Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 663
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 ??? Sitem deki Haberleri ..
(25481 okuma, 26 yanıt)
 Free Hosta Php Nuke Kurul..
(16520 okuma, 14 yanıt)
 EKLENTİ: Misafire mesajın..
(37070 okuma, 38 yanıt)
 Php Nuke 9.0 Geliyor..
(20969 okuma, 19 yanıt)
 Bu başlık için mesaj bulu..
(14083 okuma, 15 yanıt)
 Facebook Sohbet Tipi Sohb..
(17830 okuma, 15 yanıt)
 üye aktivasyon..
(10673 okuma, 8 yanıt)
 Facebook tarzı altbar... ..
(6288 okuma, 1 yanıt)
 kaldırmak istediğim bölüm..
(6566 okuma, 2 yanıt)
 Resimli RSS..
(23282 okuma, 25 yanıt)
 Onay linkini kaldirmak..
(11113 okuma, 8 yanıt)
 Yardım :( Site açılırken ..
(6671 okuma, 2 yanıt)
 .Htaccess ile uzantıda ke..
(8301 okuma, 4 yanıt)
 block genişliği..
(5726 okuma, 1 yanıt)
 Haber Resimleri ve Slide ..
(14464 okuma, 12 yanıt)
 Foruma büyük boyutlu resi..
(7336 okuma, 3 yanıt)
 Php-Nuke 8.0 Paket..
(9462 okuma, 6 yanıt)
 Hangi sürümü önerirsiniz?..
(10538 okuma, 8 yanıt)
 ethai1 3..
(13202 okuma, 10 yanıt)
 Yeni PEHASPESEO..
(70089 okuma, 82 yanıt)
 Türkçe Karakter sorunu ?..
(37836 okuma, 36 yanıt)
 tek modul için sağ ve sol..
(11446 okuma, 8 yanıt)
 Php-nuke8.0 başlıklarda t..
(10615 okuma, 8 yanıt)
 Phpden iyi anlayan..
(5441 okuma, 1 yanıt)
 Php nuke 7.6 - 3.1 patch ..
(73456 okuma, 89 yanıt)
 Mp3 Üst Player Yardım..
(29651 okuma, 40 yanıt)
 Toplu üyelik silme?..
(11158 okuma, 8 yanıt)
 Çözümleyemediğim hata.....
(12428 okuma, 11 yanıt)
 bloğu kayan hale getirmek..
(5991 okuma, 2 yanıt)
 Makale modulu..
(8617 okuma, 5 yanıt)
 PHP-Nuke Haber V.1 Paylas..
(85531 okuma, 121 yanıt)
 title değiştirme..
(10346 okuma, 6 yanıt)
 Arkadaşlar bu sorunun çöz..
(10070 okuma, 6 yanıt)
 Php Nuke 8.1..
(4363 okuma, 0 yanıt)
 merhaba..
(10314 okuma, 9 yanıt)
 Anasayfa için boş modül o..
(13550 okuma, 13 yanıt)
 admin panelinde Access De..
(6418 okuma, 2 yanıt)
 Bu başlığa hiç cevap gelm..
(26452 okuma, 25 yanıt)
 Nuke Tema yapilisi..
(17162 okuma, 16 yanıt)
 Mavisce-net temasina bann..
(8755 okuma, 6 yanıt)
 PHP-Nuke wTeam - eklentil..
(6654 okuma, 2 yanıt)
 coppermine hata..
(10727 okuma, 8 yanıt)
 içerik tanıtımı..
(6304 okuma, 2 yanıt)
 Haber Ve İçeriğe Resim Ek..
(7192 okuma, 3 yanıt)
 google keywords..
(9001 okuma, 6 yanıt)
 8.0'da html sorunu..
(5520 okuma, 1 yanıt)
 PHP-Nuke_8.1.3.5+NukeSent..
(54203 okuma, 76 yanıt)
 üye olunurken gereksiz is..
(10055 okuma, 7 yanıt)
 Arkadaşlar kolifa haber s..
(6376 okuma, 2 yanıt)
 Hesabınız'a tıklayınca te..
(10534 okuma, 7 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Güvenlik açıklarım varmış
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Güvenlik açıklarım varmış

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
adanarock
Mesaj: 500+
Mesaj: 500+





Kayıt: Dec 10, 2004
Mesajlar: 554
Konum: adana

MesajTarih: 2006-03-29, 19:44:04    Mesaj konusu: Güvenlik açıklarım varmış Alıntıyla Cevap Gönder

Az önce bir mail aldım diyorduki:

"Sitenizde güvenlik açıkları var. İsteyen herkes admin girşi yapabilir. Ben yaptım mesala. Güvenlik açıklarını kapatmalısınız. İyi günler"

Yazyrodu.

Siteme daha öncede admin girişi yapılarak 2 kez saldırı olmuştu. Ben de admin.php dosyasına girmek için 2 şifre girme zorunluluğğu getridim. Bu iki şifre girildikten sonra editörler kendi kullanıcı adları ile giriş yapabilyorlardı. Buna rağmen bu mail geldi.

Admin girişini zorlaştırmak ve güvenli hale getirmek için ne yapabilirim?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-06-07, 15:35:04    Mesaj konusu: Forum Arası Reklamlar


Başa dön
MusaG
Mesaj: 50+
Mesaj: 50+





Kayıt: Dec 31, 2003
Mesajlar: 85
Konum: Türkiye

MesajTarih: 2006-03-29, 19:48:28    Mesaj konusu: Alıntıyla Cevap Gönder

Öncelikle Sana Tavsiye Php Nuke Versiyonunu Yükseltmen 7.8 Tavsiyemdir. Ardindan Gelen Her Maille Inanma :) Yoldaki Cocuk Bile Korsan!
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder
seyranli
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 16, 2005
Mesajlar: 3511
Konum: oradan

MesajTarih: 2006-03-29, 20:01:41    Mesaj konusu: Alıntıyla Cevap Gönder

bende tam akisene 7.5 ve üstü ancak 7.8 hariç tüm modülleri öneririm :) önceliğim daima 7.6 dır ancak 7.7 ve 7.9 da kullanabilirsin
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
HunTürk
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Apr 17, 2005
Mesajlar: 1279
Konum: ANKARA

MesajTarih: 2006-03-29, 20:33:41    Mesaj konusu: Alıntıyla Cevap Gönder

Benim gördüğüm son hacklenen 5 nuke sitesi 7,8di.. Güvenli olsun istiyorsan admin.php nin adını değiştir ve versiyon olarak 7,6ya da 7,9 ve yama olarakta 3,2. ve server linuxse .htacses şifreleme yap adminne..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Beyazcennet
Mesaj: 500+
Mesaj: 500+





Kayıt: Jun 21, 2005
Mesajlar: 506
Konum: Bursa

MesajTarih: 2006-03-29, 20:57:45    Mesaj konusu: Alıntıyla Cevap Gönder

atomcuk :
ve server linuxse .htacses şifreleme yap adminne..


bu nereden yapılıyor hocam ve ne işe yarıyor şifreleme ?
yani normal admin gizleme ile admin.php şifreleme aynı işi mi görüyoru ?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
HunTürk
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Apr 17, 2005
Mesajlar: 1279
Konum: ANKARA

MesajTarih: 2006-03-29, 21:29:01    Mesaj konusu: Alıntıyla Cevap Gönder

Şimdi admin gizlema ile şifrelemeyi kariştirma...htaacses şifreleme bazı control panellerinde olur klasör şifreleme diye aynı şeydir.. Sallıyorum atom.php ye şifre koyarsın. Birisi atom.php yi çağırdığı zaman ekrana gelen kullanıcı adı ve şifresini yazmak zorundadır. Adminboxta olduğu gibi..Bunu sadece .htaccses ile yapıyorsun..
yani gizleme falan yok..

admin.phpnin adnı değiştir. beyaz.php yap. beyaz.phpyede .htaccses şifre sordur.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
adanarock
Mesaj: 500+
Mesaj: 500+





Kayıt: Dec 10, 2004
Mesajlar: 554
Konum: adana

MesajTarih: 2006-03-29, 21:41:46    Mesaj konusu: Re: Güvenlik açıklarım varmış Alıntıyla Cevap Gönder

Tavsiyleriniz için teşekkürler. özellikle .htaccses olayı ile ilgilencem.

Ben bu maili aldıktan sonra ilk işim admin.php adını değişitrmek oldu. confing.php'den gerekli ayaraları yaptım. Php-nuke ile gelen modüller sorunsuz çalıştı. Ama sonradan yüklediğim bazı modüller hala admin.php sayfasına bağlanmak istiyordu. Örneğin sommaire menu modülü yönetiminde her yer admin.php'ye göre ayarlanmış. Baktım sommaire menu modülünü adam edemiyom admin.php dosyasını tekrar eski haline getiridim.

Bir ara admin box kurayım demiştim ama çok uğraşmama rağmen adam gibi çalıştıramadım.

Bu arada kullandığım sürüm 7.7

.htaccses şifrelemeyi biraz anlatırsanız sevinirim.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
HunTürk
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Apr 17, 2005
Mesajlar: 1279
Konum: ANKARA

MesajTarih: 2006-03-29, 22:18:44    Mesaj konusu: Alıntıyla Cevap Gönder

sommaire yüzünden daha önc bende sorun yaşamıştım:) sommairenin admindeki dosyalarını görmemiştim..

neyse sommaire nin admindeki dosyalarını casede mesala admin.php yazan yere değiştirdiğin admini yaz.. sorun kalmaz..configin isminide değiştir..


.htaccsesi olayını anlatayım..

şimdi http://www.atomcuk.com/sayfa.php?id=13 .htaccses scriptini indir.

hostunda bi klasör oluştur. scripti içine at..benioku dosyasını oku..scripti çaliştır. yaratattığı ".htpasswd01" dosyasını anadizine gönder

şimdi scriptin yarattığı .htaccess dosyasını aç.İçinde ".htpasswd01" dosyasının host yolu var. Onu aşağıda hostun yolu dediğim yere yapiştir. sonra içindekileri temizle açağıda verdiğim kodları yapıştır.


<Files .htaccess>
deny from all
</Files>

<Files .htpasswd01>
deny from all
</Files>

<Files admindosyası.php>
<Limit GET POST PUT>
require valid-user
</Limit>
AuthName "yasak alan"
AuthType Basic
AuthUserFile /hostun yolu/.htpasswd01
</Files>


Bu kodları .htaccsesin içine yapiştir.Sonra .htaccseside anadizine gönder.

İşte bukadar fazla zorluğu yok..

Tekrardan yazalım .htaccses apachenin özelliğidir. Yani LİNUX serverlarda çalışır..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-06-07, 15:35:04    Mesaj konusu: Forum Arası Reklamlar


Başa dön
CeLLaD
Mesaj: 1+
Mesaj: 1+





Kayıt: Jan 30, 2004
Mesajlar: 33
Konum: NaziLLi

MesajTarih: 2006-03-30, 00:55:15    Mesaj konusu: Alıntıyla Cevap Gönder

sentinelden şaşmamak lazım :) 3.1 ve 3.2 li bi nuke 7.6 taştan kale gibidir Very Happy surları yıkmadan içeriye giriş yapılamaz :)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
is-mail
Mesaj: 500+
Mesaj: 500+





Kayıt: Feb 07, 2006
Mesajlar: 908
Konum: İstanbul

MesajTarih: 2006-03-30, 01:11:18    Mesaj konusu: Alıntıyla Cevap Gönder

sentinel iyidir güzeldir hoştur ama ona da çok fazla güvenmemek gerekir.sonuç itibari ile sadece banlama görevi yapıyor.açıkları yamamaya devam arkadaşlar
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-03-30, 10:03:19    Mesaj konusu: Alıntıyla Cevap Gönder

CeLLaD :
sentinelden şaşmamak lazım :) 3.1 ve 3.2 li bi nuke 7.6 taştan kale gibidir Very Happy surları yıkmadan içeriye giriş yapılamaz :)

fazla emin olma hatta hiç emin olma sadece bunlar yetmez ki hepsini yapsanda yetmez küçük bir kaç kodla ters dönebilirsin sadece günde bir db yedeği ayda bir dosya yedeklerini al
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
yilmazmurat
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Jul 28, 2004
Mesajlar: 2083
Konum: ısparta

MesajTarih: 2006-03-30, 12:28:12    Mesaj konusu: Alıntıyla Cevap Gönder

sentinlin kendinde de açık var diye biliyorum.seyranlı sentinlin fix enmiş halini kendi sitesinde yayınlamıştı.ama saho nun da dediği gibi bunlar yetmez özellikle forum olan sitelerin çok daha fazla güvenlik ile uğraşması gerek.hacker trap cracker tracker gibi uygulamalar güvenliği iyi bir noktaya geitiriyor.gerekli dökümanlar www.pronuke.net te.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Php Nuke 8.0 Güvenlik asamaları cuneytsonmez Php Nuke Güvenlik 0 2010-03-28, 20:28:01 Son Mesajı Görüntüle
Yeni mesaj yok güvenlik kodu ve aktivasyon ekleme hakanika Php-Nuke 2 2010-02-17, 17:59:33 Son Mesajı Görüntüle
Yeni mesaj yok phpnuke foruma güvenlik kodu ile mesa... okumas NukeBB Eklentileri 3 2010-02-14, 20:03:25 Son Mesajı Görüntüle
Yeni mesaj yok Güvenlik Kodlu Üye Ol Blok Buyrun.. ozgurcocuk Php Nuke Blocklar 3 2010-02-09, 04:05:32 Son Mesajı Görüntüle
Yeni mesaj yok Güvenlik konusunda yardımcı olabilecek? chogaw Php Nuke Güvenlik 8 2010-02-09, 00:56:12 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright