Hoşgeldiniz, Ziyaretçi.Lütfen giriş yapın veya kayıt olun.
E-posta adresinize aktivasyon iletisi gelmediyse lütfen buraya tıklayın.

Kullanıcı adınızı, parolanızı ve aktif kalma süresini giriniz
Ana Sayfa Forum Arama Giriş Kayıt Ol
Simple Machines Forum Türkçe Yardım Sitesi > Simple Machines Forum > SMF Kurulumu ve Hataları > Konu: Site'm Hack'lendi Ne Yapacağım?
Sayfa: [1]   Aşağı git
« önceki sonraki »
Bu Konuyu GönderYazdır
Gönderen Konu: Site'm Hack'lendi Ne Yapacağım?  (Okunma Sayısı 5539 defa)
husmen73
Sr. Member
***
Çevrimdışı Çevrimdışı

Mesaj Sayısı: 3166


Gülhin İnternet'e sitenizin tasarımını yaptırın.


Site
Site'm Hack'lendi Ne Yapacağım?
« : Aralık 31, 2006, 05:59:12 ÖÖ »

Sitem Hack'lendi Ne Yapacağım?

Arkadaşlar son günlerde SMF kullanan birçok sitenin "hack edildiği" ne dair konular açılmaya başladı. Bu konularda ise kişilerin ikiye bölündüğü dikkat çekiyor:

1) "SMF'te Açık Varcılar"
2) "SMF Hack'lenmezciler"

Bu iki yaklaşımında ortamı germekten başka bir şey yaptığı yok. Hiç kimsenin SMF'te açık olamaz tarzında bir iddiası yok, olamazda.

Genel kanı "hack" olayının üç şekilde gerçekleşmiş olabileceğidir:

1) Mod'ların Yaratmış Olabileceği Açıklar:

Bazı mod'lar deneyimisiz programcılar tarafından yazıldığı için güvenlik açıkları barındırabilmektedirler. Mod derken kastedilen sadece ek özellik ekleyen mod'lar değildir, diğer yazılımlarla köprü görevi gören mod'larda açıklar içerebilmektedir. O yüzden eğer hack'lenirseniz yapmanız gereken ilk şey forum'u mod'lardan temizlemektir.

2) Sunucuda Açık Olma Durumu:

Çoğu hosting firması suçu direk yazılıma atmayı tercih eder sonuçta bu işten para kazanmaktadırlar ve kendi servislerinin hatalı olduğunu kabul edip ticari itibarlarını zedelemek istemezler ama SMF ekibinin bir ticari çıkarı olmadığı için bu tarz bir kaygısı yoktur. Sonuçta açığın bulunması bizim çıkarımıza bir olaydır ve yazılımı geliştirmemize yardımcı olur.

3) Site Yöneticisinin Şifresini Kaptırmış Olma Olasılığı:

Bu olasılık günümüzde adware ve spyware oalrak adlandırılan yazılımların yaygınlaşmasıyla birlikte daha da kuvvetlenmektedir. Eğer siteniz hack'lendiyse yapmanız gereken şeylerden biride kendi bilgisayarınızı kontrolden geçirmeniz ve internet cafe tarzı ortamlardan forum'a yönetici olarak girmemenizdir.


Eğer hack olayının neden kaynaklandığını tespit edemediyseniz bu konuda size yardımcı olabiliriz. Size yardım etmemiz için forum sürümünüzü, bir phpinfo link'i, hangi mod'ların yüklü olduğunu ve hack'in olduğu zaman (+- 15 dakika) daki Apache/IIS log'larınızı moderatörlerimizden birine mail olarak atabilirsiniz. Bu sayede forum'unuzun bir daha hack'lenmemesini sağlayabilir, eğer sunucunuzda bir açık varsa bu açığı tespit edebilir ve elimizde somut kanıtla hosting firmanızla iletişime geçip olayın bir daha yaşanmaması için gerekli önlemleri aldırabiliriz.

