Zoque.Forum
Dirsek Teması:
Geri Dön Zoque.Forum » Webmaster Kaynaklari » ://www » müşteri sitem hacklendi.


Yanıt
 
LinkBack Seçenekler
Old 27.06.2008   #1 (permalink)
 
Üyelik Tarihi: 18.12.2005
Yer: İstanbul
Yaş: 26
Mesaj: 74
müşteri sitem hacklendi.


Arkadaşlar selamlar.

Sabah müşterilerimden birisi sitesine giriyor, telaşla beni arıyor. site hacklenmiş.

Hemen siteyi açıyorum. Evet bazı hacked by falan filan yazıları var. Önce siteyi askıya alıyorum. Araştırmalarımda görüyorum ki sadece MySQL'de haber kategorilerini tutan tablayu değiştirmişler. Kategori adı yerine hacked by falan filan yazmışlar. Tabi sitede ne kadar haber kategori görüntüsü varsa bu yazı çıkmış.

Sunucu, yıllardır bu işi yapan, oldukça güvenilir bir yer. Yönetim paneline girememişlerdir diye düşünüyorum, girselerdi daha fazla tahribat yaparlardı.

gereken yerleri de mysql_real_escape_string fonksiyonundan geçirmiştim halbuki. Sizce bu fonksiyon yetersiz mi?
Acaba SQL injection mdır, veya ne olabilir. Dediğim gibi sadece haber kategorilerini tutan tablo değişmiş.

Yapanların hack site adresi elimde, onlara bir şey yapılabilir mi?
__________________
Vesair.Com | Demer.Net | yayin.vesair
stbolen şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 27.06.2008   #2 (permalink)
 
cgencer's Avatar
 
Üyelik Tarihi: 02.08.2001
Yer: istanbul
Yaş: 38
Mesaj: 1,550
Re: müşteri sitem hacklendi.

daha çok XSS (Cross site Scripting) türünden bir olaya benziyor. benim de birkaç sitem bu türden hacklenmişti. müşteriniz, size zarara uğradığını ve tazminat istediğini belirtmediyse uğraşmanın gereği yok. kaldı ki hızlıca müdahale yaparak düeltebilmişseniz sorun yok. sadece XSS üzerine güvenlik önlemlerinii iyice okumanızı öneririm.
__________________
obsesif v2 + daha iyi net + uçuca + facebook + linkedin
cgencer şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 27.06.2008   #3 (permalink)
 
Üyelik Tarihi: 18.12.2005
Yer: İstanbul
Yaş: 26
Mesaj: 74
Re: müşteri sitem hacklendi.

Bu işi yapanların sitesine baktım, çok geniş çaplı değiller. forumlarında bir kaç yüz üye var. Tahmin ediyorum lise talebesi meraklılar.
__________________
Vesair.Com | Demer.Net | yayin.vesair
stbolen şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 27.06.2008   #4 (permalink)
 
soul's Avatar
 
Üyelik Tarihi: 13.07.2000
Yer: LND
Mesaj: 4,284
Re: müşteri sitem hacklendi.

Loglara bakmak sorunun kaynaginin anlamak icin pratik olabilir. Loglarda HTTP Status 500 olanlari ozellikle inceleyin, ek olarak MySQL hatalari olmus mu?

Yazilimi siz yazdiniz saniyorum, eger yazilim hazir ise bu yazilimda bilinen aciklar var mi? Onlar yaman mis mi?


Ek olarak panelden bu ekranlarin degsitirebildigi sayfalara hangi IP adreslerinden istekler yapilmis, musteriye ait olmayan IP adresleri var mi? Bu sayede panele girip girmedikleri tespit edilebilir.

MySQL port, SSH vs. direk olarak ersisime acik mi (port bazinda), eger bu portlar internetten erisilebiliyorsa onlarin access loglarinda durum nedir? deneme yanilma ya da beklenmeyen IP lerde giris var mi? MySQL Admin kurulu mu? Kuruluysa son versiyonu mu?
__________________
FERRUH.MAVİTUNA - İnanmıyorum, yeni site!
soul şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Sponsorlu Bağlantılar
Zoque.Forum
Reklam
Yanıt

Etiketler

cross site scripting , guvenlik , guvenlik acigi , hack , hacking , xss


 
Zoque'a hoşgeldiniz!
Zoque 27.02.1999 tarihinde yayın hayatına başlamış, paylaşıma dayalı bir oluşumdur. Tasarım, teknoloji, web, kültür ve sanat ana başlıkları altında bilgi paylaşımı ve benzer değerlere sahip katılımcıların birbirleriyle iletişime girmelerine imkan sağlar. "Az ama Öz" sloganından yola çıkarak, kaliteli ve nitelikli katılımı temel alır.

Saygın ve ciddi bir ortamda yardımlaşmak, haberleşmek, kendi bildiklerini diğer katılımcılarla paylaşmak isteyen, oluşumumuza düzenli katılımda bulunacağı inancını taşıyan konuklarımızı üye olmaya davet ediyoruz. [ » ]


Üye Girişi:

En popüler ilk 100 etiket
Tag Cloud
acil adsl ajax almak arama araniyor ariyorum ariyoruz asp bilen bilgi bilgisayar blog calisma css div domain dosya eleman film firefox flash font form forum fotograf freelance google gore grafik grafiker hakkinda hangi hata hatasi hosting html ilgili ilk image internet istanbul istiyorum java javascript karakter kayit kisisel kullanimi link logo mac mail menu microsoft muzik mysql nasil neden nedir online oyun photoshop php problemi program programi reklam resim satilik sayfa script server ses sistemi site sitesi son soru sorun sorunsali sorunu sql swf tasarim tasarimci tasarimcisi tasarimi turk turkce veri video web windows wordpress xml yardim yazi yeni zoque
Zoque RSS Aboneliği
Son eklenen konuları e-posta ile haber verelim mi?

Forum Yazılımı: vBulletin® Version 3.7.4 Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

Arayüz/Skin "Güneş" © www.zoque.com / net. Copyright © 1999 - 2008
Forum Saati GMT +2. Şu anda saat: 06:07.