




Zumsuk (Ayrox.Org) 2. Kez Hacked
-
uyarıyı okudugunuza gore problem yok yinede bir daha okuyun :) belirttiğim gibi adamın uslubu ve sozlerınde bi arıza varsa orası başka ki bunun hackle ilgisi yok adam olmamakla ilgisi vardır.
ama hacklenmeden cıkaracagın tek ders o açığın sebeplerini bulup sorunu çözmek ve bir adım daha ilerlemektir. hackleyene kızmak ozellikle bu sitede saçma. en azından eskiden boyleydi. bu site çok savaşa girdi, zaman zaman hafif çiziklerde aldı ama her zaman bir çiziğe karşılık bir ağaç söktü.
işin tek felsefesi bu, savaşmaksa adam gibi savaşacaksın intikamını rajona göre alacaksın. burası özünde bir "tahribat" bir "hack" sitesi ve bu sitenin üyeleri birilerinin gözünde birer hedef olabilir. unutmamak lazım.
FCN o uyarının db ile verilerle ve onlara verilen zararla alakası yok tamamen psikolojiyle ilgili.
-
kalemlik bunu yazdı:
-----------------------------
Zumsuk hata yaptığın kodu bulana kadar sitene wordpress kurmanı öneririm urlleri kendi blogunda kullandığın biçimde oluşturabilirsin. Hem pratik hem de binlerce kişi geliştiriyor wordpressi hacklenme ihtimali çok düşük.
-----------------------------Benim Bildiğim Kaç Senelik Tanıdığım 'Zumsuk' Hazırın Hiç Bişiyini Sevmez
1 Hazır Logo Bile Kullanmaz:S
-
wordpresste hazır sayılmaz kendin yeni şeyler geliştirebilirsin :)
en azından sitesi kapalı kalmaz düzeltene kadar aynı url ile devam edebilir
-
kalemlik bunu yazdı:
-----------------------------
Zumsuk hata yaptığın kodu bulana kadar sitene wordpress kurmanı öneririm urlleri kendi blogunda kullandığın biçimde oluşturabilirsin. Hem pratik hem de binlerce kişi geliştiriyor wordpressi hacklenme ihtimali çok düşük.
-----------------------------hocam bu iş blogtan değil gibime geliyor.Adamlar dosyaları tak diye çekmiş.Sql injeciton ile falan çekilemez.Onun dışında farklı bilmediğim açık varmı bilmem ama;
http://ayrox.org/nb.zip
eğer varsa kaçırdığım bir yer bakabilrisiniz.FAkat yok gibi.Function.php ve sayfadakilerle yetiniyorum.Sql falan bir problem yok bildiğim kadarıyla.Olmaması lazım.FArklı bir olay var.
işin içinde bi psilik varda...
----
edit
nukeshore, bi ilk indexe bak bakalım, küfür var mı yok mu .. Kanı bozuk adam ana bacı kayar.. Hea iki it laf söyledi diye annem birşey mi oldu değil ..
Annemi tanımıyorlar bile.Boş boş konuşuyorlar.Tiplerden zaten ne oldukları belli.Öğrenmişler 3-5 mevzu.Ben bu işi çözücem.Eninde sonunda çözücem.
Açığı bulurum, bu adamların oturduğu sokağa kadar bulurum..
2.edit
olay shell ile gerçekleşti büyük ihtimalle.İndexi falan görüyorlar fakat değiştiremiyorlar, yeni kuramıyorlar.Fakat shell nasıl ektin hale getirilebildi.
-
Emre'yle pek tanışıklığımız yok, msn'i var adını biliyorum falan filan sadece o kadar. Tek bildiğim bir şey var, hırslı, çalışkan bir coder adayı. Açıkçası sidik yarışı amacı güden, gerçek hayatta bi sik olamayıp klavye arkasında saklanan korkak, sünepe kişilerden de değil !
Emre, ne yaparsa yapsın, ne söylerse söylesin, onun emeklerine bok sıçratmak o kişinin şerefsizliğini ve adiliğini gösterir. Evet, küfür etmem gerekiyor, evet, bu küfürlerimden dolayı ceza almam gerekiyor, evet, ceza alırsam alınmam...
O siktiriboktan insanın elle tutulabilir yaptığı bir işi, projesi var mı ? Hadi siktirin gidin de ileride Web Programlama sektörüne yararı olacak insanları Web Programlamadan soğutmayın...
Bir de yüzsüz yüzsüz "// Türk Güvenliği" yazıyor ya aklına tükürdüğümün malağı... Kimsin sen hacı ? Tamam ben de yazıyorum ben de süper "hekırım" // Zimbabweli Güvenliği
-
zumsuk ver savcılığa :) küçükçekmecede oturuyolarsa evlerine arama kararını ben yazıyim :F
kodumun güvenlikçileri :F yasal suçtur ip loglarından falan her türlü bulunur.bilişim suçları gerekiyosa indexte kullanılan mail adresine facebook'a bağlandıkları ip'yi tespit ederler :)
microsofttan yine yazışma yapıp o mail adresini hangi ip ile açtıklarını da bulurlar :)
yine rene kullandıkları user'a hangi ip ile bağlanılmış onu da verebilir ztn :)
ben olsam yasal olarak ta amk :) manevi tazminata kadar yolu var
kodları sen babalarının hayrına yazmıyosun :)
-
hocam mahkemeye versem benim gelip gitmem gerekecek mi ? Malum kıbrıstan git gel fazlasıyla sıkıntılı.
-
kıbrısta savcılığa vereceksin onlar öncelikle bilişim suçları polislerine iletecekler
onlar adresi tespit edecek sonra arkadaşları paket edecekler :) yasal prosedürleri çok severim :F
millet msni veya facebook adresini çalanları bile savcılığa verip yakalatıyo :) arama kararını ben yazıyorum ordan biliyorum :F
-
hmm tamam o zaman şu loglara falan bi baktıralım.Deliller falan nasıl olacak ? Direkt burdan vereyim.Durumumuz şimdi pek iyi değil.Ondan trye gelemem.
-
tamam ztn ordan ver savcılığa :) onlar yazışmaları yaparlar ekranın çıktılarını da al kesinlikle indexe koydukları yazıyı mail adresini falan facebooka hangi mail adresiyle bağlanıyolar falan yaz bunları :)
savcıya lafla anlatırsan anlamayabilir teknik terimleri ;) yazıya dök kanıtlarını falan dilekçeni yaz müracaat savcısına direk başwur :)