Bundan sonra forum'da hack ile ilgili açılan tüm konular kilitlenecektir

Şimdiden bu tarz olaylara daha sağ-duyulu ve çözüme yönelik yaklaşacağınızı ümit ediyorum, teşekkürler!


1.1 sürümleri açıkları

SMF'in son sürümü 1.1'dir

1.1 RC x sürümleri ile ilgili ötede beride birçok açık ve bunların nasıl kullanılacağı konusunda birçok yazılmış çizilmiş şeyler vardır. Bunları burada yazarak birşey elde edemezsiniz. Bunlar neredeyse hepsi son sürümde kapatılmış açıklardır ve çoğunlukla da developerlar tarafından bulundukları için açık giderildikten sonra paylaşılırlar.

Eğer son sürümde bir açıktan şüpheleniyorsanız buradaki formu doldurarak yapımcılara bildirebilirsiniz.

SMF yazarları aktif olarak güvenlik açıklarını gözden geçirmekte ve kullanıcılara bunlar hakkında herhangi bir bilgi vermemektedir. Emin olun ki herhangi bir açık keşfedilip düzeltilirse buradan anında öğrenebilir ve yamasını yükleyebilirsiniz, bunun dışında son sürümü kullanmanız güvenliğiniz açısından en doğrusudur.

Bu tip başka kaynaklardan alıntı yapılan konular da silinecektir.

Simple Machines Forum Dosyaları


Kaynak: http://www.simplemachines.org
Kayıtlı


Anka Teması ve Oboj Teması satışa sunulmuştur.

www.gulhin.com
  

Bana ulaşmak isterseniz husmen100[at]hotmail.com mail adresimi kullanabilirsiniz. MSN Messenger üzerinden SMF konusunda yardım etmiyorum fakat Tema Tasarımı konusunda ücretli yardımcı olabilirim. Saygılarımla.

  
PiSiKoPaT_mg
H-Full Member
*
Çevrimdışı Çevrimdışı

Mesaj Sayısı: 10


Ynt: Site'm Hack'lendi Ne Yapacağım?
« Yanıtla #1 : Şubat 28, 2007, 05:38:38 ÖÖ »

Peki smf nin üstüne yükledigimiz temadan dolayı bir acık oluşa bilirmi ,özel yazılan temalarda sorun olabilirmi?
Kayıtlı
ALi
Full Member
*
Çevrimdışı Çevrimdışı

Mesaj Sayısı: 263



Site
Ynt: Site'm Hack'lendi Ne Yapacağım?
« Yanıtla #2 : Şubat 28, 2007, 06:49:19 ÖÖ »

Alıntı sahibi: PiSiKoPaT_mg üzerinde Şubat 28, 2007, 05:38:38 ÖÖ
Peki smf nin üstüne yükledigimiz temadan dolayı bir acık oluşa bilirmi ,özel yazılan temalarda sorun olabilirmi?
Tabi sorun olabilir. Bu nedenle www.simplemachines.org sitesinde yayımlanmayan temaları kurmamanızı öneririz. Sitemizde yayımladığımız temalar simplemachines.org sitesindeki Temaların tıpatıp aynılarıdır ve üzerlerinde hiçbir değişiklik yapılmıştır. Sitemizde ki temaları güvenle kullanabilirsiniz. Bazı kötü niyetli kişiler tema yaptık diye sitemize link eklebilir ve sitenize zarar verebilirler. Bu nedenle sitemize eklenmiş olan mesaj eklerindeki temaları indirmenizi tavsiye ederiz.
Kayıtlı

Modifikasyonlar

İşte Manuel Kurulumlar

AMACIMIZ SMF VE SMFTURK.nET AİLESİNİ İLERİYE TAŞIMAKTIR

      www.hostrap.com           SMF ÜLKESİ nedir biliyormusunuz?
GMK
H-Full Member
*
Çevrimdışı Çevrimdışı

Mesaj Sayısı: 10


Ynt: Site'm Hack'lendi Ne Yapacağım?
« Yanıtla #3 : Şubat 28, 2007, 02:15:01 ÖS »

