Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 690
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4659 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(7833 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3263 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9543 okuma, 10 yanıt)
 Nuke Sentinel..
(4299 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4826 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3389 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(9856 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9125 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5092 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(40354 okuma, 45 yanıt)
 Bu bir saldırmı..
(8003 okuma, 7 yanıt)
 siteme virüs girmis..
(8126 okuma, 6 yanıt)
 Sitedekileri atmak..
(5097 okuma, 2 yanıt)
 Kötü botları engellemek...
(10979 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7034 okuma, 5 yanıt)
 index atılamayan site yap..
(6916 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5213 okuma, 2 yanıt)
 js trojandownloader.agent..
(5647 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7337 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4845 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5823 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13565 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26080 okuma, 25 yanıt)
 hacklendim mi?..
(5889 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(75195 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4372 okuma, 1 yanıt)
 Site neden Google i banla..
(4112 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6113 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7142 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7182 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9626 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(6909 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4835 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4616 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5170 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4679 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3407 okuma, 0 yanıt)
 Protector' deki Host İs..
(3423 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7434 okuma, 7 yanıt)
 index dosyasının chmod k..
(3994 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3570 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7719 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4414 okuma, 1 yanıt)
 Nuke Güvenlik..
(157024 okuma, 257 yanıt)
 bütün index lere iframe e..
(18370 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5613 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(23830 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(18631 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3713 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Nuke Güvenlik Açıkları
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Nuke Güvenlik Açıkları
Sayfaya git Önceki  1, 2, 3  Sonraki
 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
The RnL
Mesaj: 50+
Mesaj: 50+





Kayıt: Jun 15, 2006
Mesajlar: 57

MesajTarih: 2006-07-12, 21:09:31    Mesaj konusu: Alıntıyla Cevap Gönder

arkadaşlar zaten lamazorların yaptıgı ddos pek işe yaramaz ama gercekten ddosten anlayan ve cook farklı yollarla ornek te lınux shell sıstemı uzerınden kurulmus bır ddos sıstemıyle sıtenız falloş olabılır su ana kadar falloş olmayan sıtede gormedımVery Happy
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-04-20, 13:12:59    Mesaj konusu: Forum Arası Reklamlar


Başa dön
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-07-12, 22:48:33    Mesaj konusu: Alıntıyla Cevap Gönder

az önce bir sql injection video'su izledim, hedef site:php-nuke.org evet ilk görünce bende şaşırdım amaç admin md5'i almak ve aldılar da nasıl mı?

nuke_authors tablosuna girerek! yani prefix değişmedikleri için! php-nuke.org bunu yaparsa diğer siteler ne yapmaz ki?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-13, 09:16:08    Mesaj konusu: Alıntıyla Cevap Gönder

valla ne yaparsa yapsınlar mı demek lazım nedir anlamadım ki destan gibi yazdık her başlığpın altına yazıyoz sadece bir dosya çalıştırarark 1 dk yı aşmayan bir sürede değişebiliyolar ama değişen az :) kendi bilecekleri şey nihayetinde,
şu 2 şeyi düşünmek iyi olacaktır siteye güvenlik kurmak mı ?
siteyi baştan kurmak mı :)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
Beyazcennet
Mesaj: 500+
Mesaj: 500+





Kayıt: Jun 21, 2005
Mesajlar: 506
Konum: Bursa

MesajTarih: 2006-07-13, 12:50:27    Mesaj konusu: Alıntıyla Cevap Gönder

ben bu resim upload ' ı konusunda bilgi almak istiyorum.Forumlarımda attachment modunu kullanıyorum ve de kullanamak zorundayım.Forumda html kullanımını kapattım.Bu resim yükleme olayında acaba sorun yaşarmıyım.Bu konuda (forum attachment) bi hack olayı duyan veya yapılabileceğini bilen var mı ?
Nasıl bir önlem almam gerekiyor.Forumda resim gönderme konusunda da bilgi verebilirseniz sevinirm.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
komutan1905
Mesaj: 500+
Mesaj: 500+





Kayıt: Sep 26, 2005
Mesajlar: 534
Konum: istanbul

MesajTarih: 2006-07-16, 20:04:21    Mesaj konusu: Re: Nuke Güvenlik Açıkları Alıntıyla Cevap Gönder

attachment dosyasından hiç hack yazısı görmedim.ama hack yapılabilir gibi geliyor...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-17, 08:55:12    Mesaj konusu: Alıntıyla Cevap Gönder

en kralı yapılır :)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
supergirl
Mesaj: 100+
Mesaj: 100+





Kayıt: Jul 17, 2006
Mesajlar: 148

MesajTarih: 2006-07-17, 19:58:20    Mesaj konusu: Alıntıyla Cevap Gönder

[quote="XLeNoNz"]ch neden önemli cevabı şu :
Fso , Shell gibi sheyleri sisteminize sokmaları yeterli ondan sonra ch si 777 olan herşeyi okuyabilirler ama ch 644 ise okuyamaz ve o dosyaya erişemez...

Sonra > admin.php kesinlikle değiştirilmeli.

Forum/admin/index.php şifreli koruma eklenmeli. + klasör şifrelenmeli.
yamalar filn yapın forumda html kapatın.

quote]


arkadaşlar klasor nasil sifreleniyor biri anlatabilir mi?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-07-17, 20:58:31    Mesaj konusu: Alıntıyla Cevap Gönder

sen hangi klasörü şifreleyeceksin?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-04-20, 13:12:59    Mesaj konusu: Forum Arası Reklamlar


Başa dön
supergirl
Mesaj: 100+
Mesaj: 100+





Kayıt: Jul 17, 2006
Mesajlar: 148

MesajTarih: 2006-07-18, 11:02:53    Mesaj konusu: Alıntıyla Cevap Gönder

admin klasorunu sifreleyecegim
forum/admin klasoru
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
supergirl
Mesaj: 100+
Mesaj: 100+





Kayıt: Jul 17, 2006
Mesajlar: 148

MesajTarih: 2006-07-18, 11:05:54    Mesaj konusu: Alıntıyla Cevap Gönder

bir de hack yemek istemiyorsanız prefix değişin
nuke_ ile başlayan prefix olmasın demissin ya scooter

forumdaki gibi aynen anlatildigi gibi yaptim su resimli metalcafe nin anlatimi
tum nuke_ ile baslayanlari degiştirdim sonra confgi.pgp de o iki satırı degistirdim

yalniz sitenin sag kısmı gelmedi bir de bir table da hata verdi o da direkt siteye cıktı olmuyor niye ki
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-18, 13:54:54    Mesaj konusu: Alıntıyla Cevap Gönder

o blok ta sql sorgusu nuke_ şeklindedir
blocku aç
global satırı vardır varsa içine önceki virgülden bir boşluk bırakıp $prefix yaz
yada yoksa
<?php den sonra global $prefix; yaz
sonra
genelde satırdaki sorgular $db->sql_query(" şeklindedir nuke_ yerine".$prefix."_ olarak değiştir
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-07-18, 14:05:15    Mesaj konusu: Alıntıyla Cevap Gönder

cpanel kullanıyorsan forum admin şifreleme:

Cpanele giriş yapın. Site Yönetim Araçları bölümünden Web Koruma sayfasına girin.

**Klasörün başındaki klasör simgesine basarsanız klasör içine girersiniz ve içindeki diğer klasörleri görebilirsiniz. ismine tıklarsanız erişim şifresi verebileceğiniz sayfaya ulaşırsınız.

modules/Forums/admin klasörünün ismine tıklayın. Şifre ile erişilmesi istenilen dizin seçeneğini işaretleyin ve kaydet düğmesine basın. Erişim bilgileri güncellendi yazısı çıkınca geri dön linkine basarak geri dönün. Alt tarafta Kullanıcı Ad ve şifre yazan yerlere uygun kullanıcı adı ve şifre girerek Yeni Kullanıcı Ekle düğmesine basın. Böylece burası şifre ile korunmuş olacaktır.
#################################################
cpanel kullanmıyorsan

Alıntı:
modules/Forums/admin/index.php yi açın

<?php kodundan sonra

$ourLogin = "efendy";
$ourPassword = "murat";

session_start();

if ($_SESSION['login']!=$ourLogin && $_SESSION['password']!=$ourPassword) {


if ($_POST['login']==$ourLogin && $_POST['password']==$ourPassword) {


$_SESSION['login'] = $_POST['login'];
$_SESSION['password'] = $_POST['password'];
header("Location: index.php");


}
else {


echo "
<form action=index.php method=post>


Login:<br>
<input type=text name=login value=''><br>

Password:<br>
<input type=password name=password value=''><br>

<input type=submit value=' - ok - '>


</form>
";

exit;

}

}

Bunları ekleyiniz buna göre kullanıcı adınız efendy şifreniz murat'tır
bunu kendize göre düzenleyin ;)


En son hakan tarafından 2006-07-18, 20:12:46 tarihinde değiştirildi, toplam 1 kere değiştirildi
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
supergirl
Mesaj: 100+
Mesaj: 100+





Kayıt: Jul 17, 2006
Mesajlar: 148

MesajTarih: 2006-07-18, 15:05:47    Mesaj konusu: Alıntıyla Cevap Gönder

hmm scooter bi deneyeyim peki sonra sifre isteyip istemedigini nasi kontrol edicem
:)
sacma oldu galiba ama simdi sifre koyduk ya o ne zaman sorucak sifreyi yani
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
saho
Forum Yöneticisi
Forum Yöneticisi





Kayıt: Mar 18, 2005
Mesajlar: 2176
Konum: istanbul-tokat

MesajTarih: 2006-07-18, 17:40:47    Mesaj konusu: Alıntıyla Cevap Gönder

1 foruma girdiğinde soracak ama bu işe yaramaz
pagestart.php ye koyun şifreyi çünki açık sadece index.php de değil admin_styles ve hemen hemen içindeki bütün dosyalarda bu yüzden dizin şifrelemenizi tavsiye ederim yada pagestart.php yi yada bu dosyayı şifreleme.php diye kayıt edin
hepsinin üstüne
include"sifreleme.php"; şeklinde <?php den sonra koyabilirsiniz
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et MSN Messenger
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-07-18, 20:33:57    Mesaj konusu: Alıntıyla Cevap Gönder

haklısın saho en sağlamı dizin şifreleme

admin panelinde forum yönetimine girmek istediğin zaman bu uygulamadan sonra sistem senin yapmış olduğun kullanıcı adı ve şifreyi soracak
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
supergirl
Mesaj: 100+
Mesaj: 100+





Kayıt: Jul 17, 2006
Mesajlar: 148

MesajTarih: 2006-07-18, 21:00:54    Mesaj konusu: Alıntıyla Cevap Gönder

scooter yaptim su an foruma sifre koydum Very Happy ayrıca calisiyo baktim
artık forumlarım hic hacklenmez mi
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-07-18, 21:05:00    Mesaj konusu: Alıntıyla Cevap Gönder

bunun garantisini veremeyiz malesef, biz önlemlerimizi alalım yani amacımız (sözüm meclisten dışarı) eşşeği sağlam kazığa bağlamak :) forum güvenliği için ayrıca söyleyebileceğim c o o k i e açığıdır bunun için c o o k i e ayarı yapmanı öneririm, ayrıca kendi sitemin forumlarında kullanıyorum ve ustalar hep önerir ctracker forum koruma eklentisi var kurulumu zordur ama sağlam bir eklentidir onu da kurmanı tavsiye ederim
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
supergirl
Mesaj: 100+
Mesaj: 100+





Kayıt: Jul 17, 2006
Mesajlar: 148

MesajTarih: 2006-07-18, 21:17:14    Mesaj konusu: Alıntıyla Cevap Gönder

c o o k i e şey di mi
sakıncali kelimelere yaziyosun forumda
baska bişi yapiliyo mu o haricinde kod olarak
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-07-18, 21:28:00    Mesaj konusu: Alıntıyla Cevap Gönder

yok sakıncalı kelimelerle alakası yok :) verdiğim linki incele;

http://eski.netopsiyon.com/ipucu-3.html
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
supergirl
Mesaj: 100+
Mesaj: 100+





Kayıt: Jul 17, 2006
Mesajlar: 148

MesajTarih: 2006-07-18, 21:36:56    Mesaj konusu: Alıntıyla Cevap Gönder

e peki bunu yapmazsak ne olur sakincasi ne logout sorunu demiş de sorun nerde anlayamadim
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-07-18, 21:48:20    Mesaj konusu: Alıntıyla Cevap Gönder

c o o k i e sorunu oluyor kendisi, bu işlemi yaparsan kullanıcılar siteden çıkış yapmadan browser kapatırlarsa sistemden kendiliğinden otomatik olarak çıkartılır, bunu yapmazsan browser c o o k i e'leri her zaman hatırlar, hatırlanan cooki'ler çalınarak admin şifreleri çalınabiliyor, bu ipucundan anladığım bu kadar
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
supergirl
Mesaj: 100+
Mesaj: 100+





Kayıt: Jul 17, 2006
Mesajlar: 148

MesajTarih: 2006-07-18, 21:58:39    Mesaj konusu: Alıntıyla Cevap Gönder

evet ama onu kapatirsak da cikan kullanici bir daha siteye geldiginde onu tanimayacak sifresini girmesi gerekecek di mi
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
hakan
Editör
Editör





Kayıt: Aug 12, 2005
Mesajlar: 1619
Konum: Tokat

MesajTarih: 2006-07-18, 22:00:26    Mesaj konusu: Alıntıyla Cevap Gönder

evet aynen öyle olacak
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
supergirl
Mesaj: 100+
Mesaj: 100+





Kayıt: Jul 17, 2006
Mesajlar: 148

MesajTarih: 2006-07-18, 22:05:25    Mesaj konusu: Alıntıyla Cevap Gönder

o sakat ya bi suru uye simdi unutacak onun yerine su c o o k i e kelimesini yasakliyosun sanirim o da aynı sonucu veriyo

gecenlerde bu yontemle hacklediler forumlari benim :)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
firzan
Mesaj: 500+
Mesaj: 500+





Kayıt: Dec 21, 2004
Mesajlar: 901
Konum: yozgat/yerköy

MesajTarih: 2006-08-07, 00:30:59    Mesaj konusu: Re: Nuke Güvenlik Açıkları Alıntıyla Cevap Gönder

arkadaslar birde sitenizde html kodları kullanımına izin vermeyin. özellikle sonradan kurulan modüllerde ziyaretçi defteri, şiir gibi yorum yazılan bölümlerdeki html kullanımını kaldırın bu şekilde hack yapmıyorlar site dosyalarına zarar veremeselerde siteye index atıp hack lenmiş havası veriliyor. eğer site yapıyorsan önce güvenli diyorum
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
Sayfaya git Önceki  1, 2, 3  Sonraki
2. sayfa (Toplam 3 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok nuke için sağ tarafta kayan reklam sC... Rapcoast Php Nuke Sorunlarınız 13 2010-07-21, 17:55:35 Son Mesajı Görüntüle
Yeni mesaj yok NetOpsiyon Nuke Son Yoklama ramrodboy İşbirliği&Etkinlikler 26 2010-07-17, 14:26:48 Son Mesajı Görüntüle
Yeni mesaj yok php-nuke Den Kayıp Yapmadan Başka Sis... DursunKaptan Php Nuke Sorunlarınız 18 2010-07-16, 20:05:43 Son Mesajı Görüntüle
Yeni mesaj yok Artisteer ile Nuke'ye Tema hazirlama bozkurt69 Php Nuke Tema Paylaşımları 7 2010-07-15, 12:54:19 Son Mesajı Görüntüle
Yeni mesaj yok Nuke sentinelin sorgulamasındaki bir ... mtalha88 Php Nuke Güvenlik 0 2010-07-15, 00:21:17 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright