Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 1133
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4697 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(7908 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3292 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9634 okuma, 10 yanıt)
 Nuke Sentinel..
(4336 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4868 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3413 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(9968 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9202 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5133 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(40633 okuma, 45 yanıt)
 Bu bir saldırmı..
(8082 okuma, 7 yanıt)
 siteme virüs girmis..
(8190 okuma, 6 yanıt)
 Sitedekileri atmak..
(5141 okuma, 2 yanıt)
 Kötü botları engellemek...
(11060 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7104 okuma, 5 yanıt)
 index atılamayan site yap..
(6978 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5255 okuma, 2 yanıt)
 js trojandownloader.agent..
(5691 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7415 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4896 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5875 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13716 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26325 okuma, 25 yanıt)
 hacklendim mi?..
(5948 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(75687 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4401 okuma, 1 yanıt)
 Site neden Google i banla..
(4140 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6161 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7203 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7241 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9714 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(6969 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4866 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4655 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5211 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4721 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3432 okuma, 0 yanıt)
 Protector' deki Host İs..
(3443 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7494 okuma, 7 yanıt)
 index dosyasının chmod k..
(4024 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3597 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7794 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4442 okuma, 1 yanıt)
 Nuke Güvenlik..
(158038 okuma, 257 yanıt)
 bütün index lere iframe e..
(18519 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5659 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(24058 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(18790 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3745 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Admin.php içinde bir güvenlik daha var, Buyrun Kullanalım
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Admin.php içinde bir güvenlik daha var, Buyrun Kullanalım

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
TechNiciaN
Mesaj: 50+
Mesaj: 50+





Kayıt: Dec 18, 2005
Mesajlar: 64

MesajTarih: 2006-09-05, 19:54:39    Mesaj konusu: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalım Alıntıyla Cevap Gönder

Sitede araştırdım fakat bu işlem bunun için anlatılmamış..
Yanlış anlamışsam uyarın beni, bende daha yolun başında olanlardanım.
Bu güvenlik önlemini yapmak için Hostingimizin Domain Park desteğinin olması gerekli.
Ayrıca bu yöntem admin.php 'yi kullanmadıkları zaman hostundan silenler için bir özellik taşımamaktadır.
PhpNuke 7.9 'un
admin.php sinde 45. satırda Başlayan
Kod:

/*
$domainname = "www.yourdomain.com";

if ($_SERVER['SERVER_NAME'] != $domainname ) {
echo "Erişim Engellendi";
die();
*/
}


Diye bir bölüm var. Bu bölüm normalde /* ve */ işaretleri arasında bulundugu için pasif konumda duruyor.

Buradaki kod admin.php dosyasına hangi siteden girildiğini kontrol ediyor.
ve baska bir siteden erişilmeye çalışlıyorsa admin.php 'yi açmıyor.

Bizde güvenlik önlemi için Gerçek bir domain gibi çalışan, Ancak Bedava olan
www.uni.cc 'den bir alan adı alıyoruz. ve bu alanadını hostumuza Park ediyoruz.

Sitenizin adı www.123asd.com olsun.
uni.cc den aldıgınız ve Park ettiğiniz isim ise dfgs345.uni.cc olsun.

Admin.php 'de yukarıda ki kodlardan /* ve */ işaretlerini silerek bu bölümü aktif yapıp www.yourdomain.com yerine kendi ikinci adresimizi yazıyoruz.
ve dosyayı kaydediyoruz.

Sitenize erişim ile ilgili hiçbir sorun olmayacak. Artık iki adreste sizin siteniz gibi çalışacak. Fakat Sadece yönetim paneline girerken dfgs345.uni.cc adresini kullanmanız gerekecek.
Sitenizi Hacklemeye çalışanlar www.123asd.com adresini kullandıkları için erişim yasak hatasını görecekler.



Tabi ki Varsa satın aldıgınız herhangi baska bir alanadını da kullanabilirsiniz. Mühim olan bu adresi kimsenin bilmemesi.
Bedava oldugu ve nameserver eklendiği için burayı örnek verdim.

Hostunuzun domain park destekleyip desteklemediğini ve nasıl domain park yapılacagını Hostu aldıgınız yere sorarak ogrenebilirsiniz.


En son TechNiciaN tarafından 2006-09-05, 20:07:15 tarihinde değiştirildi, toplam 2 kere değiştirildi
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-05-15, 20:20:39    Mesaj konusu: Forum Arası Reklamlar


Başa dön
alisor
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 26, 2004
Mesajlar: 50
Konum: ankara

MesajTarih: 2006-09-05, 20:05:55    Mesaj konusu: Re: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalı Alıntıyla Cevap Gönder

bunu biraz daha acarsanız memnun olurum...
Wink (tam kullanımını)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
TechNiciaN
Mesaj: 50+
Mesaj: 50+





Kayıt: Dec 18, 2005
Mesajlar: 64

MesajTarih: 2006-09-05, 20:12:54    Mesaj konusu: Re: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalı Alıntıyla Cevap Gönder

ya ben şimdi tekrar denedim, bu yontem çalışmadı. Bulunca heyecanlanmış, Hemen paylaşmak istemiştim.
çalışmamasının sebebi ise
$_SERVER['SERVER_NAME']
kodunun Sitenin gerçek ismini çağırması.

Sitenin gerçek ismi çağırıldıgı için
www.uni.cc den aldıgımız isimlemi giriliyor diye yapılan kontrol onaylanmıyor ve yonetim paneli hiç acılmıyordu.
$_SERVER['HTTP_HOST'] kullanıldıgı zaman bu sorunda ortadan kalkıyor.
boylece yaptıgımız kontrol : adres satırına yazılan adresin, www.siteismi.uni.cc ile aynı olup olmadıgı Onaylanıyor ve Sadece bu adresten girildiğinde yonetim paneli acılıyor



Bu admin.php 'de yer alan fakat pasif konumda olan bir kod.
buraya normalde sitenizin ismini yazıyorsunuz boylece admin.php 'niz sizinle aynı server'da bulunan baska bir site tarafından hacklenmesini onluyorsunuz.

Biz hem bunu saglıyoruz hemde bu yeni aldıgımız siteismi.uni.cc isimli adresi kimse bilmediği için yonetim paneline girişin sadece bu adresi bilenler tarafından yapılmasını sağlıyoruz.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
alisor
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 26, 2004
Mesajlar: 50
Konum: ankara

MesajTarih: 2006-09-05, 20:57:39    Mesaj konusu: Re: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalı Alıntıyla Cevap Gönder

hıııı Rolling Eyes
evet olabilir...
paylaşımın için saol...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Bir modülün admin file'ını kullanıcıl... deviLinsidE Php Nuke Sorunlarınız 1 2010-07-16, 12:26:25 Son Mesajı Görüntüle
Yeni mesaj yok Admin panelindeki simge çıkmıyor maximatrax Php Nuke Modülleri 9 2010-06-03, 11:38:46 Son Mesajı Görüntüle
Yeni mesaj yok Forum Admin Panelde Kullanıcı Mail Li... ArKaDaSiM NukeBB Eklentileri 1 2010-06-01, 23:42:33 Son Mesajı Görüntüle
Yeni mesaj yok Admin Paneli Ve Üye Girişi İle İlgili Webkrali Php Nuke Sorunlarınız 1 2010-05-31, 03:10:43 Son Mesajı Görüntüle
Yeni mesaj yok Admin panelden linklere tıklanınca Lo... bybedircan Php Nuke Sorunlarınız 3 2010-05-23, 10:26:02 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright