Hacklendimmi ?
-
Selamun Aleyküm;
wwww.paylasdir.com
kotorilerdeki konulara girerken http://sanal-gerilim.com/indexler/uyari.html hepsinde böyle bir sayfa çıkıyor
daha 3 gün oldu açalı
-
Evet hacklenmişsin.
%99.9 şu nedenle:
Bulunduğun host firmasına shell script yoluyla sızılmış. Hosting firmaları birçok fonksiyonu kapatır ama örneğin openbasedir fonksiyonu config dosyalarının okunmasına olanak sağlayabilir. Config dosyan okunarak sql bilgilerinle bağlantı sağlanmış ve yönlendirme kodu eklenmiş.
Ne yapabilirsin?
Hostunu değiştirmeni öneririm. Özel mesaj yazarsan güvenli bir host önerebilirim. Ya da aynı hostta kalacaksan mysql kullanıcı adı ve şifreni değiştirip config dosyanı zend veya ioncube ile şifrelemen gerekir. Tabi sunucuda apache için bu modüller kurulu olmalı.
-
Ek olarak bulunduğun sunucuya göz gezdirdim. Saldırıya yalnızca sen maruz kalmamışsın. Bu tür lamerler ancak bilindik mysql tablo yapılarına basit kodlar enjekte edebiliyorlar. Edemeyince de bozuyorlar. Örneğin aynı sunucuda bulunan http://tune2me.com/ adresinin tablo yapısı bozuk görünüyor. Büyük ihtimalle buraya da uğramışlar. Yine aynı sunucuda http://saglikportali.net/ config dosyası hatası vermiş. G***l hostinge durumu bildirip apache raw log dosyalarını incelemelerini iste. Onlar kendine yediremeyip biz shell yemeyiz deselerde ısrar et.
-
3 kuruşluk hostları kullanmayın hocam yahu...
db yedeği varmıydı?
-
renegadealien bunu yazdı:
-----------------------------
3 kuruşluk hostları kullanmayın hocam yahu...
db yedeği varmıydı?
-----------------------------hocam bunu yapan herifle konuştum hostan deil rütleberden dolayı dedi ücretli ödeme karşılığı hallederiz böyle dedi
ya bilgisiz olmakda vallahi çok kötü birşey
-
Trzes bunu yazdı:
-----------------------------
renegadealien bunu yazdı:
-----------------------------
3 kuruşluk hostları kullanmayın hocam yahu...
db yedeği varmıydı?
-----------------------------hocam bunu yapan herifle konuştum hostan deil rütleberden dolayı dedi ücretli ödeme karşılığı hallederiz böyle dedi
ya bilgisiz olmakda vallahi çok kötü birşey
-----------------------------
Siktiri çek hacı, servis sağlayıcından logları al şikayetçi ol götünden kan al piçin! Para istiyormuş :) -
Adamlar vodkacı, tuttum :\
-
daha türkçe yazmayı bilmiyorlar birde index hazırlamışlar.hayır anlamıyorum yazdıktan sonra insan bi okur bakar yazdıklarına
-
ArkiYaN bunu yazdı:
-----------------------------
daha türkçe yazmayı bilmiyorlar birde index hazırlamışlar.hayır anlamıyorum yazdıktan sonra insan bi okur bakar yazdıklarına
-----------------------------Bu alıntının sayibi kim :\
-
renegadealien bunu yazdı:
-----------------------------
3 kuruşluk hostları kullanmayın hocam yahu...
db yedeği varmıydı?
-----------------------------adam seni siklemek için rütbe fln sallamıştır.reneninde dediği gibi sunucuda açık vardır.Site 3 günlükmüş yedeğe gerek yok kanımca (:
bu arada index güzel (:
-
Merhaba hayırlı günler, ben Trzes adlı kişiye forum kuran kişiyim.
Öncelikle vakit ayırıp yorum yaptığınız için teşekkürler ederim.
Lakin durum ne host ile alakalı ne de açık ile.
Öncelikle bu arkadaş sanal alemde yeni, forum tüm eklentileriyle sorun çıkmadan başarıyla kuruldu.
Bahsı geçen host firması Türkiye'de tanınınmış ve Vergi Levhası bulunan nadir host firmalarından biridir.
Bu kişi bazı forumlar da moderatör alımı yapacağım diye konular açmış siteyi hacklemekle bahsı geçen kişi bunun sitesinde Süper Moderatör olup panelden duyuru kısmına yönlendirme kodu eklemiş.
Arkadaş yeni olduğu için, bunun farkına varamamış ardından (süper moderatör olup yönlendirme kodunu atan) o kişiyi eklemiş Msn'ye o kişi de forumunu kollarım yardımcı olurum şu an yönlendirmeyi kaldırıyorum deyip arkadaştan ücret talebin de bulunmuş.
Amacı açıkça belli olmuştur.
Vakit ayırıp okuduğunuz için teşekkürler ederim.
