Seditio ve Ldu hakkında sınırsız arama yapın
 
 
> 1 <

Etiketler: config yerini deiştirmek

Author Message

emremix

Moderators


Online status

483 posts

Location: Turkey
Occupation: emremix
Age:

#5663   2007-08-06 19:35 GMT      

arkadaşlar bunu yapmak mümkün mü güvenlik açısından config.php yi farklı bi dizine almak istiyorum yardımcı olabilir misininiz ?
Sudo apt-get Alcohol
Forever Ubuntu :)

babakondaa

Members


Online status

45 posts
http://maxhack.us
Pagerank: 3

Location: Turkey
Occupation:
Age:

#5664   2007-08-06 19:37 GMT      
Bunun Güvenlik Açısından Ne Gibi Bir Farklılıkları Olacakki??

Dvdbil

Administrator


Online status

2,233 posts
http://www.seditio-tr.com
Pagerank: 3

Location: Turkey istanbul
Occupation: Web Site(ler) İşletmeciliği
Age: 28

#5665   2007-08-06 19:38 GMT      

Ana dizindeki, index.php forums.php admin.php vs.. tümüne girip,
Code:
require('datas/config.php');
kısmını değiştirebilirsin.
Sitelerinize profesyonel anlamda hizmet verilir;

- Performans optimizasyonu,
- Üst düzey güvenlik yamaları,
- İsteğe bağlı eklentiler,
- Her çeşit bot (program, video, resim, arsiv, haber),
- Profesyonel görsel skin.

Tüm tasarım, kodlamalar ve optimizasyon Neocrome referansı ile tarafımca hazırlanmakta.
 
*************************İSTATİSTİKLER*************************
Müşterim olan danışmanlığını yaptığım toplam kişi sayısı: 23
Sadece Eklenti hazırladığım kişi sayısı: 21
Uygulama yaptığım toplam site sayısı: 38
-------------------------------------------------
Müşterinin isteği doğrultusunda hazırladığım;
- eklenti sayısı: 44
- skin sayısı: 8
- bot sayısı: 15
- özel güvenlik yamaları: 21
- Sql performans optimizasyonu: 13 (yüksek hitli siteler için)
- Portal genel cache ve materyal optimizasyonu: 15
***************************************************************

emremix

Moderators


Online status

483 posts

Location: Turkey
Occupation: emremix
Age:

#5666   2007-08-06 19:40 GMT      
anladım çok teşekür ederim sadece ana dizindeki dosyalar yeterli mi ?
Sudo apt-get Alcohol
Forever Ubuntu :)

Dvdbil

Administrator


Online status

2,233 posts
http://www.seditio-tr.com
Pagerank: 3

Location: Turkey istanbul
Occupation: Web Site(ler) İşletmeciliği
Age: 28

#5667   2007-08-06 20:03 GMT      
Evet.
Sitelerinize profesyonel anlamda hizmet verilir;

- Performans optimizasyonu,
- Üst düzey güvenlik yamaları,
- İsteğe bağlı eklentiler,
- Her çeşit bot (program, video, resim, arsiv, haber),
- Profesyonel görsel skin.

Tüm tasarım, kodlamalar ve optimizasyon Neocrome referansı ile tarafımca hazırlanmakta.
 
*************************İSTATİSTİKLER*************************
Müşterim olan danışmanlığını yaptığım toplam kişi sayısı: 23
Sadece Eklenti hazırladığım kişi sayısı: 21
Uygulama yaptığım toplam site sayısı: 38
-------------------------------------------------
Müşterinin isteği doğrultusunda hazırladığım;
- eklenti sayısı: 44
- skin sayısı: 8
- bot sayısı: 15
- özel güvenlik yamaları: 21
- Sql performans optimizasyonu: 13 (yüksek hitli siteler için)
- Portal genel cache ve materyal optimizasyonu: 15
***************************************************************

RoCaLL

Members


Online status

30 posts
http://www.hithack.org
Pagerank: 0

Location: Turkey Erzincan
Occupation:
Age: 20

#5668   2007-08-06 20:13 GMT      
Peki Güvenlik Açısından Ne Farkı Olacak

emremix

Moderators


Online status

483 posts

Location: Turkey
Occupation: emremix
Age:

#5673   2007-08-06 20:49 GMT      
ne mi farkedecek rfi la giren birinin ilk bakıcağı yer config.php olur sql le bağlanıcaktır ama yerinde bulamayınca biraz uğraşacak gerçi bulamayacak deil ama buluncada config.php şifrelenmiş olucak onu yapmayı düşünüyorum bölece seditio güveniğine ek yapmış olurum die düşünüyorum sadece kendi fikrim
Sudo apt-get Alcohol
Forever Ubuntu :)

MiRaWorM

Members


Online status

21 posts

Location: Turkey
Occupation:
Age:

#5681   2007-08-07 00:20 GMT      
Quote
root :
ne mi farkedecek rfi la giren birinin ilk bakıcağı yer config.php olur sql le bağlanıcaktır ama yerinde bulamayınca biraz uğraşacak gerçi bulamayacak deil ama buluncada config.php şifrelenmiş olucak onu yapmayı düşünüyorum bölece seditio güveniğine ek yapmış olurum die düşünüyorum sadece kendi fikrim


aslında iyibir fikir ;)

Kripteks

Bilgili Üye


Online status

446 posts

Location: Turkey Eskisehir
Occupation: PhP Delisi
Age: 26

#5703   2007-08-07 03:19 GMT      

Aslinda söyle bir olay da var,
Mesela diyelimki shell girdi ftp'ye adam sql oynasacak ama configi bulmali ama dedigin sekil elinde sonunda bulur.
Ama mEselA public_html/datas/config.php yerine baska dosya ../.../../datas/config.php olarak calistirmamiz mumkunmudur seditio'yu? shell yersek server güvenliyse ../../.. dosyalarinda dolasmaya hakki olmaz ancak serveri root'lamasi gerekir ki güzel server'se zordur..

Sorunun özeti:
config.php'i public_html/datas/ farkli bir klasor ../../config.php/../seditio/public_html/
örnek olarak yani.
Internetim kapandi, izin'lerden sonra actiracam insallah!

babakondaa

Members


Online status

45 posts
http://maxhack.us
Pagerank: 3

Location: Turkey
Occupation:
Age:

#5704   2007-08-07 08:06 GMT      
Seditioya Rfi İle Giremez.Config.php Yi İsteyen Adam Kesin Bulur Ve Sql İle Bağlanır Zaten.config.php hangi dizine atarsan at yinede bulunur.

Darkworm

Members


Online status

158 posts
http://www.darkworm.org
Pagerank: 2

Location: Turkey Ankara
Occupation:
Age: 16

#5713   2007-08-07 16:18 GMT      
Hiçbir zaman %100 güvenlik diye bişi yoktur ama config.php nin adını ve dizinini değiştirmek mevcut güvenliği dahada arttırcaktır.. Şifreleme konusnda piyasada bulunan tüm $ifreleme yöntemlerinin neredeyse hepsi çözüLüyor =( ama genede senin olayı farketmen için zaman kazandıracaktır sana bunlar
Gökyüzüne de?dim gökyüzü limitim

T-Networks ?nternet ve Bili?im Hizmetleri

Dvdbil

Administrator


Online status

2,233 posts
http://www.seditio-tr.com
Pagerank: 3

Location: Turkey istanbul
Occupation: Web Site(ler) İşletmeciliği
Age: 28

#5722   2007-08-07 19:00 GMT      
Acemileri şaşırtmak için datas/config.php kalsın ve içindeki şifreleri sallayın.

Sonrada bu konuda olayı uygulayın.. en azından acemi ve dalgınların bir kısmını önlemiş olursunuz
Sitelerinize profesyonel anlamda hizmet verilir;

- Performans optimizasyonu,
- Üst düzey güvenlik yamaları,
- İsteğe bağlı eklentiler,
- Her çeşit bot (program, video, resim, arsiv, haber),
- Profesyonel görsel skin.

Tüm tasarım, kodlamalar ve optimizasyon Neocrome referansı ile tarafımca hazırlanmakta.
 
*************************İSTATİSTİKLER*************************
Müşterim olan danışmanlığını yaptığım toplam kişi sayısı: 23
Sadece Eklenti hazırladığım kişi sayısı: 21
Uygulama yaptığım toplam site sayısı: 38
-------------------------------------------------
Müşterinin isteği doğrultusunda hazırladığım;
- eklenti sayısı: 44
- skin sayısı: 8
- bot sayısı: 15
- özel güvenlik yamaları: 21
- Sql performans optimizasyonu: 13 (yüksek hitli siteler için)
- Portal genel cache ve materyal optimizasyonu: 15
***************************************************************
> 1 <

Benzer konular (Similar topics) #BETA

Keywords (beta):

Forum Arşiv (beta):

[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [31] [32] [33] [34] [35] [36] [37] [38] [39] [40] [41] [42] [43] [44] [45] [46] [47] [48] [49] [50] [51] [52] [53] [54] [55] [56] [57] [58] [59] [60] [61] [62] [63] [64] [65] [66] [67] [68] [69] [70] [71] [72] [73] [74] [75] [76] [77] [78] [79] [80] [81] [82] [83] [84] [85] [86] [87] [88] [89] [90] [91] [92] [93] [94] [95] [96] [97] [98] [99] [100] [101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120] [121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140] [141] [142] [143] [144] [145] [146] [147] [148] [149] [150] [151] [152] [153] [154] [155] [156] [157] [158] [159] [160] [161] [162] [163] [164] [165] [166] [167] [168] [169] [170] [171] [172] [173] [174] [175] [176] [177] [178] [179] [180] [181] [182] [183] [184] [185] [186] [187] [188] [189] [190] [191] [192] [193] [194] [195] [196] [197] [198] [199] [200] [201] [202] [203] [204] [205] [206] [207] [208] [209] [210] [211] [212] [213] [214] [215] [216] [217] [218] [219] [220] [221] [222] [223] [224] [225] [226] [227] [228] [229]