İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

ISS Açığı Kapatma (İndex Atma Açığı)

goldpunch

0
İyinet Üyesi
Katılım
23 Nisan 2008
Mesajlar
8
Reaction score
0
Arkadaşlar bugün okuldan geldiğimde bir baktım bir heker tarafından siteme index atılmış:şimdi bu açığı nasıl kapatabilirim.

Yardımlarınızı bekliyorum...
 

CMYLMZ

0
İyinet Üyesi
Katılım
8 Aralık 2006
Mesajlar
1,775
Reaction score
0
Konum
Forumdan ayrıld
IIS açığı olduğunu nerden düşündünüz ?
loglara mı baktınız
öyle ise o koglardan geri dönerek bu işi yapabilirsiniz.
 

goldpunch

0
İyinet Üyesi
Katılım
23 Nisan 2008
Mesajlar
8
Reaction score
0
Galiba hekerlar sadece IIS açığı ile index atabiliyorlar?
 

CMYLMZ

0
İyinet Üyesi
Katılım
8 Aralık 2006
Mesajlar
1,775
Reaction score
0
Konum
Forumdan ayrıld
kesinlikle alakası yok heker degilim ama mantık olarak
"yanlış yazılmış asp yada php yada cgi kodlarından faydalanarak , sistem açıklarından faydalanarak , makinenizdeki bir virusun yardımı ile hesaplarınıza erişerek vsvs bir çok yolu olabilir. bunların bi çoğunu bir haber sitesi yayınlamıştı.
 

goldpunch

0
İyinet Üyesi
Katılım
23 Nisan 2008
Mesajlar
8
Reaction score
0
şimdi hiçbirşey olmamış gibi devam mı edeyim yoksa.Portalları,forumları filan hep değiştireyim mi?Mesela portal olarak mkportal forum olarak smf kullanıyorum.
 

CMYLMZ

0
İyinet Üyesi
Katılım
8 Aralık 2006
Mesajlar
1,775
Reaction score
0
Konum
Forumdan ayrıld
Sunucu size ait degil ise sunucu sahibine durumu bildirin ve konuyu araştırmasını isteyin.
eğer sunucu sizin ise mümkün olduğu kadar her bir domain altındaki logları okuyun.
kısa yoldan ulaşmanızı sağlar
 

JuSt

0
İyinet Üyesi
Katılım
26 Şubat 2008
Mesajlar
62
Reaction score
0
Konum
Seattle
Öncelikle ISS değil IIS Internet Information Service.
IIS açığı diyede birşey söz konusu olamaz mantıken. Permissionlardan dolayı veya ftp bilgilerinizi bir şekilde 3. şahıslara kaptırdığınızdan dolayı olabilir.
Permissionlardan dolayı ise;
Everyone izni hiç bir klasöre verilmemelidir verdiğiniz taktirde aynı sunucuda bulunan diğer bir siteden basit uygulamalar ile (zehir v.s.) klasör ve sitenizin içeriğine erişebilirler düzenleyebilirler.
 

ersinkoc

0
İyinet Üyesi
Katılım
30 Ekim 2005
Mesajlar
36
Reaction score
0
Konum
Istanbul
Webdav açıksa index atılması çok kola bir işlemdir. Specialdav ile bu işlem yapılabilir. Yöneticinin kurulumlardan Webdav seçeneğini iptal etmesi gerekir. Herhangi bir açık değildir, aksine gereksiz bir servisin çalışmasıdır.
 

Loi

0
İyinet Üyesi
Katılım
13 Kasım 2006
Mesajlar
6,192
Reaction score
44
Konum
localhost
Birde sunucu yoneticisinin kasıtlı şekilde erişim haklarını başkalarına vermesi veya kendisinin bizzat indexe müdehale etmesi ile oluşabilen bu problemi, sunucu değiştirerek de giderebilirsiniz.
 

LaTenT

0
İyinet Üyesi
Katılım
8 Kasım 2005
Mesajlar
717
Reaction score
16
iss: internet servi sağlayıcısı.
iis'dir o. Her açık Windows servislerinden biri olan IIS ile ilgili değildir. Açığın için daha detaylı araştırma yapmalısın.
 

eRLySL

0
İyinet Üyesi
Katılım
25 Mart 2008
Mesajlar
424
Reaction score
1
Aynı sorun geçenlerde bizim server'larda da yaşandı. Neyseki sorunu hallettik geçmiş olsun sizede..
 

SaboTaqe

0
İyinet Üyesi
Katılım
22 Mayıs 2008
Mesajlar
80
Reaction score
0
iss diye birşey yokdur IIS diye birşey vardır :)

Şimdi sen nasıl index yersin ona gelelim.

Sunucun Windows ise iis açığı ile index yemiş olabilirsin ki sanmıyorum bu zamanda iis açığını bırakcak kadar aptal sunucucular varsa.

Sunucun linux ise index yemen çok normal çünkü artık coderler işi epei ilerlertti hergün yeni bir Shell sizin anlıcanız dilden SPY diyeyim üretiyorlar ve sisteme erişmek bir hayli kolay oluyor.

3. bir ihtimal sen veya sitenin user password ları kimde ise trojan , keylogger gibi birşey yemiş olabilir 3. maddeyi pek olucağını sanmıyorum.

Anlıcanız hepsi bundan ibraret.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst