql_error());
    echo "Şifre değiştirildi";
    ?>
    Saygılarımla.
    Arda BEYAZ
  • 16-02-2013, 21:44:11
    #25
    Üyeliği durduruldu
    Gidersin oradan bir sunucu alırsın sunucunun içine shell'i at orada cat/etc/passwd yaz zaten tüm siteler çıkıyor Config Fucker gibi uygulamalar var onları kullanarak Configleri çözüyor 2. bir shell ilede config fucker'den çıkan yazıları giriyor sizin sql'nize erişiyorlar oradan admin şifresini öğreniyor md5'i kırıp sonra gidiyor. Tüm sitelere index'i atıyor.Alın size sitenin nasıl hacklendiği

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 21:44:11 -->-> Daha önceki mesaj 21:41:49 --

    Ayrıca wp-config.php'dende direk mysql bilgilerinze ulaşabiliyorlar wp-config'in izinlerini kısıtlayın benden söylemesi.
  • 17-02-2013, 02:58:41
    #26
    Ragebar adlı üyeden alıntı: mesajı görüntüle
    Gidersin oradan bir sunucu alırsın sunucunun içine shell'i at orada cat/etc/passwd yaz zaten tüm siteler çıkıyor Config Fucker gibi uygulamalar var onları kullanarak Configleri çözüyor 2. bir shell ilede config fucker'den çıkan yazıları giriyor sizin sql'nize erişiyorlar oradan admin şifresini öğreniyor md5'i kırıp sonra gidiyor. Tüm sitelere index'i atıyor.Alın size sitenin nasıl hacklendiği

    --R10.NET; Flood Engellendi -->-> Yeni yazılan mesaj 21:44:11 -->-> Daha önceki mesaj 21:41:49 --

    Ayrıca wp-config.php'dende direk mysql bilgilerinze ulaşabiliyorlar wp-config'in izinlerini kısıtlayın benden söylemesi.
    Dostum ben her hacklendiğimde Savcılığa bir dilekçe gönderiyorum. Gerekli bilgileride veriyorum. İnan hiç üşenmiyorum. Çözüm mü değil, Sonuçlanır mı bilmem, ama Vatandaşlık görevim mi. EVET

    Bunun haricinde, öyle sıkı güvenlik önlemleri alıyorum ki, google bot bile erişemedi siteme 2 hafta boyunca :P

    Kaldıki, ben bunları yazıyorum birilerinin başına gelirse benim araştırdıklarım için zaman kaybetmesin diye ve ismini vermesemde... Evet benim reseller paketimin olduğu HOSTİNG FİRMASI SHELL'lerden kendini korumaktan aciz.

    Ama aslında benim için önemli olan tüm sitelerim başka bir yerde...

    Haa olurda merak eden olursa, ben isim vermiyeyim. SİZ ÇALIŞMAMANIZ GEREKEN HOSTİNG FİRMASINI http://www.whois.com.tr/?q=ardabeyaz.com buradan görebilirsiniz... Ben HACKER'LARI değil bu firmayı ALLAH'a HAVALE ETTİM.
  • 17-02-2013, 22:30:32
    #27
    eyv.