lostyazilim
tr.link

Sanırım sitem hacklendi

42 Mesajlar 9.540 Okunma
acebozum
tr.link

schizoid schizoid #!/bin/sh Kullanıcı
  • Üyelik 02.08.2012
  • Yaş/Cinsiyet 35 / E
  • Meslek Web Hosting - Sunucu Optimize
  • Konum Kırklareli
  • Ad Soyad ** **
  • Mesajlar 15
  • Beğeniler 13 / 5
  • Ticaret 0, (%0)
Web server kullanıcının .htaccess kullanabileceği şekilde optimize edildiyse zaten saldırgan da .htaccess kullanarak dosyayı rahatlıklaaa okuyabilir. Her lamerin bildiği ln -s komutuyla dosyayı dizinine çeker demişsin.

.htaccess dediğin override özelliğini kullanır

override üzerinden geçmek üzerinden binmek gibi anlamlara gelir

webserver yazılımını kurduktan sonra örneğin apache yazılımında httpd.conf ayar dosyası üzerinde

AllowOverride All

şeklinde bir ayar var sen burada AllowOverride üzerinden yapılacak her türlü etkiye izin vererek webserver yazılımına .htaccess kullanımında izin verirsen o lamer gelir ln -s gibi cat gibi komutları kullanarak override üzerinden dosyayı okur. Sunucudaki hostinglerin config dosyalarını kolayca okuyarak database e ulaşır. Bunu sunucu sahibi kısıtlar normalde o kısıtlamamışsa bile

AllowOverride All (yani override izinleri tümü olarak bırakmışsa bile)


order allow,deny
deny from all


.htaccess dosyana ekleyeceğin bu kod wp-config.php dosyanın üzerinde override işlemi yaptırtmayacak o dosyayı bu sistemden muaf bırakacaktır. Başka bir hosting hesabından ln -s gibi komutlarla sana dosya içeriğini okutmayacak symlinkin çalışmamasını sağlayacaktır. Symlink hakkında ezberci bilginiz yazdığınız .htaccess kullanma yetkisi varsa zaten okur mantığından belli oldu.

Ayrıca symlink yöntemi ile sadece webserver yazılımının override yöntemini kullanarak dosya okuma yapılmamaktadır. Sunucu üzerinde farklı yazılımlar kurulu ise bunlarda farklı çeşitli symlink yöntemleri mevcut olabiliyor ve onların bazılarının önünede chmod geçebiliyor neden chmoduda çok önemli olmasada oraya eklediğimi biraz olsun anladığını varsayıyorum.

Bu algoritmaların decoderlerini bulmak için hacker olmaya gerek yok, internette onlarca online decoder bulunabilir. Bu da her lamerin bildiği bir yol.

Her lamerin uğraşmadığı bir yol olduğuna adım gibi eminim hatta bu durumla karşılaştığında sunucudaki diğer sitelere yönelip arkadaşın sitesi ile uğraşmayı es geçirtecek kadarda caydırıcı bir yöntem olabilir bu paylaşımlı sunucular üzerinde. Neden bunu kriptolayıp bir nebzede olsa gizlemek varken açık tutsunki wp-config içerisindeki veri tabanı bağlantı bilgilerini gizli kolayca okunamaz hale getirmek yerine ? Neden lamerin işini zorlaştırmasın.

Diğer anlattıklarım zaten hep caydırıcı basit yöntemler tartışılmaya değmez.


Plugin yükleme alanından zararlı dosya upload edebilir evet o aklıma gelmemiş o an, onuda iptal edebilir wordpress admin paneli üzerinden plugin yüklemeyi devre dışı bırakabilir.

Orada söylediklerim lamerlerin bildiği belli başlı yöntemleri engelleyerek hareketini kısıtlama önlemleri. Varsa eklemek istediğiniz ekler sizde yardımcı olursunuz.


Arkadaşı basit güvenlik adımlarına yönlendirmeye çalıştığınızı iddaa ediyorsunuz ama exploit sitelerinde ne anlama geldiğini bilmeden kodları incelemesini tavsiye ediyorsunuz, ilginç.

Exploit sitelerinin ne anlama geldiğini bilmesine gerek yok kullandığı eklentiler hakkında biraz araştırma yapıp mevcut açığı varmı yokmu birşeyler paylaşılmışsa bu konu hakkında görecek ve o eklentiden vazgeçebilecek veya yerine başka eklentiler kullanabilecek belkide.
 

 

elektronikssl
webimgo

kadirsaim kadirsaim İnşaat Mühendisi Kullanıcı
  • Üyelik 01.05.2013
  • Yaş/Cinsiyet 34 / E
  • Meslek İnşaat Mühendisi
  • Konum İstanbul Anadolu
  • Ad Soyad K** B**
  • Mesajlar 181
  • Beğeniler 7 / 31
  • Ticaret 15, (%100)
Öncelikle yardımcı olan herkese teşekkür ederim. Sitemi Geri bir tarihe yüklettim ve o an henüz bir sıkıntı olmadığı için o dosyalarımı yedekledim. Şimdiden sonrada düzenli olarak yedekleyeceğim.Güvenlik içinde Sizlerin anlattığınızın yanı sıra genel olarak linktekileri uygulamaya çalıştım zaten benzer şeyler. http://wmaraci.com/forum/wordpress/12-adimda-wordpress-guvenligi-77703.html .Kısa süre içinde de hosting firmamı değiştirmeyi düşünüyorum. Umarım bir daha böyle şeyler yaşamam. Tabiki umarım kimse yaşamaz :)
 

 

Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al