Xoops Sitesi Hacklendi! :)

Kodla Büyü

omerbilgin

Seçkin Üye
Seçkin Üye
Mesajlar
560
:) Şaka Şaka Böyle bişey olmadı :)

Bir xoops kullanıcısı geçen msnden yardım istei sitem hacklendi vs.. Bir inceledim iframe den direk başka siteye yönleniyor. Veritabanını indirdim pc me inceledim. Meğer bu arkadaş sağdan soldan hazır kod almış sitesine. Takvim olsun hava durumu olsun ıvır zıvır..

O site de sanıyorum süresi bitmiş parka çekilmiş. Dolayısıyla bizim bu arkadaşın sitesi parka yönlenmiş.

Bu sebepten kullanacağınız hazır kodları aldığınız sitelere özen gösteriniz hatta kullanmayın mümkünse kendiniz yapın.

Bu olayla karşılaşınca bilgisayarbilisimde bikaç kişinin ifreme meb.k12 ye bulaştı yardım şeklindeki başlıklar geldi aklıma aynı hatadan muhtemelen muzdarip olmuş diğerleride.
 
Yerinde bir uyarı. Zaten siteleri ıvır zıvöır modüllerle doldurma dönemi geçti artık. Devir sadelik ve işlevsellik devri.
 
Hocam bikaç kez böyle olaylar başıma geldi. Hacklendim diyor vayandaş bi bakıyorum ya formua yada başka biyere iframe koymuşlar :) ama böylesine ilk rastladım. Muhtemelen bu siteden kod kullanan herkesin başına aynı şey geldi.
http://www.katalogum.com bu site işte soruna neden olan :) hack mack yok kapanmış site
 
omerbilgin' Alıntı:
Hocam bikaç kez böyle olaylar başıma geldi. Hacklendim diyor vayandaş bi bakıyorum ya formua yada başka biyere iframe koymuşlar :) ama böylesine ilk rastladım. Muhtemelen bu siteden kod kullanan herkesin başına aynı şey geldi.
http://www.katalogum.com bu site işte soruna neden olan :) hack mack yok kapanmış site
hocam şaka yapmıştım aslında :) joomla wordpress nuke gibi yaygınlaşmış hazır sistemler varken xoops'un tutunacağını düşünmüyorum. gerçi xoops yeni değil, yıllar öncesinde görmüştüm bu sistemi. ayrıca hazır sistemlerin güvenliği konusunda insan tedirgin oluyor. sisteme güvenlik sınıfını ekleyerek birçok faktöre hakim olabiliriz, bizim kodlamamız şart değil güvenliğe müdahale için ama mantık hataları gibi hataları düzeltmek sıkıntılı olur... mesela çalıştığım ilçede 2 sene önce php nuke kurulmuş ve saldırıya uğramış.
 
Hocam 2 sene önce kurulmuş demişsiniz :) sistemi güncellemezlerse mutlaka açık olur. :)

Hocam joomlanın tek +sı temalarıdır :) yakında xoops tema çalışmalarına başlayacağız inşallah.. Valla ben alıştım xoopsa herşeyini kurcalayabiliyorum koder olmadan. Ayrıca okul sitesi projesi oldukça olumlu gidiyor birçok kişi okul sitesi kurmaya başladı.

Yakında mebin sitesinide xoopsa çevirdikmi tamamdır :)

Ayrıca bi ilerki aşama ilçe milli eğitim ve okulları komlike sistem düşünüyorum.

İlçe milli eğitime bağlı tüm okullar verilerini ilçe milli eğitim sayfasına verebilecek şekilde bi proje var kafamda bakalım..zaman olursa yapılır. Şuan en kıymetli şey zaman benim için.
 
omerbilgin' Alıntı:
Hocam 2 sene önce kurulmuş demişsiniz :) sistemi güncellemezlerse mutlaka açık olur. :)

Hocam joomlanın tek +sı temalarıdır :) yakında xoops tema çalışmalarına başlayacağız inşallah.. Valla ben alıştım xoopsa herşeyini kurcalayabiliyorum koder olmadan. Ayrıca okul sitesi projesi oldukça olumlu gidiyor birçok kişi okul sitesi kurmaya başladı.

Yakında mebin sitesinide xoopsa çevirdikmi tamamdır

Ayrıca bi ilerki aşama ilçe milli eğitim ve okulları komlike sistem düşünüyorum.

