Tarih: 2008-03-31, 18:12:36 Mesaj konusu: Re: Bu Saldırı Hakkında Bilgisi Olan varmı?
c-99 attack olarak da geçiyo sanırım bu olay, uzak sunucudan dosya çekip sitene bırakıyorlar shell atma olarak. Sonra istedikleri gibi sitende gezebiliyorlar index atabiliyorlar.
Dosyalarını incele içlerinde herhangi göze çarpan bir kod parçacığı var mı? Belkide bırakmışlardır ve saldırıya açıktır.
Sitene shell bırakılıyorsa (bırakılmışsa) hostun fonkiyonlarından olabilir amanav arkadaşın dediği gibi. Gerekirse host firması bile değiştirilebilir.
Kayıt: Jan 07, 2006 Mesajlar: 1719 Konum: İstanbuL //
Tarih: 2008-03-31, 20:31:47 Mesaj konusu: Re: Bu Saldırı Hakkında Bilgisi Olan varmı?
DiRect :
c-99 attack olarak da geçiyo sanırım bu olay, uzak sunucudan dosya çekip sitene bırakıyorlar shell atma olarak. Sonra istedikleri gibi sitende gezebiliyorlar index atabiliyorlar.
Dosyalarını incele içlerinde herhangi göze çarpan bir kod parçacığı var mı? Belkide bırakmışlardır ve saldırıya açıktır.
Sitene shell bırakılıyorsa (bırakılmışsa) hostun fonkiyonlarından olabilir amanav arkadaşın dediği gibi. Gerekirse host firması bile değiştirilebilir.
c99 sadece bir siteye dediğin saldırıları yapar r57 ile serverındaki bir siteden diğer tüm sitelere ulaşabilirler.Sunucudaki güvenlik modu açıksa atak yapmaları rahatlaşır.
Kayıt: Jan 02, 2006 Mesajlar: 1660 Konum: Diyarbakır
Tarih: 2008-03-31, 22:21:39 Mesaj konusu:
bu arada belirtmek isterım ki shell ile sadece uzak sunucudan c99 scripti ile saldırmayadabılır ki sende oyle yapmıs da fakat bunun dahilinde scripti upload ederek te çalıştırabılır
gibi satırlar var. bu durum da diğer siteden shell içeriğini alıyor, böylece sunucunuz da değişiklik yapabilme hakkına ulaşıyor. google da shell bypass yazarsanız karşıt önlemlerini görürsünüz. kısıtlanması gereken fonksiyonlar var. peki açığı nasıl kapatırım diyorsanız, include satırından önce
$phpbb_root_path='';
eklemeniz yeterli. ben burda boş oalrak atadım, siz diğer sayfalara bakarak doğru olanını eklerseniz böyle bir sorun kalmaz
Tarih: 2008-04-01, 15:49:28 Mesaj konusu: Re: Bu Saldırı Hakkında Bilgisi Olan varmı?
Bence sen aşağıdaki kodları .htaccess e ekle böylece serverine her türlü resim php kod dosyalarının girmesini engeller eğer sitende avatar dosya upload varsa çakışır...
Kod:
<Files *.js ,*.php ,*.html ,*.cgi ,*.txt>
Deny From All
</Files>
Bu forumda yeni başlıklar açamazsınız Bu forumdaki başlıklara cevap veremezsiniz Bu forumdaki mesajlarınızı değiştiremezsiniz Bu forumdaki mesajlarınızı silemezsiniz Bu forumdaki anketlerde oy kullanamazsınız