![]() |
|
[MD - 1.6] MyBB 1-2 Güvenlik açığı. Yardım.. - Baskı Önizleme +- MyBB Depo Forum (https://mybbdepo.com) +-- Forum: MyBB Genel Depo (https://mybbdepo.com/mybb-genel-depo-forumu) +--- Forum: MyBB Güvenlik (https://mybbdepo.com/mybb-guvenlik-forumu) +--- Konu Başlığı: [MD - 1.6] MyBB 1-2 Güvenlik açığı. Yardım.. (/mybb-1-2-guvenlik-acigi-yardim-konusu.html) Sayfalar:
1
2
|
MyBB 1-2 Güvenlik açığı. Yardım.. - emregs556 - 12-07-2013 Beyler siteyi tam açmadık daha. Sunları diyeyim. 'Admin paneli' (./admin) 'config configurate' (./inc/config.php) bu dosyaları taşıyabiliyoruz. (./inc/init.php) (./inc/settings.php) bunlarıda taşıma ihtimalimiz varmı güvenlik açısından yoksa extra koruma nasıl alırım o dosyalara ?? Yardımlarınızı esirgemezseniz sevinirim.. Birde : (./inc/uploads) erişime nasıl kapatırım yada silsem birsorun olurmu ? Daha sonra : (./attachment.php) bunu silsem sıkıntı olurmu ek dosya yapma işlemini yöneticilerede üyelerede gizlemek istiyorum.. Dosya upload siteleri daha iyi alan tüketmeyede gerek yok ^^ Birde ; (.httpdocs/inc) bu inc dosyasının adını değiştirebilirmiyiz ? Saygılarımla... Cevaplarsanız sevinirim
Cvp: MyBB 1-2 Güvenlik açığı. Yardım.. - Screwy - 12-07-2013 O iki dosya için ek güvenlik önlemi bildiğim kadarı ile yok ama inc klasörüne erişimi engelleyerek güvenliği sağlayabilirsiniz. Buyurun size yardımcı olabilecek bir konu Kod: http://mybbdepo.com/inc-klasorune-erisimi-engelleme-konusu.htmlCvp: MyBB 1-2 Güvenlik açığı. Yardım.. - emregs556 - 12-07-2013 Onu biliyorum saol. Bak örnek olarak mybb forumlarında siteadi.com/inc/init.php boş olarak açılırken http://www.thefrm.com/inc/init.php nasıl yapmışlar onu ogrenmek ıstedım Cvp: MyBB 1-2 Güvenlik açığı. Yardım.. - Screwy - 12-07-2013 .hattcess ile yapılmıştır büyük ihtimalle yarın sabah sakin kafa ile bir kurcalarım. Aslında inc klasörünü gizleme ile aynı mantıktır büyük ihtimalle. İsterseniz inc klasörü için yaptığınız işlemi o dosya içinde yapın. Cvp: MyBB 1-2 Güvenlik açığı. Yardım.. - 1st4n6uL - 12-07-2013 Benim kullandığım mybb paketinde(MCTR) mevcut. Engellemek istediğiniz php dosyasının başına şunu ekleyin: PHP Kod: if(!defined("IN_MYBB"))şöyle bir uyarı çıkacak : "Direct initialization of this file is not allowed. Please make sure IN_MYBB is defined." Dilerseniz şu yöntemide kullnabilirsiniz: http://mybbdepo.com/admin-yolu-girise-ek-sifre-eklemek-konusu.html Cvp: MyBB 1-2 Güvenlik açığı. Yardım.. - pass - 12-07-2013 Kod: http://cehennemevi.com/inc/init.phpExtra birşey yapmaya gerek yokki benim sitemde zaten 1.6.10 güncellemesine geçince otomatik gelmişti
Cvp: MyBB 1-2 Güvenlik açığı. Yardım.. - emregs556 - 12-07-2013 Çoook sağolun. MyBB 169 Kullanıyorum onun extra açığı varmı ? Nasıl kapatırım ? Cvp: MyBB 1-2 Güvenlik açığı. Yardım.. - pass - 12-07-2013 (12-07-2013, Saat:17:57)emregs556 Adlı Kullanıcıdan Alıntı: Çoook sağolun. En kısa zamanda 1.6.10 sürümüne upgrade yap bir kaybın olmaz veri olarak
|