Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 1262
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4818 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(8007 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3370 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9821 okuma, 10 yanıt)
 Nuke Sentinel..
(4439 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4953 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3455 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(10148 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9327 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5204 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(41206 okuma, 45 yanıt)
 Bu bir saldırmı..
(8210 okuma, 7 yanıt)
 siteme virüs girmis..
(8344 okuma, 6 yanıt)
 Sitedekileri atmak..
(5239 okuma, 2 yanıt)
 Kötü botları engellemek...
(11228 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7196 okuma, 5 yanıt)
 index atılamayan site yap..
(7074 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5336 okuma, 2 yanıt)
 js trojandownloader.agent..
(5779 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7523 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4967 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5975 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13979 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26726 okuma, 25 yanıt)
 hacklendim mi?..
(6044 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(77015 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4489 okuma, 1 yanıt)
 Site neden Google i banla..
(4223 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6273 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7342 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7356 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9932 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(7077 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4975 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4756 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5316 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4807 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3471 okuma, 0 yanıt)
 Protector' deki Host İs..
(3488 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7612 okuma, 7 yanıt)
 index dosyasının chmod k..
(4071 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3640 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7902 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4512 okuma, 1 yanıt)
 Nuke Güvenlik..
(160602 okuma, 257 yanıt)
 bütün index lere iframe e..
(18953 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5727 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(24499 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(19064 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3814 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Admin.php içinde bir güvenlik daha var, Buyrun Kullanalım
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Admin.php içinde bir güvenlik daha var, Buyrun Kullanalım

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
TechNiciaN
Mesaj: 50+
Mesaj: 50+





Kayıt: Dec 18, 2005
Mesajlar: 64

MesajTarih: 2006-09-05, 19:54:39    Mesaj konusu: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalım Alıntıyla Cevap Gönder

Sitede araştırdım fakat bu işlem bunun için anlatılmamış..
Yanlış anlamışsam uyarın beni, bende daha yolun başında olanlardanım.
Bu güvenlik önlemini yapmak için Hostingimizin Domain Park desteğinin olması gerekli.
Ayrıca bu yöntem admin.php 'yi kullanmadıkları zaman hostundan silenler için bir özellik taşımamaktadır.
PhpNuke 7.9 'un
admin.php sinde 45. satırda Başlayan
Kod:

/*
$domainname = "www.yourdomain.com";

if ($_SERVER['SERVER_NAME'] != $domainname ) {
echo "Erişim Engellendi";
die();
*/
}


Diye bir bölüm var. Bu bölüm normalde /* ve */ işaretleri arasında bulundugu için pasif konumda duruyor.

Buradaki kod admin.php dosyasına hangi siteden girildiğini kontrol ediyor.
ve baska bir siteden erişilmeye çalışlıyorsa admin.php 'yi açmıyor.

Bizde güvenlik önlemi için Gerçek bir domain gibi çalışan, Ancak Bedava olan
www.uni.cc 'den bir alan adı alıyoruz. ve bu alanadını hostumuza Park ediyoruz.

Sitenizin adı www.123asd.com olsun.
uni.cc den aldıgınız ve Park ettiğiniz isim ise dfgs345.uni.cc olsun.

Admin.php 'de yukarıda ki kodlardan /* ve */ işaretlerini silerek bu bölümü aktif yapıp www.yourdomain.com yerine kendi ikinci adresimizi yazıyoruz.
ve dosyayı kaydediyoruz.

Sitenize erişim ile ilgili hiçbir sorun olmayacak. Artık iki adreste sizin siteniz gibi çalışacak. Fakat Sadece yönetim paneline girerken dfgs345.uni.cc adresini kullanmanız gerekecek.
Sitenizi Hacklemeye çalışanlar www.123asd.com adresini kullandıkları için erişim yasak hatasını görecekler.



Tabi ki Varsa satın aldıgınız herhangi baska bir alanadını da kullanabilirsiniz. Mühim olan bu adresi kimsenin bilmemesi.
Bedava oldugu ve nameserver eklendiği için burayı örnek verdim.

Hostunuzun domain park destekleyip desteklemediğini ve nasıl domain park yapılacagını Hostu aldıgınız yere sorarak ogrenebilirsiniz.


En son TechNiciaN tarafından 2006-09-05, 20:07:15 tarihinde değiştirildi, toplam 2 kere değiştirildi
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-06-26, 06:07:18    Mesaj konusu: Forum Arası Reklamlar


Başa dön
alisor
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 26, 2004
Mesajlar: 50
Konum: ankara

MesajTarih: 2006-09-05, 20:05:55    Mesaj konusu: Re: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalı Alıntıyla Cevap Gönder

bunu biraz daha acarsanız memnun olurum...
Wink (tam kullanımını)
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
TechNiciaN
Mesaj: 50+
Mesaj: 50+





Kayıt: Dec 18, 2005
Mesajlar: 64

MesajTarih: 2006-09-05, 20:12:54    Mesaj konusu: Re: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalı Alıntıyla Cevap Gönder

ya ben şimdi tekrar denedim, bu yontem çalışmadı. Bulunca heyecanlanmış, Hemen paylaşmak istemiştim.
çalışmamasının sebebi ise
$_SERVER['SERVER_NAME']
kodunun Sitenin gerçek ismini çağırması.

Sitenin gerçek ismi çağırıldıgı için
www.uni.cc den aldıgımız isimlemi giriliyor diye yapılan kontrol onaylanmıyor ve yonetim paneli hiç acılmıyordu.
$_SERVER['HTTP_HOST'] kullanıldıgı zaman bu sorunda ortadan kalkıyor.
boylece yaptıgımız kontrol : adres satırına yazılan adresin, www.siteismi.uni.cc ile aynı olup olmadıgı Onaylanıyor ve Sadece bu adresten girildiğinde yonetim paneli acılıyor



Bu admin.php 'de yer alan fakat pasif konumda olan bir kod.
buraya normalde sitenizin ismini yazıyorsunuz boylece admin.php 'niz sizinle aynı server'da bulunan baska bir site tarafından hacklenmesini onluyorsunuz.

Biz hem bunu saglıyoruz hemde bu yeni aldıgımız siteismi.uni.cc isimli adresi kimse bilmediği için yonetim paneline girişin sadece bu adresi bilenler tarafından yapılmasını sağlıyoruz.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
alisor
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 26, 2004
Mesajlar: 50
Konum: ankara

MesajTarih: 2006-09-05, 20:57:39    Mesaj konusu: Re: Admin.php içinde bir güvenlik daha var, Buyrun Kullanalı Alıntıyla Cevap Gönder

hıııı Rolling Eyes
evet olabilir...
paylaşımın için saol...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Bir modülün admin file'ını kullanıcıl... deviLinsidE Php Nuke Sorunlarınız 1 2010-07-16, 12:26:25 Son Mesajı Görüntüle
Yeni mesaj yok Admin panelindeki simge çıkmıyor maximatrax Php Nuke Modülleri 9 2010-06-03, 11:38:46 Son Mesajı Görüntüle
Yeni mesaj yok Forum Admin Panelde Kullanıcı Mail Li... ArKaDaSiM NukeBB Eklentileri 1 2010-06-01, 23:42:33 Son Mesajı Görüntüle
Yeni mesaj yok Admin Paneli Ve Üye Girişi İle İlgili Webkrali Php Nuke Sorunlarınız 1 2010-05-31, 03:10:43 Son Mesajı Görüntüle
Yeni mesaj yok Admin panelden linklere tıklanınca Lo... bybedircan Php Nuke Sorunlarınız 3 2010-05-23, 10:26:02 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright