• Ana Sayfa
  • Ara
  • Yardım
  • Ara
  • Giriş Yap
  • Kayıt
  • Ara
  • Ara
Linklerin Görülmesine İzin Verilmiyor
Linki Görebilmek İçin Üye Ol veya Giriş Yap
Yaşayan Allah Dostları

Kullanıcı Adı  
Şifre
Ayrıntılı Konu Bilgileri
Konu BaşlığıKonu: Joomla Siteniz Hacklenirse ? konusu, Joomla Siteniz Hacklenirse ? programı, Joomla Siteniz Hacklenirse ? forumu, Joomla Siteniz Hacklenirse ? program yükle, Joomla Siteniz Hacklenirse ? download, Joomla Siteniz Hacklenirse ? hikayeleri, Joomla Siteniz Hacklenirse ? resimleri, Joomla Siteniz Hacklenirse ? haber, Joomla Siteniz Hacklenirse ? yükle, Joomla Siteniz Hacklenirse ? videosu, Joomla Siteniz Hacklenirse ? yandex
Cevap SayısıCevap Sayısı: 0 cevap var
Okunma SayısıOkunma Sayısı 467 defa
Konuyu Görüntüleyenler

Sayfa: [1]   Aşağı git
  Yazdır  
Gönderen Konu: Joomla Siteniz Hacklenirse ?  (Okunma Sayısı 467 defa)
 
02 Nisan 2010, 01:11:03
Nakş-ı Gül

Administrator

Onursal Üye

*


Üye No : 199

Nerden :

Konu  : 6727

Mesaj : 29284


5074 Mesajýna Toplam
7477 Kere Teþekkür Edildi

8 Mesajýna Toplam
8 Kere Karma Verildi
WWW
Offline
« : 02 Nisan 2010, 01:11:03 »

Joomla Siteniz Hacklenirse ?

Öncelikle 100% güvenli hiç bir sistemin olmadığını vurgulayarak hacklenen joomlanız için neler yapabileceğimize bakalım. Genellikle joomlada yaşanan güvenlik zaafiyetlerini bulup kullanan lamerler sitenizin indexini değiştirip kendi indexlerini koyarlar anlatımımızda bunu düzeltmek adına neler yapabiliriz konusu ağırlıklı olarak diğer güvenlik önlemleri ele alınacaktır

Öncelikle administrator girişiniz hala duruyor şifrelerde sorun yoksa yönetim paneline girin ve şifrenizi değiştirin ardından siteyi geçici olarak kullanıma kapatın. Bu ayar genel ayarlarda mevcuttur.

Eğer şifreleriniz değiştirilmişse o zaman phpmyadminden veritabanınıza girin ve jos_user tablosunu bulun hemen yanında bir kalem işareti vardır ona tıklayın ve açılan alanda siteye kayıtlı olan tüm kullanıcıların bilgileri yer alır yöneticiye ait kullanıcı adını bulup yine yanındaki kalem işaretine tıklayın. Burada parola kısmı sizin şifrenizi barındırır ve md5 formatında gözükür parolanız, sizde buraya yeni şifrenizi md5 olarak yazmalısınız. Md5 şifresi almak için bu sitede generate an md5 hash kısmını işretleyerek kutucuğa (örneğin 123456) olmasını istediğiniz şifreyi girin ve hemen altındaki butona tıklayarak girdiğiniz şifrenin md5'ini alın, hemen alt kısımda Result: e10adc3949ba59abbe56e057f20f883e yazar, işte bu sizin şifrenizin md5 halidir şimdi vertabanına geri dönüp parola kısmına bu aldığınız md5 halindeki şifrenizi yapıştırıp kaydedin artık belirlediğiniz şifre geçerli şifreniz oldu.

Daha sonra ftp den sunucu dizinindeki joomla dosyalarına bakın burada index.html veya yabancı bir dosya varsa bunu silin, temanızın ve joomlanın standart index.php dosyalarını yenisiyle değiştirin eğer ağır bir durum değilse sadece index atılmış olabilir.

Sitenize baktığınızda indexiniz düzelmişse sorun yok eğer sorun devam ediyorsa configuration.php dosyanızı açıp bakın burada bir değişiklik yada eklenmiş bir yönlendirme kodu varmı diye bakın.

Genellikle sitenize girenler eğer imkan bulabilirlerse daha sonra tekrar sitenize sızabilmek için sunucu dizinine exploit tarzı virusler yerleştirmiş olabilirler ki bu çok sık rastlanılan bir durumdur, ve bu exploit zararlılarını güncel tüm antivirler yakalar mümkünse joomlanın kurulu olduğu tüm dosya ve klasörleri b.sayarınıza çekip virus taraması yapın sonra tekrar yerine atabilirsiniz.

Eğer sorun devam ederse elinizdeki eski yedeği geri yükleyin.

Hacklenmemek İçin Neler Yapabiliriz?

Kullandığınız joomla sürümünün güncelliğini kontrol edin ve yeni bir yükseltme sürümü varsa mutlaka sitenizi güncelleyin, genelde lamerler site açıklarını Google yardımıyla arar ve açığı olan sürüm yada eklentileri içeren siteleri bu şekilde arar ve bulurlar.

Kullandığınız tüm eklentilerin yeni sürümlerinin çıkıp çıkmadığını kontrol ederek daima güncel sürümleri kullanın warez tema ve eklentileri kullanmayın, çünkü içlerine exploit kodları yada yönlendirme kodları koymuş olabilirler.

Joomlanın standart dosyaları içinde htaccess.txt isimli bir dosya yer alır bu dosyanın adını .htaccess olarak değiştirin ve aktif olmaını sağlayın bu dosyanın içinde exploitlere engel olacak kodlar bulunur.

Joomla kurulumundan sonra kullanıcı adınızı ve şifrenizi yönetim panelinden değiştirin ve güvenilir şifreler oluşturun kimseyle paylaşmayın.

Kullandığınız sunucu panelinde klasör şifreleme özelliği vardır bu özelliği kullanarak administrator klasörünü şifreleyin.
Bilgisayarınızdan bulaşabilecek iframe virüslerine dikkat edin bunların bulaşmaması için şüpheli siteleri ziyaret etmeyin ve bir güncel antivirus programı kullanın.

Register Globals değeri sunucunuzda kapalı konumda olmalı

Boş bir txt dosyası açarak aşağıdaki koarı bu txt dosyasına ekleyip farklı kaydet seçeneğinden bu dosyanın ismini php.ini olarak isimlendirin ve joomlanızın ana dizinine ve administrator klasörüne bu dosyayı atın bu şekilde hem register globals değerini olması gerektiği gibi yapmış hemde bazı fonksiyonları devre dışı bırakmış olacağız.

Kod:
register_globals = off

Kod:
allow_url_fopen = OFF

Kod:
disable_functions = show_source, system, shell_exec, passthru, exec, phpinfo, popen, proc_open

Php.ini ve htaccess dosyaları windows hostta çalışmaz bazı windows hostlarda apache desteği olduğundan htaccess ile ilgili dosya çalışacaktır.

Sık sık sitenizin ve veritabanının yedeğini alın
Logged
 Hızlı Üyelik Sistemi

Konu İçerigini Görmek İçin Aşagıdaki Boslukları Doldurun Ve 5 Saniyede de Uye Olun...

Üye adınız:    Şifreniz:    Şifrenizi tekrar yazın: E-mail adresiniz:   

Tags:

Google Words: Joomla Siteniz Hacklenirse ? Dosyası, Joomla Siteniz Hacklenirse ? Belgesi, Joomla Siteniz Hacklenirse ? Programı, Joomla Siteniz Hacklenirse ? Oyunları, Joomla Siteniz Hacklenirse ? Download, Joomla Siteniz Hacklenirse ? Resimleri, Joomla Siteniz Hacklenirse ? Hikayeleri, Joomla Siteniz Hacklenirse ? Haberleri, Joomla Siteniz Hacklenirse ? İndir, Joomla Siteniz Hacklenirse ? Yükle, Joomla Siteniz Hacklenirse ? Videosu, Joomla Siteniz Hacklenirse ? Arşivi, Joomla Siteniz Hacklenirse ? Albümü, Joomla Siteniz Hacklenirse ? ilahi indir,
Sayfa: [1]   Yukarı git
  Yazdır  
 
Gitmek istediğiniz yer:  

Powered by SMF 1.1.10 | SMF © 2006-2008, Simple Machines LLC
|Site Map | Arşiv | Wap | Wap2 | Wap Forum | XML | Rss | Tag | Google Tag | URL List | Recent Topics | Dini Video |
All Rights Reserved. Her Hakkı Saklıdır. ©2007-2010 TASARIM By Maximilyanus

// ]]>

-


Siyah Zemin Theme 2010 Design By goKhaN-c3