Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 974
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4683 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(7875 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3280 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9587 okuma, 10 yanıt)
 Nuke Sentinel..
(4321 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4853 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3403 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(9899 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9156 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5117 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(40453 okuma, 45 yanıt)
 Bu bir saldırmı..
(8037 okuma, 7 yanıt)
 siteme virüs girmis..
(8164 okuma, 6 yanıt)
 Sitedekileri atmak..
(5124 okuma, 2 yanıt)
 Kötü botları engellemek...
(11021 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7077 okuma, 5 yanıt)
 index atılamayan site yap..
(6949 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5238 okuma, 2 yanıt)
 js trojandownloader.agent..
(5672 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7366 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4868 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5846 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13636 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26228 okuma, 25 yanıt)
 hacklendim mi?..
(5908 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(75378 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4386 okuma, 1 yanıt)
 Site neden Google i banla..
(4125 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6132 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7158 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7209 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9650 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(6931 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4849 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4634 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5188 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4701 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3422 okuma, 0 yanıt)
 Protector' deki Host İs..
(3436 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7460 okuma, 7 yanıt)
 index dosyasının chmod k..
(4008 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3585 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7748 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4430 okuma, 1 yanıt)
 Nuke Güvenlik..
(157384 okuma, 257 yanıt)
 bütün index lere iframe e..
(18410 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5632 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(23954 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(18663 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3729 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Nuke Güvenlik
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Nuke Güvenlik
Sayfaya git Önceki  1, 2, 3 ... 7, 8, 9, 10, 11  Sonraki
 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
CReaTuRe
Mesaj: 100+
Mesaj: 100+





Kayıt: May 14, 2005
Mesajlar: 153
Konum: İzmir

MesajTarih: 2006-03-11, 16:14:45    Mesaj konusu: Alıntıyla Cevap Gönder

serdaryap bu forumun özellikle ilk 3 sayfasını okuyup yeterli olup olmadığı kararına varabilirsin ;) . ancak prefix değiştirmelisin, admin secure kurabilirisn ancak tüm bunları yapmadan önce serverın iyi mi onu biraz düşün ;) .
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-05-02, 22:35:53    Mesaj konusu: Forum Arası Reklamlar


Başa dön
trouble
Mesaj: 1+
Mesaj: 1+





Kayıt: Oct 03, 2005
Mesajlar: 15
Konum: ankara

MesajTarih: 2006-03-29, 12:42:26    Mesaj konusu: Alıntıyla Cevap Gönder

arkadaşlar 1. sayfadaki linklerin hepsi patlamış. siteyi düzelttim şimdi güvenli olmasına ihtiyacım var.

1- 1.sayfadaki .htaccess i yapıp root'a attım (ama kayboldu bi daha gözükmüyor :) )
2- verdiğiniz robots.txt yi varolan robots.txt ile değiştirdim..

aşşağıdakileride uygulayım dedim linklerin birçoğu patlamış..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
seyranli
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 16, 2005
Mesajlar: 3511
Konum: oradan

MesajTarih: 2006-03-29, 13:12:49    Mesaj konusu: Alıntıyla Cevap Gönder

htaccess gizlidir, cpanelden file manager dan girip bak, htaccess i öylece alma, onda da açık var, linkler patlasa da en azından eklentilerin isimleri var, google a yaz çıkarır
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-03-29, 14:52:16    Mesaj konusu: Alıntıyla Cevap Gönder

az bişi okursan linklerin zaten bozulduğunu görürsün imzadaki diğer güvenlik alanına bak genelde bunlar ama fazladan yazdığım 4-5 şey daha var onlarıda uygularsan yararına
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
trouble
Mesaj: 1+
Mesaj: 1+





Kayıt: Oct 03, 2005
Mesajlar: 15
Konum: ankara

MesajTarih: 2006-03-29, 15:00:58    Mesaj konusu: Alıntıyla Cevap Gönder

seyranli :
htaccess i öylece alma, onda da açık var


eee seyranli denicek laf mı şimdi bu Shocked Laughing

açık varda neden oraya o şekilde konuldu..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
seyranli
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 16, 2005
Mesajlar: 3511
Konum: oradan

MesajTarih: 2006-03-29, 15:32:44    Mesaj konusu: Alıntıyla Cevap Gönder

# redirection des erreurs types 404 et autres CONFIGUREZ CETTE PARTIE si votre site est dans un répertoire, remplacer par exemple : /index.php?p=400 par /FOLDER/index.php?p=400 et ceci pour toutes les lignes suivantes
ErrorDocument 400 /index.php?p=400
ErrorDocument 401 /index.php?p=401
ErrorDocument 403 /index.php?p=403
ErrorDocument 404 /index.php?p=404
ErrorDocument 405 /index.php?p=405
ErrorDocument 406 /index.php?p=406
ErrorDocument 408 /index.php?p=408
ErrorDocument 410 /index.php?p=410
ErrorDocument 411 /index.php?p=411
ErrorDocument 414 /index.php?p=414
ErrorDocument 500 /index.php?p=500
ErrorDocument 503 /index.php?p=503

sadece bu kısmı silmen yetiyo
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
cashft
Mesaj: 1+
Mesaj: 1+





Kayıt: Mar 31, 2006
Mesajlar: 2

MesajTarih: 2006-04-03, 10:06:53    Mesaj konusu: Re: Nuke Güvenlik Alıntıyla Cevap Gönder

saol :)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
metalcafe
Mesaj: 300+
Mesaj: 300+





Kayıt: Jun 13, 2005
Mesajlar: 347
Konum: Transilvanya

MesajTarih: 2006-05-19, 10:18:44    Mesaj konusu: Re: biraz daha Alıntıyla Cevap Gönder

saho :
Yeni Bir Acik Daha Asiya Gerekli Fixleri ve Yamalari Yaziyorum dosyalari Düzenlemeden Önce Lütfen Yedekleri almayi unutmayin Bunlar Bütün PHP Nuke Versiyonlari icin Gecerlidir

http://secunia.com/advisories/14289/

Aciniz db/db.php Enüste Asagidaki kodlari Koyunuz



Kod:

if (stristr($_SERVER['SCRIPT_NAME'], "db.php")) {
    Header("Location: index.php");
    die();
}





Aciniz modules/Downloads/index.php

bulunuz Asagidaki kodlari
Kod:

require_once("mainfile.php");



Bir Öncesine Ekle
Kod:
if($d_op == "menu")
{
   die("Illegal Operation...");
}



Bulunuz Asagidaki kodlari
Kod:

function NewDownloads($newdownloadshowdays) {
    global $prefix, $db, $module_name;
    include("header.php");



Bir Altina ekleyiniz

Kod:
  $newdownloadshowdays = intval(trim($newdownloadshowdays));




Aciniz modules/Web_Links/index.php
bulunuz Asagidaki kodlari

Kod:
$index = 1;
require_once("mainfile.php");



bulgunuz kodun Bir Öncesine ekleyiniz


Kod:
if($l_op == "menu")
{
   die("Illegal Operation...");
}




Bulnuz Asagidaki kodlari

Kod:

function NewLinks($newlinkshowdays) {
    global $prefix, $db, $module_name;
    include("header.php");



Buldugun Kodun bir Altina ekle

Kod:
 $newlinkshowdays = intval(trim($newlinkshowdays));


download-merkezi'nde ibrahim kardeşimizden
okuyup belge olarak saklıyordum bunuda uyguladık
ingilizcesi olan arkadaşlar
http://secunia.com/advisories/14289/
bu adresten açıkları kontrol edip kapatabilir zamanı olanlar buraya da yazabilir...
(aklımda bişi daha vardı unuttum|gelince eklerim|ard arda mesaj yazıyor denmesin)


Peki dostum 3.2 patch yapılmış siteler içinde geçerli mi bu?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-05-02, 22:35:53    Mesaj konusu: Forum Arası Reklamlar


Başa dön
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-05-19, 10:53:25    Mesaj konusu: Alıntıyla Cevap Gönder

hayır 3.1 den sonrasında kapalı bu açıklar
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
metalcafe
Mesaj: 300+
Mesaj: 300+





Kayıt: Jun 13, 2005
Mesajlar: 347
Konum: Transilvanya

MesajTarih: 2006-05-19, 13:41:10    Mesaj konusu: Alıntıyla Cevap Gönder

Arkadaşlar Sık Sorulanlar böülümündeki config php yi başka bir klasöre taşımak sanki şe yarıyacaga benzemior gibime geliyor. Neden zaten ana sayfadaki nin adıda config.php. Adam o config.php yi çözdümü klasörün adınıda öğrenecek. Haksızmıyım?

2. side config.php nin adını değiş verdiğin adı mainfile.php de ctrl+h ile config ile değiş seçeneği. Bunuda yaptım admin panelde resimler gitti. Daha fazla sorun çıkarır diye düşünerek geri aldım işlemleri.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et
metalcafe
Mesaj: 300+
Mesaj: 300+





Kayıt: Jun 13, 2005
Mesajlar: 347
Konum: Transilvanya

MesajTarih: 2006-05-20, 21:56:48    Mesaj konusu: Alıntıyla Cevap Gönder

robots.txt

Disallow: admin.php
Disallow: /admin/
Disallow: /images/
Disallow: /includes/
Disallow: /themes/
Disallow: /blocks/
Disallow: /modules/
Disallow: /language/

Bu kısma config.php yide ekleyin.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et
LogoN
Mesaj: 1+
Mesaj: 1+





Kayıt: Sep 15, 2005
Mesajlar: 44
Konum: Kayıp Kentten..!

MesajTarih: 2006-05-25, 18:58:24    Mesaj konusu: Alıntıyla Cevap Gönder

Ya arkadaşlar elimde PHP-Nuke-7.6.0.3.1 Bunu kursam sitemde açık kalırmı?
adam db ye girmiş yaa sol taraftaki Menü yani ( modoles ) isimli Block a html ile resim koyyo bilmem bişiler yapyo sizce PHP-Nuke-7.6.0.3.1 bunu kurdugumda açıklar kapanacakmıdır..?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et AIM Adresi Yahoo Messenger MSN Messenger
LogoN
Mesaj: 1+
Mesaj: 1+





Kayıt: Sep 15, 2005
Mesajlar: 44
Konum: Kayıp Kentten..!

MesajTarih: 2006-05-26, 09:46:18    Mesaj konusu: Alıntıyla Cevap Gönder

Vala arkadaşlar saho nun dediği herşeyi uyguladım...

Bu arada adminbox Linki ölmüş Bir yerden buldum..

Umarım işinize yarar..

İşte link

http://rapidshare.de/files/10846468/adminbox.rar.html
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et AIM Adresi Yahoo Messenger MSN Messenger
Serto
Mesaj: 1+
Mesaj: 1+





Kayıt: Aug 12, 2004
Mesajlar: 49
Konum: Bursa

MesajTarih: 2006-06-01, 03:35:09    Mesaj konusu: Alıntıyla Cevap Gönder

Merhaba. Sakın kızmayın bana. Saatlerdir forumu arıyorum. Benim yaşadığım sorunu yaşayanlara hep aynı cevap verilmiş. Forumlarda ara. İyi de bulamıyorum ki. Biliyorsanız bari başlığn linkini yazın da biz de uğraşmayalım. Sorun şu: 7.8 kullanıyorum. Yamayı yükledikten sonra ana sayfada mesaj ve haberlerdeki resimler kayboldu, geri getiremyorum. İlçe sitesi yapıyorum, haberler resimsiz olmuyor. Bloklara da resim ekleyemiyorum. Bilen varsa allah rızası için cevap versin.

Selamlar
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
arzlonga
Mesaj: 50+
Mesaj: 50+





Kayıt: Dec 23, 2004
Mesajlar: 87

MesajTarih: 2006-06-12, 02:55:39    Mesaj konusu: Alıntıyla Cevap Gönder

Arkadaşlar az önce siteme bir saldırı düzenlendi.Bu bölümü takip ediyorum elimden geldiğince yine de sizinle paylaşmak istedim acaba neden kaynaklanmıştır veya nasıl engellenir şeklinde...

Sitemde PHP-NUKE.7.7 kurulu ve bugün sitemin ana sayfasında gösterdiğim Mesaj'ın değiştirilip bilmemnehackers.com diye bir yazıyla birlikte kafadan sallama bir resmin konulduğunu gördüm.Yalnız diğer dosyalarımı ve başka bir şeyleri incelediğimde bir sonuca rastlamadım.Böyle bir giriş nasıl yapılmış olabilir? Site Messenger var ama buradaki güvenlik önlemini de girmiştim c o o k i elerle ilgili olanı yani.Peki başka nasıl girilmiş olabilir? Admin.php'min de çift girişi var sizin burada anlattığınız gibi.Yani bri kullanıcı adı ve şifreyi girince asıl kullanıcı adı ve şifreyi isteyen sayfa görünüyor.Bir fikir verirseniz sevinirim.

Not:Bu admin.php'deki olay forumda da var yani onun da admin dosyasında şifreleme var ayrıca bunlar yeterli değil mi merak ediyorum?Ayrıca Robots.txt ve .HTACCESS'im de var..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
arzlonga
Mesaj: 50+
Mesaj: 50+





Kayıt: Dec 23, 2004
Mesajlar: 87

MesajTarih: 2006-06-12, 13:30:00    Mesaj konusu: Alıntıyla Cevap Gönder

Biraz önce email geldi sevgili hackerımdan ve 7.6,3.2 patch'i kurmam gerektiğini böylece tüm açıkların kapanacağını ayrıca hosting firmasının SAFE_MODE'a geçmesi gerektiğini söyledi.Bu konuda bir bilgisi olan yazsın lütfen.7.7 çalıştıran biri neden 7.6 3.2 patchi kurmalı.7.7'de zaten bu düzeltmeler olmuyor mu ?Mantıken olması gerekir diye düşünüyorum ama.Bir de Safe_Mode nedir ? Ne işe yarar açıklayabilirseniz sevinirim
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
arzlonga
Mesaj: 50+
Mesaj: 50+





Kayıt: Dec 23, 2004
Mesajlar: 87

MesajTarih: 2006-06-12, 13:43:27    Mesaj konusu: Re: Nuke Güvenlik Alıntıyla Cevap Gönder

Hep soru soracak değiliz ya biraz da bu konularda araştırma yaparken edindiğim bazı bilgileri de arkadaşlarla paylaşmak istedim.Ayrı bir konu açmadım kalabalık olmasın diye.Bazı güvenlik araçlarında SQL INJECTION'dan bahsetmişsiniz.Bunun ne olduğu konusunda bir döküman buldum isterseniz paylaşayım.

SQL Değiştirme (SQL Injection)
SQL değiştirme savunması çok kolay bir tehlikedir. Fakat birçok uygulama hala risk taşımaktadır. Aşağıdaki örnekte basit bir SQL sorgusu vardır.

Kod:
<?php

$sql = "INSERT
        INTO   users (reg_username,
                      reg_password,
                      reg_email)
        VALUES ('{$_POST['reg_username']}',
                '$reg_password',
                '{$_POST['reg_email']}')";

?>


$_POST kullanılıyor. Bu sorgunun basitçe bir kullanıcı hesabı açma işlemi olduğunu düşünelim. Kayıt işleminde geçici bir şifre oluşturulup kullanıcıya mail atıldığını düşünelim. Artniyetli bir kullanıcı kullanıcı adı yerine aşağıdaki metni girdiğinde:

Kod:
bad_guy', 'mypass', ''), ('good_guy



Bu herhangi bir veri kontrolünden geçirilmediğinde direk olarak SQL sorgusunda aşağıdaki gibi bir değişiklik oluşturur :
Kod:
<?php

$sql = "INSERT
        INTO   users (reg_username,
                      reg_password,
                      reg_email)
        VALUES ('bad_guy', 'mypass', ''), ('good_guy',
                '1234',
                'shiflett@php.net')"; ?>


Bu durumda sorgu bir hesap oluşturması gerekirken iki hesap oluşturacak.

Bu örnek çok zararlı görülmeyebilir. Artniyetli kişi SQL değiştirmeyi başardığı zaman yapabileceği SQL dilinin yapabilecekleri ile sınırlıdır.

Bazı veritabanlarında aynı anda birden fazla SQL cümlesi gönderilebilir. Böyle durumlarda saldırgan gerçek sorguyu sonlandırıp istediği sorguyu çalıştırabilir.

MySQL öntanımlı olarak birden çok sorgu cümleciğinin aynı anda işlenmesine izin vermemektedir. Yeni sürümlerde birden fazla sorgu PHP eklentisi (ext/mysqli) mysqli_query() yerine mysqli_multi_query() kullanılarak gönderilebilir. Tek sorgu ile çalışılması ve çoklu sorgu işelemeye izin verilmemesi tehlikeyi azaltır.

SQL değiştirmeyi engellemek için :

Dışardan alınan bütün verileri kontrol edin.

Bu cümle tekrar edildiği kadar önemlidir. Sıkı bir kontrol birçok tehlikeyi başlamadan engeller.

"'" kullanın.

Eğer veritabanı izin veriyorsa (MySQL verir) SQL içindeki bütün değerleri "'" içine alın.

Çakışmayı kontrol edin.

Bazen normal metinlerde SQL benzeri metin parçaları olabilir. Bu tür durumlarda veritabanının bunu ayırt etmesi için mysql_escape_string() yada veritabanının sağladığı fonksiyonları kullanılmalıdır. Eğer veritabanı böyle bir fonksiyon sağlamıyorsa addslashes() son çare olarak kullanılabilir.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-06-29, 21:38:39    Mesaj konusu: Alıntıyla Cevap Gönder

sqle işlerken mesala $_POST[inputadi] olarak değilde mesala
$_POST[inputadi] = htmlspecialchars($_POST[inputadi], ENT_QUOTES);
şeklinde kullanabilirsiniz
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
toygar
Mesaj: 1+
Mesaj: 1+





Kayıt: Oct 01, 2004
Mesajlar: 9
Konum: istanbul

MesajTarih: 2006-07-01, 15:06:10    Mesaj konusu: Re: Nuke Güvenlik Alıntıyla Cevap Gönder

Merhabalar arkadaşlar metcalfe arkadaşımızın yazmış olduğu güvenli prefix değiştirme başlıklı yazısını okuyup bende değiştirmeye denedim ancak veritabanına bağlanamadı şu prefix değiştirmeyi biri lütfen açıklasın bizlerde uygulayabilelim metcalfe arkadaşın yazmış olduğu bölümede bu sıkıntımı ilettim ancak heybeye sanırım kimsenin baktığı yok!
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-08, 22:22:04    Mesaj konusu: Alıntıyla Cevap Gönder

kısa yazacam
nuke nin orjinalindeki Top modulunde açık var açığın nasıl olduğunu ve ne içerdiğini söleyecem şimdi ama lamerlerde araştırıp bu sefer oradan hacklayacaklar
modulu kaldırın sadece sitenizden zaten iyi bir istatistik tutmuyor isteyen kaldırır isteyen kaldırmaz sadece uyarıda bulunam dedim msn den uyardım anlattım bazılarına buradan da uyarı verem kaldırın ;)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-09, 10:42:44    Mesaj konusu: Alıntıyla Cevap Gönder

açıkla ne yapıldığını söylüyüm sql komutu ile admin md 5ini alıp hashlıyolar
prefix değiştiyseniz açık işlemez yada admin.php girişini değiştiyseniz
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
komutan1905
Mesaj: 500+
Mesaj: 500+





Kayıt: Sep 26, 2005
Mesajlar: 534
Konum: istanbul

MesajTarih: 2006-07-09, 11:00:29    Mesaj konusu: Alıntıyla Cevap Gönder

gerçi kod yazılacak yer yok ama sanırım adres çubuğu ile ilgili.. Ya oradanda açık buldunuz ya helal olsun daha ne diyeyim :)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Hekim_oglu
Mesaj: 300+
Mesaj: 300+





Kayıt: Jul 02, 2006
Mesajlar: 351
Konum: Gaziantep

MesajTarih: 2006-07-19, 16:16:50    Mesaj konusu: Re: Nuke Güvenlik Alıntıyla Cevap Gönder

saho :
coldhackers yeni yöntem bulmuş hemen yamıyoruz orayıda arkadaşlar

stormalıntı

Coppermine Galeriniz cpg1.3.4 versiyonunun altında ise bu açık sizin sitenizde de vardır , bunu çözmek için galerinizi cpg1.3.4 versiyonuna yükseltin veya aşağıdaki adımları izleyin .

1) cpg1.3.3 kullanan arkadaşlar aşağıdaki adresteki displayimage.txt dosyasını displayimage.php adıyla kaydederek displayimage dosyasının üzerine yazdırsın .
dosya adresi : http://coppermine-gallery.net/forum/index.php?topic=20933.0

2) Daha düşük bir versiyon kullanıyorsanız displayimage.php dosyası içinde aşağıdaki kodları bulun ve değiştirin =

Bu Kodu Bulun:
Kod:


if (isset($exif) && is_array($exif)) {


Yerine Aşağıdaki Kodu Yazın:
Kod:

if (isset($exif) && is_array($exif)) {
//Sanitize the data - to fix the XSS vulnerability - Aditya
foreach ($exif as $key=>$data) {
$exif[$key] = htmlentities(strip_tags(trim($data,"\x7f..\xff\x0..\x1f")),ENT_QUOTES); //sanitize data against sql/html injection; trim any nongraphical non-ASCII character:
}

Bu Kodu Bulun:
Kod:

if (isset($iptc) && is_array($iptc)) {
if (isset($iptc['Title'])) $info[$lang_picinfo['iptcTitle']] = trim($iptc['Title']);
if (isset($iptc['Copyright'])) $info[$lang_picinfo['iptcCopyright']] = trim($iptc['Copyright']);
if (!empty($iptc['Keywords'])) $info[$lang_picinfo['iptcKeywords']] = trim(implode(" ",$iptc['Keywords']));
if (isset($iptc['Category'])) $info[$lang_picinfo['iptcCategory']] = trim($iptc['Category']);
if (!empty($iptc['SubCategories'])) $info[$lang_picinfo['iptcSubCategories']] = trim(implode(" ",$iptc['SubCategories']));
}

Yerine Aşağıdaki Kodu Yazın:
Kod:

if (isset($iptc) && is_array($iptc)) {
//Sanitize the data - to fix the XSS vulnerability - Aditya
foreach ($iptc as $key=>$data) {
$iptc[$key] = htmlentities(strip_tags(trim($data,"\x7f..\xff\x0..\x1f")),ENT_QUOTES); //sanitize data against sql/html injection; trim any nongraphical non-ASCII character:
}
if (isset($iptc['Title'])) $info[$lang_picinfo['iptcTitle']] = trim($iptc['Title']);
if (isset($iptc['Copyright'])) $info[$lang_picinfo['iptcCopyright']] = trim($iptc['Copyright']);
if (!empty($iptc['Keywords'])) $info[$lang_picinfo['iptcKeywords']] = trim(implode(" ",$iptc['Keywords']));
if (isset($iptc['Category'])) $info[$lang_picinfo['iptcCategory']] = trim($iptc['Category']);
if (!empty($iptc['SubCategories'])) $info[$lang_picinfo['iptcSubCategories']] = trim(implode(" ",$iptc['SubCategories']));
}


Değişiklikleri kaydederek açığı kapatabilirsiniz.
Bu Mesaj Coppermine Resmi Sitesi Olan http://coppermine-gallery.net/forum/index.php?topic=20933.0 sayfasından çevirilmiştir.
storm alıntı bitti
(bu cms nin açığı bitmeyecek yorulmaya başladım)




AYnen dendiği gibi yaptım...
Ama ..
Şu sorunla karşılaştım:


Hata :
Parse error: parse error, unexpected $ in /......../modules/coppermine/displayimage.php on line 577


Yardımcı olur musunuz???

Güvenlik bölümünün yaklaşık olarak yarısını okdum...
Çoğunu anlamadığıma göre daha çook çalışmam lazım çoook..:)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-19, 16:23:16    Mesaj konusu: Alıntıyla Cevap Gönder

577. satır ney orayı 1 yaz yapıştırırken tırnak landırma filan parantezler de ; gibi karakterlerde hata yapmış olabilirsin neyse o laanı yaz yada komple sini bir yere upload et
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
Hekim_oglu
Mesaj: 300+
Mesaj: 300+





Kayıt: Jul 02, 2006
Mesajlar: 351
Konum: Gaziantep

MesajTarih: 2006-07-19, 16:37:30    Mesaj konusu: Re: Nuke Güvenlik Alıntıyla Cevap Gönder

Abi linki özeline attım...
Bilmiyorum ama buradan sorun olabilir diye özelden rahatsız ettim..
Kusura bakma....

Teşekkür ederim...


Abi şimdi çıkmak durumundayım..
En kısa sürede alırım inş..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
Sayfaya git Önceki  1, 2, 3 ... 7, 8, 9, 10, 11  Sonraki
8. sayfa (Toplam 11 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok nuke için sağ tarafta kayan reklam sC... Rapcoast Php Nuke Sorunlarınız 13 2010-07-21, 17:55:35 Son Mesajı Görüntüle
Yeni mesaj yok NetOpsiyon Nuke Son Yoklama ramrodboy İşbirliği&Etkinlikler 26 2010-07-17, 14:26:48 Son Mesajı Görüntüle
Yeni mesaj yok php-nuke Den Kayıp Yapmadan Başka Sis... DursunKaptan Php Nuke Sorunlarınız 18 2010-07-16, 20:05:43 Son Mesajı Görüntüle
Yeni mesaj yok Artisteer ile Nuke'ye Tema hazirlama bozkurt69 Php Nuke Tema Paylaşımları 7 2010-07-15, 12:54:19 Son Mesajı Görüntüle
Yeni mesaj yok Nuke sentinelin sorgulamasındaki bir ... mtalha88 Php Nuke Güvenlik 0 2010-07-15, 00:21:17 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright