BBcode Box ile ilgili bi açık galiba, dün geceden beri defalarca hacklendim!

phpBB güvenliği.

BBcode Box ile ilgili bi açık galiba, dün geceden beri defalarca hacklendim!

İleti yaso19 10.09.2006, 13:24

Abiler arkadaşlar lütfen yardım edin. Dünden beri sürekli index yimekten bıktım. ben düzeltiyorum, onlar index basıyo. kafayı yicem.. sitede Cback 5.0.1 kurulu ama hiiiç banamısın demiyo. Server sahibiyle görüştüm ve bana yazdıklarını aynen atıyorum buraya...
Mods klasörünüzün içine hack kodları eklenmiş. Bu kodlar sayesinde tüm dosyalarınız değiştirilebiliyor. Bu kodlar chmod ayarlarınızın 777 olması nedeniyle eklenmiş olabilir.

FTP den baktım Mods klasörünün Chmod 0 gözüküyo ve hiçbi işlem yapamıyorum içine. ne dosyayı silebiliyorum, ne içine girebiliyorum. Request denied hep. yardım edebilecek birileri varmı :(
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir

İleti Darkcode 10.09.2006, 14:02

BBcode Box modunda acik yok.
Belki remote file include ile chmod yuklu bir yere shell atmislardir
yada serverin guvensizdir cat config.php komutu ile config dosyani okumuslardir
ihtimaller cok ama kesin olan bir sey BBcode Box modunda acik yok.

Ne yapacam dersen guvenli bir servera gec veya su andaki server sahibinden sitende shell taramasi yapmasini soyle

Kolay gelsin.
Darkcode
Üye
Üye
 
İleti: 58
Kayıt: 02.06.2006, 10:36

İleti yaso19 10.09.2006, 14:08

başka bi hacker arkadaşa danıştım falan.. başka bi açık daha buldum! Flashchat açığı. Adam 2 dakkada bütün db bilgilerime ulaştı! Burdan herkese söylüyorum sitenizde Flashchat sisteminizde kuruluysa hemen ama hemen kaldırın!..
Diğer açığa gelince de sunucumda shell izni yok! safe_mod: on yani. Adamların yaptığı Mods klasörüne atmışlar. Sunucu sahibi şuan o klasörün CHMOD 0 yaptı oraya ulaşamıyolar. Tabi bende ulaşamıyorum, sitede de ulaşılamıyo post atarken gözükmüyo orası. Sunucum güvenli çünkü phpbb den kaynaklanan açıkmış. Zaten adamların yaptığı META yapmak yaw.
he bu arada flashchatten yapmışlardır diceksiniz belki ama adamların bence o açıktan haberi bile yoktu, eğer olsaydı şuan siteyi toptan indirmişlerdi. DB falan kalmamıştı. Flashchati sildim. Ama hala başka açık var. Lütfen birileri yardım etsin, sinir krizi geçiriyom.
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir

İleti aykarama 10.09.2006, 16:05

bu dediğin flashchatin hangisi bilelimde bizde kurduysak silelim tam açılımını versene
aykarama
Üye
Üye
 
İleti: 43
Kayıt: 01.08.2006, 18:07

İleti yaso19 10.09.2006, 16:11

galiba 4.5.3 .. bildiğim kadarıyla son sürümüydü işte..
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir

İleti akşamsabah 10.09.2006, 16:14

flashchat açığı kapatıldı diye biliyorum ben ama son versiyon kullanmıyorsanız yada warez kullanıyorsanız olabilir. Ben son versiyon kullanıyorum ve bir sorun yok $5 zaten bence lisans satın alın
akşamsabah
Üye
Üye
 
İleti: 143
Kayıt: 06.02.2006, 13:50
Konum: İstanbul

İleti yaso19 10.09.2006, 19:16

yok ben bundan sonra elimi sürmem ona. dilim yandı bi kere.
http://www.securityfocus.com/bid/18931 buraya da bi bakarmısınız? galiba tahminimce bana bunu uyguladılar! bunun çözümüyle ilgilenecek kimse varmı acep :S
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir

Cvp: BBcode Box ile ilgili bi açık galiba, dün geceden beri defalarca hacklendim!

İleti GenCTürK 19.09.2006, 20:24

dostum ezportaldamı bu acıklar ez portalda acık varmıdır acaba bende kullanıyorumda biraz bilgi verirmisiniz
GenCTürK
Üye
Üye
 
İleti: 2
Kayıt: 18.09.2006, 17:11

İleti sabri ünal 19.09.2006, 20:38

adam ne diyor :) sen ne soruyorsun... ez portalın kendisinde bir açık henüz yok, fakat kullandığın bloclarda varsa o başka
Mutluyum, biraz komedi takılıyorum! sakın kızmayın yakında geçer, sebebini ben de bilmiyorum! yeni bir aşk da bulmuş değilim!
Kullanıcı avatarı
sabri ünal
Üye
Üye
 
İleti: 1325
Kayıt: 27.10.2005, 15:49
Konum: İstanbul

İleti yaso19 19.09.2006, 20:48

yuh demekten başka hiçbişi demiyorum :)
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir


Güvenlik



Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir

cron