İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Nuke sitem heklendi

F

firati

Misafir
Selam arkadaslar, yaklasik 1 yildir bu islerin icindeyim, sonunda heklendim bugün. :)
Sitede aciklar oldugunu biliyordum ama, yapilan olay basit bir seye benziyor. Birisi admin paneline girip forum ayarlarini degistirdi ve neredeyse bütüm bloklari sildi. Bunu nasil yapmis olabilir, ve nasil önlenebilir.
 

SLiM_BoY

0
İyinet Üyesi
Katılım
4 Ağustos 2005
Mesajlar
2,325
Reaction score
0
her türlü yapmış olabilir.
aklına gelebilecek her türlü ihtimalleri değerlendir..
 
F

firati

Misafir
her türlü ne demek? Dedigim gibi, sadece 1 yildir bu islerin icindeyim.
 

SeVeRaL

0
İyinet Üyesi
Katılım
31 Ocak 2003
Mesajlar
336
Reaction score
1
Konum
İstanbul
PHP-Nuke da kimi versiyonlarda acaip açıklar oluyo. Nette ufak bir arama yapsan nuke siteyi patlatmamak işten değil. Tam ezik işi..
 
F

fenerli

Misafir
size ufak bir tavsiyede bulunayım, eğer kendinize ait bir scripti kullanmıyorsanız, özelliklede çok popüler bir script ise, script içerisinde bir takım ifadeleri değiştirin,yazdığınız bir kelimeyi seçtiğiniz dosyalar veya bir dizin içerisindeki tüm dosyalar içerisinde değiştirebilen, bir (search&replace) bul&değiştir programı edinin, bunu internetten ücretsiz olarakda bulabilirsiniz.
Değiştireceğiniz kelimeleri bir kağıda not alın, daha sonradan kullanılan scriptin yeni versiyonları çıkınca siz yine not aldığınız kelimeleri değiştirme işlemi yaparsınız,özelliklede dosya isimlerini değiştirmek çok faydalıdır, bu işlemler sonucunda %90 oranında site üzerindeki bir takım denemeler başarısız olacaktır.

(bu işlemi çok iyi yapan bir programımız var, diğer büroya gittiğimde bir download adresine eklerim)
 

risingstar

0
İyinet Üyesi
Katılım
21 Aralık 2004
Mesajlar
279
Reaction score
0
Sql İnjection Yapmış, araştır bulursun bide kullanıcının upload imkanı varsa herhangi bir yerde yazı bile olabilir bu FSO kullanmış olabilir.
 

Evocel

0
İyinet Üyesi
Katılım
14 Temmuz 2005
Mesajlar
99
Reaction score
0
admin secure faLan hikaye guncel patchleri takip et ve sitene uygula..
 
H

hengame

Misafir
arkadaslar benimdebaşıma geldi lamerle çok az önce müşterimin forumu heklediler phpbb güvenlik kurmamış bi el attım aynı sorun devam açıkları kapadım

site açıklarından admin pasını buluyorlar ve ayarları alt üst ediyorlar siliyorlar

ben admin.php e 2. ek pass koyarak bunu engelliyorum aşağıda vereceğim

kodu admin.php nin en üstüne yerleştir sadece login pass belirleyin yeterli

kolay gelsin !

PHP:
<?php
$ourLogin = "loginburayayazın"; 
$ourPassword = "passburayayazın"; 

session_start(); 

if ($_SESSION['login']!=$ourLogin && $_SESSION['password']!=$ourPassword) { 


if ($_POST['login']==$ourLogin && $_POST['password']==$ourPassword) { 


$_SESSION['login'] = $_POST['login']; 
$_SESSION['password'] = $_POST['password']; 
header("Location: admin.php"); 


} 
else { 


echo " <body bgcolor=\"#CAFFE4\"> 
<center><h1><b><font color=\"#006633\">Kontrol Paneli Ön Giris</b></h1><br> 
<b>Hosgeldiniz Yönetici<br> 
Lütfen kontrol paneline ulasabilmek için isim ve sifreyi girin.</font></b><br> 
<form action=admin.php method=post> 
<b><font color=\"#FF0000\">isim:</font></b> 
<input type=text name=login value=''><br> 
<b><font color=\"#FF0000\">sifre:</font></b> 
<input type=password name=password value=''><br><br><br> 
<input type=submit value=' ----: Tamam :---- '> 
</form> </center> 
"; 

exit; 

} 

}
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst