Author Topic: Sitem hacklendi nerede açık vermiş olabilirim?  (Read 300 times)

Offline efskral

  • Newbie
  • *
  • Posts: 6
Sitem hacklendi nerede açık vermiş olabilirim?
« on: November 08, 2009, 08:06:01 AM »
Merhaba. Smf kurduğum sitem bikaç saat önce hacklendi. Simple Machines kaynaklı bir sorun olması çok düşük bi ihtimal. Siteme birisi üye olmuş ve admin kullanıcı adı değişmiş. Forumlarda otomatik tüm yazılarda kendi ismi var. Forum yöneticisi olmuş nasılsa. Yardım edebilir misiniz? Forumu şimdi tekrar yüklüyorum açık vermek istemiyorum. Teşekkürler şimdiden herkese.

Offline ▌grafitus▐

  • Simple Machines Hero
  • ******
  • Posts: 1,471
  • Gender: Male
  • Mr. grafitus
    • Hileci.org
Re: Sitem hacklendi nerede açık vermiş olabilirim?
« Reply #1 on: November 08, 2009, 09:04:01 AM »
Her zaman ki gibi gene sunucu taraflı bir hacklemedir (Shell falan atılır. Settings.php okunur. phpMyAdmin'e girilir. Ordanda kullanıcı adı şifre değiştirilir). Ancak hostcunuz bizde bir açık yok diyorsa şu sayfadan (hayrına) bildirebilirsiniz... :)
▌Destek almak için özel mesaj atmayın! Cevap vermiyorum.
Hileci.org - Oyuna dair... | SimplePortal.gen.tr | Politikoloji.com | MalatyaPark! - Malatya'nın ilk hipermarketi!
grafitus gücü; grafitus'u sevenlerin gücü! =)
Sitelerimdeki reklamlarıma tıklayın; ekonomiye can verin! =)
▌Bilgisayarıma virüs girdi. :/

Offline ayesoft

  • Sr. Member
  • ****
  • Posts: 825
  • Gender: Male
  • ayesoft
    • film izle
Re: Sitem hacklendi nerede açık vermiş olabilirim?
« Reply #2 on: November 08, 2009, 11:05:06 AM »
%50 ayarlari_onar.php gibi bir dosyayı sunucunuzda barındırıyorsunuz ve bunu farkeden herhangi birisi mylsql şifrenizi ve hatta ftp/cpanel şifrenizi öğrenip mysql inize rahatlıkla erişebiliyor

%40 fake ile şifre kaptırmışsınız

%10 shell ama shell ile giren sadece adminin adını v.s değiştirmez
Kurumsal ve Kişisel İnternet Danışmanlığı


Thanks  : Serseri, Yağız and Fth*

Offline ▌grafitus▐

  • Simple Machines Hero
  • ******
  • Posts: 1,471
  • Gender: Male
  • Mr. grafitus
    • Hileci.org
Re: Sitem hacklendi nerede açık vermiş olabilirim?
« Reply #3 on: November 08, 2009, 12:00:09 PM »
%50 ayarlari_onar.php gibi bir dosyayı sunucunuzda barındırıyorsunuz ve bunu farkeden herhangi birisi mylsql şifrenizi ve hatta ftp/cpanel şifrenizi öğrenip mysql inize rahatlıkla erişebiliyor

%40 fake ile şifre kaptırmışsınız

%10 shell ama shell ile giren sadece adminin adını v.s değiştirmez

Değiştirebilir Ahmet Abi. C99'da phpMyAdmin gibi bi yer var. Settings.php'yi okuyup girebiliyorsun...
▌Destek almak için özel mesaj atmayın! Cevap vermiyorum.
Hileci.org - Oyuna dair... | SimplePortal.gen.tr | Politikoloji.com | MalatyaPark! - Malatya'nın ilk hipermarketi!
grafitus gücü; grafitus'u sevenlerin gücü! =)
Sitelerimdeki reklamlarıma tıklayın; ekonomiye can verin! =)
▌Bilgisayarıma virüs girdi. :/

Offline husmen73 (Gulhin)

  • Local Moderator
  • Simple Machines Hero
  • *
  • Posts: 3,302
  • Gender: Male
  • Turkish Translator
    • Gülhin İnternet
Re: Sitem hacklendi nerede açık vermiş olabilirim?
« Reply #4 on: November 08, 2009, 05:47:55 PM »
%50 ayarlari_onar.php gibi bir dosyayı sunucunuzda barındırıyorsunuz ve bunu farkeden herhangi birisi mylsql şifrenizi ve hatta ftp/cpanel şifrenizi öğrenip mysql inize rahatlıkla erişebiliyor

%40 fake ile şifre kaptırmışsınız

%10 shell ama shell ile giren sadece adminin adını v.s değiştirmez

Değiştirebilir Ahmet Abi. C99'da phpMyAdmin gibi bi yer var. Settings.php'yi okuyup girebiliyorsun...
Sadece kullanıcı adınız değiştiremez, herşeye karışır demek istiyor. Yanlış anlamışsın.

Bu arada bu yüzdeler neye dayanarak verildi bilmiyorum Ahmet :)
TQ
Gülhin Portal Sistemi hakkında yorumlarınızı bekliyorum.

SMF
Referanslar --> http://www.gulhin.com/referanslar-portfoy/
Web Sitesi Tasarımı Yapılır.
r10.net 2008 SEO Yarışması 1.si
-Web Tasarımı ve Tema Tasarımı Sitesi www.gulhin.com
-Özel Gülhin Portal www.oyunid.com

Offline ayesoft

  • Sr. Member
  • ****
  • Posts: 825
  • Gender: Male
  • ayesoft
    • film izle
Re: Sitem hacklendi nerede açık vermiş olabilirim?
« Reply #5 on: November 08, 2009, 06:37:48 PM »
aynen onu demek istedim :P

% ler tamamen kişisel fikrim bu tarz olaylar ile karşılaşmalarımda hep altlarından bu saydığım şeyler çıktı ona dayanarak bu yüzdeleri verdim kesin sayılar değil tabi tahmini sayılar
Kurumsal ve Kişisel İnternet Danışmanlığı


Thanks  : Serseri, Yağız and Fth*

Offline Fussilet

  • Sophist Member
  • *****
  • Posts: 1,349
    • Fussilet.com
Re: Sitem hacklendi nerede açık vermiş olabilirim?
« Reply #6 on: November 08, 2009, 06:45:25 PM »
adam sadece admin şifreni tahminle çözmüştür... bence ilk zamanlar benimd eolmuştu, forumu yeni bir klasoru taşıdım,
veritabanindan admini değiştirdim... sonra ayarları onardım, eski adminin şifresini ve gizli sorusunu değiştirdim...  sende öyle yap kurtulursun :)

Offline ayesoft

  • Sr. Member
  • ****
  • Posts: 825
  • Gender: Male
  • ayesoft
    • film izle
Re: Sitem hacklendi nerede açık vermiş olabilirim?
« Reply #7 on: November 08, 2009, 06:53:53 PM »
adam sadece admin şifreni tahminle çözmüştür... bence ilk zamanlar benimd eolmuştu, forumu yeni bir klasoru taşıdım,
veritabanindan admini değiştirdim... sonra ayarları onardım, eski adminin şifresini ve gizli sorusunu değiştirdim...  sende öyle yap kurtulursun :)
kurtuluş yolu soruluyorsa elbette dediğin gibi ftp/cpanel şifresi mysql şifresi ve admin şifrelerini değiştirip kurtulunabilir.

Önemli : Arada kaynayıp gidebilir belki ama bence en önemli detay ve çok sık karşılaştığım bu tarz eylemlere meyilli smf ile az çok içli dışlı olan birisi ayarlari_onar.php dosyasını biliyordur ve girdiği smf sitede ilk kontrol ettiğide bu ve benzeri dosyalardır çünkü bu dosya direk olarak şifreyi ekrana basıyor bu tarz dosyaları kullanımınız bittikten sonra silmelisiniz.
Kurumsal ve Kişisel İnternet Danışmanlığı


Thanks  : Serseri, Yağız and Fth*