Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 570
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4680 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(7868 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3275 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9584 okuma, 10 yanıt)
 Nuke Sentinel..
(4313 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4846 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3399 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(9883 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9152 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5109 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(40429 okuma, 45 yanıt)
 Bu bir saldırmı..
(8032 okuma, 7 yanıt)
 siteme virüs girmis..
(8146 okuma, 6 yanıt)
 Sitedekileri atmak..
(5117 okuma, 2 yanıt)
 Kötü botları engellemek...
(11015 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7052 okuma, 5 yanıt)
 index atılamayan site yap..
(6938 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5229 okuma, 2 yanıt)
 js trojandownloader.agent..
(5663 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7361 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4862 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5842 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13608 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26168 okuma, 25 yanıt)
 hacklendim mi?..
(5903 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(75306 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4380 okuma, 1 yanıt)
 Site neden Google i banla..
(4123 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6131 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7153 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7200 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9646 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(6928 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4843 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4628 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5181 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4697 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3418 okuma, 0 yanıt)
 Protector' deki Host İs..
(3431 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7450 okuma, 7 yanıt)
 index dosyasının chmod k..
(4002 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3578 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7738 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4422 okuma, 1 yanıt)
 Nuke Güvenlik..
(157188 okuma, 257 yanıt)
 bütün index lere iframe e..
(18386 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5623 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(23902 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(18649 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3726 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - phpbb için güvenlik arttırıcı bi kaç yol
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


phpbb için güvenlik arttırıcı bi kaç yol

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
seyranli
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 16, 2005
Mesajlar: 3511
Konum: oradan

MesajTarih: 2005-11-10, 14:20:33    Mesaj konusu: phpbb için güvenlik arttırıcı bi kaç yol Alıntıyla Cevap Gönder

phpbb kendi çapında güvenli bir sistem fakat bunu daha güvenli hale nasıl getiricez anlatıcam burada


öncelikle bunu 5 şubat 2005 tarihinde yazıyorum forumunuzu güncelleyin bu tarihte en son sürüm phpbb 2.0.11 görsel doğrulama standart oldu bunu açaak başlıyoruz

restrict guess accessbu modu kurmanızı öneririrm ziyaretçilerin izinlerini sınırlıyor kimler online sayfasına kullanıcı gruplarına arama özelliğini kullanmalarını engelliyor bunlardan herhalde en önemli yer arama özelliği
http://www.phpbbhacks.com/download/1415
çok kısa aralıklarla çok belirgin bir ünlü harfi istemek a gibi cpu nuzun şişmesine sebep olur eğer sistem kaynaklarının size ayrılan kısımından çoğunu bu yüzden kullanırsanız hesbaınız dondurulur suspend edilir

2. olay config.php nize weden ulaşılabilecek bir klasörde tutmayın public_html yada www klasörlerine webden ulaşılır bunların bir üst klasörüne koyun config.php nizi ve şu değişikliği yapın

common.php yi açın

Kod: Hepsini Seç
include($phpbb_root_path . ’config.’.$phpEx);


bunu bulun
bununla değiştirin

Kod: Hepsini Seç
include($phpbb_root_path . ’../config.’.$phpEx);




phpbb de ara ara çıkan xss açıkları ile saldırganlar sizin farkına varmadan bir link tıkltıp cookienizi alıp içindkei md5 hash i kırıp şifrenize ulaşmak isteyebilir bunu içinde bu modu kuruyoruz
http://www.phpbbhacks.com/download/3527
olayın mantığı şey şifrenizi girip login e bastığınız anda girdiğiniz şifrenin yanına tamamen random rastgele yani sayılar ekliyor cookienizdede bu eklenmiş sayıları içeren hash saklanıyor yani kırsalar bilr sizin şifreniz değil bu olaya custom salt denir


max session modunu kurun diyeceğim ama bgüne kadar hiç bir yararını görmeddim kurmak sizin elinizde sözde server ın overload olmasını engelliyor
oda burada
http://www.canver.net/viewtopic.php?t=358

şimdi küçük ama etkili ve asıl önemli şeylere geldik

öncelikle powered by yazısını kaldırıyoruz yanlış anlamayın türkçesini yazıcaz onu editlemek için overal_footer.tpl yie ditlicez
Powered by phpBB yazan yeri php.B.B tarafından güçlendirilmiştir gibi bir şey yazın copyright ı silmeyin bu neyi engeller google vs. de inurl yada intitle powered by phpbb 2.0.10 diye arayanları engeller sizin forumu bulamazlar yada bu yazı yerine bir resim yapıştrabilirsiniz


en önemli değişim versiyonun silinmesi
overall_footer.tpl yi açın
’PHPBB_VERSION’ yazan kısımı silin yada başına // koyun yani
// ’PHPBB_VERSION’
bu şekilde olsun yada silin işte

admin/admin_db_utilities.php i kesinlikle siliyoruz çok gereksiz zaten oradan ne veritabanı yükleyin nede yedek almaya çalışın o işlemleri phpmyadmin den hallediyoruz
eğer bir saldırgan yönetim panelinize girerse en azından yedeğini alamasın kullanıcıların şifrelerini vs. kırmak için

şimdi admin klasörünün adını değiştirin

daha sonra includes/functions.php yi açın
include($phpbb_root_path . ’admin/ yazan kısımı değiştirdiğiniz klasör adıyla değiştirin admin klasörünü ab5hjd olarak adını değiştirdiyseniz orada admin yazan yere ab5hjd yazın


daha sonra includes/page_tail.php yi açın
’ADMIN_LINK’ => $admin_link yazan kısımı bulun
’ADMIN_LINK’ => ’’ olarak değiştirin
bu neyi sağlar login olmuş yöneticinin alttaki yönetim paneli linkine tıklayarak giremesini sğalar çünkü o link yok girişi nasıl yapacak
admin klasörümünüz yeni adı ab5hjd idi forum/ab5hjd/index.php şeklinde giricek
dananın kuyruğunu kopartıyoruz o klasörü bir de şifreliyelim onu daha önce anlatmıştım

http://www.canver.net/viewtopic.php?t=732
onunda linki üstteki neyse devam edelim

phpbb_ yi standart prefiz olarak kullanmayın sql injection saldırılarında başınızı ağrıtabilir en son phpbb 2.0.10 açığında php üzerinden shell kodu çalıştırılıp mysqldump ile yedke alınabiliyordu bunun için phpbb_ tablo yapısı bilinmesi laızmdı oda çoğumuuzn forumdunda standart phpbb_ dir şimdi onu değiştiricez

config.php yi açın değiştirmek istediğiniz tablo adını
$table_prefix = ’phpbb_’ phpbb_ yazan kıısma girin tablo adı xyz14xyz_ oldun diyelim oraya girin
daha sonra

NOT :bu tablolar sadece standart hiç mod kurulmamış phpbb içindir plus a da uymaz ona kendiniz ekleme çıkarma yapabilirsiniz

phpmyadmin en bu sorguyu çalıştırın

Kod: Hepsini Seç
ALTER TABLE phpbb_auth_access RENAME TO xyz14xyz_auth_access;
ALTER TABLE phpbb_banlist RENAME TO xyz14xyz_banlist;
ALTER TABLE phpbb_categories RENAME TO xyz14xyz_categories;
ALTER TABLE phpbb_config RENAME TO xyz14xyz_config;
ALTER TABLE phpbb_confirm RENAME TO xyz14xyz_confirm;
ALTER TABLE phpbb_disallow RENAME TO xyz14xyz_disallow;
ALTER TABLE phpbb_forum_prune RENAME TO xyz14xyz_forum_prune;
ALTER TABLE phpbb_forums RENAME TO xyz14xyz_forums;
ALTER TABLE phpbb_groups RENAME TO xyz14xyz_groups;
ALTER TABLE phpbb_posts RENAME TO xyz14xyz_posts;
ALTER TABLE phpbb_posts_text RENAME TO xyz14xyz_posts_text;
ALTER TABLE phpbb_privmsgs RENAME TO xyz14xyz_privmsgs;
ALTER TABLE phpbb_privmsgs_text RENAME TO xyz14xyz_privmsgs_text;
ALTER TABLE phpbb_ranks RENAME TO xyz14xyz_ranks;
ALTER TABLE phpbb_search_results RENAME TO xyz14xyz_search_results;
ALTER TABLE phpbb_search_wordlist RENAME TO xyz14xyz_search_wordlist;
ALTER TABLE phpbb_search_wordmatch RENAME TO xyz14xyz_search_wordmatch;
ALTER TABLE phpbb_sessions RENAME TO xyz14xyz_sessions;
ALTER TABLE phpbb_smilies RENAME TO xyz14xyz_smilies;
ALTER TABLE phpbb_themes RENAME TO xyz14xyz_themes;
ALTER TABLE phpbb_themes_name RENAME TO xyz14xyz_themes_name;
ALTER TABLE phpbb_topics RENAME TO xyz14xyz_topics;
ALTER TABLE phpbb_topics_watch RENAME TO xyz14xyz_topics_watch;
ALTER TABLE phpbb_user_group RENAME TO xyz14xyz_user_group;
ALTER TABLE phpbb_users RENAME TO xyz14xyz_users;
ALTER TABLE phpbb_vote_desc RENAME TO xyz14xyz_vote_desc;
ALTER TABLE phpbb_vote_results RENAME TO xyz14xyz_vote_results;
ALTER TABLE phpbb_vote_voters RENAME TO xyz14xyz_vote_voters;
ALTER TABLE phpbb_words RENAME TO xyz14xyz_words;


bu tablolar sadece standart hiç mod kurulmamış phpbb içindir plus a da uymaz ona kendiniz ekleme çıkarma yapabilirsiniz

en son phpbb worm saldırılarından korunmak için apache ye mod_security yi kurmanızı öneririm yapamazsanız YARDIM edebilriim ayrıca arama motorlarını bunun için kullanana kişilerin sitenizdeki trafiği arttırmasını şöyle engelliyebilirsiniz adamın biri phpbb.com da görmüştüm 3 gb trafiğini yemiş google 2 günde bu aramalar yüzünden
.htacess dosyası oluşturun forumun ana klasöründe
bunu ekleyin içine

Kod: Hepsini Seç

RewriteCond %{QUERY_STRING} ^(.*)\%2527
RewriteRule ^.*$ http://127.0.0.1/ [R,L]


bu açığı kapamaz sadece arama motorları bu şekilde sitenizi indexliyemez

sunucunuzda neler olduğunu mu öğrenmek istiyorsun mysql ın loglamasını sağlayın
ssh yada telnet ile sunucuya bağlanın
my.cnf
dosyaısnı açın

[mysqld] yazan yerin altına şu kelimeuyi ekleyin
log-bin
daha fazla bilgi google
http://www.google.com/search?num=100&q=mysqlbinlog

kurabilirseniz siteye hotlinkide kuun böylece sql injectionları direk deniyemezler gene istediğiniz sayfaya yönlendirri


NOT: Alıntıdır
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-04-28, 00:42:33    Mesaj konusu: Forum Arası Reklamlar


Başa dön
gonlumungulu
Mesaj: 500+
Mesaj: 500+





Kayıt: Jan 22, 2006
Mesajlar: 778
Konum: Elazığ

MesajTarih: 2009-01-29, 12:23:35    Mesaj konusu: Alıntıyla Cevap Gönder

Bilgi için teşekürler seyranlı
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok nuke için sağ tarafta kayan reklam sC... Rapcoast Php Nuke Sorunlarınız 13 2010-07-21, 17:55:35 Son Mesajı Görüntüle
Yeni mesaj yok Yıldız Beldesi Belediye Başkanlığı iç... KURTCEBENOYAN Grafik Tasarımı 2 2010-07-17, 07:53:53 Son Mesajı Görüntüle
Yeni mesaj yok video stream için bi istek mrtblt Php Nuke Sorunlarınız 0 2010-07-14, 10:32:40 Son Mesajı Görüntüle
Yeni mesaj yok düğün için oyun & halay & kol... ekolcu Sohbet Odası 14 2010-06-28, 22:13:49 Son Mesajı Görüntüle
Yeni mesaj yok Eğitim Sitesi için banner İstek bolu NukeBB Eklentileri 5 2010-06-04, 00:56:18 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright