İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Siteye İndex atiyolar..

HDDServers

0
İyinet Üyesi
Katılım
18 Nisan 2008
Mesajlar
694
Reaction score
0
Konum
OFİS/Ya sen ?
Merhaba dün den beri sitemize saldiri var ve index atiyolar ne gibi çözümler bulabiliriz yardimci olursaniz çok sevinirim Awbs sistemi kullaniyorum. sunucu da güvenlik sorunu yok ama hala index aliyoruz.:(
 

Miller

0
İyinet Üyesi
Katılım
3 Mart 2008
Mesajlar
884
Reaction score
0
Konum
Eskişehir
Eğer win sunucuysa yetkilendirmelerle alakalı sorun olabilir. (erişim izni, fso v.s. pek anlamam gerçi ben)
Linux'sa yazma izinlerine göz atın. İndex attıkları klasörün CHMOD'u kaçmış bakın. (755 ve 777 tehlikeli) 644 olması lazım.
Sisteminizde eggdrop var mı yok mu arayın.

Hiç birisi çözmezse
Ustasından paralı yardım alın. Hatta en iyisi bu.

Not: Ben zerre anlamam.
 

Darkart

0
İyinet Üyesi
Katılım
1 Temmuz 2005
Mesajlar
7,037
Reaction score
54
anlamadığın şeye neden cevap yazıyosun peki :D
 

Batux

0
İyinet Üyesi
Katılım
25 Kasım 2007
Mesajlar
1,662
Reaction score
0
Konum
Fenerbahçe
index.php yi cmod ayarını 644 yapsana bi birde index.html olustur refresh ile index php ye yönlendir onuda 644 yap. buyuk ihtimalle atamayacaklar.
 

eRLySL

0
İyinet Üyesi
Katılım
25 Mart 2008
Mesajlar
424
Reaction score
1
index.php yi cmod ayarını 644 yapsana bi birde index.html olustur refresh ile index php ye yönlendir onuda 644 yap. buyuk ihtimalle atamayacaklar.

index.html nin chmod'unu değiştirirsinde, başka bir isimle atarlarsa ne olacak? :)
 

TuzlaWeb

0
İyinet Üyesi
Katılım
11 Mayıs 2008
Mesajlar
8
Reaction score
0
mesaj

Şimdi herkez bişiler sallamış , yok şu chmod ayarını 644 yap bir index.html at bir index.php at chmod larını 644 yap bunlar hikaye arkadaşlar.Eğer sunucun Linux'sa
ve sunucunda mutlaka bir guvenlik açığın vardır.Parayla yapan adamlarıda goruyorum ben :) safe mod on yazdımı shell de tamam diyor yolluyor ee Server sahibide guvenli sanıyor.

Ama teknoloji o kadar geliştiki şimdi siz istediği,niz kadar chmod 'la oynayın.
Adam serverinize bir shell depolamışsa herturlu girer basar , config okur SQL bağlanır,Sql den basar.AWBS 'de eger sql 'yetki warsa ordan domain nameserverlarını değiştirir.Ama AWBS configleri şifrelenıyor onlarda kırılıyor.Ve Awbs kurulumu esnasında sunucu bılgılerını gırıyorsunuz aynı zamanda ı bılgılerde AWBS Database'nize kaydediiyor.Bence güvenliğinizi yapmadan insanlara host satmaya çalışıyorsunuz.bu bence yanlış eğer server'in Linux'sa ücretsiz guvenliğini yapabilirim.
 

LaTenT

0
İyinet Üyesi
Katılım
8 Kasım 2005
Mesajlar
717
Reaction score
16
Sistemin hakkında bilgi ver. "Awbs'de hekleniyorum. Sunucum çok güvenli. Niye?" böyle bir yardım çağrısı olmaz. Olursa da insanlar aklına geleni yazar sana faydalı olmaz. Ben tahminimi söyleyim.

- Günümüzün popüler lamer bebe araçlarından shell yiyorsundur. Sunucuna Bitdefendir'in ücretsiz antivirusunu yükle whmdestek'in sitesinde anlatımı olacaktı. Taramanı yap. Clamav antivirus de kurup güncelle. Henüz upload aşamasında shellerin önüne geçmen mümkün olur.

- Klasör izinlerini kontrol et. public_html veya htdocs klasörünün permission'u 777 olmasın.

- Awbs'nin yeni sürümünü kullanıyorsan, sorun Awbs'nin kendisiyle alakalı değildir. O tür scriptler Zend veya Ioncube ile şifreleniyor. Kaynak kodu açık olmadığı için de exploit üretimi minimum seviyede kalıyor.

Velhasıl kelam sen "güvenli" dediğin sunucunu ve hostunu elden geçirt. Kimseyi bulamazsan ve sistemin hakkında ayrıntılı bilgi verip yardım alamazsan bana gel ücretiyle yaptır. Uluslararası tv, devlet, kurum referanslarım var. Önce kendi gemini yürütmeyi dene tabi. Host işini yapacaksan bu şart.
 

By AzraiL

0
İyinet Üyesi
Katılım
26 Haziran 2008
Mesajlar
2
Reaction score
0
Sorununuz Hala Devam Ediyorsa Yardımcı Olmak isterim

Sunucunuz Linux/cPanelse
Apache'nizi 0 Dan Düzenliyin Düzenlerken PhpSecurity'yi Seçin Modüller Bölümüne Gelince Mod_Security'yi Seçin ve Kuruluma Devam Edin.
İşlem Tamamlandıktan Sonra
Plugins'den Mod_security'ye giriş Yapın ordan Config'e gelin Sonra
Eklentideki verdiğin kodları yapıştırın % 100 Çalışıyor.

Bunun Amacı Nasıl Söylesem Diyelim site.com/deneme buraya shell yediniz sadece bu klasörün içindekilere müdehale edebilirsiniz shell dosyası ile alt dizinlere geçmeye çalıştığınız zaman mod_security engeller ve 406 sayfa hatasını gösterir.
deneyin hak vericeksiniz bana
bu sayede safe_mode off yapabilirsiniz hiç korkunuz olmaz.

Not : Bu Kural Zinciri Sadece Mod_Security için geçerlidir
 

HoST13

0
İyinet Üyesi
Katılım
5 Şubat 2008
Mesajlar
263
Reaction score
2
hava atacaklar.
suntanın şifreyi çaldım diye. : )
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

seo ajansı , sosyal medya yönetimi
Üst