Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 1165
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4716 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(7931 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3305 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9710 okuma, 10 yanıt)
 Nuke Sentinel..
(4350 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4896 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3424 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(10028 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9246 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5154 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(40764 okuma, 45 yanıt)
 Bu bir saldırmı..
(8127 okuma, 7 yanıt)
 siteme virüs girmis..
(8229 okuma, 6 yanıt)
 Sitedekileri atmak..
(5172 okuma, 2 yanıt)
 Kötü botları engellemek...
(11122 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7131 okuma, 5 yanıt)
 index atılamayan site yap..
(7012 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5283 okuma, 2 yanıt)
 js trojandownloader.agent..
(5712 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7442 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4922 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5912 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13818 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26408 okuma, 25 yanıt)
 hacklendim mi?..
(5976 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(76041 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4430 okuma, 1 yanıt)
 Site neden Google i banla..
(4158 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6206 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7242 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7276 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9769 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(6994 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4888 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4681 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5232 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4742 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3452 okuma, 0 yanıt)
 Protector' deki Host İs..
(3457 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7513 okuma, 7 yanıt)
 index dosyasının chmod k..
(4036 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3609 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7816 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4460 okuma, 1 yanıt)
 Nuke Güvenlik..
(158665 okuma, 257 yanıt)
 bütün index lere iframe e..
(18577 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5670 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(24147 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(18842 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3755 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Sitemde Açık Varmış!!!
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Sitemde Açık Varmış!!!

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 02:40:09    Mesaj konusu: Sitemde Açık Varmış!!! Alıntıyla Cevap Gönder

Merhaba Arkadaşlar Biraz Önce Birisi Msn'e Ekledi Beni Dediki;
"kurduğun sistem üzerinde rfı açığı var bu sayede uzaktan kod çalışıtırışıp serverına girilebiliyor"

Ve Bana Config.php nin İçindekileri Söyledi Doğru Olarak. Config.php'yi Okumuş Yani, Bana Server'a Zehir Upload Etmemi Server'daki Adult Siteleri Kapatacağını Diğerlerine Zarar Vermeyeceğini Söyledi Bunun Karşılığında Açığımı Kapatmama Yardımcı Olacağını Söyledi. Bende Kabul Etmedim Tabi. Siteme Zarar Vermeyeceğini Söyledi Gene Ama Ben Bu Açığı Nasıl Kapatabilirim? Bu Nasıl Bir Açıktır? 7.6+3.2 Kurulu. Config.php yi Nasıl Gizleyebilirim? Yardımcı Olursanız Sevinirim...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-06-01, 12:11:31    Mesaj konusu: Forum Arası Reklamlar


Başa dön
TG
Mesaj: 300+
Mesaj: 300+





Kayıt: Jan 02, 2006
Mesajlar: 378
Konum: Ankara/Konutkent

MesajTarih: 2006-11-12, 02:45:05    Mesaj konusu: Re: Sitemde Açık Varmış!!! Alıntıyla Cevap Gönder

Config.php nin adını değiştirdikten sonra mainfile.php'dende config.php yazılı olanları da değiştirmiş olduğun isimle değiştir. Bide config.php de yazılı bir kısım var onu da editle.

Bunlar zaten forumlarda mevcut. Gerekli güvenlik önlemlerini almadıktan sonra hack yemek doğaldır.

Size tavsiyem admin.php ide değiştirmeniz yada serverda bulundurmamanızdır ve admin.php yi sahte şifreleme ile korumanızdır.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
is-mail
Mesaj: 500+
Mesaj: 500+





Kayıt: Feb 07, 2006
Mesajlar: 908
Konum: İstanbul

MesajTarih: 2006-11-12, 02:47:45    Mesaj konusu: Alıntıyla Cevap Gönder

öncelikle site adresi yazarmısın kullandığın modul ve bloklara bakmak gerekebilir.config ide adını istediğin bişeyle değiş ve daha sonra mainfile deki config yazan herseyi yeni isimle değiş, tabi prefixleride değişmeyi unutma ...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 02:49:18    Mesaj konusu: Alıntıyla Cevap Gönder

Birçok Güvenlik Önlemini Almıştım Zaten Ama Config.php yi Saklamamıştım. Bide Prefixleri Değiştirmedim Tam Olarak nasıl Olacağını Anlamadığım İçin. DForumda Gördüğüm Diğer Önlemlerin Hepsini Aldım Sanırım. Şimdi Yedek Alıyorum Tamamlansın Dediğinizi Yapıcam Hemen Teşekkürler."Ama Bide config.php de yazılı bir kısım var onu da editle" Config.php de Tam Olarak Neyi Değiştiricem???
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 02:50:39    Mesaj konusu: Alıntıyla Cevap Gönder

sitem: avcilarmekani.com yanlış Şu Anda Plesk'ten Yedek Alıyorum Siteye erişim yok, Bildiğiniz Açıklarımı Söylerseniz Kapatmaya Çalışırım Hemen.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
is-mail
Mesaj: 500+
Mesaj: 500+





Kayıt: Feb 07, 2006
Mesajlar: 908
Konum: İstanbul

MesajTarih: 2006-11-12, 02:53:07    Mesaj konusu: Alıntıyla Cevap Gönder

siteye bağlanılamıyor ...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
is-mail
Mesaj: 500+
Mesaj: 500+





Kayıt: Feb 07, 2006
Mesajlar: 908
Konum: İstanbul

MesajTarih: 2006-11-12, 02:54:36    Mesaj konusu: Alıntıyla Cevap Gönder

eğer search modülü , galeri, msn, vs. kullanıyorsanız kullanmayın. çok çabuk yakalanabiliyorsunuz...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 02:56:12    Mesaj konusu: Alıntıyla Cevap Gönder

is-mail :
siteye bağlanılamıyor ...

Şu Anda Yedek Aldığımı erişim Olmadığını Söylemiştim Zaten. Dediklerinden Sadece Search Modülünü Kullanıyorum Ama Onuda Denedim Açığı 7.6+3.2 De Kapatılmış Sanırım.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-06-01, 12:11:31    Mesaj konusu: Forum Arası Reklamlar


Başa dön
TG
Mesaj: 300+
Mesaj: 300+





Kayıt: Jan 02, 2006
Mesajlar: 378
Konum: Ankara/Konutkent

MesajTarih: 2006-11-12, 02:57:54    Mesaj konusu: Alıntıyla Cevap Gönder

Crazy_Blood :
Birçok Güvenlik Önlemini Almıştım Zaten Ama Config.php yi Saklamamıştım. Bide Prefixleri Değiştirmedim Tam Olarak nasıl Olacağını Anlamadığım İçin. DForumda Gördüğüm Diğer Önlemlerin Hepsini Aldım Sanırım. Şimdi Yedek Alıyorum Tamamlansın Dediğinizi Yapıcam Hemen Teşekkürler."Ama Bide config.php de yazılı bir kısım var onu da editle" Config.php de Tam Olarak Neyi Değiştiricem???


config.php'yi açın

Kod:
if (stristr(htmlentities($_SERVER['PHP_SELF']), "config.php")) {
   Header("Location: index.php");
   die();
}


değiştirin
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 02:59:41    Mesaj konusu: Alıntıyla Cevap Gönder

Buradan Sadece config.php nin Adını Kendi Verdiğim Ad ile Değiştiricem Yanlış Anlamadıysam. Yardımlarınız İçin Çok Teşekkürler. Ama Bu RFI Açığı nedir? Yani Uzaktan Kod Çalıştırma falan?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
is-mail
Mesaj: 500+
Mesaj: 500+





Kayıt: Feb 07, 2006
Mesajlar: 908
Konum: İstanbul

MesajTarih: 2006-11-12, 03:00:55    Mesaj konusu: Alıntıyla Cevap Gönder

7.6 kullanmadım ama bu yönlendirme kodu kurulumla beraber configde olmuyomu ?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 03:04:15    Mesaj konusu: Alıntıyla Cevap Gönder

search Modülünden Bişey Aratıyorlar Ve Admin Şifresini MD5 Algoritmalı Şekilde Alıyorlar Sonra bunu çözüp Şifreni ele Geçiriyorlar, Ben O Girilen Kodu Kendi Sitemde Denedim vermiyordu admin şifresini, Başka Sitelerimde Denedim Olmuştu Sonra Search Modülünü Kaldırdım Onlardan Ama 7.6+3.2 Kurulu Olanda Çalışmamıştı bu Kod.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 03:15:23    Mesaj konusu: Alıntıyla Cevap Gönder

Arkadaşlar Dediklerinizi Yaptım Teşekkürler. Site Şu Anda Açık Durumda bakabilirsiniz Varsa Başka Açıklarım Söylerseniz Sevinirim...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
TG
Mesaj: 300+
Mesaj: 300+





Kayıt: Jan 02, 2006
Mesajlar: 378
Konum: Ankara/Konutkent

MesajTarih: 2006-11-12, 03:16:51    Mesaj konusu: Re: Sitemde Açık Varmış!!! Alıntıyla Cevap Gönder

Crazy_Blood :
Buradan Sadece config.php nin Adını Kendi Verdiğim Ad ile Değiştiricem Yanlış Anlamadıysam. Yardımlarınız İçin Çok Teşekkürler. Ama Bu RFI Açığı nedir? Yani Uzaktan Kod Çalıştırma falan?

evet aynen öyle.

uzaktan kod çalıştırıyorlar bu nedenle admin.php dahil config.php isimlerini değiştirmek önemli. Journal modülünüde kaldırsanız iyi olur. Search modülü yerine mSearch kullanabilirsiniz.