Arkadaslar forum u diger bir sunucuya tasimak istiyorum ama bir yardimci olursaniz memnun olacagim su anda tasiyamiyorum bilen arkadaslar ugurkuyumcu@hotmail.com u ekleyebilirler. Niey buraya yazdigima gelince ise hani bir site heklenirse yedekten kurulurya yedekler elimde ama kuramiyorum nasil yapacagim bir yardim...
Kayıtlı
cakal93
Ziyaretçi
Ynt: Site'm Hack'lendi Ne Yapacağım?
« Yanıtla #4 : Şubat 28, 2007, 02:22:29 ÖS »

hostcunla qonus o bisden daa ii bilir Wink
Kayıtlı
GMK
H-Full Member
*
Çevrimdışı Çevrimdışı

Mesaj Sayısı: 10


Ynt: Site'm Hack'lendi Ne Yapacağım?
« Yanıtla #5 : Mart 01, 2007, 07:57:43 ÖÖ »

Hic bir sey bilmiyor onlar bana bir yardim edecek yok mu lutfennnnnnnnnnnnnnnnnnn
Kayıtlı
husmen73
Sr. Member
***
Çevrimdışı Çevrimdışı

Mesaj Sayısı: 3166


Gülhin İnternet'e sitenizin tasarımını yaptırın.


Site
Ynt: Site'm Hack'lendi Ne Yapacağım?
« Yanıtla #6 : Mart 01, 2007, 08:02:39 ÖÖ »

Alıntı sahibi: GMK üzerinde Mart 01, 2007, 07:57:43 ÖÖ
Hic bir sey bilmiyor onlar bana bir yardim edecek yok mu lutfennnnnnnnnnnnnnnnnnn

Senin hostçunun işini biz nasıl bilelim. Web Hosting hizmetini doğru vermeyen şirketlerden alan satın almak bizim suçumuz değil.
Kayıtlı


Anka Teması ve Oboj Teması satışa sunulmuştur.

www.gulhin.com
  

Bana ulaşmak isterseniz husmen100[at]hotmail.com mail adresimi kullanabilirsiniz. MSN Messenger üzerinden SMF konusunda yardım etmiyorum fakat Tema Tasarımı konusunda ücretli yardımcı olabilirim. Saygılarımla.

  
GMK
H-Full Member
*
Çevrimdışı Çevrimdışı

Mesaj Sayısı: 10


Ynt: Site'm Hack'lendi Ne Yapacağım?
« Yanıtla #7 : Mart 01, 2007, 10:51:31 ÖÖ »

Ya arkadasim hostcular yardimci olmuyor senden istegim bana db yi nasil geri yukleyecegimi anlatman veya hata verdigi icin bir bakman duruma. Elbette zorunda degilsin ama yapamayacaksan veya yapmayacaksan belirte yazmayayim. Hic bir yerde bulamadim o kadar ugrastigim site gidecek gibi gideceksede bilelim yani hemen tekrar baslayalim lutfen konuyu baska yere cekme. Bu konuda yardim bekliyorum siteni takip ediyorum cok guzel calismalara deginmis ama abu konuda cozume ulasamadim...
Kayıtlı
denislici
SMF Ustası
Full Member
*
Çevrimdışı Çevrimdışı

Mesaj Sayısı: 316



Site
Ynt: Site'm Hack'lendi Ne Yapacağım?
« Yanıtla #8 : Mart 01, 2007, 02:15:35 ÖS »

Alıntı sahibi: GMK üzerinde Mart 01, 2007, 10:51:31 ÖÖ
Ya arkadasim hostcular yardimci olmuyor senden istegim bana db yi nasil geri yukleyecegimi anlatman veya hata verdigi icin bir bakman duruma. Elbette zorunda degilsin ama yapamayacaksan veya yapmayacaksan belirte yazmayayim. Hic bir yerde bulamadim o kadar ugrastigim site gidecek gibi gideceksede bilelim yani hemen tekrar baslayalim lutfen konuyu baska yere cekme.

http://www.smfturk.net/forum/index.php?topic=289.0 bu konuyu incele
Kayıtlı


Modifikasyonlar
Manuel Kurulumlar

Özel Mesaj veya MSN ile destek vermiyorum...
Tasarım - Hosting - Forum Desteği | FezaTasarım.com
ogretmen71
H-Full Member
*
Çevrimdışı Çevrimdışı

Mesaj Sayısı: 62

Hayatı paylaşım alanı! www.hayattan.org


Site
Ynt: Site'm Hack'lendi Ne Yapacağım?
« Yanıtla #9 : Mart 15, 2007, 12:03:10 ÖS »

Sitem haclendi. Şifreside değişmiş sisteme giremiyorum. Ne yapmam gerekir. Sad

Posted on: Mart 15, 2007, 09:55:15 pm
Alıntı sahibi: denislici üzerinde Mart 01, 2007, 02:15:35 ÖS
Alıntı sahibi: GMK üzerinde Mart 01, 2007, 10:51:31 ÖÖ

http://www.smfturk.net/forum/index.php?topic=289.0 bu konuyu incele
Baba burada anlatılanlar anladığım kadarı ile siteyi kurmadan önce yapılması gerekenler. Ee şimdi benim gibi bu konuya bu kadar zır cahil bir adam hiç yoktan tutup site kurmaya kalkarsa olacağı budur. Hiç bir şekilde sunucuya ulaşamıyorum dolayısıyla olan oldu 3 günlük site gitti. Gittiği birşey değilde yerine abuk sabuk bişey koyup ziyaretçilerimize onu göstermeseler. Şİmdilik sadece mortgage, spor arabalar felan yazıyor Smiley umarım değiştirmezler. Bizde ozamana kadar bir çözüm buluruz belki. Saolun.
Kayıtlı

www.ogretmen71.com
www.hayattan.org
husmen73
Sr. Member
***
Çevrimdışı Çevrimdışı

Mesaj Sayısı: 3166


Gülhin İnternet'e sitenizin tasarımını yaptırın.


Site
Ynt: Site'm Hack'lendi Ne Yapacağım?
« Yanıtla #10 : Mart 16, 2007, 08:02:25 ÖÖ »

~matrixbaba özel mesaj ile yolladım cevabını.
Kayıtlı


Anka Teması ve Oboj Teması satışa sunulmuştur.

www.gulhin.com
  

Bana ulaşmak isterseniz husmen100[at]hotmail.com mail adresimi kullanabilirsiniz. MSN Messenger üzerinden SMF konusunda yardım etmiyorum fakat Tema Tasarımı konusunda ücretli yardımcı olabilirim. Saygılarımla.

  
SouLLeSs
Newbie
*
Çevrimdışı Çevrimdışı

Mesaj Sayısı: 1


Ynt: Site'm Hack'lendi Ne Yapacağım?
« Yanıtla #11 : Mayıs 31, 2009, 02:39:45 ÖS »

büyük ihtimal siten root edilmiştir yoksa shell yoluyla remote file include (uzaktan kod çağırma) açığı olduğu sanmıyorum server'ında joomla gibi bir script yüklüyse ordan c99 ve r57 kullanarak sitene rfi yoluyla bağlanır port acıp sitene gerekli exploiti bulduysa serverda root yetkisi yapar bu sekilde anasayfana index yersin. (:hostunla görüş bu konuyu
Kayıtlı
Sayfa: [1]   Yukarı git
Bu Konuyu GönderYazdır
Simple Machines Forum Türkçe Yardım Sitesi > Simple Machines Forum > SMF Kurulumu ve Hataları > Konu: Site'm Hack'lendi Ne Yapacağım?
« önceki sonraki »
 
Gitmek istediğiniz yer:  


Powered by SMF 1.1.16 | SMF © 2006-2011, Simple Machines | NewDef design by Bloc
Gulhin Internet Hizmetleri
Bu Sayfa 0.115 Saniyede 18 Sorgu ile Oluşturuldu
Yükleniyor...