Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 471
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4716 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(7931 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3305 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9707 okuma, 10 yanıt)
 Nuke Sentinel..
(4350 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4896 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3424 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(10028 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9245 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5154 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(40760 okuma, 45 yanıt)
 Bu bir saldırmı..
(8122 okuma, 7 yanıt)
 siteme virüs girmis..
(8229 okuma, 6 yanıt)
 Sitedekileri atmak..
(5171 okuma, 2 yanıt)
 Kötü botları engellemek...
(11121 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7131 okuma, 5 yanıt)
 index atılamayan site yap..
(7011 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5283 okuma, 2 yanıt)
 js trojandownloader.agent..
(5712 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7442 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4922 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5911 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13802 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26398 okuma, 25 yanıt)
 hacklendim mi?..
(5976 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(76034 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4428 okuma, 1 yanıt)
 Site neden Google i banla..
(4157 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6206 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7241 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7274 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9769 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(6994 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4888 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4680 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5232 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4742 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3451 okuma, 0 yanıt)
 Protector' deki Host İs..
(3455 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7513 okuma, 7 yanıt)
 index dosyasının chmod k..
(4036 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3609 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7814 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4459 okuma, 1 yanıt)
 Nuke Güvenlik..
(158613 okuma, 257 yanıt)
 bütün index lere iframe e..
(18576 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5670 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(24133 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(18836 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3755 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Admin.php içinde bir güvenlik daha var, Buyrun Kullanalım
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Admin.php içinde bir güvenlik daha var, Buyrun Kullanalım

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
TechNiciaN
Mesaj: 50+
Mesaj: 50+





Kayıt: Dec 18, 2005
Mesajlar: 64

MesajTarih: 2006-09-05, 19:54:39    Mesaj konusu: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalım Alıntıyla Cevap Gönder

Sitede araştırdım fakat bu işlem bunun için anlatılmamış..
Yanlış anlamışsam uyarın beni, bende daha yolun başında olanlardanım.
Bu güvenlik önlemini yapmak için Hostingimizin Domain Park desteğinin olması gerekli.
Ayrıca bu yöntem admin.php 'yi kullanmadıkları zaman hostundan silenler için bir özellik taşımamaktadır.
PhpNuke 7.9 'un
admin.php sinde 45. satırda Başlayan
Kod:

/*
$domainname = "www.yourdomain.com";

if ($_SERVER['SERVER_NAME'] != $domainname ) {
echo "Erişim Engellendi";
die();
*/
}


Diye bir bölüm var. Bu bölüm normalde /* ve */ işaretleri arasında bulundugu için pasif konumda duruyor.

Buradaki kod admin.php dosyasına hangi siteden girildiğini kontrol ediyor.
ve baska bir siteden erişilmeye çalışlıyorsa admin.php 'yi açmıyor.

Bizde güvenlik önlemi için Gerçek bir domain gibi çalışan, Ancak Bedava olan
www.uni.cc 'den bir alan adı alıyoruz. ve bu alanadını hostumuza Park ediyoruz.

Sitenizin adı www.123asd.com olsun.
uni.cc den aldıgınız ve Park ettiğiniz isim ise dfgs345.uni.cc olsun.

Admin.php 'de yukarıda ki kodlardan /* ve */ işaretlerini silerek bu bölümü aktif yapıp www.yourdomain.com yerine kendi ikinci adresimizi yazıyoruz.
ve dosyayı kaydediyoruz.

Sitenize erişim ile ilgili hiçbir sorun olmayacak. Artık iki adreste sizin siteniz gibi çalışacak. Fakat Sadece yönetim paneline girerken dfgs345.uni.cc adresini kullanmanız gerekecek.
Sitenizi Hacklemeye çalışanlar www.123asd.com adresini kullandıkları için erişim yasak hatasını görecekler.



Tabi ki Varsa satın aldıgınız herhangi baska bir alanadını da kullanabilirsiniz. Mühim olan bu adresi kimsenin bilmemesi.
Bedava oldugu ve nameserver eklendiği için burayı örnek verdim.

Hostunuzun domain park destekleyip desteklemediğini ve nasıl domain park yapılacagını Hostu aldıgınız yere sorarak ogrenebilirsiniz.


En son TechNiciaN tarafından 2006-09-05, 20:07:15 tarihinde değiştirildi, toplam 2 kere değiştirildi
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-06-01, 02:30:44    Mesaj konusu: Forum Arası Reklamlar


Başa dön
alisor
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 26, 2004
Mesajlar: 50
Konum: ankara

MesajTarih: 2006-09-05, 20:05:55    Mesaj konusu: Re: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalı Alıntıyla Cevap Gönder

bunu biraz daha acarsanız memnun olurum...
Wink (tam kullanımını)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
TechNiciaN
Mesaj: 50+
Mesaj: 50+





Kayıt: Dec 18, 2005
Mesajlar: 64

MesajTarih: 2006-09-05, 20:12:54    Mesaj konusu: Re: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalı Alıntıyla Cevap Gönder

ya ben şimdi tekrar denedim, bu yontem çalışmadı. Bulunca heyecanlanmış, Hemen paylaşmak istemiştim.
çalışmamasının sebebi ise
$_SERVER['SERVER_NAME']
kodunun Sitenin gerçek ismini çağırması.

Sitenin gerçek ismi çağırıldıgı için
www.uni.cc den aldıgımız isimlemi giriliyor diye yapılan kontrol onaylanmıyor ve yonetim paneli hiç acılmıyordu.
$_SERVER['HTTP_HOST'] kullanıldıgı zaman bu sorunda ortadan kalkıyor.
boylece yaptıgımız kontrol : adres satırına yazılan adresin, www.siteismi.uni.cc ile aynı olup olmadıgı Onaylanıyor ve Sadece bu adresten girildiğinde yonetim paneli acılıyor



Bu admin.php 'de yer alan fakat pasif konumda olan bir kod.
buraya normalde sitenizin ismini yazıyorsunuz boylece admin.php 'niz sizinle aynı server'da bulunan baska bir site tarafından hacklenmesini onluyorsunuz.

Biz hem bunu saglıyoruz hemde bu yeni aldıgımız siteismi.uni.cc isimli adresi kimse bilmediği için yonetim paneline girişin sadece bu adresi bilenler tarafından yapılmasını sağlıyoruz.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
alisor
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 26, 2004
Mesajlar: 50
Konum: ankara

MesajTarih: 2006-09-05, 20:57:39    Mesaj konusu: Re: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalı Alıntıyla Cevap Gönder

hıııı Rolling Eyes
evet olabilir...
paylaşımın için saol...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Bir modülün admin file'ını kullanıcıl... deviLinsidE Php Nuke Sorunlarınız 1 2010-07-16, 12:26:25 Son Mesajı Görüntüle
Yeni mesaj yok Admin panelindeki simge çıkmıyor maximatrax Php Nuke Modülleri 9 2010-06-03, 11:38:46 Son Mesajı Görüntüle
Yeni mesaj yok Forum Admin Panelde Kullanıcı Mail Li... ArKaDaSiM NukeBB Eklentileri 1 2010-06-01, 23:42:33 Son Mesajı Görüntüle
Yeni mesaj yok Admin Paneli Ve Üye Girişi İle İlgili Webkrali Php Nuke Sorunlarınız 1 2010-05-31, 03:10:43 Son Mesajı Görüntüle
Yeni mesaj yok Admin panelden linklere tıklanınca Lo... bybedircan Php Nuke Sorunlarınız 3 2010-05-23, 10:26:02 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright