Neler yeni

Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.

  • Forumdan daha fazla yararlanmak için, profilinizi telefon numaranız 📱 ile doğrulayın ve daha ayrıcalıklı olun 😉
    Daha fazla bilgi!

Sql saldırısı diye bişey mi var ?

rhino

Aktif kullanıcı
Kullanıcı
Katılım
6 Mar 2017
Mesajlar
41
Merhabalar. Sabah siteme baktıgımda bomboş bir sayfa çıkıyordu. bildigin bomboş. önce hostta sorun var diye onlarla konuştum. bizle alakası yok sql hata görmüş dediler. bu nasıl olabilir 1 tane üye var forumda ve aktif bile degil sitem dedim. bu seferde sql saldırısı almış olabilirsiniz dediler. diyelim ki böle bir saldırı aldım xenforonun güvenligi bu kadar mı kötü ki sql zarar görüyor ? bana pek mantıklı gelmedi söyledikleri. yedeklerle geri döndürdüler fakat yarın bigün binlerce konu açıldıgında üye oldugunda yine aynı sorunu yaşarsam o kadar içerik nasıl geri gelecek ? bu konuda sizin düşünceleriniz nedir ? sql saldırısı diye birşey varmı ? varsa bile siteye zarar vermek bu kadar kolay mı ? herhangi bir eklenti vs kullanmıyorum 3 tane üyem var site aktif bile degil.

şu hatalar belirmiş bir de yönetici panelinde
 
Son düzenleme:
son birşey daha merak ediyorum. forum 3 aydır aynı şekilde kurulu. o güne kadar bir sorun olmadı. hiçbir ayarıyla da oynamadım. eger ki msql sorunu olsaydı siteyi kurdugum anda sorunlar yaşamazmıydım. bunu çok merak ediyorum. açıkçası sorun sadece msql miş gibi gelmiyor. evet null dosyalar kullanıyorum fakat bu null u indrdgim sitede 1000 kişi daha bu dosyaları inmiş onun dışında 3 tane de arkadaşım aynı sürümleri kullanıyor. null bile olsa ben güvenlik açıgı oldugunu zannetmiyorum. bunun muhakkak başka bir nedeni olmalı bence.

Yani siz hiç bir ayarıyla oynamıyorsunuz diye sunucu tarafındakiler sunucularında bir değişiklik bir güncelleme yapmış olamaz mı? ;)
 
Yani siz hiç bir ayarıyla oynamıyorsunuz diye sunucu tarafındakiler sunucularında bir değişiklik bir güncelleme yapmış olamaz mı? ;)
evet olabilir. bu konuyu hostumla görüşüp tekrar buraya sonucu yazacagım.
[doublepost=1502296990,1502196078][/doublepost]mysql sürüm bilgisini nerden görebiliriz ?
bu mudur ? MySQL Sürümü 10.1.25-MariaDB
 
Phpmyadmin alanına gelerek sql sekmesine aşağıdaki kodu yazıp sorgulayın sürüm bilgisini verecektir.

Kod:
SHOW VARIABLES LIKE "%version%";
 
ilave bir açıklama,null xenforo içinde yada tüm yazılımlarda açık var demiyoruz. Bunu diyebilmemiz için somut kanıtlarımızın elimizde olaması gerekir ki çok fazla null geliştiricisi var kim ne yaptı onu takip etmek gibi bir olasılığımızda yok ne yazık ki. Bi sadece olabileceğini sizlere belirterek bilgilendirmeye çalışıyoruz.
Kısacası bu null kesin açık var gibi bir durum söz konusu değildir ;). Yoksa DGT gibi bir null efsanesi var onun yaptığı hiç bir null içerikte henüz bu gibi bir duyum almadım. Ama diğerleri o_O:eek::cool::mad: karışık durumda :) ...
 
Phpmyadmin alanına gelerek sql sekmesine aşağıdaki kodu yazıp sorgulayın sürüm bilgisini verecektir.

