Gönderen Konu: SİTEM HACKLENDİ NE YAPABİLİRİM ?  (Okunma sayısı 1606 defa)

Çevrimdışı Abdullah

  • Osc Kurucu
  • 1. SINIF ÜYE
  • ********
  • İleti: 41.478
  • Puan -1500
  • Cinsiyet: Bay
  • qwqwqw
    • Profili Görüntüle
    • Onehost.net
SİTEM HACKLENDİ NE YAPABİLİRİM ?
« : 22 Ocak 2008, 22:37:16 »
Sitem Hack'lendi Ne Yapacağım?
<1.1 sürümleri açıkları

Arkadaşlar son günlerde SMF kullanan birçok sitenin "hack edildiği" ne dair konular açılmaya başladı. Bu konularda ise kişilerin ikiye bölündüğü dikkat çekiyor:

1) "SMF'te Açık Varcılar"
2) "SMF Hack'lenmezciler"

Bu iki yaklaşımında ortamı germekten başka bir şey yaptığı yok. Hiç kimsenin SMF'te açık olamaz tarzında bir iddiası yok, olamazda.

Genel kanı "hack" olayının üç şekilde gerçekleşmiş olabileceğidir:

1) Mod'ların Yaratmış Olabileceği Açıklar:

Bazı mod'lar deneyimisiz programcılar tarafından yazıldığı için güvenlik açıkları barındırabilmektedirler. Mod derken kastedilen sadece ek özellik ekleyen mod'lar değildir, diğer yazılımlarla köprü görevi gören mod'larda açıklar içerebilmektedir. O yüzden eğer hack'lenirseniz yapmanız gereken ilk şey forum'u mod'lardan temizlemektir.

2) Sunucuda Açık Olma Durumu:


Çoğu hosting firması suçu direk yazılıma atmayı tercih eder sonuçta bu işten para kazanmaktadırlar ve kendi servislerinin hatalı olduğunu kabul edip ticari itibarlarını zedelemek istemezler ama SMF ekibinin bir ticari çıkarı olmadığı için bu tarz bir kaygısı yoktur. Sonuçta açığın bulunması bizim çıkarımıza bir olaydır ve yazılımı geliştirmemize yardımcı olur.

3) Site Yöneticisinin Şifresini Kaptırmış Olma Olasılığı:

Bu olasılık günümüzde adware ve spyware oalrak adlandırılan yazılımların yaygınlaşmasıyla birlikte daha da kuvvetlenmektedir. Eğer siteniz hack'lendiyse yapmanız gereken şeylerden biride kendi bilgisayarınızı kontrolden geçirmeniz ve internet cafe tarzı ortamlardan forum'a yönetici olarak girmemenizdir.


Eğer hack olayının neden kaynaklandığını tespit edemediyseniz bu konuda size yardımcı olabiliriz. Size yardım etmemiz için forum sürümünüzü, bir phpinfo link'i, hangi mod'ların yüklü olduğunu ve hack'in olduğu zaman (+- 15 dakika) daki Apache/IIS log'larınızı moderatörlerimizden birine mail olarak atabilirsiniz. Bu sayede forum'unuzun bir daha hack'lenmemesini sağlayabilir, eğer sunucunuzda bir açık varsa bu açığı tespit edebilir ve elimizde somut kanıtla hosting firmanızla iletişime geçip olayın bir daha yaşanmaması için gerekli önlemleri aldırabiliriz.

Bundan sonra forum'da hack ile ilgili açılan tüm konular kilitlenecektir

Şimdiden bu tarz olaylara daha sağ-duyulu ve çözüme yönelik yaklaşacağınızı ümit ediyorum, teşekkürler!


1.1 sürümleri açıkları

SMF'in son sürümü 1.1'dir

1.1 RC x sürümleri ile ilgili ötede beride birçok açık ve bunların nasıl kullanılacağı konusunda birçok yazılmış çizilmiş şeyler vardır. Bunları burada yazarak birşey elde edemezsiniz. Bunlar neredeyse hepsi son sürümde kapatılmış açıklardır ve çoğunlukla da developerlar tarafından bulundukları için açık giderildikten sonra paylaşılırlar.

Eğer son sürümde bir açıktan şüpheleniyorsanız buradaki formu doldurarak yapımcılara bildirebilirsiniz.

SMF yazarları aktif olarak güvenlik açıklarını gözden geçirmekte ve kullanıcılara bunlar hakkında herhangi bir bilgi vermemektedir. Emin olun ki herhangi bir açık keşfedilip düzeltilirse buradan anında öğrenebilir ve yamasını yükleyebilirsiniz, bunun dışında son sürümü kullanmanız güvenliğiniz açısından en doğrusudur.