İlçe milli eğitime bağlı tüm okullar verilerini ilçe milli eğitim sayfasına verebilecek şekilde bi proje var kafamda bakalım..zaman olursa yapılır. Şuan en kıymetli şey zaman benim için.
hocam güvenlik güncellemeyle bitmiyor ki :) ayrıca hazır içerik sistemi kurcalamanın programlamayla ilgisi olmadığı aşikar. ilçe mem sitesini yapıyorum bu aralar, verdikleri yazıda hazır sistem kullanılmamasını kendileri tavsiye ediyor zaten. ayrıca o okulların bilgilerini yollayacağı bir modül yapacaktım ama kendi bilgilerini güncellemekle uğraşmazlar diye vazgeçtim. bazı il mem sitelerinde görmüştüm, bizimki ilçe olduğu için yapılabilecekler sınırlı kalıyor. bu konu daha uzarrr gider.... neyse sana kolay gelsin hocam :)
 
Hnagi sistemi kullanırsanız kullanın hacklenmek veya hacklenmemek sizin alacağınız tedbirlerle yeterli gelmez. Sunucuda açık olur siteniz hacklenir. keylogger yersiniz siteniz hacklenir.

Dolayısıyla ben kendim yazdım benim sitem hacklenmez diye kimse idda edemez. Aldığınız şirket elemanını kovar adam gıcıklığına bütün siteleri silebilir. :)

O yüzden en güvenli sistem sürekli yedek almaktır. En az haftada bir kez yedek alınmalıdır. Ben sitem hacklenir diye korkmuyorum açıkçası. Hacklenrise yedeği var kurarım tekrar açığıda kapatırım oldu bitti.

Korkulacak bişey değil bu. Ha resmi sitedir adam küfürü basar gider. Ona kaldıysa bi sürü bankanın sitesi hackleniyor. Resmi kurumların siteleride hackleniyor. Sen nasıul siteyi hacklettin diye kimse gelip hesap soramaz.

Geçen yılardamıydı neydi. AKP nin sitesini hacklemişti adam bir sürü madde döşemiş.. Hackerleri hafife almayın :) adam istesin 1 gün boyunca sunucuyu kapatır. nefes bile aldırmaz. Bu işin içerisinde olduğumuzdan biliyorum. Hackerlerle iyi geçinmek dikleşmemek lazım :)
 
Rüzgara Karşı'' Alıntı:
omerbilgin' Alıntı:
Hocam 2 sene önce kurulmuş demişsiniz :) sistemi güncellemezlerse mutlaka açık olur. :)

Hocam joomlanın tek +sı temalarıdır :) yakında xoops tema çalışmalarına başlayacağız inşallah.. Valla ben alıştım xoopsa herşeyini kurcalayabiliyorum koder olmadan. Ayrıca okul sitesi projesi oldukça olumlu gidiyor birçok kişi okul sitesi kurmaya başladı.

Yakında mebin sitesinide xoopsa çevirdikmi tamamdır

Ayrıca bi ilerki aşama ilçe milli eğitim ve okulları komlike sistem düşünüyorum.

İlçe milli eğitime bağlı tüm okullar verilerini ilçe milli eğitim sayfasına verebilecek şekilde bi proje var kafamda bakalım..zaman olursa yapılır. Şuan en kıymetli şey zaman benim için.
hocam güvenlik güncellemeyle bitmiyor ki :) ayrıca hazır içerik sistemi kurcalamanın programlamayla ilgisi olmadığı aşikar. ilçe mem sitesini yapıyorum bu aralar, verdikleri yazıda hazır sistem kullanılmamasını kendileri tavsiye ediyor zaten. ayrıca o okulların bilgilerini yollayacağı bir modül yapacaktım ama kendi bilgilerini güncellemekle uğraşmazlar diye vazgeçtim. bazı il mem sitelerinde görmüştüm, bizimki ilçe olduğu için yapılabilecekler sınırlı kalıyor. bu konu daha uzarrr gider.... neyse sana kolay gelsin hocam :)

Bence şu an bu sitede paylaşılan en iyi script bu. Birkaç problemim kaldı. Ömer hocam onların çözümünde yardımcı olursa bir arkadaşımın okul sitesi için kullanacağım.

Rüzgara Karşı' hocam sizin önereceğiniz ücretsiz bir php okul scripti var mı?
 
Siverman hocam kusura bakmayın yoğunluktan burayı takip edemedim. Sorununuz nedir yazarsanız yardımcı oluruz.
 
hocam benim sitede iframe yedi fakat nerede bir türlü bulamadım. Yardım ederseniz sevinirim hocam
 
Hocam uzun zamandır bakamadım foruma. Sorunu halledemediyseniz bana ulaşın çözelim.

5307678301
 
Geri
Üst