Simple Machines Community Forum

SMF Support => Language Specific Support => Türkçe Bölümü (Turkish) => Aiheen aloitti: rapokes - maaliskuu 05, 2012, 10:29:26 IP

Otsikko: Yayınlanan Modlar Güvenlimi
Kirjoitti: rapokes - maaliskuu 05, 2012, 10:29:26 IP
Arkadaşlar  Forumda Yayınlanan Modlar Onaydan geçerken çalışıp çalışmadığınamı bakılıyor sadece yoksa güvenlik açıklarının olup olmadığınada bakılıyormu
Siteme resmi site hariç hiç bir yerden mod yüklememe rahmen forum sitem 3 gündür hackleniyor  ben düzeltiyorum adamlar girip hackliyor

Smf 2,0,2 sürümünü kullanıyorum  linux cpanel

ilk hacklendiğimde sadece index atmışlardı   sonrasında ftpmde bulunan tüm dosyaları yenileriyle değiştirdim tema mod vs sadece attachments,avatars,ve smileys klasörlerini he bide settings dosyalarını değiştirmedim  5 yada 6 saat sonra tekrar foruma girmeye çalıştım bu defa veritabanımdaki tüm tablolorın silindiğini farkettim şimdide fazladan ne kadar tablo varsa onlarıda sildim yani smf sıfır oldu sadece 63 tablo var  bakalım yine hackliceklermi

Bu konuda bilgisi olan arkadaşlar yardımcı olursa sevinirim bu acık nerden kaynaklanıyor olabilir veritabanıdaki tüm tabloları nasıl bir açıkla silebilirler bu açıları nasıl kapatabilirz yardımlarınızı bekliyorum
Otsikko: Re: Yayınlanan Modlar Güvenlimi
Kirjoitti: Antes - maaliskuu 06, 2012, 05:23:33 AP
Eğer güvenlik açığı olduğunu düşünüyorsanız lütfen gerekli teknik bilgileri sağlayın ya da bug bildiriminde bulunun fakat sorun sunucu kaynaklı dahi olabilir. Şifrelerinizi değiştirin, belki bilgisayarınızda keylogger tarzı bi' program dahi olabilir ki bu sizin ne kadar şifre değiştirirseniz değiştirin, anında şifrenizin öğrenilmesine neden olur.
Otsikko: Re: Yayınlanan Modlar Güvenlimi
Kirjoitti: rapokes - maaliskuu 06, 2012, 09:00:52 AP
şifrelerimi zaten format attıktan sonra değiştirdim ,, tekrarar olursa sadece loglarımı göndercez bug bildirimi derken ve nereye göndercez ?
Otsikko: Re: Yayınlanan Modlar Güvenlimi
Kirjoitti: Alpay - maaliskuu 06, 2012, 10:30:07 AP
http://www.simplemachines.org/about/contact.php
Reason : Security issue seçerseniz
Yalnız ingilizce doldurmanız gerekiyor.
Otsikko: Re: Yayınlanan Modlar Güvenlimi
Kirjoitti: rapokes - maaliskuu 06, 2012, 07:11:13 IP
mesagge kısmına loglarımı yazıcaz