Bu tip başka kaynaklardan alıntı yapılan konular da silinecektir.

ALINTIDIR

Çevrimdışı HaLiLL

  • 1. SINIF ÜYE
  • *****
  • İleti: 14.638
  • Puan 1441
  • Heryerdeyiz!
    • Profili Görüntüle
    • ultrAslan38
SİTEM HACKLENDİ NE YAPABİLİRİM ?
« Yanıtla #1 : 22 Ocak 2008, 22:55:48 »
 ;) ;)

Çevrimdışı Hamza

  • Osc Kurucu
  • 1. SINIF ÜYE
  • ********
  • İleti: 161.429
  • Puan 13008
  • Cinsiyet: Bay
  • Dünyanın En Çok Mesaj Gönderen Üyesi :))
    • Profili Görüntüle
    • Hosting
SİTEM HACKLENDİ NE YAPABİLİRİM ?
« Yanıtla #2 : 22 Ocak 2008, 22:59:23 »
bilgiler için saol

Çevrimdışı Abdullah

  • Osc Kurucu
  • 1. SINIF ÜYE
  • ********
  • İleti: 41.478
  • Puan -1500
  • Cinsiyet: Bay
  • qwqwqw
    • Profili Görüntüle
    • Onehost.net
SİTEM HACKLENDİ NE YAPABİLİRİM ?
« Yanıtla #3 : 22 Ocak 2008, 23:13:42 »
sen saol agam

Çevrimdışı PCaNeR

  • 3. SINIF UYE
  • ***
  • İleti: 3.519
  • Puan 527
  • Cinsiyet: Bay
  • ..::MetallicA::..::LoST::..
    • MSN Messenger - jedi_caner@hotmail.com
    • Profili Görüntüle
    • E-Posta
SİTEM HACKLENDİ NE YAPABİLİRİM ?
« Yanıtla #4 : 23 Ocak 2008, 11:21:41 »
Eyw apo..

Çevrimdışı melih123

  • 1. SINIF ÜYE
  • *****
  • İleti: 12.490
  • Puan 2352
  • Cinsiyet: Bay
    • MSN Messenger - steve_melih@hotmail.com
    • Profili Görüntüle
SİTEM HACKLENDİ NE YAPABİLİRİM ?
« Yanıtla #5 : 23 Ocak 2008, 13:27:51 »
 :-*

Çevrimdışı PCaNeR

  • 3. SINIF UYE
  • ***
  • İleti: 3.519
  • Puan 527
  • Cinsiyet: Bay
  • ..::MetallicA::..::LoST::..
    • MSN Messenger - jedi_caner@hotmail.com
    • Profili Görüntüle
    • E-Posta
SİTEM HACKLENDİ NE YAPABİLİRİM ?
« Yanıtla #6 : 23 Ocak 2008, 14:36:09 »
 :-* :-*

Çevrimdışı Dragon Fifacı

  • Osc Çizik Üye

  • 3. SINIF UYE
  • *
  • İleti: 4.324
  • Puan 2001
  • Cinsiyet: Bay
    • Profili Görüntüle
SİTEM HACKLENDİ NE YAPABİLİRİM ?
« Yanıtla #7 : 07 Mayıs 2008, 15:42:51 »
 paylaşım için saol

Çevrimdışı black_tower91

  • 4.SINIF UYE
  • **
  • İleti: 2.472
  • Puan 48
  • Cinsiyet: Bay
  • DAvid Villaa
    • MSN Messenger - black_tower91@hotmail.com
    • Profili Görüntüle
SİTEM HACKLENDİ NE YAPABİLİRİM ?
« Yanıtla #8 : 07 Mayıs 2008, 22:20:22 »
saoll


Çevrimdışı €scap€

  • 2. SINIF UYE
  • ****
  • İleti: 8.602
  • Puan 1409
  • Cinsiyet: Bay
    • Profili Görüntüle
SİTEM HACKLENDİ NE YAPABİLİRİM ?
« Yanıtla #9 : 11 Haziran 2008, 16:00:52 »
eyw. saol

Çevrimdışı Saw

  • 2. SINIF UYE
  • ****
  • İleti: 9.123
  • Puan 1000
  • Cinsiyet: Bay
  • | |......S€N! S€V!Y0RUM......| |
    • Profili Görüntüle
SİTEM HACKLENDİ NE YAPABİLİRİM ?
« Yanıtla #10 : 26 Ağustos 2008, 00:22:32 »
TEŞEKKÜRLER