avatar
Merhaba, Ziyaretçi! (Kayıt OlŞifremi Unuttum)



Mesaj Önizleme  Konuyu Gönder 
Sayfa (6): « İlk [1] 2 3 4 5 Sonraki > En Son »
1 Oy - 5 Ortalama   Güvenlik Açıkları Hakkındaki Tüm Sorularınız..!
Yazar Mesaj
Script
Security
**


Mesajlar: 12
Grup: Üye
Katılım: 2006
Statü: Çevrimdışı
Karma Puanı: 0
Mesaj: #1
Question  Güvenlik Açıkları Hakkındaki Tüm Sorularınız..!

Güvenlik Açıkları Hakkındaki Tüm Sorularınız burda yanıtlamaya çalişicagım arkadaşlar..!

Selametle


//Script

En son düzenleme: 06-09-2006 04:24 Script.

06-09-2006 11:33
Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
toto
<b>SySteM SaFe
***


Mesajlar: 69
Grup: Üye
Katılım: 2006
Statü: Çevrimdışı
Karma Puanı: 0
Mesaj: #2
Cvp: Güvenlik Açıkları Hakkındaki Tüm Sorularınız..!

bende yardm edebilrim ;)

09-09-2006 12:55
Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
seksenyedi
87 değil 1979 luyum
*****


Mesajlar: 759
Grup: Üye
Katılım: 2006
Statü: Uzakta
Karma Puanı: 3
Mesaj: #3
RE: Güvenlik Açıkları Hakkındaki Tüm Sorularınız..!

Sayın Arkadaşım.
İlkin yazın mybb nin son sürümü 1.7 mi bi altımı tam hatırlamıyorum.Neyse yani günceldi benim mybb.Fakat hack yedim.Sonra gördüm ki pluginlerden girmiş adi pislik.En son mesajlar filan çıkıyor onla emerceny sistem.
Peki anlamadıgım madem bunların açıkları var neden piyasaya sunuyorlar.Ayrıca indirdiğimiz yerdeki site sahipleri içine kod atmış olabilir mi ?
Teşekkürler...

13-11-2006 09:44
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
Arno
Kurucu
*******


Mesajlar: 4,295
Grup: Kurucu
Katılım: 2006
Statü: Çevrimdışı
Karma Puanı: 10
Mesaj: #4
RE: Güvenlik Açıkları Hakkındaki Tüm Sorularınız..!

ya adamlar bile bile böyle birşey yapmıyorlar. zaten pluginleri çıkaranların çoğu communityde yetkili. mesela overview pluginini alman destek sitesi yaptı. ama yönlendirme açığı çıktı. sonra onu düzelttiler. ama başka bi şekilde yönelndirme atmaya başladılar. ama son sürümünde sorun yok. önemli olan sürekli sürüm kontrolü yapmak. sitenin en azından veritabanını sık aralıklarla yedeklemek gerekiyor...

13-11-2006 10:11
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
Ozirr
Gittigidiyor Veritabanı Ekibi
****


Mesajlar: 308
Grup: Üye
Katılım: 2006
Statü: Uzakta
Karma Puanı: 3
Mesaj: #5
Wink  Yönlendirme HAcki Yememek İcin

Yedigin hack yonlendirme kodlarindan kaynaklaniyordur bazi kelimeleri yasaklarsan hiç bisey olmaz...
Yasakli kelimeler kismindan:
"""" >
"0;url
">
"Refresh"
/scr
<*
="
alert
content
equiv
frame
head
http-
http-equiv
iframe
refresh
Refresh
resh
src
xss
Bu kelimeleri yasakla,hiç bi sekilde yönlendirme yemezsin:wink:

En son düzenleme: 18-11-2006 06:14 Ozirr.

13-11-2006 11:57
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
seksenyedi
87 değil 1979 luyum
*****


Mesajlar: 759
Grup: Üye
Katılım: 2006
Statü: Uzakta
Karma Puanı: 3
Mesaj: #6
RE: Güvenlik Açıkları Hakkındaki Tüm Sorularınız..!

ya ben yonlendirme yemedim direk dosyalarım silindi siteye birde index attılar config silindi sql leri gitti.

14-11-2006 12:15
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
Ozirr
Gittigidiyor Veritabanı Ekibi
****


Mesajlar: 308
Grup: Üye
Katılım: 2006
Statü: Uzakta
Karma Puanı: 3
Mesaj: #7
Exclamation  CONFiG.PHp nin isMini Sizlerde DEgistirin!!!

Eski sürüm overwiew yada bunun gibi daha bir sürü yerden acik yakalabilirler ,config.phpnin kendi içinde ismini degistir,degistirki direk giris yapamasinlar:wink:
ftpden inc/config.php ye farkli bir php uzantili ad ver ve inc/init.php yi ftpden pcne atip ac... ve init.php içinde " inc/config.php" arat,degistirdigin ismi oradaki configle degistirki php calistiran kodlarin sqlne dogru yukleme yapmasini sagla.. iSlem bu kadar... CONFiG.PHP'nin adini sizlerde Degistirin arkadaslar:wink:

En son düzenleme: 18-11-2006 06:15 Ozirr.

14-11-2006 03:58
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
OGtr
Mesajcı Üye
*****


Mesajlar: 813
Grup: Üye
Katılım: 2006
Statü: Çevrimdışı
Karma Puanı: 1
Mesaj: #8
RE: CONFiG.PHp nin isMini Sizlerde DEgistirin!!!

Ozirr Yazan:
Eski sürüm overwiew yada bunun gibi daha bir sürü yerden acik yakalabilirler ,config.phpnin kendi içinde ismini degistir,degistirki direk giris yapamasinlar:wink:
ftpden inc/config.php ye farkli bir php uzantili ad ver ve inc/init.php yi ftpden pcne atip ac... ve init.php içinde " inc/config.php" arat,degistirdigin ismi oradaki configle degistirki php calistiran kodlarin sqlne dogru yukleme yapmasini sagla.. iSlem bu kadar... CONFiG.PHP'nin adini sizlerde Degistirin arkadaslar:wink:


Sağol Ozirr bilgi için

18-11-2006 06:18
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
Sayfa (6): « İlk [1] 2 3 4 5 Sonraki > En Son »
Mesaj Önizleme  Konuyu Gönder 

Yazdırılabilir Bir Versiyona Bak
Bu Konuyu Bir Arkadaşına Gönder
Bu Konuya Abone Ol | Konuyu Favorilerine Ekle


blackinci Baybars