Site, Sunucu Sorunlarınız ve Çözümleri » Güvenlik

chmod 777 klasoru nasıl hacleniyor?

Geri git   WHM cPanel Destek Platformu » Site, Sunucu Sorunlarınız ve Çözümleri » Güvenlik
Kayıt ol Yardım Üye Listesi Ajanda Forumları Okundu Kabul Et
 

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)  
Alt 30.07.07, 02:22 PM
serdarcogen
 
Mesajlar: n/a
chmod 777 klasoru nasıl hacleniyor?

chmod 777 yapılan klasor hacklenirmiş yani bende biliyorum bunu ama nasıl yapılıyor sorun orda. yani buna bir program mı var ben o klasore bişeymi upload etcem yoksa ordaki bütün dosyaları silebilirmiyim.

illa o sitenin hostundan hostmu almam lazım ?

tamamen guvenlik için soruluyor
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #2 (permalink)  
Alt 30.07.07, 02:56 PM
sinangunay - ait Kullanıcı Resmi (Avatar)
FULL DESTEK SUNUCULAR
 
Üyelik tarihi: Jul 2007
Nerden: biLi biLi boP
Yaş: 27
Mesajlar: 1.621
Tecrübe Puanı: 1072
sinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond reputesinangunay has a reputation beyond repute
Merhaba,

Size yazacağımız cevap zaten açıklamadan çok nasıl korunacağınız olacaktır. Takdir edersiniz ki hack yollarını öğretmiyoruz, tasvipte etmiyoruz. Ama sistemi korumasını nasıl biliyorsak saldırmasını ve indirmesinide biliyoruz bu ayrı konu. Yanlış anlaşılmasın

Klasörler, içerisine kullanıcıdan upload edilmesini istediğiniz dosyalar için değilse (örneğin avatar klasörü değilse veya upload sitesindeki dosyaların tutulduğu klasör değilse gibi) chmod'u mutlaka 755 olarak ayarlanmalıdır. Bunların dışında eğer o klasör, avatar klasörü veya vs vs klasörü ise ve siz buraya dosya gönderilmesini istiyorsanız, böyle bir zorunluluk varsa chmod'unu 777 yapmalısınız ki, herkes kullanabilsin.

Ama bu defada bildiğiniz gibi güvenlik açığı meydana geliyor. Bunuda engellemenin en basit ve etkili yolu klasör içine atacağınız bir .htaccess dosyasıdır. İçeriğini bilmiyorsanız lütfen mesajın devamında sorunuz, komple içeriğinide yazalım.

İyi çalışmalar...
__________________
KROYUM AMMA SİSTEM BİLGİSİ BENDE
KAMYON ÇEKER 10-20 TON, GÖNLÜM ÇEKER PARİS HİLTON

RAHMETLİ DE HACKLERDİ
TEK RAKİBİM SUN MICROSYSTEMS
SOLLAMA BENİ, FORMATLARIM SENİ


HAZİRAN AYININ 2SİNE KADAR SINAVLAR NEDENİYLE YOKUM YARDIMCI OLAMADIĞIM İÇİN ÖZÜR DİLERİM

-----------------------------------------------------------------------------------------

>> LÜTFEN ÜCRETSİZ DESTEK TALEP ETMEK İÇİN MSN ADRESLERİMİZİ EKLEMEYİNİZ. HER TÜRLÜ ÜCRETSİZ DESTEK İÇİN FORUMLARIMIZI KULLANINIZ. TEŞEKKÜRLER <<
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #3 (permalink)  
Alt 01.08.07, 11:45 AM
serdarcogen
 
Mesajlar: n/a
O dosyanın nasıl hacklenmeyi engellediği bilmiyorum.
Ama benim için önemli olan diyelim
www.xxxx.com/resimler ben buna 777 verdim.
Bunu nasıl hacklerler yada içerisine nasıl index.php atarlar adamlar atmış
Bunu benim hostumdan birimi yaptı yoksa host dısındanda bir programlamı ulaşıp attılar
benim upload sayfada sesinon deegeri var o olmadan o sayfayı goremiyor.

yada adres cubugundan php sesiona deger mi attılar bunu nasıl yaptılar alayamadım o nedenle soruyorum bunu yolunu kesmek için nasıl attıklarını bilmem lazım.

Hackerlık yapmıycak kadar emeğe saygılıyım.

Ama siteyi siz yapıpda başkası ücretini ödemeden üstüne oturuyorsa bunu hak ediyor.

Gerçekten bunu merak ediyorum msj yazarken bunu dikkate alın
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #4 (permalink)  
Alt 03.11.07, 10:40 AM
Sempron
 
Üyelik tarihi: Oct 2007
Mesajlar: 17
Tecrübe Puanı: 0
husooz is on a distinguished road
.htaccess dosyasının içeriğini verebilirmisiniz acaba?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
Cevapla



Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık