TeknoTR  

Geri Dön   TeknoTR > Bilgisayar > Bilgisayarınızın Güvenliği > Guncel Guvenlik Aciklari
Üye Ol SSS Sxe indir Sosyal Gruplar Takvim Resim Galerisi Etiketler Bütün Forumları okunmuş kabul et


Php - NUKE Açıklarını Kapatma

Guncel Guvenlik Aciklari bölümünde Php - NUKE Açıklarını Kapatma konusu , Arkadaşlar bu konu altında artık Php-Nuke güvenlik açıklarının nasıl kapanacağını anlatalım isterseniz, ilk olarak; phpnuke nin 6.x versiyonlarini kullanan sitelerde ki sql-injection açığının kapatılması için, mainfile.php dosyasının en üstüne <? if(eregi("nuke_",$REQUEST_URI)) { header("location: ./"); die();} reset ($_POST); while (list ($nifte, ...

Cevapla
 
LinkBack Konu Seçenekleri
Eski 07-10-2007, 17:27   #1 (permalink)
Üye
 
3xorc1sT - ait Avatar
 
Giriş: 07-01-2007
Mesajlar: 111
Rep Puanı: 364
3xorc1sT Rütbe Artı +13xorc1sT Rütbe Artı +13xorc1sT Rütbe Artı +13xorc1sT Rütbe Artı +1
Rep Gücü: 23
E-Güven: (0/0)

Php - NUKE Açıklarını Kapatma


Arkadaşlar bu konu altında artık Php-Nuke güvenlik açıklarının nasıl kapanacağını anlatalım isterseniz,
ilk olarak;
phpnuke nin 6.x versiyonlarini kullanan sitelerde ki sql-injection açığının kapatılması için, mainfile.php dosyasının en üstüne
<?
if(eregi("nuke_",$REQUEST_URI)) {
header("location: ./"); die();}

reset ($_POST);
while (list ($nifte, $naverok) = each ($_POST)) {
if(eregi("nuke_",$naverok)) {
header("location: ./"); die();}
}
?>

yazmanız yeterli olacaktır.

PHP Nukenizdeki bi çok açığı kapatmak için de [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ] sitesindeki PHP-Nuke yamalarını indirebilirsiniz. Böylece açıklardan kurtulursunuz.
__________________
[Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]

[Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]
iletişim : [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]

cHivas | reGaL
Reverse | angeL
3xorc1sT isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Eski 07-10-2007, 17:29   #2 (permalink)
Üye
 
3xorc1sT - ait Avatar
 
Giriş: 07-01-2007
Mesajlar: 111
Rep Puanı: 364
3xorc1sT Rütbe Artı +13xorc1sT Rütbe Artı +13xorc1sT Rütbe Artı +13xorc1sT Rütbe Artı +1
Rep Gücü: 23
E-Güven: (0/0)

Ce: Php - NUKE Açıklarını Kapatma


Bu onlem ile amac normal PHP sifreli yonetici (/admin.php) girisinden once ikinci bir sifreli girisi uygulamak. Bu asagidaki form orneginde kırmızı ile isaretlenmis login/ sifreyi degistirip "/admin.php"nin en yukarisina yerlestiriniz.
  • <?php

    $ourLogin = "eXorcist";
    $ourPassword = "12345678";

    session_start();

    if ($_SESSION[’login’]!=$ourLogin && $_SESSION[’password’]!=$ourPassword) {
    • if ($_POST[’login’]==$ourLogin && $_POST[’password’]==$ourPassword) {
      • $_SESSION[’login’] = $_POST[’login’];
        $_SESSION[’password’] = $_POST[’password’];
        header("Location: admin.php");
      }
      else {
      • echo "
        • <form action=admin.php method=post>
          • Login:<br>
            <input
            type=text name=login value=’’><br>

            Password:<br>
            <input
            type=text name=password value=’’><br>

            <input type=submit value=’ - ok - ’>
          </form>
          ";
        exit;
      }
    }





    // Original koda buradan devam....
    require_once("mainfile.php");
    ...
    ...
    ...
    ...
    ?>
Onemli not: Sozkonusu satirin ilk karekterleri olan "<?php" kesinlikle "/admin.php" kodunun ilk karakterleri olmali, yani herhangi bir enter/ space karakteri sozkonusu karakterden once olmamali
__________________
[Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]

[Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]
iletişim : [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]

cHivas | reGaL
Reverse | angeL
3xorc1sT isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Eski 07-12-2007, 01:20   #3 (permalink)
Co-Admin
 
Jedah - ait Avatar
 
Giriş: 16-05-2006
Mesajlar: 1.295
Rep Puanı: 1000
Jedah Rütbe Artı +3Jedah Rütbe Artı +3Jedah Rütbe Artı +3Jedah Rütbe Artı +3Jedah Rütbe Artı +3Jedah Rütbe Artı +3Jedah Rütbe Artı +3Jedah Rütbe Artı +3
Rep Gücü: 500
E-Güven: (0/0)

Ce: Php - NUKE Açıklarını Kapatma


[Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]

Arama yapmadan konu açmayalım .

2. mesajında verdiğin bilgiler diğer konuda olmadığı için konuyu kapatmıyorum.
Kolay gelsin...
__________________
Gezmeden Seyyah ,Okumadan Alim ,Ölmeden 'Aşık' Olunmaz!...

TeknoTR.Net

http://resim.teknotr.net/uploads/4d39f7ea6d.png
Jedah isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Cevapla

Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz


Şu an saat 16:58 .
Tarih 09-05-2008


Powered by vBulletin Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
Türkçe Çeviri : ach

eXTReMe Tracker


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192