sitemi hackliyebilirlermi ?peki bunu nasıl yapıyorlar

Tüm soru(n)lar ve tartışmalar; kullanım ile ilgili soru(n)lar.

sitemi hackliyebilirlermi ?peki bunu nasıl yapıyorlar

İleti ercuhuzur 01.01.2007, 17:48

arkadaşlar bana sitemdeki bütün üyelerin şifrelerini gördüklerini iddia edip bu resmi gonderdiler

bu ne demektir

Resim

böyle bir açıkmı var
ercuhuzur
Üye
Üye
 
İleti: 21
Kayıt: 19.11.2005, 22:45

İleti mazlum 01.01.2007, 18:10

veri tabanında kullanıcının şifreleri veri tabanında şifrelidir kimse göremez diye biliyorum ben
mazlum
Üye
Üye
 
İleti: 312
Kayıt: 04.05.2006, 16:51
Konum: Zonguldak

İleti Simuzer 01.01.2007, 18:37

Şifreler de şifreleniyor.. Oradaki yazılanlar ile üye girişi yapılmaz, yapılamaz.
Kullanıcı avatarı
Simuzer
Geliştirme Grubu
Geliştirme Grubu
 
İleti: 669
Kayıt: 09.11.2005, 09:34
Konum: İstanbul

İleti sabri ünal 01.01.2007, 19:13

shell geçirmişler açık şekilde bu görüntü de bir shell scriptinden alınma, dosya eklenen veya resim yüklenen veya bütün benzeri klasörleri yabancı dosyalara karşı tara... php olması şart değil, asp ve pl olarak da ara...

md 5 leri kırabilir ve üyelerin adına siteye giriş yapabilirler fakat bu alınan şifrenin ve hedef kişinin durumuna göre değişir....

tedbirli olmakta yarar var, üyelerine söyle de şifrelerini değiştirsinler.. bu saatten sonra o şifrelerin güvenli olduğu söylenemez...
Mutluyum, biraz komedi takılıyorum! sakın kızmayın yakında geçer, sebebini ben de bilmiyorum! yeni bir aşk da bulmuş değilim!
Kullanıcı avatarı
sabri ünal
Üye
Üye
 
İleti: 1325
Kayıt: 27.10.2005, 15:49
Konum: İstanbul

Cvp: sitemi hackliyebilirlermi ?peki bunu nasıl yapıyorlar

İleti erhanby 01.01.2007, 23:17

eğer güvenliğini daha önceden alsaydın bu olmazdı..sanırım config.php yi gizlememişsin.yazık valla emeğine...şuan şifrelerin sabri ünalın dediği gibi güvensiz...şimdiden geçmiş olsun...
Resim
erhanby
Üye
Üye
 
İleti: 204
Kayıt: 23.01.2006, 13:22

Cvp: sitemi hackliyebilirlermi ?peki bunu nasıl yapıyorlar

İleti velociraptor 02.01.2007, 03:47

erhanby yazdı:eğer güvenliğini daha önceden alsaydın bu olmazdı..sanırım config.php yi gizlememişsin.yazık valla emeğine...şuan şifrelerin sabri ünalın dediği gibi güvensiz...şimdiden geçmiş olsun...

config.php nasil gizlenir=?
Kullanıcı avatarı
velociraptor
Üye
Üye
 
İleti: 130
Kayıt: 26.11.2005, 01:35

Cvp: sitemi hackliyebilirlermi ?peki bunu nasıl yapıyorlar

İleti ufoss 02.01.2007, 11:12

Sonucta bu kisinin phpadmin sayfasina girmisler... :(
Simdi istediklerini yapabilirler...
Uyelerin sifrelerini gorse ne olur gormese ne olur...
Database i tamamen silerler isteseler.
Yoksa benmi yanlis goruyom.
ufoss
Üye
Üye
 
İleti: 49
Kayıt: 19.08.2006, 01:24

İleti EFE03 02.01.2007, 11:29

keske tracker kursaydın ya
EFE03
Üye
Üye
 
İleti: 302
Kayıt: 09.06.2006, 07:37

İleti yaso19 02.01.2007, 13:45

ne alaka ctracker la :) adamlar direk phpmyadmin e girmişler, daha doğrusu shell i atıp, permlerin açık olduğu yerden config.php yi görüp, phpmyadmin e girmişler, bu saatten sonra ctracker değil security de yardım edemez :) çünkü hostunda safe_mod: off yada bikaç perm açık unutulmuş. adamlar da shellden herşeyi yakalamış. dostum ilk önce hosting sahibine mail at, safe_mod: on yapsın ve bütün permleri kapasın. ondan sonra db bilgilerini tamamen değiştir.. phpbb 2.0.22 ye güncelle eğer güncellemediysen. ondan sonra hiçbişi olmas ;) (tabi şimdilik :) )
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir

Cvp: sitemi hackliyebilirlermi ?peki bunu nasıl yapıyorlar

İleti erhanby 03.01.2007, 21:25

velociraptor yazdı:
erhanby yazdı:eğer güvenliğini daha önceden alsaydın bu olmazdı..sanırım config.php yi gizlememişsin.yazık valla emeğine...şuan şifrelerin sabri ünalın dediği gibi güvensiz...şimdiden geçmiş olsun...

config.php nasil gizlenir=?


config.php dosyasının chmodunu 664 yap..yine giriş yapılamaz :wink:
Resim
erhanby
Üye
Üye
 
İleti: 204
Kayıt: 23.01.2006, 13:22


Soru(n)lar & Tartışmalar



Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir

cron