Bi şekilde birisi Admin paneline girip sitenin en başında olacak şekilde yeni bir katagori açmış, katagori başlığında yönlendirmeli bir site ismi var... Sildik biz adresi, her şey şu an normal ama ;
Merak ettiğimiz bunun nasıl yapıldığı ;
Ftp de mi bir açık var...
C peneldemi
yoksa admin şifresimi kırılmış ?
aklıma başka bir şey gelmiyor, açık nerde ?
Başka bir şey yapmamıza gerek varmı, c penel, ftp ve admin şifrelerini değiştirdik...
Ya SMF'in bir açığını buldular. (Açık var demiyorum, olabilir.) Ya da sitenizdeki yöneticilerden birisi size hainlik etmiş. :D
SMF sürümü nedir?
Kardeşim büyük ihtimalle shhel sokmuşlardır..SMF'de açık olsa şimdiye kadar yeni sürüm çıkmıştı bile...
Forum sürümü 1.1.8
shell sokulmuşsa, bunun tekrarlanmaması için ne gibi bir önlem almam gerekli ?
izinlerinizi kontrol ettinizmi. klasörler 755 dosyalar 644 olmalı ...
evet izinlerimiz bu şekilde idi, zaten buna dikkat ediyoruz sürekli...
Kategori açıklamasına bir ifareme eklemek phpmyadmin acıgı olarak bilinir genellikle ancak çok faktörü var =)
Lainaus käyttäjältä: Alpay - toukokuu 10, 2009, 08:04:26 AP
Kategori açıklamasına bir ifareme eklemek phpmyadmin acıgı olarak bilinir genellikle ancak çok faktörü var =)
Hocam bu Kategorilerde bölüm açıklamasına eklenen kodlar sanırım bahsettiğiniz. Bende duymuştum onun için sormak istedim. ;) Birde oraya ben mesela Bölüm başlarında görünmesi için küçük resim kodları ekliyorum. Bunun bir sakıncası varmıdır ?
Sakıncasi yok o kod herhangi bir açık yatarmaz.. Bu bölüm açıklamalarına nasıl kod ekleyebiliyorlar onu bende şahsen halen araştıyorum. Benimde başıma geldi gecende bir siteme yapılmış :)
Lainaus käyttäjältä: Alpay - toukokuu 10, 2009, 09:20:45 AP
Sakıncasi yok o kod herhangi bir açık yatarmaz.. Bu bölüm açıklamalarına nasıl kod ekleyebiliyorlar onu bende şahsen halen araştıyorum. Benimde başıma geldi gecende bir siteme yapılmış :)
Abim şimdi adını duyurmuş 2 tane shell var (r57 ve c99) Onu servere sokunca serverde istediğini yapabilliyor.Setting.php.yi okuyabiliyor.Ve DB şifreni falan öğreniyor.Sonra sekmesi var orda SQL diye ordan giriş yayor.Tablolar sütunlar çıkıyor.ordanda herkez gerisini yapar..
İşte bu şekilde..
bizim serverimizde hala bu iki dosyadan olup olmadığını nasıl tespit edebiliriz ?
setting dosyasının ismini değiştirsek sorun olur mu?
Lainaus käyttäjältä: my_wuslat - toukokuu 10, 2009, 09:35:46 AP
bizim serverimizde hala bu iki dosyadan olup olmadığını nasıl tespit edebiliriz ?
r10.net'te serer sahipleri için bir kod vardı. SSH'den çalıştırıp.O dosyaları temizliye biliyorlardı.Ancak tam adresini bulamadım..
Lainaus käyttäjältä: akbora - toukokuu 10, 2009, 09:49:41 AP
setting dosyasının ismini değiştirsek sorun olur mu?
Hayır.Hem işe yaramaz hem de sorunlar olaşabilir.
Lainaus käyttäjältä: Alpay - toukokuu 10, 2009, 09:20:45 AP
Sakıncasi yok o kod herhangi bir açık yatarmaz.. Bu bölüm açıklamalarına nasıl kod ekleyebiliyorlar onu bende şahsen halen araştıyorum. Benimde başıma geldi gecende bir siteme yapılmış :)
Hocam ben şimdi mesela online radyo kurmak istiyorum ama beceremedim. Mecburen Radyo kodlarını bu tanımlamalar kısmına yapıştırıyorsunuz ve orda gösteriyor yani. :D Çare olmayınca çözüm üretmek lazım. ;)