avatar
Merhaba, Ziyaretçi! (Kayıt OlŞifremi Unuttum)



Mesaj Önizleme  Konuyu Gönder 
Sunucu Güvenliği _ %100 Config Güvenligi
Yazar Mesaj
angel_hack
www.angelhack.org
***


Mesajlar: 191
Grup: Üye
Katılım: 2007
Statü: Çevrimdışı
Karma Puanı: 3
Mesaj: #1
Exclamation  Sunucu Güvenliği _ %100 Config Güvenligi

Kötü niyetli kisilerin Bazı Serverlarda Chmodlar düzgünse o siteyi hacklemek için yapacakları ilk sey Config.php dosyasini okuyarak Db'ye bağlanip oradan zarar vermektir. Bunu engellemek içinse benim bildiğim þu ana kadar yayinlanan bi önlem yok.
Tek yöntem server'da shell scriptlerini engellemekti.
Burda ise config.php dosyasini asagidaki program yardimiyla kriptoluyoruz. Bu kriptoyu çözebilen çikmamis daha


Anlatımı değistirmedenen yayinladım Buyrun;


Config dosyalarını şifrelemek, sitenizin ayar dosyalarını şifrelerseniz kötü amaçlı kişiler ftpden yada fso ile sitenize girse bile config dosyalarınızı şifreleyerek veritabanı bilgilerine ulaşmalarını engelleyebilirsiniz bunu sağlarsanız %100 veritabanınız güvenli hale gelir.

Config dosyalarınızı şifrelemek için SourceCop programını kullanın aşağıda download linkini verdim programı açıp orda php yi seçin sonra C sürücünüzde bir klasör oluşturun içine config.php veya sitenizin ayar dosyasının adı neyse onu koyun sonra sourcecop programında Select Source Folder tuşuna basıp c sürücüsünde oluşturduğunuz klasörü seçin ve Encrypt tuşuna basın bukadar sonra oluşturduğunuz klasörün içindeki ayar dosyası ile birlikte scopbin klasörünü sitenizde uygun yere yükleyin bundan sonra sitenizin komple çekseler bile veritabanına ulaşamazlar.


http://www.sourcecop.com/download/sourcecop.exe

Sayın Yetkili Bu Konu'nun Sabitlenmesini arzu ediyorum...

27-01-2008 09:11
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
emrebursali_2
Www.AybenFanClub.CoM
*****


Mesajlar: 1,339
Grup: Üye
Katılım: 2007
Statü: Çevrimdışı
Karma Puanı: 0
Mesaj: #2
RE: Sunucu Güvenliği _ %100 Config Güvenligi

tşkler

27-01-2008 10:38
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
emre_k
Yeni Üye
*


Mesajlar: 1
Grup: Üye
Katılım: 2008
Statü: Çevrimdışı
Karma Puanı: 0
Mesaj: #3
myBB  RE: Sunucu Güvenliği _ %100 Config Güvenligi
05-02-2008 05:43
Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
tasarla
Acemi Üye
**


Mesajlar: 41
Grup: Üye
Katılım: 2008
Statü: Çevrimdışı
Karma Puanı: 0
Mesaj: #4
RE: Sunucu Güvenliği _ %100 Config Güvenligi

evet güzel program tavsiye ederim ama shell yemenizi engellmez suncu tabanlı cozumler gerekir.

05-03-2008 08:16
Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
darker
Abone Üye
****


Mesajlar: 347
Grup: Üye
Katılım: 2007
Statü: Çevrimdışı
Karma Puanı: 0
Mesaj: #5
RE: Sunucu Güvenliği _ %100 Config Güvenligi

lol. işe yarar

18-03-2008 02:55
Kullanıcının websitesini ziyaret et Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
Termin
Mesajcı Üye
*****


Mesajlar: 1,052
Grup: Üye
Katılım: 2007
Statü: Çevrimdışı
Karma Puanı: 2
Mesaj: #6
RE: Sunucu Güvenliği _ %100 Config Güvenligi

http://www.r10.net/php/126005-sifrelnmis...yfasi.html sourcecop ile şifrelenmiş dosyalarda kırılabiliyormuş :(

24-03-2008 08:09
Bu kullanıcının gönderdiği mesajları bul Bu mesajı bir cevapta alıntı yap
Mesaj Önizleme  Konuyu Gönder 

Yazdırılabilir Bir Versiyona Bak
Bu Konuyu Bir Arkadaşına Gönder
Bu Konuya Abone Ol | Konuyu Favorilerine Ekle


blackinci Baybars