Birde Modules/Forums/Admin klasörünüde izin ayarlarını 644 yapın. ve o klasörün içindeki index.php yede admin.php'deki gibi sahte şifreleme uygulamasını yapınız. Prefixler zaten değişmeli. Bunlar bilindik şeyler zaten.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 03:19:54    Mesaj konusu: Alıntıyla Cevap Gönder

Dediklerinizi Aynen Yapıyorum. Yardımlarınız İçin Çook Teşekkür Ederim Hayırlı Geceler...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
is-mail
Mesaj: 500+
Mesaj: 500+





Kayıt: Feb 07, 2006
Mesajlar: 908
Konum: İstanbul

MesajTarih: 2006-11-12, 03:21:51    Mesaj konusu: Alıntıyla Cevap Gönder

açık oluşturabilecek öoduller kullanıyorsun (kesin açık var demiyorum) ör = messenger. ayrıca güvenlik kodunu aktive et ve htcass teki (seyranlı nın belirttiği) kodları sil, sentinel kurmuş isen ve versiyonunu hatırlamıyorum suan açık olan sentinel ise onun da açığını kapatırsan iyi olur...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 03:26:25    Mesaj konusu: Alıntıyla Cevap Gönder

Messenger'i Kontrol Edeceğim Açığı Varsa Kaparım. Güvenlik Kodunu Aktif Edince Sorunlar Çıkıyor Sitede Bazı Yerlerde Görünmüyor Kodlar. Açmıştım Onu Ama çok Sorun Oldu Bende Kapattım. Htacces Zaten Çalışmıyor Win Serverda Site Onu Komple Silsem Olur. Teşekkür Ederim...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
krall_13
Mesaj: 300+
Mesaj: 300+





Kayıt: Dec 31, 2005
Mesajlar: 354
Konum: Nereye...

MesajTarih: 2006-11-12, 09:34:36    Mesaj konusu: Alıntıyla Cevap Gönder

zehir çalıştırdıgına göre hostun açıgı kapatmamıs sorun senden kaynaklanmıyo hostunla görüş soyleki hostlarda c99 r57 shell çalıştırılabiliyomu
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
renas
Mesaj: 1+
Mesaj: 1+





Kayıt: Oct 12, 2005
Mesajlar: 5
Konum: colemerg

MesajTarih: 2007-01-17, 18:43:47    Mesaj konusu: Re: Sitemde Açık Varmış!!! Alıntıyla Cevap Gönder

Bence config.php admin.php vs dosyalarini saklasanizda cözüm olmaz.Neden derseniz.Simdi http://eski.netopsiyon.com/modules.php?name=Forums&file=viewtopic&p=161573#161573

burda da biraz degindim ama tekrarlamakta yarar var.Siz kullandiginiz sistemde yada modullerin birinde rfi acigi varsa ancak bunu bulup degistirirseniz kurtulabilirsiniz.Yoksa dosyayi saklamakla bas edemezsiniz.Cünkü bircok program var siteyi tarattiginiz zaman size bütün önemli dosyalarin nerde sakli oldugunu gösterip hangi satirinda risk bile oldugunu gösteriyor.Böyle bir durumda eger siz sadece bir yaraniz varken yarayi iyilestireceginize saklarsaniz yara bir yerde yine karsiniza cikar.Tek care bence kökten cözümdür.Biraz emek harcayarak kendi yaraniza tus basarak kurtulabilirsiniz.Simdi biliyorsunuz Coppermine,Download,FCKEditor,Search ve index.php,backend.php vs encok aciklarin icinde yer aldigi dosyalardir.Böyle sql erisimi cok yaygin olan bütün dosyalarinizi gözden gecirirseniz.Yüzde yüz kurtulamazsiniz ama en azindan asgariye iner ve sizde bir gönül rahatligi yaratir cünkü artik hangi dosyanin ne ise yaradigini ve neresinde ne tür islemler yapilabilir onu ögrenmis oluyorsunuz.

Umarim yararli olur.Basarilar...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
aytugakdogan
Mesaj: 500+
Mesaj: 500+





Kayıt: Oct 10, 2006
Mesajlar: 564
Konum: İstanbul

MesajTarih: 2007-01-18, 00:53:16    Mesaj konusu: Re: Sitemde Açık Varmış!!! Alıntıyla Cevap Gönder

config.php yüzünden 2 kere index yedim,çok dikkat etmek lazım..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et AIM Adresi Yahoo Messenger MSN Messenger
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Tema Seçimini Misafirlere De Açık Tutmak cyprus_tde Php Nuke Sorunlarınız 7 2010-03-14, 16:32:49 Son Mesajı Görüntüle
Yeni mesaj yok Sitemde blokları Orta Aşağı ile sol'a... gizemli_master Php Nuke Sorunlarınız 1 2010-02-03, 11:03:32 Son Mesajı Görüntüle
Yeni mesaj yok Sitemde ne ziyaretci nede uye gorunmuyor IsLaMGuLu Php Nuke Sorunlarınız 3 2009-12-06, 00:40:42 Son Mesajı Görüntüle
Yeni mesaj yok Windows güncelleştirmeleriniz açık mı... Sergen İnternet Üzerine 16 2009-11-08, 11:50:32 Son Mesajı Görüntüle
Yeni mesaj yok acık artırma modulu varmı? postakusu Php Nuke Modülleri 0 2009-10-02, 22:17:45 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright