Skip to Content

sitem hacklendi

dtydevrim kullanıcısının resmi
dtydevrim, Pzt, 29/06/2009 - 21:03 tarihinde.

Merhaba

Yeni bir site kurdum ve drupal tabanli tabiki ve 6,12 kurdum ve site hacklendi. bu konuda görüşlerinizi almak isterim drupali nasil hackliyorlar ve açıkları nerede ve nasıl kapatabiliriz.

Selamlar
Turgay

Mandriva kullanıcısının resmi
Mandriva, Sal, 30/06/2009 - 20:02 tarihinde.

Hack´lenmez diye bir kural yok ama nereden olduğu önemli. Ya sunucu kanadından, ya site kanadından veya sizin bilgilerinize ulaşan birileri tarafından.

Kullandığınız modülleri yazarmısınız ve sunucu nerede ?

dtydevrim kullanıcısının resmi
dtydevrim, Per, 02/07/2009 - 12:03 tarihinde.

CCK
Etkin İsim Sürüm Tanım
Etkin İsim Sürüm Tanım
Content 6.x-3.x-dev Allows administrators to define new content types.
İhtiyaç duyanlar: Content Copy (enabled), Content Multigroup (disabled), Content Permissions (disabled), Fieldgroup (disabled), FileField (enabled), ImageField (enabled), Node Reference (disabled), Number (disabled), Option Widgets (disabled), Text (enabled), User Reference (disabled), FileField Meta (disabled), FileField Tokens (disabled)
Content Copy 6.x-3.x-dev Enables ability to import/export field definitions.
Gerekenler: Content (enabled)
Content Multigroup 6.x-3.x-dev Combine multiple CCK fields into repeating field collections that work in unison.
Gerekenler: Content (enabled), Fieldgroup (disabled)
Content Permissions 6.x-3.x-dev Set field-level permissions for CCK fields.
Gerekenler: Content (enabled)
Fieldgroup 6.x-3.x-dev Create display groups for CCK fields.
Gerekenler: Content (enabled)
İhtiyaç duyanlar: Content Multigroup (disabled)
FileField 6.x-3.0 Defines a file field type.
Gerekenler: Content (enabled)
İhtiyaç duyanlar: FileField Meta (disabled), FileField Tokens (disabled), ImageField (enabled)
FileField Meta 6.x-3.0 Add metadata gathering and storage to FileField.
Gerekenler: FileField (enabled), getID3() (enabled), Content (enabled)
FileField Tokens 6.x-3.0-alpha6 Token Integration for FileField.
Gerekenler: FileField (enabled), Content (enabled)
ImageField 6.x-3.0 Defines an image field type.
Gerekenler: Content (enabled), FileField (enabled)
Node Reference 6.x-3.x-dev Defines a field type for referencing one node from another.
Gerekenler: Content (enabled), Text (enabled), Option Widgets (disabled)
Number 6.x-3.x-dev Defines numeric field types.
Gerekenler: Content (enabled)
Option Widgets 6.x-3.x-dev Defines selection, check box and radio button widgets for text and numeric fields.
Gerekenler: Content (enabled)
İhtiyaç duyanlar: Node Reference (disabled), User Reference (disabled)
Text 6.x-3.x-dev Defines simple text field types.
Gerekenler: Content (enabled)
İhtiyaç duyanlar: Node Reference (disabled), User Reference (disabled)
User Reference 6.x-3.x-dev Defines a field type for referencing a user from a node.
Gerekenler: Content (enabled), Text (enabled), Option Widgets (disabled)
Çekirdek - tercihe bağlı
Etkin İsim Sürüm Tanım
Etkin İsim Sürüm Tanım
Aggregator 6.8 Yayınlanan içerikleri (RSS, RDF ve Atom beslemelerini) biraraya toplar.
Blog 6.8 Düzenli olarak güncellenen web ve blog sayfalarının kolayca oluşturulmasını sağlar.
Blog API 6.8 Kullanıcıların, XML-RPC web günlüğü Yazılım Programlama Arayüzü (API) desteği olan yazılımlar kullanarak içerik eklemelerine olanak verir.
Book 6.8 Kullanıcıların hiyerarşik yapıdaki içerikleri (birçok bölümü ve sayfası olan bir kitap gibi) ortaklaşa hazırlamalarına olanak verir.
Color 6.8 Bazı temalarda kullanılan renk paletinin değiştirilmesini sağlar.
Comment 6.8 Kullanıcıların yayınlanan içerik hakkında yorum yapmasına olanak verir.
İhtiyaç duyanlar: Forum (enabled), Tracker (disabled)
Contact 6.8 Site geneli ve kişisel iletişim formlarını etkinleştirir.
Content translation 6.8 İçeriğin farklı dillere çevrilmesini sağlar.
Gerekenler: Locale (enabled)
Database logging 6.8 Sistem olaylarını veritabanına kaydeder.
Forum 6.8 Genel konular hakkında bir tartışma alanı sunar.
Gerekenler: Taxonomy (enabled), Comment (enabled)
Help 6.8 Çevrimiçi yardım sistemini etkinleştirir.
Locale 6.8 Dilleri yönetme ve kullanıcı arayüzünün başka bir dile çevirilmesi için gerekli fonksiyonları sunar.
İhtiyaç duyanlar: Content translation (disabled)
Menu 6.8 Yöneticilerin site menüsünü düzenlemesini sağlar.
OpenID 6.8 Kullanıcıların sitenize OpenID kullanarak giriş yapmalarına izin verir.
Path 6.8 Kullanıcıların URL'leri yeniden adlandırmasına izin verir.