Kod:
SHOW VARIABLES LIKE "%version%";
biraz geç oldu ama yeni kontrol edebildim. sorgulama yaptıgımda böyle bir sonuç çıkıyor.
Screenshot
mysql 5 gibi duruyor ama hala da xenforo gereknsinim scritpini çalıştırınca aynı hatayı alıyorum sorun ne olabilir ?
[doublepost=1503063789,1503063240][/doublepost]
ilave bir açıklama,null xenforo içinde yada tüm yazılımlarda açık var demiyoruz. Bunu diyebilmemiz için somut kanıtlarımızın elimizde olaması gerekir ki çok fazla null geliştiricisi var kim ne yaptı onu takip etmek gibi bir olasılığımızda yok ne yazık ki. Bi sadece olabileceğini sizlere belirterek bilgilendirmeye çalışıyoruz.
Kısacası bu null kesin açık var gibi bir durum söz konusu değildir ;). Yoksa DGT gibi bir null efsanesi var onun yaptığı hiç bir null içerikte henüz bu gibi bir duyum almadım. Ama diğerleri o_O:eek::cool::mad: karışık durumda :) ...
Hocam benim kullandıgım null sürümü yukarıda da dedigim gibi bi kaç arkadaşım daha kullanıyor. Onların forumlarına hiçbişey olmadı ama benim forum bu hale geldi. Açıkçası hala daha hosttan mı yoksa saldırıdan mı olduğunuda anlayamadım. Bir hacker grubunun siteme saldırdıgı aşikar. Çünkü mail siteme kayıt olan turkroot ve mail adresime gelen ghosttim.com içerikli mailden bir saldırı oldugu anlaşılıyor ama saldırı olsa bile böyle bir saldırıda nasıl oluyorda sql ime zarar veriyorlar? açıkçası xenforunun bu kadar güvenliksiz olduguna inanmak istemiyorum.
sorunun %100 neyden kaynaklandıgını ögrenmemin bir yolu varmıdır ?
[doublepost=1503305264][/doublepost]yardımcı olabilecek misiniz hocam ? netr0n netr0n eTiKeT™ eTiKeT™
 
Sanırım şimdiye kadar yaptığımız açıklaları sizi yeterli gelmedi peki bir kez daha deneyelim.

İlk olarak netlik kazanması için şunu belirteyim. Her null açık olacak diye mantık,fikir yok. Açık varmı yok mu onu bizim bilmek gibi olasılığımız ne yazık ki yok. Kısacası null olduğu ve açık olduğu için oldu demiyoruz sadece ihtimaller üzerinde konuşuyoruz.

İkinci olay benim bildiğim 3 forum var onlarda null kullanıyor ama onlara bir şey olmuyor. Gibi bir mantık yok zaten. Neden? Çünkü ben sizin forumunuzu hedef alırsan size forumunuza saldırırım diğer forumlar ile ne işim olabilir. Bu mantıklar tüm null kullanan forumların hack yemesi gerekli değil mi.
Bununda kısacası A,B Forumlar hac yemedi ben neden yedim ? Cevap : Ben hacker olarak keyfim sizin forumu hack etmek istedi sizin forumunuz hack ettim ;).

Üçüncü olay, xenforo bu kadar güvensiz mi? Tabi ki değil hata xen değil hiç bir yazılım,betik güvensiz değil. Siz olsanız yazılımınızda bir hata olduğunu bile bile o hatayı bırakır mısınız o şekilde? tabi ki hayır.
Tüm yazılımcılar neden güncel versiyonlar çıkarır 1. Geliştirme 2. İyileştirme bu bunların içinde ise hata ve bu tür açıkları kapatmakta vardır.
Ancak bir şey düşünün PC nati virüs programı kuruyorsunuz ne güzel ama geçilmeyeceği garanti edebiliyor musunuz? kesinlikle hayır! ne trojenler var ruhunuzu çalıyor ruhunuz duymuyor. Hani nerede anti virüsünüz.
Bununda kısacası, geçilmez diyen yalan söyleyemem işi bilen bir lamer,hacker siz sayfa yenileyene kadar forumunuzun altın üstüne getirebilir.

Dördüncü olay güvenlik tek bir sistem için geçerli olan bir olgu değildir. Güvenli sunucudan başlar eğer o aşılır ise yazılım güvenliği sizi kurtarmaya çalışır ama bir yere kadar işte. Sunucuyu geçince sorun olmuyor ama yazılımı geçince neden diye sorguluyorsunuz ya birde sunucu nasıl geçti onu sorgulayın da hosting sağlayıcınıza aynı bize sorduğunuz sorular gibi sorun bakın bakalım ne cevap verecek.
Ben onu kötülemiyorum! Vereceği cevapların bir çoğunda da haklıdır sonuçta sizi hack edilemez garantisi vermez hiç bir sunucu.
Aslında garanti veren sunucularda var 500mb alan için aylık 150$ ödemeye hazırsanız tabi ;)



Şimdi durumu özetleyelim.
1. null sorun mu, emin olmamak ile birlikte evet.
2. xenforo güvensiz mi, arabanızı firen sistemi kadar onada güvenebilirsiniz.
3. Hosting firması mı sorumlu? Hayır! çünkü kimse size bu güvence vermiyor. Onlar imkanlar el verdiği kadar güvenlik sağlayabilirler size.
4. Ne yapacağım? Yapılabilecek şey yok ama şunların yapılmasında fayda "olabilir". Lisanslı XF,daha güvenilir bir hostin firması.
5. Siz nasıl yardımcı olabilirsiniz? Bizim yapabileceklerimiz burada yazdıklarım kadardır! daha fazlası elimizden gelmez xen'de bilinen bir açık olsa zaten kapatır yada bunu çözümünü duyurular. Host'da sorun olsa bu adam salak değil ya kapıyı açık bırakıp gidecek kadar illaha kilitler o kapıyı ama hırsız kilidi kırıp girdi ise na yapsın bu adam artık ;) .

Sanırım bu açıklamalar artık size bazı fikirler verebilir. Bizim elimizden ancak bu kadar gelir şunu yapın,bunu yapın değip saçma kodlar ile yada şunu şifrele gibi makalelere yönlendiremem zaten ararsanız bu tür bir çok anlatım bulabilirsiniz.
 
Son düzenleme:
Sanırım şimdiye kadar yaptığımız açıklaları sizi yeterli gelmedi peki bir kez daha deneyelim.

İlk olarak netlik kazanması için şunu belirteyim. Her null açık olacak diye mantık,fikir yok. Açık varmı yok mu onu bizim bilmek gibi olasılığımız ne yazık ki yok. Kısacası null olduğu ve açık olduğu için oldu demiyoruz sadece ihtimaller üzerinde konuşuyoruz.

İkinci olay benim bildiğim 3 forum var onlarda null kullanıyor ama onlara bir şey olmuyor. Gibi bir mantık yok zaten. Neden? Çünkü ben sizin forumunuzu hedef alırsan size forumunuza saldırırım diğer forumlar ile ne işim olabilir. Bu mantıklar tüm null kullanan forumların hack yemesi gerekli değil mi.
Bununda kısacası A,B Forumlar hac yemedi ben neden yedim ? Cevap : Ben hacker olarak keyfim sizin forumu hack etmek istedi sizin forumunuz hack ettim ;).

Üçüncü olay, xenforo bu kadar güvensiz mi? Tabi ki değil hata xen değil hiç bir yazılım,betik güvensiz değil. Siz olsanız yazılımınızda bir hata olduğunu bile bile o hatayı bırakır mısınız o şekilde? tabi ki hayır.
Tüm yazılımcılar neden güncel versiyonlar çıkarır 1. Geliştirme 2. İyileştirme bu bunların içinde ise hata ve bu tür açıkları kapatmakta vardır.
Ancak bir şey düşünün PC nati virüs programı kuruyorsunuz ne güzel ama geçilmeyeceği garanti edebiliyor musunuz? kesinlikle hayır! ne trojenler var ruhunuzu çalıyor ruhunuz duymuyor. Hani nerede anti virüsünüz.
Bununda kısacası, geçilmez diyen yalan söyleyemem işi bilen bir lamer,hacker siz sayfa yenileyene kadar forumunuzun altın üstüne getirebilir.

Dördüncü olay güvenlik tek bir sistem için geçerli olan bir olgu değildir. Güvenli sunucudan başlar eğer o aşılır ise yazılım güvenliği sizi kurtarmaya çalışır ama bir yere kadar işte. Sunucuyu geçince sorun olmuyor ama yazılımı geçince neden diye sorguluyorsunuz ya birde sunucu nasıl geçti onu sorgulayın da hosting sağlayıcınıza aynı bize sorduğunuz sorular gibi sorun bakın bakalım ne cevap verecek.
Ben onu kötülemiyorum! Vereceği cevapların bir çoğunda da haklıdır sonuçta sizi hack edilemez garantisi vermez hiç bir sunucu.
Aslında garanti veren sunucularda var 500mb alan için aylık 150$ ödemeye hazırsanız tabi ;)



Şimdi durumu özetleyelim.
1. null sorun mu, emin olmamak ile birlikte evet.
2. xenforo güvensiz mi, arabanızı firen sistemi kadar onada güvenebilirsiniz.
3. Hosting firması mı sorumlu? Hayır! çünkü kimse size bu güvence vermiyor. Onlar imkanlar el verdiği kadar güvenlik sağlayabilirler size.
4. Ne yapacağım? Yapılabilecek şey yok ama şunların yapılmasında fayda "olabilir". Lisanslı XF,daha güvenilir bir hostin firması.
5. Siz nasıl yardımcı olabilirsiniz? Bizim yapabileceklerimiz burada yazdıklarım kadardır! daha fazlası elimizden gelmez xen'de bilinen bir açık olsa zaten kapatır yada bunu çözümünü duyurular. Host'da sorun olsa bu adam salak değil ya kapıyı açık bırakıp gidecek kadar illaha kilitler o kapıyı ama hırsız kilidi kırıp girdi ise na yapsın bu adam artık ;) .

Sanırım bu açıklamalar artık size bazı fikirler verebilir. Bizim elimizden ancak bu kadar gelir şunu yapın,bunu yapın değip saçma kodlar ile yada şunu şifrele gibi makalelere yönlendiremem zaten ararsanız bu tür bir çok anlatım bulabilirsiniz.
Verdiğiniz cevap için çok teşekkür ederim. O zaman bundan sonra yapabilecegim tek şey her gün yada haftada en az 1 kez yedek almak ve bir daha başıma gelmemesi için dua etmek :)

sizin attıgınız sistem gereksinimleri diye birşey vardı. onu çalıştırıınca mysql sürüm yetersiz hatası verdigini söylemiştim. yukarıya sürüm bilgilerimide atmıştım. benim gördügüm kadarıyla sürümüm 5 üstü fakat hala daha msyql 5 gerekli hatası alıyorum. bu durumun nedeni ne olabilir sizce ?
 
Verdiğiniz cevap için çok teşekkür ederim. O zaman bundan sonra yapabilecegim tek şey her gün yada haftada en az 1 kez yedek almak ve bir daha başıma gelmemesi için dua etmek :)

sizin attıgınız sistem gereksinimleri diye birşey vardı. onu çalıştırıınca mysql sürüm yetersiz hatası verdigini söylemiştim. yukarıya sürüm bilgilerimide atmıştım. benim gördügüm kadarıyla sürümüm 5 üstü fakat hala daha msyql 5 gerekli hatası alıyorum. bu durumun nedeni ne olabilir sizce ?

Benzer sorunu yaşayanlar mysql'a reset atarak durumu çözmüşler sunucuzla görüşün isterseniz.
 

Foruma hoş geldin 👋, Ziyaretçi

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı ya da giriş yapmalısınız. Foruma üye olmak tamamen ücretsizdir.