<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sunucu Yönetim - Server Management &#187; hack</title>
	<atom:link href="http://www.sunucuyonetim.com/index.php/tag/hack/feed" rel="self" type="application/rss+xml" />
	<link>http://www.sunucuyonetim.com</link>
	<description>vps, vds, esx, sunucu, server kiralama, alan adı, hosting, reseller</description>
	<lastBuildDate>Mon, 06 Sep 2010 05:44:32 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Joomla sitem hacklendi</title>
		<link>http://www.sunucuyonetim.com/index.php/joomla-sitem-hacklendi/</link>
		<comments>http://www.sunucuyonetim.com/index.php/joomla-sitem-hacklendi/#comments</comments>
		<pubDate>Wed, 22 Apr 2009 06:46:49 +0000</pubDate>
		<dc:creator>Barış BODUR</dc:creator>
				<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Linux  Hosting]]></category>
		<category><![CDATA[allow_url_fopen]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[joomla]]></category>
		<category><![CDATA[register_globals]]></category>

		<guid isPermaLink="false">http://www.sunucuyonetim.com/?p=224</guid>
		<description><![CDATA[&#214;ncelikle 100% g&#252;venli hi&#231; bir sistemin olmadığını vurgulayarak hacklenen joomlanız i&#231;in neler yapabileceğimize bakalım. Genellikle joomlada yaşanan g&#252;venlik zaafiyetlerini bulup kullanan lamerler sitenizin indexini değiştirip kendi indexlerini koyarlar anlatımımızda bunu d&#252;zeltmek adına neler yapabiliriz konusu ağırlıklı olarak diğer g&#252;venlik &#246;nlemleri ele alınacaktır &#214;ncelikle administrator girişiniz hala duruyor şifrelerde sorun yoksa y&#246;netim paneline girin ve şifrenizi [...]]]></description>
			<content:encoded><![CDATA[<p>&Ouml;ncelikle 100% g&uuml;venli hi&ccedil; bir sistemin olmadığını vurgulayarak hacklenen joomlanız i&ccedil;in neler yapabileceğimize bakalım. Genellikle joomlada yaşanan g&uuml;venlik zaafiyetlerini bulup kullanan lamerler sitenizin indexini değiştirip kendi indexlerini koyarlar anlatımımızda bunu d&uuml;zeltmek adına neler yapabiliriz konusu ağırlıklı olarak diğer g&uuml;venlik &ouml;nlemleri ele alınacaktır</p>
<p>&Ouml;ncelikle administrator girişiniz hala duruyor şifrelerde sorun yoksa y&ouml;netim paneline girin ve şifrenizi değiştirin ardından siteyi ge&ccedil;ici olarak kullanıma kapatın. Bu ayar genel ayarlarda mevcuttur.</p>
<p><span id="more-224"></span></p>
<p>Eğer şifreleriniz değiştirilmişse o zaman phpmyadminden veritabanınıza girin ve jos_user tablosunu bulun hemen yanında bir kalem işareti vardır ona tıklayın ve a&ccedil;ılan alanda siteye kayıtlı olan t&uuml;m kullanıcıların bilgileri yer alır y&ouml;neticiye ait kullanıcı adını bulup yine yanındaki kalem işaretine tıklayın. Burada parola kısmı sizin şifrenizi barındırır ve md5 formatında g&ouml;z&uuml;k&uuml;r parolanız, sizde buraya yeni şifrenizi md5 olarak yazmalısınız. Md5 şifresi almak i&ccedil;in <a target="_blank" href="http://www.md5oogle.com/">bu sitede</a> <font size="-1">generate an md5 hash kısmını işretleyerek kutucuğa (&ouml;rneğin 123456) olmasını istediğiniz şifreyi girin ve hemen altındaki butona tıklayarak girdiğiniz şifrenin <a target="_blank" href="/">m</a>d5&#8242;ini alın, hemen alt kısımda Result: </font><strong>e10adc3949ba59abbe56e057f20f883e </strong>yazar, işte bu sizin şifrenizin md5 halidir şimdi vertabanına geri d&ouml;n&uuml;p parola kısmına bu aldığınız md5 halindeki şifrenizi yapıştırıp kaydedin artık belirlediğiniz şifre ge&ccedil;erli şifreniz oldu.</p>