PHP filter 6.8 İçeriğie eklenen PHP kodlarının çalıştırılmasına izin verir.
Ping 6.8 Siteniz güncellendiğinde diğer siteler haber verir.
Poll 6.8 Çoktan seçmeli sorular oluşturarak, kullanıcılarınızın belirli bir konuda oy kullanmasına izin verir.
Profile 6.8 Düzenlenebilir kullanıcı profilleri oluşturmanıza izin verir.
Search 6.8 Site genelinde kelime araması yapılmasına izin verir.
Statistics 6.8 Sitenizin erişim istatistiklerini tutar.
Syslog 6.8 Sistem olaylarının takibi ve kaydını yapar.
Taxonomy 6.8 İçeriğin sınıflandırılmasını sağlar.
İhtiyaç duyanlar: Forum (enabled), Image Gallery (enabled)
Throttle 6.8 Site yoğunluğuna göre performansı iyileştirmek için otomatik kısıtlama mekanizması sunar.
Tracker 6.8 Kullanıcıların sitedeki güncel içeriği takip etmesini sağlar.
Gerekenler: Comment (enabled)
Trigger 6.8 Belirli sistem olaylarının (örneğin yeni bir içerik eklenmesi gibi) ardından tanımlanan eylemlerin gerçekleştirilmesini sağlar.
Update status 6.8 Drupal, eklentiler ve temalarınız için güncel versiyonlar olup olmadığını kontrol eder.
Upload 6.8 Kullanıcıların içeriklere dosya yüklemesine ve eklemesine izin verir.
Çekirdek - zorunlu
Etkin İsim Sürüm Tanım
Etkin İsim Sürüm Tanım
Block 6.8 Ana içeriğin çevresinde gösterilen kutuları kontrol eder.
Filter 6.8 Görüntülenecek içeriğin filtrelenme işlemini üstlenir.
Node 6.8 İçeriklerin siteye gönderilmesine ve sitede görüntülenmesine olanak verir.
System 6.8 Yöneticilerin genel site ayarlarını yapmalarını sağlar.
User 6.8 Kullanıcı kayıt ve giriş sistemlerini yönetir.
Diğer
Etkin İsim Sürüm Tanım
Etkin İsim Sürüm Tanım
Backup and Migrate 6.x-1.2 Backup or migrate the Drupal Database quickly and without unnecessary data.
BUEditor 6.x-1.2 A plain textarea editor aiming to facilitate code writing.
Dynamic display block 6.x-1.0-rc6 Displays dynamic content in a block.
Gerekenler: jQuery Update (enabled)
FCKeditor 6.x-2.0-beta1 Enables the usage of FCKeditor (WYSIWYG) instead of plain text fields.
İhtiyaç duyanlar: Image Browser (enabled)
getID3() 6.x-1.2 getID3() extracts useful information from multimedia file formats.
İhtiyaç duyanlar: FileField Meta (disabled)
IMCE 6.x-1.2 An image/file uploader and browser supporting personal directories and user quota.
Easy Module
Etkin İsim Sürüm Tanım
Etkin İsim Sürüm Tanım
Counter 6.x-1.8 This module used for displaying a Site Counter, Node Count, Unique Visitor and Client IP.
Image
Etkin İsim Sürüm Tanım
Etkin İsim Sürüm Tanım
Image 6.x-1.0-alpha4 Allows uploading, resizing and viewing of images.
İhtiyaç duyanlar: Image Attach (enabled), Image Gallery (enabled), Image Import (enabled), Image Browser (enabled), Image assist (enabled)
Image assist 6.x-3.x-dev This module allows users to upload and insert inline images into posts. It automatically generates an Add image link under the textarea fields of your choice.
Gerekenler: Image (enabled), Views (enabled)
Image Attach 6.x-1.0-alpha4 Allows easy attaching of image nodes to other content types.
Gerekenler: Image (enabled)
Image Browser 6.x-1.0-beta1 A simple and beautiful image browser/manager for Drupal and FCKEditor.
Gerekenler: ImageAPI (enabled), Image (enabled), Views (enabled), FCKeditor (enabled)
Image Gallery 6.x-1.0-alpha4 Allows sorting and displaying of image galleries based on categories.
Gerekenler: Image (enabled), Taxonomy (enabled)
Image Import 6.x-1.0-alpha4 Allows batches of images to be imported from a directory on the server.
Gerekenler: Image (enabled)
ImageMagick Advanced Options 6.x-1.0-alpha4 Adds advanced options to the ImageMagick image toolkit.
ImageCache
Etkin İsim Sürüm Tanım
Etkin İsim Sürüm Tanım
ImageAPI 6.x-1.6 ImageAPI supporting multiple toolkits.
İhtiyaç duyanlar: Image Browser (enabled)
ImageAPI GD2 6.x-1.6 Uses PHP's built-in GD2 image processing support.
ImageAPI ImageMagick 6.x-1.6 Command Line ImageMagick support.
User Interface
Etkin İsim Sürüm Tanım
Etkin İsim Sürüm Tanım
jQuery Update 6.x-1.1 Updates Drupal to use the latest version of jQuery.
İhtiyaç duyanlar: Dynamic display block (disabled)
Views
Etkin İsim Sürüm Tanım
Etkin İsim Sürüm Tanım
Views 6.x-2.6 Create customized lists and queries from your database.
İhtiyaç duyanlar: Image Browser (enabled), Image assist (enabled), Views exporter (enabled), Views UI (enabled)
Views exporter 6.x-2.6 Allows exporting multiple views at once.
Gerekenler: Views (enabled)
Views UI 6.x-2.6 Administrative interface to views. Without this module, you cannot create or edit your views.
Gerekenler: Views (enabled)

