Anasayfa FORUMLAR Üye Girişi Dosyalar Dersler İpuçları Yardımcı Araçlar Hakkımızda
KİMLER BAĞLI
Toplam Üye: 32638
Aktif Üye: 0
Aktif Ziyaretçi: 890
Üye Adı
Şifre
Beni Hatırla
          Yeni Üye KayıtYeni Üye Kayıt
          Şifremi UnuttumŞifremi Unuttum
FORUMLAR
 Nuke sentinelin sorgulama..
(4804 okuma, 0 yanıt)
 dizin CHMOD ları değişmiy..
(7990 okuma, 6 yanıt)
 3.3Patch Hakkında Versiyo..
(3363 okuma, 0 yanıt)
 nuke sentinel 2.6.01 kura..
(9792 okuma, 10 yanıt)
 Nuke Sentinel..
(4425 okuma, 2 yanıt)
 Nuke 8.0 Guvenlik..
(4943 okuma, 2 yanıt)
 Php Nuke 8.0 Güvenlik asa..
(3447 okuma, 0 yanıt)
 php nuke 8 kurdum güvenli..
(10112 okuma, 10 yanıt)
 Arkadaslar Lütfen Yardımc..
(9310 okuma, 9 yanıt)
 Site hacklendi sanırım.....
(5193 okuma, 2 yanıt)
 Hadi Protector Kuralım..
(41061 okuma, 45 yanıt)
 Bu bir saldırmı..
(8192 okuma, 7 yanıt)
 siteme virüs girmis..
(8314 okuma, 6 yanıt)
 Sitedekileri atmak..
(5225 okuma, 2 yanıt)
 Kötü botları engellemek...
(11204 okuma, 10 yanıt)
 2 dakika içinde 5 farklı ..
(7182 okuma, 5 yanıt)
 index atılamayan site yap..
(7053 okuma, 5 yanıt)
 Sanal Klavye Uygulamasi H..
(5323 okuma, 2 yanıt)
 js trojandownloader.agent..
(5763 okuma, 4 yanıt)
 Güvenlik konusunda yardım..
(7500 okuma, 8 yanıt)
 Sunucu firması websiteme ..
(4954 okuma, 2 yanıt)
 siteme saldirimi olmus?..
(5961 okuma, 4 yanıt)
 Protector bir işe yaramıy..
(13928 okuma, 15 yanıt)
 Nuke Sentinel 242 pl5 ( 7..
(26629 okuma, 25 yanıt)
 hacklendim mi?..
(6032 okuma, 4 yanıt)
 Güvenli prefix değiştirme..
(76745 okuma, 108 yanıt)
 7.6 ya 3.2 pack nasıl yap..
(4479 okuma, 1 yanıt)
 Site neden Google i banla..
(4208 okuma, 1 yanıt)
 PhpMyadminden toplu isim ..
(6259 okuma, 4 yanıt)
 sentinel güvenlik sistemi..
(7323 okuma, 6 yanıt)
 Sitemdeki Bu Acik Neyden ..
(7338 okuma, 6 yanıt)
 Saldırı yedim BW dolmuş. ..
(9907 okuma, 9 yanıt)
 sürümünüz < 7.8 ise s..
(7058 okuma, 5 yanıt)
 forum için kod yazma yasa..
(4962 okuma, 2 yanıt)
 Arkadaşlar hacklendim seb..
(4744 okuma, 2 yanıt)
 KENDİ TOLBARIMIMDAN AYDA ..
(5303 okuma, 3 yanıt)
 Bütün indexler değişmiş, ..
(4797 okuma, 3 yanıt)
 Çok sorulu, çok şıklı ank..
(3469 okuma, 0 yanıt)
 Protector' deki Host İs..
(3479 okuma, 0 yanıt)
 php nuke dosyaları şifrel..
(7587 okuma, 7 yanıt)
 index dosyasının chmod k..
(4064 okuma, 1 yanıt)
 AdminBox-1.0.3 Kurulumund..
(3635 okuma, 0 yanıt)
 gec saatlerde hızlanan tr..
(7878 okuma, 8 yanıt)
 Prefix değiştirmede coppe..
(4501 okuma, 1 yanıt)
 Nuke Güvenlik..
(159895 okuma, 257 yanıt)
 bütün index lere iframe e..
(18870 okuma, 24 yanıt)
 Nuke Sentinel Google bot ..
(5712 okuma, 4 yanıt)
 Siteme Sürekli Üye Oluyor..
(24415 okuma, 28 yanıt)
 Yeni iframe virüsler kodl..
(18990 okuma, 23 yanıt)
 Nuke Versiyonları Hakkın..
(3806 okuma, 0 yanıt)
Netopsiyon Online: Forums
Netopsiyon Online :: Başlık görüntüleniyor - Sitemde Açık Varmış!!!
 AramaArama   RütbelerRütbeliler   ProfilProfil   GirişGiriş 


Sitemde Açık Varmış!!!

 
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik
Önceki başlık :: Sonraki başlık  
Yazar Mesaj
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 02:40:09    Mesaj konusu: Sitemde Açık Varmış!!! Alıntıyla Cevap Gönder

Merhaba Arkadaşlar Biraz Önce Birisi Msn'e Ekledi Beni Dediki;
"kurduğun sistem üzerinde rfı açığı var bu sayede uzaktan kod çalışıtırışıp serverına girilebiliyor"

Ve Bana Config.php nin İçindekileri Söyledi Doğru Olarak. Config.php'yi Okumuş Yani, Bana Server'a Zehir Upload Etmemi Server'daki Adult Siteleri Kapatacağını Diğerlerine Zarar Vermeyeceğini Söyledi Bunun Karşılığında Açığımı Kapatmama Yardımcı Olacağını Söyledi. Bende Kabul Etmedim Tabi. Siteme Zarar Vermeyeceğini Söyledi Gene Ama Ben Bu Açığı Nasıl Kapatabilirim? Bu Nasıl Bir Açıktır? 7.6+3.2 Kurulu. Config.php yi Nasıl Gizleyebilirim? Yardımcı Olursanız Sevinirim...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-06-18, 13:01:18    Mesaj konusu: Forum Arası Reklamlar


Başa dön
TG
Mesaj: 300+
Mesaj: 300+





Kayıt: Jan 02, 2006
Mesajlar: 378
Konum: Ankara/Konutkent

MesajTarih: 2006-11-12, 02:45:05    Mesaj konusu: Re: Sitemde Açık Varmış!!! Alıntıyla Cevap Gönder

Config.php nin adını değiştirdikten sonra mainfile.php'dende config.php yazılı olanları da değiştirmiş olduğun isimle değiştir. Bide config.php de yazılı bir kısım var onu da editle.

Bunlar zaten forumlarda mevcut. Gerekli güvenlik önlemlerini almadıktan sonra hack yemek doğaldır.

Size tavsiyem admin.php ide değiştirmeniz yada serverda bulundurmamanızdır ve admin.php yi sahte şifreleme ile korumanızdır.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
is-mail
Mesaj: 500+
Mesaj: 500+





Kayıt: Feb 07, 2006
Mesajlar: 908
Konum: İstanbul

MesajTarih: 2006-11-12, 02:47:45    Mesaj konusu: Alıntıyla Cevap Gönder

öncelikle site adresi yazarmısın kullandığın modul ve bloklara bakmak gerekebilir.config ide adını istediğin bişeyle değiş ve daha sonra mainfile deki config yazan herseyi yeni isimle değiş, tabi prefixleride değişmeyi unutma ...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 02:49:18    Mesaj konusu: Alıntıyla Cevap Gönder

Birçok Güvenlik Önlemini Almıştım Zaten Ama Config.php yi Saklamamıştım. Bide Prefixleri Değiştirmedim Tam Olarak nasıl Olacağını Anlamadığım İçin. DForumda Gördüğüm Diğer Önlemlerin Hepsini Aldım Sanırım. Şimdi Yedek Alıyorum Tamamlansın Dediğinizi Yapıcam Hemen Teşekkürler."Ama Bide config.php de yazılı bir kısım var onu da editle" Config.php de Tam Olarak Neyi Değiştiricem???
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 02:50:39    Mesaj konusu: Alıntıyla Cevap Gönder

sitem: avcilarmekani.com yanlış Şu Anda Plesk'ten Yedek Alıyorum Siteye erişim yok, Bildiğiniz Açıklarımı Söylerseniz Kapatmaya Çalışırım Hemen.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
is-mail
Mesaj: 500+
Mesaj: 500+





Kayıt: Feb 07, 2006
Mesajlar: 908
Konum: İstanbul

MesajTarih: 2006-11-12, 02:53:07    Mesaj konusu: Alıntıyla Cevap Gönder

siteye bağlanılamıyor ...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
is-mail
Mesaj: 500+
Mesaj: 500+





Kayıt: Feb 07, 2006
Mesajlar: 908
Konum: İstanbul

MesajTarih: 2006-11-12, 02:54:36    Mesaj konusu: Alıntıyla Cevap Gönder

eğer search modülü , galeri, msn, vs. kullanıyorsanız kullanmayın. çok çabuk yakalanabiliyorsunuz...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 02:56:12    Mesaj konusu: Alıntıyla Cevap Gönder

is-mail :
siteye bağlanılamıyor ...

Şu Anda Yedek Aldığımı erişim Olmadığını Söylemiştim Zaten. Dediklerinden Sadece Search Modülünü Kullanıyorum Ama Onuda Denedim Açığı 7.6+3.2 De Kapatılmış Sanırım.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Bu Site Google Adsense ile Gelir Elde Ediyor









Tarih: 2024-06-18, 13:01:18    Mesaj konusu: Forum Arası Reklamlar


Başa dön
TG
Mesaj: 300+
Mesaj: 300+





Kayıt: Jan 02, 2006
Mesajlar: 378
Konum: Ankara/Konutkent

MesajTarih: 2006-11-12, 02:57:54    Mesaj konusu: Alıntıyla Cevap Gönder

Crazy_Blood :
Birçok Güvenlik Önlemini Almıştım Zaten Ama Config.php yi Saklamamıştım. Bide Prefixleri Değiştirmedim Tam Olarak nasıl Olacağını Anlamadığım İçin. DForumda Gördüğüm Diğer Önlemlerin Hepsini Aldım Sanırım. Şimdi Yedek Alıyorum Tamamlansın Dediğinizi Yapıcam Hemen Teşekkürler."Ama Bide config.php de yazılı bir kısım var onu da editle" Config.php de Tam Olarak Neyi Değiştiricem???


config.php'yi açın

Kod:
if (stristr(htmlentities($_SERVER['PHP_SELF']), "config.php")) {
   Header("Location: index.php");
   die();
}


değiştirin
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 02:59:41    Mesaj konusu: Alıntıyla Cevap Gönder

Buradan Sadece config.php nin Adını Kendi Verdiğim Ad ile Değiştiricem Yanlış Anlamadıysam. Yardımlarınız İçin Çok Teşekkürler. Ama Bu RFI Açığı nedir? Yani Uzaktan Kod Çalıştırma falan?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
is-mail
Mesaj: 500+
Mesaj: 500+





Kayıt: Feb 07, 2006
Mesajlar: 908
Konum: İstanbul

MesajTarih: 2006-11-12, 03:00:55    Mesaj konusu: Alıntıyla Cevap Gönder

7.6 kullanmadım ama bu yönlendirme kodu kurulumla beraber configde olmuyomu ?
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 03:04:15    Mesaj konusu: Alıntıyla Cevap Gönder

search Modülünden Bişey Aratıyorlar Ve Admin Şifresini MD5 Algoritmalı Şekilde Alıyorlar Sonra bunu çözüp Şifreni ele Geçiriyorlar, Ben O Girilen Kodu Kendi Sitemde Denedim vermiyordu admin şifresini, Başka Sitelerimde Denedim Olmuştu Sonra Search Modülünü Kaldırdım Onlardan Ama 7.6+3.2 Kurulu Olanda Çalışmamıştı bu Kod.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 03:15:23    Mesaj konusu: Alıntıyla Cevap Gönder

Arkadaşlar Dediklerinizi Yaptım Teşekkürler. Site Şu Anda Açık Durumda bakabilirsiniz Varsa Başka Açıklarım Söylerseniz Sevinirim...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
TG
Mesaj: 300+
Mesaj: 300+





Kayıt: Jan 02, 2006
Mesajlar: 378
Konum: Ankara/Konutkent

MesajTarih: 2006-11-12, 03:16:51    Mesaj konusu: Re: Sitemde Açık Varmış!!! Alıntıyla Cevap Gönder

Crazy_Blood :
Buradan Sadece config.php nin Adını Kendi Verdiğim Ad ile Değiştiricem Yanlış Anlamadıysam. Yardımlarınız İçin Çok Teşekkürler. Ama Bu RFI Açığı nedir? Yani Uzaktan Kod Çalıştırma falan?

evet aynen öyle.

uzaktan kod çalıştırıyorlar bu nedenle admin.php dahil config.php isimlerini değiştirmek önemli. Journal modülünüde kaldırsanız iyi olur. Search modülü yerine mSearch kullanabilirsiniz.

Birde Modules/Forums/Admin klasörünüde izin ayarlarını 644 yapın. ve o klasörün içindeki index.php yede admin.php'deki gibi sahte şifreleme uygulamasını yapınız. Prefixler zaten değişmeli. Bunlar bilindik şeyler zaten.
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 03:19:54    Mesaj konusu: Alıntıyla Cevap Gönder

Dediklerinizi Aynen Yapıyorum. Yardımlarınız İçin Çook Teşekkür Ederim Hayırlı Geceler...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
is-mail
Mesaj: 500+
Mesaj: 500+





Kayıt: Feb 07, 2006
Mesajlar: 908
Konum: İstanbul

MesajTarih: 2006-11-12, 03:21:51    Mesaj konusu: Alıntıyla Cevap Gönder

açık oluşturabilecek öoduller kullanıyorsun (kesin açık var demiyorum) ör = messenger. ayrıca güvenlik kodunu aktive et ve htcass teki (seyranlı nın belirttiği) kodları sil, sentinel kurmuş isen ve versiyonunu hatırlamıyorum suan açık olan sentinel ise onun da açığını kapatırsan iyi olur...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
Crazy_Blood
Mesaj: 50+
Mesaj: 50+





Kayıt: Jul 30, 2006
Mesajlar: 58

MesajTarih: 2006-11-12, 03:26:25    Mesaj konusu: Alıntıyla Cevap Gönder

Messenger'i Kontrol Edeceğim Açığı Varsa Kaparım. Güvenlik Kodunu Aktif Edince Sorunlar Çıkıyor Sitede Bazı Yerlerde Görünmüyor Kodlar. Açmıştım Onu Ama çok Sorun Oldu Bende Kapattım. Htacces Zaten Çalışmıyor Win Serverda Site Onu Komple Silsem Olur. Teşekkür Ederim...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
krall_13
Mesaj: 300+
Mesaj: 300+





Kayıt: Dec 31, 2005
Mesajlar: 354
Konum: Nereye...

MesajTarih: 2006-11-12, 09:34:36    Mesaj konusu: Alıntıyla Cevap Gönder

zehir çalıştırdıgına göre hostun açıgı kapatmamıs sorun senden kaynaklanmıyo hostunla görüş soyleki hostlarda c99 r57 shell çalıştırılabiliyomu
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder Yazarın web sitesini ziyaret et
renas
Mesaj: 1+
Mesaj: 1+





Kayıt: Oct 12, 2005
Mesajlar: 5
Konum: colemerg

MesajTarih: 2007-01-17, 18:43:47    Mesaj konusu: Re: Sitemde Açık Varmış!!! Alıntıyla Cevap Gönder

Bence config.php admin.php vs dosyalarini saklasanizda cözüm olmaz.Neden derseniz.Simdi http://eski.netopsiyon.com/modules.php?name=Forums&file=viewtopic&p=161573#161573

burda da biraz degindim ama tekrarlamakta yarar var.Siz kullandiginiz sistemde yada modullerin birinde rfi acigi varsa ancak bunu bulup degistirirseniz kurtulabilirsiniz.Yoksa dosyayi saklamakla bas edemezsiniz.Cünkü bircok program var siteyi tarattiginiz zaman size bütün önemli dosyalarin nerde sakli oldugunu gösterip hangi satirinda risk bile oldugunu gösteriyor.Böyle bir durumda eger siz sadece bir yaraniz varken yarayi iyilestireceginize saklarsaniz yara bir yerde yine karsiniza cikar.Tek care bence kökten cözümdür.Biraz emek harcayarak kendi yaraniza tus basarak kurtulabilirsiniz.Simdi biliyorsunuz Coppermine,Download,FCKEditor,Search ve index.php,backend.php vs encok aciklarin icinde yer aldigi dosyalardir.Böyle sql erisimi cok yaygin olan bütün dosyalarinizi gözden gecirirseniz.Yüzde yüz kurtulamazsiniz ama en azindan asgariye iner ve sizde bir gönül rahatligi yaratir cünkü artik hangi dosyanin ne ise yaradigini ve neresinde ne tür islemler yapilabilir onu ögrenmis oluyorsunuz.

Umarim yararli olur.Basarilar...
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder
aytugakdogan
Mesaj: 500+
Mesaj: 500+





Kayıt: Oct 10, 2006
Mesajlar: 564
Konum: İstanbul

MesajTarih: 2007-01-18, 00:53:16    Mesaj konusu: Re: Sitemde Açık Varmış!!! Alıntıyla Cevap Gönder

config.php yüzünden 2 kere index yedim,çok dikkat etmek lazım..
Başa dön
Kullanıcının profilini görüntüle Özel mesaj gönder E-posta gönder Yazarın web sitesini ziyaret et AIM Adresi Yahoo Messenger MSN Messenger
Önceki mesajları göster:   
Bu forum kilitlendi: mesaj gönderemez, cevap yazamaz ya da başlıkları değiştiremezsiniz   Bu başlık kilitlendi: mesajları değiştiremez ya da cevap yazamazsınız    Netopsiyon Online Forum Ana Sayfa -> Php-Nuke -> Php Nuke Güvenlik Tüm zamanlar GMT + 3 Saat
1. sayfa (Toplam 1 sayfa)

 
Geçiş Yap:  
Bu forumda yeni başlıklar açamazsınız
Bu forumdaki başlıklara cevap veremezsiniz
Bu forumdaki mesajlarınızı değiştiremezsiniz
Bu forumdaki mesajlarınızı silemezsiniz
Bu forumdaki anketlerde oy kullanamazsınız

Benzer Konular

Başlık Yazar Forum Cevaplar Tarih
Yeni mesaj yok Tema Seçimini Misafirlere De Açık Tutmak cyprus_tde Php Nuke Sorunlarınız 7 2010-03-14, 16:32:49 Son Mesajı Görüntüle
Yeni mesaj yok Sitemde blokları Orta Aşağı ile sol'a... gizemli_master Php Nuke Sorunlarınız 1 2010-02-03, 11:03:32 Son Mesajı Görüntüle
Yeni mesaj yok Sitemde ne ziyaretci nede uye gorunmuyor IsLaMGuLu Php Nuke Sorunlarınız 3 2009-12-06, 00:40:42 Son Mesajı Görüntüle
Yeni mesaj yok Windows güncelleştirmeleriniz açık mı... Sergen İnternet Üzerine 16 2009-11-08, 11:50:32 Son Mesajı Görüntüle
Yeni mesaj yok acık artırma modulu varmı? postakusu Php Nuke Modülleri 0 2009-10-02, 22:17:45 Son Mesajı Görüntüle

Copyright © 2002-2024 Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. - Bütün hakları saklıdır!
Bu site Netopsiyon.com.tr Sunucularında Barındırılmaktadır.
Netopsiyon Bilişim Teknolojileri San. Tic. Ltd.Şti. Netopsiyon Copyright