MyBBDepo - Türkiyenin MyBB Deposu Forumuna Hoşgeldiniz
Eğer sitemize yaptığınız ilk ziyaretiniz ise, lütfen öncelikle Forum Kurallarını okuyunuz. Forumumuzda bilgi alışverişinde bulunabilmeniz için Kayıt olmalısınız. Üye olmayanlar forumumuzdan yararlanamazlar.
Eğer zaten kayıtlı kullanıcı iseniz, lütfen kullanıcı adınız ve şifreniz ile, Giriş yapınız. (Sitemize üyelik ücretsizdir).
EmreKarakaya avatar
Konuyu Oyla:
  • Derecelendirme: 5/5 - 2 oy
  • 1
  • 2
  • 3
  • 4
  • 5

Derecelendirme: 5/5 - 2 oy

Özkula şikayet konusu


Sponsor Reklam

Çevrimdışı xpserkan
 Tarih: 06-07-2014, Saat:19:09
#2
Öncelikle böylesine üzücü bir durumla karşılaştığın için bizlerinde en az senin kadar üzüldüğünü bilmeni isterim hocam. Geçmişte shell olayı ile ilgili bizlerde bazı sorunlar yaşadık ki çok şükür hepsi geride kaldılar. Dilerim seninde bu yaşanan tatsız olay karşısında özkula firması telafisini sağlar ki sağlayacağınıda pek düşünmüyorum doğrusu.

Video'da görüldüğü gibi özkula sunucusuna çok basit bir şekilde bypass uygulanmış ancak, beni en çok üzen kısım ayna gibi yansıtılan sitesinin mybb olması idi. Bu insanların güvelik konusunda ne kadar zayıf olduklarının kanıtıdır. Eğer o mybb sitesi benim olsa idi config.php dosyamı kabak gibi orada bırakmaz, adamın ulaşmaması içinde elimden geleni yapardım.

Video'da görüldüğü gibi çok basit bir şekilde config.php dosyasını çekip içeriğine kolay bir şekild e ulaşıldı. Eğer şifrelenmiş ve dizin yolu değiştirilmiş ve chmod izinleride doğru bir şekilde kapatılmış/ayarlanmış olsa idi o kadar kolay erişebileceğini sanmıyorum, erişse bile baya bir terlemesi gerekirdi ki adam şip şak dosyayı kendi koymuş gibi hatta tere yağından kıl çeker gibi çekip alıyor ve veritabanına kadar sızıyor..

Ben buradan bir güvenlik tüyosu vermek istiyorum MyBB kullanıcılarına;
öncelike config.php dosyasının hem adını hemde yolunu değiştirin,
örnek ./inc/config.php yerine diğer klasörlerden birini seçin, mesela kendiniz bir klasör oluşturup o şekilde de yol gösterebilirsiniz. ( yine bir örnek veriyorum: ./inc/tema/tema.php gibi bir aldatma yapabilirsiniz.)
Daha sonra, ./inc/tema/tema.php dosyasının chmod izinlerini, cPanel'den => dosya yöneticisine girip 444 olarak ayarlayınız. (hatta mümkün ise tema.php içeriğindeki kodları şifreleyin.)
Son olarak ./inc klasörünün içine fake config.php atın, içindeki bilgiler farklı olsun maksat aldatmak Göz kırpma

Aynı şekilde bu işlemi diğer önemli ve erişilmesini istemediğiniz dosyalar içinde uygulayabilirsiniz.
Bakınız config.php dosyasının adı nasıl değiştirilir konusu.
http://destek.mybb.com.tr/showthread.php?tid=2110
Bunu Beğenenler: S.G , ßyßilæl , mucotr , iCarly

 


Bu Konudaki Yorumlar
Özkula şikayet konusu - Yazar: EmreKarakaya - 06-07-2014, Saat:17:32
Cvp: Özkula şikayet konusu - Yazar: xpserkan - 06-07-2014, Saat:19:09
Cvp: Özkula şikayet konusu - Yazar: Skeype - 07-07-2014, Saat:00:48
Cvp: Özkula şikayet konusu - Yazar: ßyßilæl - 07-07-2014, Saat:00:54
Cvp: Özkula şikayet konusu - Yazar: mucotr - 07-07-2014, Saat:00:58
Cvp: Özkula şikayet konusu - Yazar: iCarly - 07-07-2014, Saat:01:06
Cvp: Özkula şikayet konusu - Yazar: S.G - 07-07-2014, Saat:01:51

Konu ile Alakalı Benzer Konular
Konular Yazar Yorumlar Okunma Son Yorum
  İlginç Bir Durum Söz Konusu PowerTeam 3 2,709 14-11-2015, Saat:18:03
Son Yorum: bydestanss
  ŞİKAYET-SkullzDe-Adlı Üye Mmuratte 1 2,248 01-05-2014, Saat:22:56
Son Yorum: SvMedeT
  Smyrna35 Şikayet! xdersf 7 3,619 07-08-2013, Saat:20:55
Son Yorum: Smyrna35
  Bu Gün OLanlar /Sohbet Konusu xdersf 11 6,260 20-07-2013, Saat:23:43
Son Yorum: xdersf
  Yazdığım Şikayet//Sizce Nasıl ? xdersf 4 2,775 18-07-2013, Saat:16:31
Son Yorum: Screwy



Konuyu Okuyanlar: 1 Ziyaretçi

istanbul escort - beşiktaş escort - şişli escort - ataköy escort - ataköy escort - taksim escort - escort mecidiyeköy - çapa escort - topkapı escort

escort - sex hikaye - altyazılı porno - türk ifşa - türk porno - escort bayan