Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 578
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4652 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(7831 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3263 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9542 okuma, 10 yanıt)
 Nuke Sentinel..
(4295 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4824 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3385 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(9852 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9122 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5089 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(40335 okuma, 45 yanıt)
 Bu bir saldırmı..
(8001 okuma, 7 yanıt)
 siteme virüs girmis..
(8121 okuma, 6 yanıt)
 Sitedekileri atmak..
(5094 okuma, 2 yanıt)
 Kötü botları engellemek...
(10973 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7031 okuma, 5 yanıt)
 index atılamayan site yap..
(6911 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5211 okuma, 2 yanıt)
 js trojandownloader.agent..
(5646 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7336 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4843 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5823 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13564 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26070 okuma, 25 yanıt)
 hacklendim mi?..
(5887 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(75176 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4371 okuma, 1 yanıt)
 Site neden Google i banla..
(4111 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6111 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7138 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7178 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9624 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(6906 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4831 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4615 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5168 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4678 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3407 okuma, 0 yanıt)
 Protector' deki Host İs..
(3423 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7432 okuma, 7 yanıt)
 index dosyasının chmod k..
(3992 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3570 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7718 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4412 okuma, 1 yanıt)
 Nuke Güvenlik..
(156990 okuma, 257 yanıt)
 bütün index lere iframe e..
(18366 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5611 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(23824 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(18627 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3712 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Nuke Güvenlik Açıkları
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Nuke Güvenlik Açıkları
Sayfaya git 1, 2, 3  Sonraki
 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-05-11, 13:11:56    Mesaj konusu: Nuke Güvenlik Açıkları Alıntıyla Cevap Gönder

site yönetimi ne der bilmiyorum ama hack yayını yapan sitelerden derlediğim nuke açıklarını bu başlık atında paylaşmak istiyorum, belki açıkları burda yayınladıkça herkes sitesini kontrol eder, ve gereken önlemleri alır.

İlk olarak her zaman yazmak istediğim bir olay var GOOGLE gerçeği, çoğumuz google'ın peşinde koşarız, google sitemi tanısın, aramalarda benim sitem çıksın, benim hitim artsın, bunlar yararlı şeyler, peki hiç düşündünüz mü google başka nelere kadri? (burda amaç google'ı kötülemek değildir, google bir arama motorudur ve işini yapar onun işi yazılan kelime ya da satırın geçtiği siteleri bulup önümüze koymak, ama adamın niyeti başka olunca google ne yapsın?)

anlatıma ilk olarak netopsiyon'da bulunan ve hemen hemen hepimizin kullandığı nuke toplist_kodu_ekle.php dosyasıdır. Ana dizine atarız browserdan çağırırız, toplist kodunu ekleriz, peki siteyi hackleyecek adam bunu nasıl kullanıyor;

Alıntı:
1- www.siteadı.com/nukeyolu/toplist_kodu_ekle.php TÜRK Siteleri için
Kullanımı Sadece Yönlendirme Kodlarını Hazırda Tutun Bulursanız Ekleyin Ha Title Bara Bişeler Yazmak Size Kalmış :) Sql injectiondan Hiç Bir Farkı Yoktur Aksine Daha kolaydır En Alttaki Toplist Alanıdır Bir Çok Webmaster Site Pachli Değilse Toplist Kodları Eklemek için Kullanır Bunu Ve Çoğu ( Kek ) Silmeden Serverde bekletir :) Gogglede : " toplist_kodu_ekle.php " ?eklinde Aratıyoruz Tabi Bunu Çeşitlendirmek Mümkün Uzantısı .php Olsunda Gerisi Sizin hayal Gücünüze kalmış :)


burdanda anlayacağımız gibi toplist_kodu_ekle.php dosyasını işimiz biter bitmez ana dizinden siliyoruz.Zaten kullanımında bu açık açık yazılmıştır.silmezsek ne mi olur? alın örnek bir yönlendirme kodu:


toplist kısmına bu eklenir ve site hack adresine yönlendirilir.

Gelelim bir başka açık olayına BigDump

Alıntı:
2- www.siteadı.com/nukeyolu/dump/bigdump.php
Kullanımı : Elinizde Ana Sayfası indexlenmiş Bir Veri Tabanı Yedeği Olması Gerekiyor Bunu Dump Ediyoruz :)
Bunun Mantığıda Msql Veri Tabanına Direk Bağlantı Sağlayarak Elinizdeki Büyük 40-50 mb Veri tabanını Okutmaktır Yukarıdaki Gibi Bunu Serverde Barındıran Yerli Yabancı Bir Çok Webmaster ( Kek ) Mevcuttur :)

Googlede " bigdump.php " şeklinde Aratırsınız :)


evet burdanda dump klasörünü ya ftp'de bulundurmyacağımızı ya da şu an aklımda değil chmod ayarını olması gerektiği gibi bırakmamız gerektiğini anlıyoruz.

DEVAM EDECEK...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-04-18, 10:07:51    Mesaj konusu: Forum Arası Reklamlar


Başa dön
Aliosman
Teknik Yönetici
Teknik Yönetici





Kayıt: Jul 20, 2002
Mesajlar: 3836
Konum: Balıkesir

MesajTarih: 2006-05-11, 14:26:00    Mesaj konusu: Alıntıyla Cevap Gönder

Buradaki diğer bir problem ise resim galerisi kullananlar için.

Güvenliğe çok önem veriyorsanız sitenizde resim galerisi My_eGallery yada coppermine kullanmayın. Yok ben illa kullanacam diyorsanız o zaman CHMOD 777 olması gereken yerleri kullanacağınız zaman 777 haline getirin. Diğer durumlarda klasörlerin CHMOD değeri 755 ve dosyaların ise 644 olması gerekiyor.

Sizler açıkları kapattıkça PHP-Nukeyi CHMOD üzerinden hacklemeye çalışıyor. Bu nedenle uyarılara mutlaka göz atın.

Sürekli resim eklemiyorsanız resimlerinizi HTML halinde ekleyin ve modül oluşturma tekniklerini kullanarak basit modüller hazırlayın. Resim gösterilerinin o kadar gösterişli olmasına hiç ama hiç gerek yok.

Eğer PHP-Nuke kullanıyorsanız bazı kısıtlamaları kabul etmeniz gerekiyor. Bu kısıtlamaları kaldırmak sitenizi elinizle başkalarına yem etmek anlamına geliyor. Bunu asla unutmayın.

Son bir not daha: Forum yönetimini (modules/Forums/admin klasörü) mutlaka bir şifre ile korumaya alın.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
HunTürk
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Apr 17, 2005
Mesajlar: 1279
Konum: ANKARA

MesajTarih: 2006-05-11, 19:19:24    Mesaj konusu: Alıntıyla Cevap Gönder

Hack sitelerini dolaşmakta fayda var. Bazılarında webmasterlar için güvenlik önlemleri başlıklarıda olur.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
emre86
Mesaj: 100+
Mesaj: 100+





Kayıt: Jan 06, 2006
Mesajlar: 185
Konum: izmir

MesajTarih: 2006-05-13, 22:41:58    Mesaj konusu: Re: Nuke Güvenlik Açıkları Alıntıyla Cevap Gönder

Güvenlik açıklarını tespit edebilen bir yazılım veya bir site var mı?

En son emre86 tarafından 2006-05-13, 23:57:17 tarihinde değiştirildi, toplam 1 kere değiştirildi
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
BAFRALI
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 16, 2006
Mesajlar: 1640
Konum: Bende Bilmiyorum !

MesajTarih: 2006-05-13, 22:53:52    Mesaj konusu: Re: Nuke Güvenlik Açıkları Alıntıyla Cevap Gönder

peki abi hangi dosyaların değerini 777 yapcaz ben MyGalery kullanıyorumda bizi bu konuda bilgilendirirmisiniz. Very Happy
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et MSN Messenger
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-05-13, 23:52:51    Mesaj konusu: Re: Nuke Güvenlik Açıkları Alıntıyla Cevap Gönder

leons_19 :
peki abi hangi dosyaların değerini 777 yapcaz ben MyGalery kullanıyorumda bizi bu konuda bilgilendirirmisiniz. Very Happy


gallery modülünün kurulumu dersler bölümünde var, oraya bakarak hangi dosyaların chmod ayarlarının 777 olduğunu görürsüb ve ona göre ayarını verirsin!
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
emre86
Mesaj: 100+
Mesaj: 100+





Kayıt: Jan 06, 2006
Mesajlar: 185
Konum: izmir

MesajTarih: 2006-05-13, 23:57:52    Mesaj konusu: Re: Nuke Güvenlik Açıkları Alıntıyla Cevap Gönder

emre86 :
Güvenlik açıklarını tespit edebilen bir yazılım veya bir site var mı?


Bilen var mı?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-05-14, 00:06:05    Mesaj konusu: Alıntıyla Cevap Gönder

bunu söylemek yanlış olur, açıklar programlar sayesinde tespit ediliyor, burda açık açık yazılmaz şu program diye
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-04-18, 10:07:51    Mesaj konusu: Forum Arası Reklamlar


Başa dön
emre86
Mesaj: 100+
Mesaj: 100+





Kayıt: Jan 06, 2006
Mesajlar: 185
Konum: izmir

MesajTarih: 2006-05-14, 00:12:29    Mesaj konusu: Alıntıyla Cevap Gönder

açıklar programlar sayesinde tespit ediliyor. demişsin. Bunları neden açık açık söylemeyesinki, çünkü hackerlar öğrenebilir diye mi?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-05-14, 00:17:46    Mesaj konusu: Alıntıyla Cevap Gönder

hayır bunu netopsiyon.com forumlarında yazamam yasak çünkü, sana ben yazsan şu program açık programıdır diye, yöneticiler beni uyarır hack bilgisi veriyosun diye. ben hack bilgisi değil, hack güvenlik bilgisi veriyorum
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
emre86
Mesaj: 100+
Mesaj: 100+





Kayıt: Jan 06, 2006
Mesajlar: 185
Konum: izmir

MesajTarih: 2006-05-14, 01:05:28    Mesaj konusu: Alıntıyla Cevap Gönder

O zaman bana özel mesaj (ö.m.) olarak bu programların adını verir misin?
hack güvenlik bilgisi veriyorum. demişsin. Evet haklısın.
Bence de hack güvenlik bilgisi olarak kabul edilmeli.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-05-14, 19:49:32    Mesaj konusu: Alıntıyla Cevap Gönder

Yaptığım incelemeler de bulduğum güncel açıklar yukarıdaki şekilde, diğer bahsedilen açıkları burda belirtmek istemiyorum, nedeni ise şöyle; bahsedilen açıklar hep 7.6'dan düşük olan sürümler, yani nuke sürümünüz en az 7.6 olmalı, bu sürümden sonra epey açık kapatılmış olsa gerek, ayrıca gördüğüm diğer bir saldırı yöntemi meşhur admin.php yolu, burdan yapılabilecek o kadar çok saldırı var ki, yaz yaz bitmez, çözümü belli admin.php yolunu değişmek, bu yolun adını değişin arkadaşlar, forumlarda nasıl yapılacağı belli zaten, ve diğer en önemli güvenlik önlemi prefix'ler, incelediğim kodlar arasında hep nuke_ şeklinde başlayan prefix'i gördüm, mutlaka değişin bunları, nasıl olacağı güvenlik forumunda açık açık yazılmış, gerisi size kalmış bana dokunmazlar demeyin, hepsi aramızda dolaşıyor
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
yilmazmurat
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Jul 28, 2004
Mesajlar: 2083
Konum: ısparta

MesajTarih: 2006-05-14, 20:49:15    Mesaj konusu: Alıntıyla Cevap Gönder

bi eklemede ben yapım forumda veren hata satırları silinmeli ya da ordan doğabilecek açıklar kaptılmalı demişti seyranlı.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-05-14, 21:04:17    Mesaj konusu: Alıntıyla Cevap Gönder

az önce aklıma geldi hemen bunuda yazayım, sitenizi girin google'da aratın, bakalım sitenizin adı nerelerde geçiyor? kontrol edin herhangi bir hack sitesinden adı geçiyor mu sitenin? yerli ya da yabancı nerede adı geçiyorsa sitenizin iyice bir araştırın bakalım!

aramayı sadece google'da yapmayın, diğer arama motorlarını da kullanın mesela alta-vista, yahoo, hotmail arama motorlarını kullanın
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
ERSAT
Mesaj: 200+
Mesaj: 200+





Kayıt: Mar 23, 2005
Mesajlar: 249

MesajTarih: 2006-05-15, 00:56:16    Mesaj konusu: Alıntıyla Cevap Gönder

config.php den:
$display_errors = true;

Satırını:
$display_errors = false;

ile değiştirin hata satırları gözükmesin sitenizde.


Örnek:
Warning: ob_start(): output handler 'ob_gzhandler' cannot be used twice in /home/kampus/public_html/mainfile.php on line 92
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
metalcafe
Mesaj: 300+
Mesaj: 300+





Kayıt: Jun 13, 2005
Mesajlar: 347
Konum: Transilvanya

MesajTarih: 2006-05-17, 07:34:00    Mesaj konusu: Alıntıyla Cevap Gönder

-Sitenize Flood Gate kurmanızı tavsiye ederim. Siteniz biraz yavaşlıyacaktır ama ddos atacklara ve benzeri saldırılara karşı siteniz daha dayanıklı olacaktır.

-Upload sistemi barındıran mdoulleri tavsiye etmiyorum. My Gallery buna en güzel örnek. Eğer resim modulu istiyorsanız size Photo Album v2 öneririm. Kendisi modul değil, forum eklentisi. Burda dosyalarda mevcutmu bilmiyorum ki çalışma var şu anda, isteyen olursa eklerim. Şu ana kadar pek bir şikayet duymadım, ancak çok güvenlidir demiyorum!

admin.php dosyasını en basit şekilde adminBox kurarak saklıyabilirsiniz. Kesinlikle tavsiyemdir.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-05-17, 10:32:50    Mesaj konusu: Alıntıyla Cevap Gönder

Alıntı:
admin.php dosyasını en basit şekilde adminBox kurarak saklıyabilirsiniz. Kesinlikle tavsiyemdir.


bu da iyi bir yöntem ama en garantili yol komple adını değişmek "admin.php" artık çok sakat....
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
seyranli
Mesaj: 1000+
Mesaj: 1000+





Kayıt: May 16, 2005
Mesajlar: 3511
Konum: oradan

MesajTarih: 2006-05-17, 13:19:12    Mesaj konusu: Alıntıyla Cevap Gönder

metalcafe :
-Sitenize Flood Gate kurmanızı tavsiye ederim. Siteniz biraz yavaşlıyacaktır ama ddos atacklara ve benzeri saldırılara karşı siteniz daha dayanıklı olacaktır.


ddos ataklara ancak ve ancak serverın firewall ları vs karşı koyabilir, floodgatein ddos karşısında hiç bir esprisi yoktur.

ERSAT :
config.php den:
$display_errors = true;

Satırını:
$display_errors = false;

ile değiştirin hata satırları gözükmesin sitenizde.


forum hatalarında prefixler belirtilir, normal hatalardan çok forum hataları önemlidir
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-05-17, 13:21:37    Mesaj konusu: Alıntıyla Cevap Gönder

flood gate hiç bir işe yaramaz servernizdeki html bir siteye başka bir serveri yönlendirip saldırabilir sizi de serveri de iş görmez hala getirebilirler
en iyisi ddos koruması bulunan kaliteli bir hosta yöneliniz
admin.php sakat
adı değişilmeli
modules/forums/admin chmood 666 da kalmalı gerekli olduğunda 755-777 gibi yapıp kullanıp tekrar 666 da bırakılmalı
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
ERSAT
Mesaj: 200+
Mesaj: 200+





Kayıt: Mar 23, 2005
Mesajlar: 249

MesajTarih: 2006-05-17, 17:20:37    Mesaj konusu: Alıntıyla Cevap Gönder

seyranli :
metalcafe :
-Sitenize Flood Gate kurmanızı tavsiye ederim. Siteniz biraz yavaşlıyacaktır ama ddos atacklara ve benzeri saldırılara karşı siteniz daha dayanıklı olacaktır.


ddos ataklara ancak ve ancak serverın firewall ları vs karşı koyabilir, floodgatein ddos karşısında hiç bir esprisi yoktur.

ERSAT :
config.php den:
$display_errors = true;

Satırını:
$display_errors = false;

ile değiştirin hata satırları gözükmesin sitenizde.


forum hatalarında prefixler belirtilir, normal hatalardan çok forum hataları önemlidir


Evet forum hatalarında prefixler görünüyor. Buda ciddi bir açık meydana getiriyor.

Bu hataların gözükmemesi için normal php hatalarını gizlediğimiz gibi basit bir çözümü varmıdır. Yoksa hata satırlarını tek tek mi silmemiz veya görünmez hale getirmemiz gerekir.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
XLeNoNz
Mesaj: 1+
Mesaj: 1+





Kayıt: Jun 06, 2005
Mesajlar: 35
Konum: Karaman

MesajTarih: 2006-05-23, 19:37:47    Mesaj konusu: Alıntıyla Cevap Gönder

ch neden önemli cevabı şu :
Fso , Shell gibi sheyleri sisteminize sokmaları yeterli ondan sonra ch si 777 olan herşeyi okuyabilirler ama ch 644 ise okuyamaz ve o dosyaya erişemez...

Sonra > admin.php kesinlikle değiştirilmeli.

Forum/admin/index.php şifreli koruma eklenmeli. + klasör şifrelenmeli.
yamalar filn yapın forumda html kapatın.

+

Host da önemli eğer hostunuz tabiri kötü ise o sebeple de hacklenme olasılığınız yüksek güvenlik & hack sitelerinde sadece dolaşmanız yeterli içine girmeniz değil :)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-05-24, 12:40:03    Mesaj konusu: Alıntıyla Cevap Gönder

shell deyince ssl filanda giriyor ssl işe yarayabilir fakat hostunuzda ssl desteği sizin elinizde ise kapadın şahsen ben kapadım ssl yi uzaktan erişimi kapatabiliyorsun ama sahte paket gönderme gibi açık gösterebilirler bu yolu kullanabilirler buda hostunuzun sağlam olması firewall larına bağlı ;)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
serserialper21
Mesaj: 1000+
Mesaj: 1000+





Kayıt: Jan 02, 2006
Mesajlar: 1660
Konum: Diyarbakır

MesajTarih: 2006-05-25, 07:24:15    Mesaj konusu: Alıntıyla Cevap Gönder

atomcuk :
Hack sitelerini dolaşmakta fayda var. Bazılarında webmasterlar için güvenlik önlemleri başlıklarıda olur.


Zaten o yuzden guvenlıkte tecrube kazandım baktım ki nuke siteleri en çok hang, yol ile hack ediliyor oncelikle guvenlık kuracak arkadaslar boyle bir sıralama yapmak istiyorum ;

Her ney olursa olsun en basta prifex'lerinizi değişin cunku birçok hack sitesinde sql'nın tam adreslerii war işte www.siteadı.com/modules/myegaller seklinde gibi bunlar en basit hack saldırısıdır o yuzden oncelikli olarak prifex'lerimizi değişiyoruz arkasından tani config yolunu gizleyin admin saklayın manfile.php acıklarını kapatın 3.1 patch yukleyin sential weya prorector kurun fix paketleri war onları deneyin galiba bi site için bu kadar guvenlık yetecek olcude en azından lamer'lere goz actırmayacak nitelikte guvenlık war _?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et AIM Adresi Yahoo Messenger MSN Messenger
hakand
Mesaj: 1+
Mesaj: 1+





Kayıt: Jan 06, 2006
Mesajlar: 14

MesajTarih: 2006-05-30, 20:55:29    Mesaj konusu: Re: Nuke Güvenlik Açıkları Alıntıyla Cevap Gönder

leons_19 :
peki abi hangi dosyaların değerini 777 yapcaz ben MyGalery kullanıyorumda bizi bu konuda bilgilendirirmisiniz. Very Happy




bende bir program var istersen atabilirim :)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-05-31, 23:00:21    Mesaj konusu: Alıntıyla Cevap Gönder

Alıntı:
Dosyaları gönderme işlemi bittikten sonra web sunucumuzda bulunan "modules > My_eGallery > gallery " klasörünün CHMOD ayarını 777, "admin/modules/gallery" klasörünün CHMOD ayarını 777 ve "admin/modules/gallery" içinde bulunan "config.php" dosyasının CHMOD ayarını ise 666 yapmalıyız.


yukarda anlatıldığı şekilde chmod ayarları bu şekilde ama bunların 755 olması güvenlik için gerekli, galeriye resim ekleyeceğin zaman bu ayarları yine 777 yaparsın, işin bitince yine 755 yapmak kaydıyla, ne olur bu sefer? üye resim ekleyemez! boşver my-egallery'ye kullanıcı zor resim ekliyor, illa ekleyecekse sana yollasın sen admin panelinden eklersin! en azından güvende olursun!
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
Sayfaya git 1, 2, 3  Sonraki
1. sayfa (Toplam 3 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok nuke için sağ tarafta kayan reklam sC... Rapcoast Php Nuke Sorunlarınız 13 2010-07-21, 17:55:35 Son Mesajı Görüntüle
Yeni mesaj yok NetOpsiyon Nuke Son Yoklama ramrodboy İşbirliği&Etkinlikler 26 2010-07-17, 14:26:48 Son Mesajı Görüntüle
Yeni mesaj yok php-nuke Den Kayıp Yapmadan Başka Sis... DursunKaptan Php Nuke Sorunlarınız 18 2010-07-16, 20:05:43 Son Mesajı Görüntüle
Yeni mesaj yok Artisteer ile Nuke'ye Tema hazirlama bozkurt69 Php Nuke Tema Paylaşımları 7 2010-07-15, 12:54:19 Son Mesajı Görüntüle
Yeni mesaj yok Nuke sentinelin sorgulamasındaki bir ... mtalha88 Php Nuke Güvenlik 0 2010-07-15, 00:21:17 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright