Page 1 of 2 1 2 LastLast
Results 1 to 15 of 23

Şu yeni patch çok iyi oldu teşekkürler.

This is a discussion on Şu yeni patch çok iyi oldu teşekkürler. within the Türkçe forums, part of the General Discussion category; Çatladım çözünceye kadar ama code injection olayının vbseo dan kaynaklandığınından emindim. herneyse detayları anlatmayacağım ama otomatik programla hack edildiği için ...

  1. #1
    Senior Member Array
    Join Date
    Jan 2006
    Posts
    114
    Liked
    0 times

    Şu yeni patch çok iyi oldu teşekkürler.

    Çatladım çözünceye kadar ama code injection olayının vbseo dan kaynaklandığınından emindim.
    herneyse detayları anlatmayacağım ama
    otomatik programla hack edildiği için
    yüzlerce veya binlerce müşterinizin etkilendiğinden eminim.

    Herkes benim gibi otomatik olarak eklenen iframe leri silemeyecek.
    ve ne yazık ki entegre edilen backdoor php lerini asla bulamayacaklar.

  2. #2
    Senior Member Array
    Join Date
    Jan 2006
    Posts
    114
    Liked
    0 times
    vBSEO Security Bulletin - vBSEO 3.3.2 Released

    bunu yapmanız önemli yoksa yine hacklenirsiniz.

  3. #3
    vBSEO.com Webmaster Array Mert Gökçeimam's Avatar
    Real Name
    Lizard King
    Join Date
    Oct 2005
    Location
    Istanbul, Turkey, Turkey
    Posts
    23,463
    Liked
    721 times
    Blog Entries
    4
    Patch kurduktan sonra elbetteki sitenizde bulunan kötü dosyaları aratabilirsiniz. Ancak vBSEO da şu anda herhangi bir açık bulunmuyor.

    vBSEO'da bir açık olduğundan şüpheleniyorsanız neden log ve detayları içiren bir ticket açıp bizi bilgilendirmediniz ? Bunu yapmayıp kalkıp burada açık vardı herkes sizin yüzünüzden hacklendi tarzında mesaj atmak biraz manidar olmuş kusura bakmayın.
    Mert Gökçeimam / Crawlability Inc.

    vBSEO 3.6.0 Alpha Önizlemesi - Including Like Tree
    Unveiling the NEW vBSEO Sitemap Generator 3.0 - available NOW for vBSEO Customers!


    Twitter:@Depkac
    Personal Blog : Mert Gökçeimam

  4. #4
    Member Array
    Real Name
    ozkandonmez
    Join Date
    Oct 2006
    Location
    Turkey
    Posts
    56
    Liked
    0 times
    Bende 2 gün bu iframe ler ile uğraşmıştım.

  5. #5
    Junior Member Array murath's Avatar
    Real Name
    murat
    Join Date
    Nov 2008
    Posts
    16
    Liked
    0 times

  6. #6
    Senior Member Array
    Join Date
    Jan 2006
    Posts
    114
    Liked
    0 times
    Zaten gelen uyarı da büyük ihtimalle ben kaynaklı oldu eğer sizi uyaran türk bir big board admin arkadaşsa onla beraber gördük.
    Ama gif den geldiğini anladım
    Gif i php gibi çalıştırmak gerekiyordu bunu yapsa vbseo yapar dedim.
    Gerçi bir haftadır sitede backdoor php varmış



    Sadece hacklenen site sayısının az olmasını temenni edebiliyorum. Kendim şahsen iki gündür uyumadım virus kaynaklı sebeplerden. Manidar konusunda haklısınız vbseo da böyle büyük bir hata çıkması beni baya üzdü.

    Hacklenen siteler konulan arka kapıları da temizlemezse yeniden hacklenir. Vbseo yu patchlese bile.

    Herneyse aslında çok daha fazlasını söyleyebilirim ancak şu kadarını söyleyeyim gelecekte vbseo yu daha güvenle kullanmak en büyük temennimizdir.
    Last edited by gorsan; 11-18-2009 at 07:56 AM.

  7. #7
    vBSEO.com Webmaster Array Mert Gökçeimam's Avatar
    Real Name
    Lizard King
    Join Date
    Oct 2005
    Location
    Istanbul, Turkey, Turkey
    Posts
    23,463
    Liked
    721 times
    Blog Entries
    4
    1. Uyarı dün rapor edildi ve hemen aynı gün patch yayınlandı. Rapor eden yabancı bir kişidir.
    2. Sizden bize hiçbir uyarı ne ticket ne e-mail aracılığı ile bize ulaştı.
    3. vBSEO'daki açık tek başına bir sitenin hacklenmesine izin vermemektedir. Eğer serverınızı düzgün kurup ayarlarınızı düzgün yaparsanız vBSEO'daki açık hiçbir şekilde sitenizi tehdit etmemektedir.
    4. vBSEO rapor edilen ( bugüne kadar toplam 2 ) her güvenlik açığını aynı gün düzeltmiş ve bu konuda gerekli patchleri yayınlamıştır.
    5. Her türlü programlama dilinde güvenlik açığı mevcut olabilir. Önemli olan şirketlerin bu açıklara verdiği tepkidir ki buda gayet açık bir şekilde 4 numaralı maddede açıklanmıştır.
    Mert Gökçeimam / Crawlability Inc.

    vBSEO 3.6.0 Alpha Önizlemesi - Including Like Tree
    Unveiling the NEW vBSEO Sitemap Generator 3.0 - available NOW for vBSEO Customers!


    Twitter:@Depkac
    Personal Blog : Mert Gökçeimam

  8. #8
    Junior Member Array
    Real Name
    Metin Demirkol
    Join Date
    Feb 2008
    Posts
    1
    Liked
    0 times
    Aynı konudan bende uzun zamandır mağdurum vbseodan kaynaklandığını düşünmüyordum fakat en son o kaldı vbseo yu yenilemeyi deneyeceğim.

  9. #9
    Senior Member Array
    Join Date
    Jan 2006
    Posts
    114
    Liked
    0 times
    yenilemek yetmeyecektir...
    Mert bey 3. maddeye katılmıyorum.
    Hepimiz ayarları düzgün biçimde yaptık.
    Resim sistemini database den çekmiyorsak bu bir "Ayar hatası" değildir.

  10. #10
    vBSEO.com Webmaster Array Mert Gökçeimam's Avatar
    Real Name
    Lizard King
    Join Date
    Oct 2005
    Location
    Istanbul, Turkey, Turkey
    Posts
    23,463
    Liked
    721 times
    Blog Entries
    4
    Katılıp katılmamak sizin bileceğiniz olgudur. Ben gerçeklerden bahsediyorum. Düzgün server kurulumu chmod ayarlarının ve klasörlere hangi kullanıcıların yazıp yazamayacağına dair birçok önemli ayar gerektirir. Server adminliği google'dan aramalar sonucunda yapılacak kadar basit olsa bu işin uzmanları dünya para kazanıyor olmazdı.
    Mert Gökçeimam / Crawlability Inc.

    vBSEO 3.6.0 Alpha Önizlemesi - Including Like Tree
    Unveiling the NEW vBSEO Sitemap Generator 3.0 - available NOW for vBSEO Customers!


    Twitter:@Depkac
    Personal Blog : Mert Gökçeimam

  11. #11
    Senior Member Array
    Join Date
    Jan 2006
    Posts
    114
    Liked
    0 times
    Sözkonusu sorun basit bit chmod ayarı değildir.
    php o klasöre bir şekilde yazmak zorundadır siz bunu kısıtlarsanız sistem o klasöre yazamaz resimler de yüklenemez.
    Sonuçta oraya yazan apache veya her ne kullanıyorsanız odur. Vbseo daki açıkla resimler klasörde ise her ne ayar yaparsanız yapın backdoor sisteme yüklenecektir.

    Resim sistemini database den çekmek yanlıştır, php den almak daha az yanlış en doğrusu direkt almaktır.

  12. #12
    Senior Member Array Candostum's Avatar
    Real Name
    Abdullah
    Join Date
    Mar 2009
    Posts
    288
    Liked
    4 times
    yeni bir patch mi yayinlandi? Konusunu göremedim.

  13. #13
    vBSEO.com Webmaster Array Mert Gökçeimam's Avatar
    Real Name
    Lizard King
    Join Date
    Oct 2005
    Location
    Istanbul, Turkey, Turkey
    Posts
    23,463
    Liked
    721 times
    Blog Entries
    4
    Quote Originally Posted by gorsan View Post
    Sözkonusu sorun basit bit chmod ayarı değildir.
    php o klasöre bir şekilde yazmak zorundadır siz bunu kısıtlarsanız sistem o klasöre yazamaz resimler de yüklenemez.
    Sonuçta oraya yazan apache veya her ne kullanıyorsanız odur. Vbseo daki açıkla resimler klasörde ise her ne ayar yaparsanız yapın backdoor sisteme yüklenecektir.

    Resim sistemini database den çekmek yanlıştır, php den almak daha az yanlış en doğrusu direkt almaktır.
    Kusura bakmayın ancak bu yazdıklarınız tamamen hatalı. Bahsedilen ayarların hepsi yapılabilir.
    Mert Gökçeimam / Crawlability Inc.

    vBSEO 3.6.0 Alpha Önizlemesi - Including Like Tree
    Unveiling the NEW vBSEO Sitemap Generator 3.0 - available NOW for vBSEO Customers!


    Twitter:@Depkac
    Personal Blog : Mert Gökçeimam

  14. #14
    Senior Member Array
    Join Date
    Jan 2006
    Posts
    114
    Liked
    0 times
    evet bi tek image klasörlerinde php çalışmasına engel olunabilir haklısınız.

    Merak ettiğim iki konu var
    1)Bu vbseo da çıkan ilk code injection hatası mıdır.
    2)Animasyon gif yüklenmesi engellese idim otomatik olarak korunacak mıydım

  15. #15
    vBSEO.com Webmaster Array Mert Gökçeimam's Avatar
    Real Name
    Lizard King
    Join Date
    Oct 2005
    Location
    Istanbul, Turkey, Turkey
    Posts
    23,463
    Liked
    721 times
    Blog Entries
    4
    Sorunuzun cevabı zaten bir önceki mesajımda verilmiş durumda. vBSEO'da bugüne kadar iki adet güvenlik açığı bulunmuştur ve her ikiside düzeltilmiştir.
    Mert Gökçeimam / Crawlability Inc.

    vBSEO 3.6.0 Alpha Önizlemesi - Including Like Tree
    Unveiling the NEW vBSEO Sitemap Generator 3.0 - available NOW for vBSEO Customers!


    Twitter:@Depkac
    Personal Blog : Mert Gökçeimam

Page 1 of 2 1 2 LastLast

Similar Threads

  1. vbseo dan sonra böyle oldu
    By serhat90 in forum Türkçe
    Replies: 9
    Last Post: 10-26-2008, 05:17 AM
  2. Replies: 11
    Last Post: 05-01-2008, 03:03 AM
  3. Omg... Neden BoLe oldu bi fikri oLan?
    By Foxla in forum Türkçe
    Replies: 3
    Last Post: 04-18-2008, 11:01 AM
  4. Replies: 3
    Last Post: 08-15-2007, 04:31 PM
  5. Yanlış Oldu Sorry Msj Silinebilir
    By Fuzbing in forum Türkçe
    Replies: 0
    Last Post: 07-10-2007, 02:38 PM

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •