Webmaster Forumu

Geri git   Webmaster Forumu > Webmaster Kaynak Eğitim Tanıtım Hizmet > Hazır Uygulamalar Forumlar Paket Programlar > WordPress

WordPress WordPress Temalar Eklentiler

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)   iTrader 
Alt 2007-05-08, 15:43
ReL4X - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Sep 2006
Mesajlar: 568
Tecrübe Puanı: 2
iTrader: %67/1
ReL4X is on a distinguished road
Question Joomla Sitem Haclendi Bilgisi Olan Arkadaşlar Bakabilir mi?

Yeni yapımına başladığım daha tek konu eklediğim www.sinematc.com açılınca http://pierokral.yeahost.com/index.html ye yönleniyor. Sitem joomla tabanlı. Dosyalara bakıyorum configuration.php, index.php, temanın indexi, gloabals.php gibi daha önce önlemini almayıpta index yediğim tüm dosyalara baktım fakat bir değişiklik göremiyorum. Zaten dosya izinleride 644 olarak duruyormuş.
Yönlenmeyi nasıl kaldırabilirim. 3. kez başıma geliyor fakat diğerleri sadece configuration.php nin 777 olmasından kaynaklanıyordu. Bu farklı... nasıl bir önlem almalıyım?
__________________
Kardelen Ayşe
Alıntı ile Cevapla

  #2 (permalink)   iTrader 
Alt 2007-05-08, 16:23
ReL4X - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Sep 2006
Mesajlar: 568
Tecrübe Puanı: 2
iTrader: %67/1
ReL4X is on a distinguished road
Standart

db de bunları buldum ve mainmenu de component olarak ismi olmayan bir menü öğesi eklenmiş. menüyü yayından kaldırınca yönlenme kalkıyor. Fakat açığı nasıl kapatabilirim?
Kod:
- Tablo döküm verisi `jos_menu`
-- 

INSERT INTO `jos_menu` VALUES (1, 'mainmenu', '<meta http-equiv=''refresh'' content=''0; url=http://www.pierokral.yeahost.com/index.html''>', '<meta http-equiv=''refresh'' content=''0; url=http://www.pierokral.yeahost.com/index.html''>', 'components', 1, 0, 10, 0, 1, 0, '0000-00-00 00:00:00', 0, 0, 0, 3, 'leading=1intro=2link=1image=1page_title=0header=Welcome to the Frontpageorderby_sec=frontprint=0pdf=0email=0back_button=0');
INSERT INTO `jos_menu` VALUES (2, 'mainmenu', 'Anasayfa', 'index.php?option=com_cinema', 'components', 0, 0, 19, 0, 2, 0, '0000-00-00 00:00:00', 0, 0, 0, 0, '');
__________________
Kardelen Ayşe
Alıntı ile Cevapla

  #3 (permalink)   iTrader 
Alt 2007-05-08, 16:48
ReL4X - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Sep 2006
Mesajlar: 568
Tecrübe Puanı: 2
iTrader: %67/1
ReL4X is on a distinguished road
Standart

Sorunu hallettim ama hala bunu nasıl yaptığı ve önlemini nasıl alacağım konusunda bir fikrim yok.
__________________
Kardelen Ayşe
Alıntı ile Cevapla

  #4 (permalink)   iTrader 
Alt 2007-05-08, 18:38
zbahadir - ait Kullanıcı Resmi (Avatar)
Gold Member
 
Üyelik tarihi: Mar 2006
Nerden: Trabzon
Mesajlar: 1.216
Tecrübe Puanı: 3
iTrader: %0/0
zbahadir will become famous soon enough
Standart

SQL injection yapmışlar anlaşılan.
Güncellemeleri tekip etmelisin, açıklar ile ilgili nette yeterince kaynak'da var. Özellikle güncel joomla açıkları şeklinde bir şeyler bulabilirsin.
__________________
Bizim Forumlar | ZT
Alıntı ile Cevapla

  #5 (permalink)   iTrader 
Alt 2007-05-08, 19:39
CyberTurk - ait Kullanıcı Resmi (Avatar)
Kişisel Rütbe
 
Üyelik tarihi: May 2005
Nerden: istanbul
Mesajlar: 1.597
Tecrübe Puanı: 4
iTrader: %100/1
CyberTurk will become famous soon enough
Standart

Server hacklenmiş olabilir makinadaki diğer mysql li sitelerede kod atmışlar mı bşr sor bakalım
__________________
Google Araba Motoru
Alıntı ile Cevapla

  #6 (permalink)   iTrader 
Alt 2007-05-08, 20:32
ReL4X - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Sep 2006
Mesajlar: 568
Tecrübe Puanı: 2
iTrader: %67/1
ReL4X is on a distinguished road
Standart

Hackleyenle msnde konuştum serverini değiştir dedi. Ama makinadaki diğer sitelerimde bir değişiklikte yok. Boş siteye index atmış dolu sitelere bişey yapmamış
__________________
Kardelen Ayşe
Alıntı ile Cevapla

  #7 (permalink)   iTrader 
Alt 2007-05-08, 21:59
zbahadir - ait Kullanıcı Resmi (Avatar)
Gold Member
 
Üyelik tarihi: Mar 2006
Nerden: Trabzon
Mesajlar: 1.216
Tecrübe Puanı: 3
iTrader: %0/0
zbahadir will become famous soon enough
Standart

Alıntı:
ReL4X´isimli üyeden Alıntı Mesajı göster
Hackleyenle msnde konuştum serverini değiştir dedi. Ama makinadaki diğer sitelerimde bir değişiklikte yok. Boş siteye index atmış dolu sitelere bişey yapmamış
index atmışsa lamerdir, server değiştirme biraz fazla olur.
Tabii bir rootkit kontrolu yapmakta fayda vardır.
__________________
Bizim Forumlar | ZT
Alıntı ile Cevapla

  #8 (permalink)   iTrader 
Alt 2007-05-08, 22:15
Member
 
Üyelik tarihi: Dec 2003
Mesajlar: 480
Tecrübe Puanı: 4
iTrader: %100/2
FrontPage is on a distinguished road
Standart

durum lamer işine benziyor.
ancak sunucu sana aitse yine de bir rootkit kontrolu araştırması yap
__________________
Kul hakkı ödenmez!
Alıntı ile Cevapla

  #9 (permalink)   iTrader 
Alt 2007-05-08, 23:39
sempaty - ait Kullanıcı Resmi (Avatar)
Moderator
 
Üyelik tarihi: Feb 2005
Mesajlar: 2.408
Blog Entries: 1
Tecrübe Puanı: 5
iTrader: %100/3
sempaty has a spectacular aura aboutsempaty has a spectacular aura about
Standart

http://www.0x000000.com/?i=96&bin=1100000

bunu deneyebilirsin. (injection ise)
__________________
#
Alıntı ile Cevapla

  #10 (permalink)   iTrader 
Alt 2007-05-09, 11:31
sonsuzhost - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Feb 2006
Nerden: burdan yak
Mesajlar: 720
Tecrübe Puanı: 2
iTrader: %100/1
sonsuzhost is on a distinguished road
Standart

Alıntı:
ReL4X´isimli üyeden Alıntı Mesajı göster
Hackleyenle msnde konuştum serverini değiştir dedi. Ama makinadaki diğer sitelerimde bir değişiklikte yok. Boş siteye index atmış dolu sitelere bişey yapmamış
bu lamer yaratıkları zaten hep serverini değiştir der sora gel sana hostu ben satayım der bişi bildiğinden değil madem o kadar biliyor neden senin ftp hesabını ele geçirmiyorda gidip senin gözünden kaçan yada joomladan kaynaklanan basit bi açık yüzünden db ne refresh kodu yazıyor

Buna kanmayı bırakalım artık arkadaşlar hep aynı geyiği yapar bu lamer yaratıkları serverda açık vardı siteni hackledim siz serverda açık bulan (ki her babayiğidin harcı değil ayrıca serverda kimse kolay kolay basit açıklar vermez) bir kişinin kalkıp o serverdaki bi joomla sitesinin db sine refresh kodu yazıp bırakacağına inanıyormusunuz ?

banada bir dünya müşterim geliyo ya tehdit ediliyom sizin serverda açık varmış hackliceklermiş sitemi ben başka hosta geçiyom diyolar kullandığınız scriptte açık varsa yada siz dikkat etmeniz gerekene dikkat etmiyorsanız server daki hangi güvenlik sitenizi koruyabilir ? yani servera kurulan ve joomlada bi açık olmasına rağmen joomla db sine refresh kodu girmeyi engelleyen bir güvenlik programı varda bizimmi haberimiz yok ?

bırakın arkadaşlar siteniz her hacklendiğinde serverda açık olabilir geyiğini önce oturup kullandığınız script nedir geçmişi ve geçmişte çıkan açıkları nelerdir ve siz bu scripte ne kadar hakimsiniz kullandığınız scriptin dikkat etmenizi istediği şeylere dikkat ediyormusunuz önce bunu araştırın

Ayrıca vbulletin:
herkes kalkıp etklentiler kuruyor vbulletinine sora basit bi lamer çıkıp hackliyor sitesini ve adama diyorki serverında açık var değiştir hostunu tamam o eklentileri kuruyonuz ama önce bi araştırın kimyazmış nedir geçmişi nedir o eklentinin hatta işi bilen birine inceletin eklentiyi öyleki 14-15 yaşındaki tecrübesiz yabancı arkadaşlar eklenti yazıyo ve yazdığı eklentide html kodlara karşı ne bir önlem nede olabilecek başka bir saldırı yöntemnize karşı tedbir alıyor. ben bile bir çok vbulletin eklentisini şaşkınlıkla inceledim
ayrıca apache loglarından sitenin nasıl hangi yöntemle hacklendiğini görme olasılığın olur genelde

Not amacım kimseyi kırmak değil sadece artık bilinçlenin
__________________
www.sonsuzhost.com-AWBS CS-CART -LIVE AGENTYetkili Satıcısı
Alıntı ile Cevapla

Cevapla

Seçenekler
Stil


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
bilgisi olan varmı MavrahaneCom Google Adsense 2 2006-07-21 10:45
com.tr uzantılı domainler için bilgisi olan arkadaşlar venom Webmaster Genel Konular 2 2005-11-17 10:56
2co hakkında bilgisi olan arkadaşlar? dll Webmaster Genel Konular 13 2005-10-07 23:07
sistemz hakkında bilgisi olan? buranın müşterisi olan? emuzzik Web Hosting Kurulum Donanım Yazılım 13 2004-12-14 02:18
hp_unix bilgisi olan... ysd İşletim sistemi 2 2004-09-22 19:05


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 21:44 .


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0

Firefox