<p>Daha sonra ftp den sunucu dizinindeki joomla dosyalarına bakın burada index.html veya yabancı bir dosya varsa bunu silin, temanızın ve joomlanın standart index.php dosyalarını yenisiyle değiştirin eğer ağır bir durum değilse sadece index atılmış olabilir.</p>
<p>Sitenize baktığınızda indexiniz d&uuml;zelmişse sorun yok eğer sorun devam ediyorsa configuration.php dosyanızı a&ccedil;ıp bakın burada bir değişiklik yada eklenmiş bir y&ouml;nlendirme kodu varmı diye bakın.</p>
<p>Genellikle sitenize girenler eğer imkan bulabilirlerse daha sonra tekrar sitenize sızabilmek i&ccedil;in sunucu dizinine exploit tarzı virusler yerleştirmiş olabilirler ki bu &ccedil;ok sık rastlanılan bir durumdur, ve bu exploit zararlılarını g&uuml;ncel t&uuml;m antivirler yakalar m&uuml;mk&uuml;nse joomlanın kurulu olduğu t&uuml;m dosya ve klas&ouml;rleri b.sayarınıza &ccedil;ekip virus taraması yapın sonra tekrar yerine atabilirsiniz.</p>
<p>Eğer sorun devam ederse elinizdeki eski yedeği geri y&uuml;kleyin.</p>
<p>Bu işlemlerden sonra sitenizi yayına sokablirsiniz.</p>
<p><strong>Hacklenmemek İ&ccedil;in Neler Yapabiliriz?</strong></p>
<p><a target="_blank" href="/">K</a>ullandığınız joomla s&uuml;r&uuml;m&uuml;n&uuml;n <a target="_blank" href="/">g</a>&uuml;ncelliğini kontrol edin ve yeni bir y&uuml;kseltme s&uuml;r&uuml;m&uuml; varsa mutlaka sitenizi g&uuml;ncelleyin, genelde lamerler site a&ccedil;ıklarını Google yardımıyla arar ve a&ccedil;ığı olan s&uuml;r&uuml;m yada eklentileri i&ccedil;eren siteleri bu şekilde arar ve bulurlar.</p>
<p>Kullandığınız t&uuml;m eklentilerin yeni s&uuml;r&uuml;mlerinin &ccedil;ıkıp &ccedil;ıkmadığını kontrol ederek daima g&uuml;ncel s&uuml;r&uuml;mleri kullanın ***** tema ve eklentileri kullanmayın, &ccedil;&uuml;nk&uuml; i&ccedil;lerine exploit kodları yada y&ouml;nlendirme kodları koymuş olabilirler.</p>
<p>Joomlanın standart dosyaları i&ccedil;inde htaccess.txt isimli bir dosya yer alır bu dosyanın adını .htaccess olarak değiştirin ve aktif olmaını sağlayın bu dosyanın i&ccedil;inde exploitlere engel olacak kodlar bulunur.</p>
<p>Joomla kurulumundan sonra kullanıcı adınızı ve şifrenizi y&ouml;netim panelinden değiştirin ve g&uuml;venilir şifreler oluşturun kimseyle paylaşmayın.</p>
<p>Kullandığınız sunucu panelinde klas&ouml;r şifreleme &ouml;zelliği vardır bu &ouml;zelliği kullanarak administrator klas&ouml;r&uuml;n&uuml; şifreleyin.</p>
<p>Bilgisayarınızdan bulaşabilecek iframe vir&uuml;slerine dikkat edin bunların bulaşmaması i&ccedil;in ş&uuml;pheli siteleri ziyaret etmeyin ve bir g&uuml;ncel antivirus programı kullanın.</p>
<p>Register Globals değeri sunucunuzda kapalı konumda olmalı</p>
<p>Boş bir txt dosyası a&ccedil;arak aşağıdaki kodları bu txt dosyasına ekleyip farklı kaydet se&ccedil;eneğinden bu dosyanın ismini php.ini olarak isimlendirin ve joomlanızın ana dizinine ve administrator klas&ouml;r&uuml;ne bu dosyayı atın bu şekilde hem register globals değerini olması gerektiği gibi yapmış hemde bazı fonksiyonları devre dışı bırakmış olacağız.</p>
<p><font color="#ff0000">register_globals = off<br />allow_url_fopen = OFF<br />disable_functions = show_source, system, shell_</font></p>
<p>Kaynak: <a href="http://www.joomladersleri.com/guvenlik/sitem-hacklendi-ne-yapmaliyim.html">http://www.joomladersleri.com/guvenlik/sitem-hacklendi-ne-yapmaliyim.html</a></p>
<img src="http://www.sunucuyonetim.com/?ak_action=api_record_view&id=224&type=feed" alt="" />]]></content:encoded>
			<wfw:commentRss>http://www.sunucuyonetim.com/index.php/joomla-sitem-hacklendi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
