Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 911
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4686 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(7894 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3282 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9590 okuma, 10 yanıt)
 Nuke Sentinel..
(4329 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4857 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3409 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(9925 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9162 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5121 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(40508 okuma, 45 yanıt)
 Bu bir saldırmı..
(8051 okuma, 7 yanıt)
 siteme virüs girmis..
(8171 okuma, 6 yanıt)
 Sitedekileri atmak..
(5130 okuma, 2 yanıt)
 Kötü botları engellemek...
(11028 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7090 okuma, 5 yanıt)
 index atılamayan site yap..
(6961 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5243 okuma, 2 yanıt)
 js trojandownloader.agent..
(5676 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7380 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4878 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5853 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13659 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26261 okuma, 25 yanıt)
 hacklendim mi?..
(5919 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(75444 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4392 okuma, 1 yanıt)
 Site neden Google i banla..
(4131 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6137 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7173 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7219 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9654 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(6934 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4852 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4638 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5194 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4711 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3425 okuma, 0 yanıt)
 Protector' deki Host İs..
(3438 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7461 okuma, 7 yanıt)
 index dosyasının chmod k..
(4011 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3588 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7761 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4431 okuma, 1 yanıt)
 Nuke Güvenlik..
(157656 okuma, 257 yanıt)
 bütün index lere iframe e..
(18464 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5643 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(23966 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(18696 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3732 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Admin.php yi gizlemek
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Admin.php yi gizlemek

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
agakin
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 10, 2005
Mesajlar: 1207
Konum: midilisboro

MesajTarih: 2006-04-13, 01:14:59    Mesaj konusu: Admin.php yi gizlemek Alıntıyla Cevap Gönder

en önemli güvenlik önlemelerinrden biriside hepimizin bildiği gibi yönetim sayfanızı için giriş sağlayan admin.php yi gizlemek bunun için bir yöntemde admin.php dosyanızı hidden yapmaktır. peki bunun nasıl yapacağız onu bir görelim şimdi sitenizde adın kendiniz belirleyeceğinizi bir

xxxx.php dosyası oluşturup içerisine aşağıdaki kodları yapıştırın
mesela gizle.php gibi

<?php
$hidden_name="gizledim.php";
$name="admin.php";
echo $op."<br>";
if ($op=="unhide"){
if ((file_exists($hidden_name))and(file_exists($name) ===false)){
rename($hidden_name, $name);
echo "$name kullanıma acilmistir";
}else{
echo"dosya gizlenmeden kurtarilamadi belki zaten gizli degil";
}
}else if ($op=="hide"){
if ((file_exists($name))and(file_exists($hidden_name) ===false)){
rename($name,$hidden_name);
echo "$name gizlenmiştir";
}else{
echo"dosya gizlenemedi belki zaten gizli";
}
}else{
echo "Bir hata olustu";
}
?>



en yukarıda bulunan

<?php
$hidden_name="gizledim.php"; bölümündeki gizledim.php ye istediğiniz bir adı vereceksiniz tabi sizin ve sadece bilmesini istediklerinizin bildiği bir isim olacak bu

peki herşeyi yaptık ve dosyamızıda gönderdik ve nasıl gizleyeceğiz şimdi bunu görelim

siteden çıktınız ve artık admin.php yi gizlemek istiyorsunuz
hemen adres bara şunu yazıp enter yapıyoruz

http://www.seninsite.com/gizle.php?op=hide

(artık adminimizin ismi sizin belirlediğiniz isim oldu ve gizlendi- kimse bulamaz ve exploit çalıştıramaz)

siteye tekrar girdiniz ve admin.php yi aktif hale getirmek istiyorsunuz
bu sefer adres bara şunu yazıp enter yapıyoruz

http://www.seninsite.com/gizle.php?op=unhide

(ve işte tekrar dosya adı admin.php oldu admin.php olarak istedğinizi işlemi yapabilirsiniz )

kolay gelsin umarım bir faydası olur

NOT:içine verdiğim kodları yapıştırıp anadizine atacağınız gizle.php dosyasının adını değiştireceğinize göre admin.php yi gizyeceğiniz ve kullanacağınız zaman adres bara doğru adı yazmayı unutmayın

şimdi bunları yaptıktna sonra muhtemelen böyle bir hata alacaksınız

The admin_file you defined in config.php does not exist
yani config.php de tanımlı olana admin.php oludğu için bu satırda
$admin_file = "admin"; satırında yani siz admini gizlediğiniz için sayfa açılmayacak o zaman hemen altatki işlemi yapıyoruz

aç mainfile.php
aşağıdaki kodları bulup silin olduğu gibi ve kaydedip çıkın sorun kalmayacaktır

if (!defined('FORUM_ADMIN')) {
if(empty($admin_file)) {
die ("You must set a value for admin_file in config.php");
} elseif (!empty($admin_file) && !file_exists($admin_file.".php")) {
die ("The admin_file you defined in config.php does not exist");
}
}
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-05-05, 09:13:42    Mesaj konusu: Forum Arası Reklamlar


Başa dön
sessizkumsal
Mesaj: 1+
Mesaj: 1+





Kayıt: Nov 11, 2005
Mesajlar: 32

MesajTarih: 2006-04-13, 17:00:45    Mesaj konusu: Re: Admin.php yi gizlemek Alıntıyla Cevap Gönder

eywallah teşekkür ederim bu açığıda kapatmış oldum sayende saolasın
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
bLackLove
Mesaj: 1+
Mesaj: 1+





Kayıt: Mar 17, 2006
Mesajlar: 8

MesajTarih: 2006-07-25, 03:30:47    Mesaj konusu: Re: Admin.php yi gizlemek Alıntıyla Cevap Gönder

Bu formul her phpnuke icin gecerli mi? Dediklerinizin aynisini yaptim fakat
olmadi bende mainfile.php de sizin yazdiklarinizin hicbiri yok yardimci olursaniz sevinirim.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
muzrek
Mesaj: 50+
Mesaj: 50+





Kayıt: Apr 23, 2005
Mesajlar: 72
Konum: izmir

MesajTarih: 2006-07-25, 09:21:12    Mesaj konusu: Alıntıyla Cevap Gönder

ben cok fazla ugrasmayayım diye serverdan silip lazım oldugunda tekrar atılması daha kolay geliyor bana :)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
liselimnet
Mesaj: 1+
Mesaj: 1+





Kayıt: Nov 10, 2005
Mesajlar: 25
Konum: denizli

MesajTarih: 2006-07-30, 13:09:38    Mesaj konusu: Re: Admin.php yi gizlemek Alıntıyla Cevap Gönder

varya allah razı olsun bu çok iyi oldu sağol var ol
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
acziarz
Mesaj: 1+
Mesaj: 1+





Kayıt: Jun 23, 2006
Mesajlar: 39

MesajTarih: 2006-08-29, 15:50:38    Mesaj konusu: Alıntıyla Cevap Gönder

ya ben bunu yaptım agakin. ama gizle dediğimde

hide
dosya gizlenemedi belki zaten gizli

diyor


göster dedğimde


unhide
dosya gizlenmeden kurtarilamadi belki zaten gizli degil


diyor:)) bunun dışında gizle dediğimde hala admin.php yi görebiliyorum. aga bir yemek borcum vardı iki olur:)) şimdiden teşekkürler
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
XeniA
Mesaj: 1+
Mesaj: 1+





Kayıt: Jul 25, 2006
Mesajlar: 38

MesajTarih: 2006-08-29, 17:48:46    Mesaj konusu: Alıntıyla Cevap Gönder

banada bir hata olustu diyor
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
hoirat
Mesaj: 1+
Mesaj: 1+





Kayıt: Mar 25, 2004
Mesajlar: 6
Konum: pardus/home

MesajTarih: 2006-08-29, 18:00:35    Mesaj konusu: Alıntıyla Cevap Gönder

rename() fonksiyonunun çalışması için file attributes değiştirilmesi gerekiyor. Buda ciddi bir açık oluşturur. Dosya ismi öğrenildiği taktirde* dosyaya yazma izni hiç sorun olmayacaktır ve sitenizin deface edilmesi 5 saniye sürmez.


*Vulnerability scannear gibi yazılımlar sunucu taraflı bir önlem alınmamışsa, root dizininde bulunan her dosyanın ve klasörün isminin öğrenilebilmesini sağlamaktadır. Ben dosyanın ismini değiştirdim kimse öğrenemez gibi bir yanılgıya sakın düşmeyin!

Size tavsiyem tekerleği yeniden keşfetmeye çalışmak yerine adminbox kullanmanız!
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-05-05, 09:13:43    Mesaj konusu: Forum Arası Reklamlar


Başa dön
diren
Mesaj: 1+
Mesaj: 1+





Kayıt: Dec 16, 2005
Mesajlar: 40

MesajTarih: 2006-08-29, 18:11:03    Mesaj konusu: Re: Admin.php yi gizlemek Alıntıyla Cevap Gönder

Arkadaslar fazla öyle kodla ugrasamayaa degmez..
Admin Box dedimiz yönetimi lkullanirsaniz cok rahat bir sekilde. güvenligi saglamis olursunuz-.
Ben Sahsen Nuke Sentinel bu admin box benzer bir scriptini kullaniyorum..
ama cogu Türkiye deki Serverler bu scripti calistiramiyor..
Ben Almanyadan Serverimi aldigim icinh her gün hack girisimi oluyor maselef elleri bos dönüyor.
yani herkese tavsiye ederim egerr sizde güvenlik istiyorsaniz..
Admin Box modulu varmi onu inceleyemedim.. nasil birsey oldugunu... bilgim yok..

ama admin box tavsiye ederim Sentinel Scripti calistiriyor dsa Serveriniz ...
Sentinel tavsiye ederim
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
citakli
Mesaj: 1+
Mesaj: 1+





Kayıt: Feb 21, 2006
Mesajlar: 12

MesajTarih: 2006-08-29, 18:18:59    Mesaj konusu: Re: Admin.php yi gizlemek Alıntıyla Cevap Gönder

arkadaşlar siteyle ilgili uğraşmaya başladığınızda mutlaka bir FTP kanalı ile erişim yapıyorsunuzdur yani FTP kullanmadan sitede bir yenilik yapmaya çalışanımız yoktur sanırım. O nedenle admin.php isimli dosyayı FTP ile giriş yaptığımızda işimiz bittikten sonra admin.php olarak bırakmaktansa admin1.php veya buna benzer başka bir isim le yeniden adlandırarak çıkalım. adam gelip admin.php yazdığında dosya bulunamıyor The paggot not it gibi bir mesaj gelecektir. yani admin.php dosyasının ismini birkaç harf değiştirmek bence hepsinden daha kolay... Nek yukardakilerle uğraşırsınız ne de serverden silip tekrar yükleyeceğim diye isim değiştir yeter....
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
hoirat
Mesaj: 1+
Mesaj: 1+





Kayıt: Mar 25, 2004
Mesajlar: 6
Konum: pardus/home

MesajTarih: 2006-08-29, 18:34:48    Mesaj konusu: Alıntıyla Cevap Gönder

@citakli, anlayamadınız sanırım?

Bazı programlar kullanılarak root dizinindeki bütün dosya ve dizinlerin ismi öğrenilebiliyor!!!

İsterseniz dosyanın ismini admin1972395647235482345.php yapın yinede öğrenilir!!!

edit: yazım hatası...


En son hoirat tarafından 2006-08-29, 19:41:39 tarihinde değiştirildi, toplam 1 kere değiştirildi
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
TG
Mesaj: 300+
Mesaj: 300+





Kayıt: Jan 02, 2006
Mesajlar: 378
Konum: Ankara/Konutkent

MesajTarih: 2006-08-29, 18:38:36    Mesaj konusu: Alıntıyla Cevap Gönder

hoirat :
@citakli, anlayamadınız sanırım?

Bazı programlar kullanılarak root dizinindeki bütün dosya ve dizinlerin ismi değitirilebiliyor!!!

İsterseniz dosyanın ismini admin1972395647235482345.php yapın yinede öğrenilir!!!


Peki hosting firmaları bunlar için bir önlem almıyor mu? varsada nasıl yapılıyor veya biz ne yapmalıyız.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
hoirat
Mesaj: 1+
Mesaj: 1+





Kayıt: Mar 25, 2004
Mesajlar: 6
Konum: pardus/home

MesajTarih: 2006-08-29, 19:40:34    Mesaj konusu: Alıntıyla Cevap Gönder

.htaccess dosyası ile bir dizin içerisindeki dosyaların isimlerinin bulunması engellenebilir.

Kod:
Options All -Indexes


Bu sayede bir dizinin (klasör) içerisine konulan dosyaların isimleri bu yöntemlerle öğrenilemeyecektir.

Tabi siz bu korumanın rehavetine kapılır da yönetimsel dosyaların attributes özelliklerini değiştirirseniz sonuç sizin için değişmez.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Bir modülün admin file'ını kullanıcıl... deviLinsidE Php Nuke Sorunlarınız 1 2010-07-16, 12:26:25 Son Mesajı Görüntüle
Yeni mesaj yok Admin panelindeki simge çıkmıyor maximatrax Php Nuke Modülleri 9 2010-06-03, 11:38:46 Son Mesajı Görüntüle
Yeni mesaj yok Forum Admin Panelde Kullanıcı Mail Li... ArKaDaSiM NukeBB Eklentileri 1 2010-06-01, 23:42:33 Son Mesajı Görüntüle
Yeni mesaj yok Admin Paneli Ve Üye Girişi İle İlgili Webkrali Php Nuke Sorunlarınız 1 2010-05-31, 03:10:43 Son Mesajı Görüntüle
Yeni mesaj yok Admin panelden linklere tıklanınca Lo... bybedircan Php Nuke Sorunlarınız 3 2010-05-23, 10:26:02 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright