muharremunlu75' Alıntı:
arkadaşlar benimde sitemi pkk lılar hacklemişler 2 defa geri yükleme yaptım. ikisinde de farklı kişiler hacklemiş yönetim paneline şifre koydum.gene hacklenmiş ne yapabiliim bu anlatılanların dışında
http://www.muharremunlu.name.tr
Hack nasıl yapılıyor? Önce bunu düşünmek lazım.
Sitenizin herhangibir yerinden bir şekilde açık bulup sitenize sızıyorlar. Sızmak derken genelde bir dosya upload ediliyor ve bu dosya üzerinden hack yapılıyor. Hacklenen bir sitemde bu dosyalardan 2 çeşidini buldum ve inceledim inanın bu dosyayı hostunuza attıklarında eğer bunu bulup silmezseniz ne yaparsanız yapın yine hacklenirsiniz. Adamlar kapınızın anahtarını ele geçirmişler diledikleirnde girip hacklerler.
Aynı şekilde sitenize nereden sızdıklarınıda düşünmeniz gerek.
Mümkün olduğunca normal üyelere ve ziyaretçilere onaysız dosya gönderme imkanı vermeyn. REsim yükleme bile yapamasınlar. Çünkü resim yükleme yoluyla bile siteniz hacklenir.
Benim sitem hacklenirse ne yaparım?
1- site ftp yedeğini pc me indirirm.
2- veritabanı yedeğini indirirm.
3- Sitede yönlendrime varsa bunun veritabanına işlenerek mi? yoksa index atılarak mı yapıldığına bakarım.
4- veritabanına müdehale yapılmamışsa %90 yönetici şifrem çalınmamıştır.
5- Veritabanına müdehale varsa her şeyin yeniden değişmesi gerekir.
6- İndex atılmışsa açığı bulup kapattıktan sonra indexin orjinalini atmak problemi çözecektir.
ÖNERİLER: Sık sık yedek alın. Hatta sunucunuzda otomatik yedekleme varmı haftalık mı günlük mü aylıkmı olduğunu öğrenin. Yedeğinizi mutlaka pc nize indirin.
Hacklenirseniz panik yapmayın. Açığı olmayan site yoktur. Yok polise haber ver amcanı ara dayını ara gibi laflara itibar etmeyin. Polis ne yapacak sizin sitenize?
Hacklenirseniz ik işiniz sitenizi eski haline getirmek olsun. Bunun en kolay yolu açığı tespit etmek için o anki yedeği alıp pc nize indirdikten sonra hosting firmanızı arayıp eski yedeğinizi geri yükletmek olsun. En pratik budur.
Umarım ihtiyacınız olmaz..