Web sayfamız sadece phpBB 3.0.x sürümlerine destek vermektedir. Konu açmadan, ileti yazmadan önce lütfen site kuralları sayfamıza göz atınız.

forum sitemiz hacklendi

forum sitemiz hacklendi

İleti kerberos7 29 Oca 2008 02:29

phpbb3 gold sürümü kullanıyorum. http://www.zeytinburnuihl.org ve foruma erişemiyorum şu an. hacklenmiş olarak görünüyor. lütfen yardım edin ne yapabilirim?
kerberos7
kullanıcı
kullanıcı

İleti: 26
Kayıt: 18 Arl 2007 02:32
HTML: Orta
CSS: Başlangıç
PHP: Başlangıç
phpBB3: Başlangıç
Sürüm: PHPBB3 GOLD

Re: forum sitemiz hacklendi

İleti ALEXIS 29 Oca 2008 03:04

phpmyadmin den şu komutu çalıştır:

Kod: Tümünü seç
UPDATE phpbb_forums SET forum_name = 'Your first category' WHERE forum_id = 1;


Sonrası kurduğun eklentiler, sunucu açıkları, uzaktan MySQL desteğpi vb. bir sürü konu var. Host yetkilinize danışırsanız daha iyi olur.
ALEXIS
yönetici
yönetici

Kullanıcı avatarı

İleti: 3628
Kayıt: 03 Arl 2006 08:57
HTML: Çok iyi
CSS: İyi
PHP: İyi
phpBB3: Çok iyi
Sürüm: phpBB 3

Re: forum sitemiz hacklendi

İleti kerberos7 29 Oca 2008 11:20

Çok teşekkür ederim Alexis, verdiğin komutla sorunu çözdüm. Açmış olduğumuz ilk kategorimizin adı "OKULUMUZ" idi. Bu problemden sonra orası "YOUR FIRST CATEGORY" olarak değişmiş. Dün gece sürekli başka siteye yönlendiriyordu ve forum bi anlık görüntüleniyordu. "OKULUMUZ" yerinde de bi anlık "Güvenlik açığı.... vs. gibi yazılar gördüm kategori ismi yerinde. Sence bu h*ck sorunu hangi açıktan dolayı olmuş olabilir. Bu açığı nasıl kapatabilirim? Bu konuda da kısa bir bilgi verirsen çok sevinirim. İyi çalışmalar...
kerberos7
kullanıcı
kullanıcı

İleti: 26
Kayıt: 18 Arl 2007 02:32
HTML: Orta
CSS: Başlangıç
PHP: Başlangıç
phpBB3: Başlangıç
Sürüm: PHPBB3 GOLD

Re: forum sitemiz hacklendi

İleti ALEXIS 29 Oca 2008 11:36

id numarası 1 olan forumun başlığına javascript ile yönlendirme koyulmuş. (phpBB2 de bu tür bir eklentim vardı, js kodunu enjekte etseler bile çalışmıyordu)

Herhangi bir eklentinin açığı, uzak mysql erişimi, sunucu açığı, r57 bilmem kaç falan. Herşey olabilir, sunucu yöneticisinin de sunucuyu kontrol etmesi lazım, sen de bilmediğin, anlamadığın modları kurmaman lazım. Parola, e-posta ıvır-zıvır bir sürü güvenlik tedbiri var....
ALEXIS
yönetici
yönetici

Kullanıcı avatarı

İleti: 3628
Kayıt: 03 Arl 2006 08:57
HTML: Çok iyi
CSS: İyi
PHP: İyi
phpBB3: Çok iyi
Sürüm: phpBB 3

Re: forum sitemiz hacklendi

İleti kerberos7 29 Oca 2008 11:48

destek ve geliştirme olarak yalnızca phpbbturkiye.net'i kullanıyorum. modlar da aynı şekilde. sizin tavsiye ettiğiniz ve kullandıklarınızı. kısacası bilinçli davranıyorum bu konularda ama tabii yeni geliştiriyoruz kendimizi başlangıç seviyesindeyiz. açıklamaların ve yardımın için tekrar teşekkür ederim, çok sağol. kolay gelsin, iyi çalışmalar...
kerberos7
kullanıcı
kullanıcı

İleti: 26
Kayıt: 18 Arl 2007 02:32
HTML: Orta
CSS: Başlangıç
PHP: Başlangıç
phpBB3: Başlangıç
Sürüm: PHPBB3 GOLD

Re: forum sitemiz hacklendi

İleti yaso_19 12 Nis 2008 08:37

bugüne kadar bu sorunu 3 defa yaşadım eski sitelerimde.. araştırdığımda 3 ünün de sunucudaki hatayla açık bırakılmış perm ler olduğunu gördüm. yani scriptte bi hata yok, ne varsa sunucudan var :) adamlar bi siteye shell atıyo açık permlerden.. daha sonra ordan bütün sitelere yayılıyorlar olay bu.
bide tip tip bahaneler ürettikleri yokmu öldürüyo beni :)

neyse daha sonradan birilerinin başına gelirse bu mesajımı dikkate alsınlar.
yaso_19
kullanıcı
kullanıcı

Kullanıcı avatarı

İleti: 151
Kayıt: 21 Nis 2007 02:40
Konum: İzmir
İsim: Yasin
HTML: İyi
CSS: Orta
PHP: İyi
phpBB3: Orta
Sürüm: PhpBB3 Gold 3.0.4


phpBB3 Güvenliği


Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 1 misafir

cron