Güvenlik » Soru ve Cevaplar

cat /etc/passwd

Geri git   WHM cPanel Destek Platformu » Site, Sunucu Sorunlarınız ve Çözümleri » Güvenlik » Soru ve Cevaplar
Kayıt ol Yardım Üye Listesi Ajanda Forumları Okundu Kabul Et
 
Cevapla
 
LinkBack Seçenekler Stil
  #11 (permalink)  
Alt 06.05.08, 10:24 AM
sinangunay - ait Kullanıcı Resmi (Avatar)
php coder olmak vardı..
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.559
Tecrübe Puanı: 1072
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
/etc/passwd dosyasını shadow hale getirip gizleyebilirsiniz.

Ancak, tamamen kapatmak veya ownership değiştirmek çözüm değil çünkü sistemdeki her kullanıcı bu dosya üzerinde yetkiye sahip. Çünkü bir kullanıcı sisteme erişmeye çalıştığında user ve password'ü buradan okuyup giriş yapıyor.

O dosyayı normal shell'ler okuyamıyor "bildiğim kadarıyla" sadece Erne Safe Mode adında bir shell var, ona da my.cnf'de ayar yaparak engel olabilirsiniz.



Alıntı:
Ptah´isimli üyeden Alıntı Mesajı göster
Sadece okuyor bunu nasıl engelliyebiliriz ?
__________________
WHMSONIC TÜRKİYE YETKİLİSİ

WEB PROGRAMCILARI VE TASARIMCILAR ARANIYOR!

-----------------------------------------------------------------------------------------

>> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #12 (permalink)  
Alt 07.05.08, 02:01 AM
Sempron
 
Üyelik tarihi: Aug 2007
Mesajlar: 49
Tecrübe Puanı: 0
Ptah is on a distinguished road
Sunucu üzerinde

Safe_mode: ON
Disable functions : ini_restore, shell_exec, passthru, error_log, ini_alter, dl, openlog, syslog, readlink, symlink, link, leak, popen, escapeshellcmd,proc_close, proc_get_status, proc_nice, proc_open, proc_terminate, escapeshellarg, pcntl_exec, exec, passthru, popen, wscript, curl_exec
Shell atıp denedim r57 c99 yemiyor /home vs. dizinlerinede giriş yapamıyor ancak
Exploit: read file [SQL , id , CURL , copy , ini_restore , imap] & Make file ERORR
Uzantısı bu şekilde ismini belirtmiyim
cat /etc/passwd dizinini okuyor bundan ötesini yapamıyor müşteri açısından kötü bi durum

my.cnf dan bu sorunu nasıl duzeltebılırız ?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #13 (permalink)  
Alt 07.05.08, 09:08 AM
Sempron
 
Üyelik tarihi: Aug 2007
Mesajlar: 49
Tecrübe Puanı: 0
Ptah is on a distinguished road
Not sıkıntıyı giderdim
Disable functions altta belirttiğim kodlarıda eklerseniz okuması imkansız hale geliyor.
Joomla cılar için yan etkileri olabilir

Disable functions :
glob, posix_getpwuid, array_compare, array_user_key_compare, ini_restore, exec, proc_get_status, proc_nice, proc_open,

Son durum
Disable functions : glob, posix_getpwuid, array_compare, array_user_key_compare, ini_restore, exec, proc_get_status, proc_nice, proc_open, ini_restore, shell_exec, passthru, error_log, ini_alter, dl, openlog, syslog, readlink, symlink, link, leak, popen, escapeshellcmd,proc_close, proc_get_status, proc_nice, proc_open, proc_terminate, escapeshellarg, pcntl_exec, exec, passthru, popen, wscript, curl_exec
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #14 (permalink)  
Alt 07.05.08, 11:52 AM
Tahsin ALTAY - ait Kullanıcı Resmi (Avatar)
chown axxxx:axxxx ben
 
Üyelik tarihi: May 2007
Nerden: Edirne
Yaş: 20
Mesajlar: 446
Tecrübe Puanı: 100000
Tahsin ALTAY has a reputation beyond reputeTahsin ALTAY has a reputation beyond reputeTahsin ALTAY has a reputation beyond reputeTahsin ALTAY has a reputation beyond reputeTahsin ALTAY has a reputation beyond reputeTahsin ALTAY has a reputation beyond reputeTahsin ALTAY has a reputation beyond reputeTahsin ALTAY has a reputation beyond reputeTahsin ALTAY has a reputation beyond reputeTahsin ALTAY has a reputation beyond reputeTahsin ALTAY has a reputation beyond repute
mod_security ile engelleyebilirsiniz. adres satırına ?showfile tarzı satırlar düştükçe engellersiniz. Mod_security biraz araştırın
__________________
Kişisel: www.tahsinaltay.com
Ticari: www.netbilsis.com
Joomla Kitabı : www.pusula.com/joomla.html
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #15 (permalink)  
Alt 08.05.08, 12:45 PM
Mail Onayı Bekleyen Üye
 
Üyelik tarihi: Apr 2008
Mesajlar: 1
Tecrübe Puanı: 0
Direkinternet is on a distinguished road
Dediklerinizi Uyguladım hocam Erne Safe mode On Bypass Shell yine Çalışıyor /etc/passwd okuyor
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #16 (permalink)  
Alt 08.05.08, 03:56 PM
sinangunay - ait Kullanıcı Resmi (Avatar)
php coder olmak vardı..
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.559
Tecrübe Puanı: 1072
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
Direkinternet,

my.cnf dosyanın içindekileri silip dener misin olmazsa mailini onayla, my.cnf içine konması gerekenleri vereyim
__________________
WHMSONIC TÜRKİYE YETKİLİSİ

WEB PROGRAMCILARI VE TASARIMCILAR ARANIYOR!

-----------------------------------------------------------------------------------------

>> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #17 (permalink)  
Alt 08.05.08, 04:56 PM
Sempron
 
Üyelik tarihi: Aug 2007
Mesajlar: 49
Tecrübe Puanı: 0
Ptah is on a distinguished road
Alıntı:
sinangunay´isimli üyeden Alıntı Mesajı göster
Direkinternet,

my.cnf dosyanın içindekileri silip dener misin olmazsa mailini onayla, my.cnf içine konması gerekenleri vereyim
Evet sinan ?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
Cevapla



Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık




Saat Dilimimiz:GMT +2.Saatimiz:04:18 AM.