khan kullanıcısının resmi
khan, Cuma, 03/07/2009 - 09:50 tarihinde.

Kurulum sırasında settings.php izinleri değiştirilmesi gerekiyor. Kurulum bittikten sonrada değiştirilen izinlerin yenilenmesi isteniyor. İzinleri yenilemediyseniz herhangi birisi sitenizin setting.php dosyasına girerek siteyi hacklemiş olabilir ama bu yolla yapabilecekleri sadece sitenin sql bağlantısını koparmak olur.Sonuçta siteniz çalışmaz duruma gelir.
Bunun dışında drupalde hack çokta kolay değil. kurulumda sql datasını kendiniz oluşturduğunuz için sitenizi hackleyecek kişi setting.php yi defaulta getirip install.php yi çalıştırsa bile yeni bir sql kuramayacağı için site çalışır duruma gelemez.
Sizin bu sorununuzda bence host bilgilerinizin birisi eline geçmesi yatıyor. Herhangi bir şekilde keylogger yada başka bir virus bulaştıysa pc nize yada bilgilerinizi sakladığınız yere ulaştılarsa hacklenmiş olabilirsiniz.

Mandriva kullanıcısının resmi
Mandriva, Cuma, 03/07/2009 - 22:36 tarihinde.

Aynı bileşenleri bende kullanıyorum, büyük ihtimalle sunucudan kaynaklanıyor olabilir veya attığınız dosyalardan ftp den dizinleri çıkarıp taramanızda fayda var.

kayakentli kullanıcısının resmi
kayakentli, Pzr, 05/07/2009 - 13:11 tarihinde.

Arkadaşa soralım "hacklendi" demekle neyi kastediyorsunuz? Size sitenizin hacklendiğini düşündüren şey nedir?

  • Sitenize index mi attılar?
  • Kendi hesap bilgilerinizle giriş yapamıyor musunuz?
  • Sitenizde içerik mi kayboldu?
  • Sitenizi açınca boş bir sayfa mı geliyor?

Sitenizin hacklenmesinin imkanı yok. Siz hacklendi sanıyorsunuz. Veya:

drupali nasil hackliyorlar ve açıkları nerede...

demenizle siz bu mesaj ile açıkları öğrenip bir Drupal sitesini hacklemek istiyorsunuz. Buna cevabım: Drupal'i hacklemek kolay iş değil. En iyisi bu sevdadan vazgeçin.

khan kullanıcısının resmi
khan, Pzr, 05/07/2009 - 15:09 tarihinde.

kayakentli, bu ihtimali bende düşünmüştüm ama konduramamıştım. Eğer böyle bir niyeti varsa arkadaşın bencede drupali hacklemek sevdasından vazgeçmeli.