Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 674
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4710 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(7926 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3304 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9696 okuma, 10 yanıt)
 Nuke Sentinel..
(4346 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4894 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3422 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(10020 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9241 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5151 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(40733 okuma, 45 yanıt)
 Bu bir saldırmı..
(8109 okuma, 7 yanıt)
 siteme virüs girmis..
(8217 okuma, 6 yanıt)
 Sitedekileri atmak..
(5168 okuma, 2 yanıt)
 Kötü botları engellemek...
(11117 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7126 okuma, 5 yanıt)
 index atılamayan site yap..
(7007 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5279 okuma, 2 yanıt)
 js trojandownloader.agent..
(5709 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7438 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4918 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5905 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13796 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26391 okuma, 25 yanıt)
 hacklendim mi?..
(5969 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(76009 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4425 okuma, 1 yanıt)
 Site neden Google i banla..
(4152 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6194 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7236 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7270 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9762 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(6984 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4885 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4676 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5227 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4738 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3447 okuma, 0 yanıt)
 Protector' deki Host İs..
(3452 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7511 okuma, 7 yanıt)
 index dosyasının chmod k..
(4034 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3606 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7809 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4458 okuma, 1 yanıt)
 Nuke Güvenlik..
(158554 okuma, 257 yanıt)
 bütün index lere iframe e..
(18567 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5665 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(24122 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(18830 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3752 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Admin.php içinde bir güvenlik daha var, Buyrun Kullanalım
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Admin.php içinde bir güvenlik daha var, Buyrun Kullanalım

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
TechNiciaN
Mesaj: 50+
Mesaj: 50+





Kayıt: Dec 18, 2005
Mesajlar: 64

MesajTarih: 2006-09-05, 19:54:39    Mesaj konusu: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalım Alıntıyla Cevap Gönder

Sitede araştırdım fakat bu işlem bunun için anlatılmamış..
Yanlış anlamışsam uyarın beni, bende daha yolun başında olanlardanım.
Bu güvenlik önlemini yapmak için Hostingimizin Domain Park desteğinin olması gerekli.
Ayrıca bu yöntem admin.php 'yi kullanmadıkları zaman hostundan silenler için bir özellik taşımamaktadır.
PhpNuke 7.9 'un
admin.php sinde 45. satırda Başlayan
Kod:

/*
$domainname = "www.yourdomain.com";

if ($_SERVER['SERVER_NAME'] != $domainname ) {
echo "Erişim Engellendi";
die();
*/
}


Diye bir bölüm var. Bu bölüm normalde /* ve */ işaretleri arasında bulundugu için pasif konumda duruyor.

Buradaki kod admin.php dosyasına hangi siteden girildiğini kontrol ediyor.
ve baska bir siteden erişilmeye çalışlıyorsa admin.php 'yi açmıyor.

Bizde güvenlik önlemi için Gerçek bir domain gibi çalışan, Ancak Bedava olan
www.uni.cc 'den bir alan adı alıyoruz. ve bu alanadını hostumuza Park ediyoruz.

Sitenizin adı www.123asd.com olsun.
uni.cc den aldıgınız ve Park ettiğiniz isim ise dfgs345.uni.cc olsun.

Admin.php 'de yukarıda ki kodlardan /* ve */ işaretlerini silerek bu bölümü aktif yapıp www.yourdomain.com yerine kendi ikinci adresimizi yazıyoruz.
ve dosyayı kaydediyoruz.

Sitenize erişim ile ilgili hiçbir sorun olmayacak. Artık iki adreste sizin siteniz gibi çalışacak. Fakat Sadece yönetim paneline girerken dfgs345.uni.cc adresini kullanmanız gerekecek.
Sitenizi Hacklemeye çalışanlar www.123asd.com adresini kullandıkları için erişim yasak hatasını görecekler.



Tabi ki Varsa satın aldıgınız herhangi baska bir alanadını da kullanabilirsiniz. Mühim olan bu adresi kimsenin bilmemesi.
Bedava oldugu ve nameserver eklendiği için burayı örnek verdim.

Hostunuzun domain park destekleyip desteklemediğini ve nasıl domain park yapılacagını Hostu aldıgınız yere sorarak ogrenebilirsiniz.


En son TechNiciaN tarafından 2006-09-05, 20:07:15 tarihinde değiştirildi, toplam 2 kere değiştirildi
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-05-29, 11:35:36    Mesaj konusu: Forum Arası Reklamlar


Başa dön
alisor
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 26, 2004
Mesajlar: 50
Konum: ankara

MesajTarih: 2006-09-05, 20:05:55    Mesaj konusu: Re: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalı Alıntıyla Cevap Gönder

bunu biraz daha acarsanız memnun olurum...
Wink (tam kullanımını)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
TechNiciaN
Mesaj: 50+
Mesaj: 50+





Kayıt: Dec 18, 2005
Mesajlar: 64

MesajTarih: 2006-09-05, 20:12:54    Mesaj konusu: Re: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalı Alıntıyla Cevap Gönder

ya ben şimdi tekrar denedim, bu yontem çalışmadı. Bulunca heyecanlanmış, Hemen paylaşmak istemiştim.
çalışmamasının sebebi ise
$_SERVER['SERVER_NAME']
kodunun Sitenin gerçek ismini çağırması.

Sitenin gerçek ismi çağırıldıgı için
www.uni.cc den aldıgımız isimlemi giriliyor diye yapılan kontrol onaylanmıyor ve yonetim paneli hiç acılmıyordu.
$_SERVER['HTTP_HOST'] kullanıldıgı zaman bu sorunda ortadan kalkıyor.
boylece yaptıgımız kontrol : adres satırına yazılan adresin, www.siteismi.uni.cc ile aynı olup olmadıgı Onaylanıyor ve Sadece bu adresten girildiğinde yonetim paneli acılıyor



Bu admin.php 'de yer alan fakat pasif konumda olan bir kod.
buraya normalde sitenizin ismini yazıyorsunuz boylece admin.php 'niz sizinle aynı server'da bulunan baska bir site tarafından hacklenmesini onluyorsunuz.

Biz hem bunu saglıyoruz hemde bu yeni aldıgımız siteismi.uni.cc isimli adresi kimse bilmediği için yonetim paneline girişin sadece bu adresi bilenler tarafından yapılmasını sağlıyoruz.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
alisor
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 26, 2004
Mesajlar: 50
Konum: ankara

MesajTarih: 2006-09-05, 20:57:39    Mesaj konusu: Re: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalı Alıntıyla Cevap Gönder

hıııı Rolling Eyes
evet olabilir...
paylaşımın için saol...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Bir modülün admin file'ını kullanıcıl... deviLinsidE Php Nuke Sorunlarınız 1 2010-07-16, 12:26:25 Son Mesajı Görüntüle
Yeni mesaj yok Admin panelindeki simge çıkmıyor maximatrax Php Nuke Modülleri 9 2010-06-03, 11:38:46 Son Mesajı Görüntüle
Yeni mesaj yok Forum Admin Panelde Kullanıcı Mail Li... ArKaDaSiM NukeBB Eklentileri 1 2010-06-01, 23:42:33 Son Mesajı Görüntüle
Yeni mesaj yok Admin Paneli Ve Üye Girişi İle İlgili Webkrali Php Nuke Sorunlarınız 1 2010-05-31, 03:10:43 Son Mesajı Görüntüle
Yeni mesaj yok Admin panelden linklere tıklanınca Lo... bybedircan Php Nuke Sorunlarınız 3 2010-05-23, 10:26:02 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright