Simple Machines Community Forum

SMF Support => Türkçe Bölümü (Turkish) => Language Specific Support => Arşiv => Aiheen aloitti: my_wuslat - toukokuu 10, 2009, 05:04:16 AP

Otsikko: sitemizde bir saldırı : admine girip katagori açmak
Kirjoitti: my_wuslat - toukokuu 10, 2009, 05:04:16 AP
Bi şekilde birisi Admin paneline girip sitenin en başında olacak şekilde yeni bir katagori açmış, katagori başlığında yönlendirmeli bir site ismi var... Sildik biz adresi, her şey şu an normal ama ;

Merak ettiğimiz bunun nasıl yapıldığı ;

Ftp de mi bir açık var...

C peneldemi

yoksa admin şifresimi kırılmış ?

aklıma başka bir şey gelmiyor, açık nerde ?


Başka bir şey yapmamıza gerek varmı, c penel, ftp ve admin şifrelerini değiştirdik...
Otsikko: Re: sitemizde bir saldırı : admine girip katagori açmak
Kirjoitti: Hkan - toukokuu 10, 2009, 05:37:02 AP
Ya SMF'in bir açığını buldular. (Açık var demiyorum, olabilir.) Ya da sitenizdeki yöneticilerden birisi size hainlik etmiş. :D
Otsikko: Re: sitemizde bir saldırı : admine girip katagori açmak
Kirjoitti: husmen73 (Gulhin) - toukokuu 10, 2009, 06:51:13 AP
SMF sürümü nedir?
Otsikko: Re: sitemizde bir saldırı : admine girip katagori açmak
Kirjoitti: grafitus - toukokuu 10, 2009, 06:54:17 AP
Kardeşim büyük ihtimalle shhel sokmuşlardır..SMF'de açık olsa şimdiye kadar yeni sürüm çıkmıştı bile...
Otsikko: Re: sitemizde bir saldırı : admine girip katagori açmak
Kirjoitti: my_wuslat - toukokuu 10, 2009, 07:39:53 AP
Forum sürümü 1.1.8

shell sokulmuşsa, bunun tekrarlanmaması için ne gibi bir önlem almam gerekli ?

Otsikko: Re: sitemizde bir saldırı : admine girip katagori açmak
Kirjoitti: βluΣ ЯosΣ - toukokuu 10, 2009, 07:48:21 AP
izinlerinizi kontrol ettinizmi. klasörler 755 dosyalar 644 olmalı ...

Otsikko: Re: sitemizde bir saldırı : admine girip katagori açmak
Kirjoitti: my_wuslat - toukokuu 10, 2009, 08:02:37 AP
evet izinlerimiz bu şekilde idi, zaten buna dikkat ediyoruz sürekli...
Otsikko: Re: sitemizde bir saldırı : admine girip katagori açmak
Kirjoitti: Alpay - toukokuu 10, 2009, 08:04:26 AP
Kategori açıklamasına bir ifareme eklemek phpmyadmin acıgı olarak bilinir genellikle ancak çok faktörü var =)
Otsikko: Re: sitemizde bir saldırı : admine girip katagori açmak
Kirjoitti: turanordusu.tc - toukokuu 10, 2009, 08:09:33 AP
Lainaus käyttäjältä: Alpay - toukokuu 10, 2009, 08:04:26 AP
Kategori açıklamasına bir ifareme eklemek phpmyadmin acıgı olarak bilinir genellikle ancak çok faktörü var =)
Hocam bu Kategorilerde bölüm açıklamasına eklenen kodlar sanırım bahsettiğiniz. Bende duymuştum onun için sormak istedim. ;) Birde oraya ben mesela Bölüm başlarında görünmesi için küçük resim kodları ekliyorum. Bunun bir sakıncası varmıdır ?
Otsikko: Re: sitemizde bir saldırı : admine girip katagori açmak
Kirjoitti: Alpay - toukokuu 10, 2009, 09:20:45 AP
Sakıncasi yok o kod herhangi bir açık yatarmaz.. Bu bölüm açıklamalarına nasıl kod ekleyebiliyorlar onu bende şahsen halen araştıyorum. Benimde başıma geldi gecende bir siteme yapılmış :)
Otsikko: Re: sitemizde bir saldırı : admine girip katagori açmak
Kirjoitti: grafitus - toukokuu 10, 2009, 09:26:40 AP
Lainaus käyttäjältä: Alpay - toukokuu 10, 2009, 09:20:45 AP
Sakıncasi yok o kod herhangi bir açık yatarmaz.. Bu bölüm açıklamalarına nasıl kod ekleyebiliyorlar onu bende şahsen halen araştıyorum. Benimde başıma geldi gecende bir siteme yapılmış :)

Abim şimdi adını duyurmuş 2 tane shell var (r57 ve c99) Onu servere sokunca serverde istediğini yapabilliyor.Setting.php.yi okuyabiliyor.Ve DB şifreni falan öğreniyor.Sonra sekmesi var orda SQL diye ordan giriş yayor.Tablolar sütunlar çıkıyor.ordanda herkez gerisini yapar..

İşte bu şekilde..
Otsikko: Re: sitemizde bir saldırı : admine girip katagori açmak
Kirjoitti: my_wuslat - toukokuu 10, 2009, 09:35:46 AP
bizim serverimizde hala bu iki dosyadan olup olmadığını nasıl tespit edebiliriz ?
Otsikko: Re: sitemizde bir saldırı : admine girip katagori açmak
Kirjoitti: akbora - toukokuu 10, 2009, 09:49:41 AP
setting dosyasının ismini değiştirsek sorun olur mu?
Otsikko: Re: sitemizde bir saldırı : admine girip katagori açmak
Kirjoitti: grafitus - toukokuu 10, 2009, 10:33:06 AP
Lainaus käyttäjältä: my_wuslat - toukokuu 10, 2009, 09:35:46 AP
bizim serverimizde hala bu iki dosyadan olup olmadığını nasıl tespit edebiliriz ?

r10.net'te serer sahipleri için bir kod vardı. SSH'den çalıştırıp.O dosyaları temizliye biliyorlardı.Ancak tam adresini bulamadım..

Lainaus käyttäjältä: akbora - toukokuu 10, 2009, 09:49:41 AP
setting dosyasının ismini değiştirsek sorun olur mu?

Hayır.Hem işe yaramaz hem de sorunlar olaşabilir.
Otsikko: Re: sitemizde bir saldırı : admine girip katagori açmak
Kirjoitti: turanordusu.tc - toukokuu 10, 2009, 10:41:39 AP
Lainaus käyttäjältä: Alpay - toukokuu 10, 2009, 09:20:45 AP
Sakıncasi yok o kod herhangi bir açık yatarmaz.. Bu bölüm açıklamalarına nasıl kod ekleyebiliyorlar onu bende şahsen halen araştıyorum. Benimde başıma geldi gecende bir siteme yapılmış :)
Hocam ben şimdi mesela online radyo kurmak istiyorum ama beceremedim. Mecburen Radyo kodlarını bu tanımlamalar kısmına yapıştırıyorsunuz ve orda gösteriyor yani. :D Çare olmayınca çözüm üretmek lazım. ;)