sitem haklendi ama yöntem ne?

sapphire2

New member
Katılım
29 Ağu 2007
Mesajlar
6
Reaction score
0
Puanları
0
merhaba
bi firmadan adıma aldığım sayfam dun hacklenmiş, bir iki saat sonra farkedip düzelttim. arkadaş root klasöründeki tüm dosyalrı silmiş kendi indexini koymuş çıkmış gitmiş.. Dizinlere dokunmamış, şifrem, kullanıcı adım aynen duruyo, ip adresini kayıtlardan buldum 65.174.90.12 :) ancak onemliolan bu değil...

site yetkilileri ile görüştükten sonra chmod ayarlarındandır deyip kestirip attı, çok yardımcı oldular(!) bende karşılığını verdim ... bu işlem nasıl yapılmış olabilir merak ettiğim bu.. Sitenin uzerinde tutulduğu server linux, chmod dediğin cgi php perl gibi dosyalarım kim tarafından çalıştırılacağına goruntuleneceğine vs gibi işlemlerin belirlendiği bi yetkilendirme işlemi bildiğim kadarıyla. Ana klasörde bu uzantıya sahip dosyam yoktu. Herşey yerinde ama root taki tüm dosyalar silinmiş index silinip yerine yenisi yerleştirilmiş...

bu işem nasıl yapılmıştır?
 
65.174.90.12 (http://www.ip2location.com/free.asp ) bu ip googlenin arama robotu dostum bir yerden açık bırakmışsın sitenin ne ile yapıldığını söylememişsinn. açıklarını da kapatsan bile host aldığın yerde yani serverda açık varsa sercerdaki tüm siteleri rootlaya bilir shellerle.. eğer yaptığın sitede açık olmadığını düşünüyorsan şayet hostçunla bu durumu konuşş..

site hacklemek için bir çok yollar mevcut.. şifreleri değiştir. ftp şifren ile admin panel şifren hepsi birbirinden faklı olsun.. özel karekter vs. gibi. root daki yabancı yani bilmediğin dosyaları sil virüs tararsından geçir.. temizse tekrar yukle yine hacklenirse hostçunu değiştir..
 
aklımı karıştıran şifre kombinasyonu oldukça zordu (yine değiştirdim). Root uzeride sunucu tarafından çalıştırılacak herhangi bir dille yazılmış dosya (cgi,php,pl...) yoktu. hadi indexi değiştirdi, roottaki tüm dosyaları silmedende bunu yapabilirdi, benden kaynaklanabileceğini düşündüren tek şey rott haricinde farklı dizinlerde phpp yada resim galerisi scriptlerinin bulunması... boyle bir durumda yani root dışındaki bir script yardımıyla bu işlemi yapmak mumkunmudur?
 
Geri
Üst