Öncelikle böylesine üzücü bir durumla karşılaştığın için bizlerinde en az senin kadar üzüldüğünü bilmeni isterim hocam. Geçmişte shell olayı ile ilgili bizlerde bazı sorunlar yaşadık ki çok şükür hepsi geride kaldılar. Dilerim seninde bu yaşanan tatsız olay karşısında özkula firması telafisini sağlar ki sağlayacağınıda pek düşünmüyorum doğrusu.
Video'da görüldüğü gibi özkula sunucusuna çok basit bir şekilde bypass uygulanmış ancak, beni en çok üzen kısım ayna gibi yansıtılan sitesinin mybb olması idi. Bu insanların güvelik konusunda ne kadar zayıf olduklarının kanıtıdır. Eğer o mybb sitesi benim olsa idi config.php dosyamı kabak gibi orada bırakmaz, adamın ulaşmaması içinde elimden geleni yapardım.
Video'da görüldüğü gibi çok basit bir şekilde config.php dosyasını çekip içeriğine kolay bir şekild e ulaşıldı. Eğer şifrelenmiş ve dizin yolu değiştirilmiş ve chmod izinleride doğru bir şekilde kapatılmış/ayarlanmış olsa idi o kadar kolay erişebileceğini sanmıyorum, erişse bile baya bir terlemesi gerekirdi ki adam şip şak dosyayı kendi koymuş gibi hatta tere yağından kıl çeker gibi çekip alıyor ve veritabanına kadar sızıyor..
Ben buradan bir güvenlik tüyosu vermek istiyorum MyBB kullanıcılarına;
öncelike config.php dosyasının hem adını hemde yolunu değiştirin,
örnek ./inc/config.php yerine diğer klasörlerden birini seçin, mesela kendiniz bir klasör oluşturup o şekilde de yol gösterebilirsiniz. ( yine bir örnek veriyorum: ./inc/tema/tema.php gibi bir aldatma yapabilirsiniz.)
Daha sonra, ./inc/tema/tema.php dosyasının chmod izinlerini, cPanel'den => dosya yöneticisine girip 444 olarak ayarlayınız. (hatta mümkün ise tema.php içeriğindeki kodları şifreleyin.)
Son olarak ./inc klasörünün içine fake config.php atın, içindeki bilgiler farklı olsun maksat aldatmak
Aynı şekilde bu işlemi diğer önemli ve erişilmesini istemediğiniz dosyalar içinde uygulayabilirsiniz.
Bakınız config.php dosyasının adı nasıl değiştirilir konusu.
http://destek.mybb.com.tr/showthread.php?tid=2110
Video'da görüldüğü gibi özkula sunucusuna çok basit bir şekilde bypass uygulanmış ancak, beni en çok üzen kısım ayna gibi yansıtılan sitesinin mybb olması idi. Bu insanların güvelik konusunda ne kadar zayıf olduklarının kanıtıdır. Eğer o mybb sitesi benim olsa idi config.php dosyamı kabak gibi orada bırakmaz, adamın ulaşmaması içinde elimden geleni yapardım.
Video'da görüldüğü gibi çok basit bir şekilde config.php dosyasını çekip içeriğine kolay bir şekild e ulaşıldı. Eğer şifrelenmiş ve dizin yolu değiştirilmiş ve chmod izinleride doğru bir şekilde kapatılmış/ayarlanmış olsa idi o kadar kolay erişebileceğini sanmıyorum, erişse bile baya bir terlemesi gerekirdi ki adam şip şak dosyayı kendi koymuş gibi hatta tere yağından kıl çeker gibi çekip alıyor ve veritabanına kadar sızıyor..
Ben buradan bir güvenlik tüyosu vermek istiyorum MyBB kullanıcılarına;
öncelike config.php dosyasının hem adını hemde yolunu değiştirin,
örnek ./inc/config.php yerine diğer klasörlerden birini seçin, mesela kendiniz bir klasör oluşturup o şekilde de yol gösterebilirsiniz. ( yine bir örnek veriyorum: ./inc/tema/tema.php gibi bir aldatma yapabilirsiniz.)
Daha sonra, ./inc/tema/tema.php dosyasının chmod izinlerini, cPanel'den => dosya yöneticisine girip 444 olarak ayarlayınız. (hatta mümkün ise tema.php içeriğindeki kodları şifreleyin.)
Son olarak ./inc klasörünün içine fake config.php atın, içindeki bilgiler farklı olsun maksat aldatmak

Aynı şekilde bu işlemi diğer önemli ve erişilmesini istemediğiniz dosyalar içinde uygulayabilirsiniz.
Bakınız config.php dosyasının adı nasıl değiştirilir konusu.
http://destek.mybb.com.tr/showthread.php?tid=2110

