Konuyu Oyla:
  • Toplam: 0 Oy - Ortalama: 0
  • 1
  • 2
  • 3
  • 4
  • 5
vBulletin Hacklendim Diyenler İşte Çözüm Yolları
#1
NOT: Bu işlemi yapmadan önce panelinizden full yedek alınız. Anlattığımı yaparsanız kesinlikle sonuç alabilirsiniz.

1-) Web sitenizin DB’sini + tüm içeriğini ayrı ayrı yedeğini alınız. ( Database için mysqldumper kullanabilirsiniz ) Bunların haricinde kullandığınız Cpanel yada Plesk panelinizdende yedeğinizi alabilirsiniz. Aldığınız yedeği öncelikle kesinlikle bilgisayarına indiriniz.
2-) Yedek alma ve bilgisayara indirme işlemini bittikten sonra admincp’ye girip tüm kullandığınız eklentilerin adını not alınız ayrıca sonra kullandığınız temada özel kodlarınız varsa onlarıda not alınız. Not işlemi bittikten sonra eklentilerin yeni sürümünü vbulletin.org’dan indirin güncelleme gelen eklentileriniz olabilir yada içeriğine güveniyorsanız eklentinin yedeğini admincp’den yedek alınız. Aynı şekilde temanında bir yedeğini alınız. Birde dil dosyanızın yedeğini alınız.
3-) Eklentiler, temalar not ve yedek alındıktan sonra admincp üzerinden tüm temalarınızı, tüm dil dosyalarınızı, tüm eklentilerini siliniz. Sadece orjinal tema ve orjinal dil kalacak şekilde olsun siten.
NOT: Bu işlemi yaparken admincp’den çıkmayın eklentilerden doğan sebeplerden dolayı siteniz hata verebilir o zaman config.php’den tüm eklentileri pasif yapınız.

4-) FTP’ye bağlanıyoruz ve FTP’nin içindeki aşağıda yazacağım şeyler hariç tüm herşeyi siliyoruz.
NOT: FTP içindeki customavatars, customprofilepics, imgupload, signaturepics klasörlerini silmemelisin yani site üzerinden eklenen avatar, profil resmi, imza resmi, eklentiler bu klasörde silersen hiçbirini göstermez. Vbseoya ait klasörlerde kalsın veya alabileceğiniz yedekleriniz varsa başka hepsini alın. config.php’yi de yedek almayı unutmayın. vbSeo kullanıyorsanız kesinlikle kullandığınız ayarların vbseonun içinden yedek alabilirsiniz çünkü url yollarınızı değiştirseniz google açısından hiç iyi olmayacaktır.
5-) Silinen FTP içeriğinden sonra silinmeyen klasörlerin içine tek tek bakıyoruz ve her dosyayı tek tek inceliyoruz orjinal dosya haricinde bir dosya atılmışmı bakıyoruz varsa siliyoruz. Bu kontrol işlemini şöyle yapabilirsiniz orjinal vbulletin dosyaları, vbseo orjinal dosyaları indirin oradan bakın o klasörlerin içinde bunlar varmı diye. NOT: Bazı dosyaların yeni vb klasörünün içinde görmeyebilirsiniz vbulletin güncelleme yaptığında bazı dosyaları kullanmayı bırakıyor. Googleden şüphelendiğiniz dosyanın adını aratın neyin nesiymiş inceleyin ve adres çubuğuna dosya adını yazıp çağırın bakalım ne çıkacak.
6-) FTP içindekilerinin temiz olup olmadığını kontrol ettikten sonra ana dizin içindeki klasörleri kontrol ediniz. Örn: _private, _vti_bin, _vti_cnf, tmp, vs yani cpanel/plesk panellerine ait orjinal klsörleride kontrol ediniz içinde farklı şeyler varmı diye. Shell gibi.. Bunu bilginiz yoksa ancak şöyle yapın, örneğin. data.php dosyası buldunuz şüpheli hemen tarayıcınıza yazın siteadresiniz.com/klasörismi/data.php sonra bu adresi çağırdığımızda karşımıza gelen ekranı bi kontrol edin bakalım neyin nesiymiş, yada sağ tıklayıp edit diyelim içindeki kodlara bakalım ve diğer bir kontrol ise data.php’yi googlede aratacaksın ne işe yararmış bu dosya ve normalde varmış gibi…
7-) FTP içeriğinin tam kontolünü temizliğini yaptıktan sonra vBulletin sitesinden orjinal dosyaları indiriyorsunuz ve FTP’ye atıyorsunuz. Site hata verirse config.php’den tüm eklentileri pasif yapınız. Şuanda siteniz muhtemelen çalışır vaziyette olacaktır.
8-) Şuanda siten orjinal tema, eklentisiz, tamamen saf olacaktır. Şimdi güvenli bir bilgisayardan ilk başta kendi admin şifreni değiştir. Sonra FTP ve cpanel şifrelerini değiştir. Bunlarıda değiştirdikten sonra cpanel -> mysql veri tabanları -> buraya girdiğinizde vbulletin sitenizin veritaban kullanıcı adı var en alt bölümde kullanıcı yazan yerin altında bunu sil’e basın ve kullanıcıyı sil ekranı çıkacak okeyledikten sonra geri dön tuşuyla tekrar mysql veritabanına geri döneceksin. Burada Mysql veritabanı kullanıcıları yeni kullanıcı ekle yazan yerden kullanıcı adı ve parola kısmını doldurup yeni kullanıcı bilgisini yazdıktan sonra hemen altında kullanıcı oluştur’a tıkla. Daha sonra yine aynı yerden mysql kullanıcı ekle yazan yerin altında EKLE‘ye tıkla ve karşına çıkan pencerede ALL PRİVİLAGES diyip hepsini seçelim ve kaydedelim. Şimdi bu oluşturduğumuz yeni db kullanıcı adı ve şifresini config.php’den ilgili kısımlara yenisini yazalım ve sitemiz şuanda çalışıyor olacaktır.
9-) Şimdi gel gelelim site çalıştıktan sonra admincpden tüm mod, adminlerin şifrelerini kendin değiştir. Değiştirirken bilgidiğin kadarıyla bu mod ve adminlerin mail aldreslerini kesinlikle kontrol et, et ki yeni şifre istediklerinde yendi mail adresini yazdıysalar yine iş başa dönmesin. Sen tüm üyelere şifrelerini bildirirsin artık bir şekilde ve onlarada kesinlikle söyle bilgisayarlarını antivirüse karşı tarasın güvenli bilgisayardan siteye erişim sağlasınlar.
10-) Gel gelelim şimdi saadete… Şimdide ilk başta not almış olduğun eklenti adlarının yeni sürümünü vbulletin den indirerek yeniden siteye kur yada yedeğini almıişsan oradan kur ( güveniyorsan tabi ). Eklentileri kurdun diyelim şimdide yeni tema kurulumuna geçelim. Yeni temanı siteye kur ve varsayılan yap. Yaptıktan sonra orjinal default temanı sil. Sildikten sonra tekrar default temanı oluştur. Netten default tema oluştur hk. bilgi bulursun bunun için herhangi bir kurulum yapmıyorsun.
Tüm dediklerimi yaptıktan sonra temiz FTP, yeni şifreler, yeni db kullanıcı, güncel eklenti, temiz tema vs sahip olacaksın. Kafan rahat edecek ve rahatlıkla önüne bakacaksın.
Ara
Cevapla
  


Hızlı Menü:


Şu anda bu konuyu okuyanlar:
1 Ziyaretçi


Online Shopping App
Online Shopping - E-Commerce Platform
Online Shopping - E-Commerce Platform
Feinunze Schmuck Jewelery Online Shopping