Forum Sitemin Güvenliği

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    R3LaX
    R3LaX's avatar
    Kayıt Tarihi: 28/Aralık/2002
    Erkek

    Arkadaşlar merhaba ben kendi forumumda Vbulletin 3.7.2 sürümünü kullanıyorum ve lisanslı bir ürün. Fakat Forumumda çeşitli değişiklikler yaptım bazı eklentileri kurdum bazılarınıda editledim şuanda editlemeler bitti ve yayın yayatına başladı. Forumumda açık olupp olmadığını nasıl tespit edebilirim. Bu işin püf noktaları nelerdir. Varsa açıkları bunları nasıl kapatabilirim.

  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    HaYVaN
    HaYVaN's avatar
    Kayıt Tarihi: 02/Temmuz/2007
    Erkek

    Flood türü saldırılar için üyelik alınca elle girilmesi istenen karakterler çıkıyorsa problem yok :|

    Ayrıca mesaj korumasıda olmalı.

    Fakat hazır script site yaptığın için ne olacağı belli olmaz...

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Realist
    Realist's avatar
    Kayıt Tarihi: 13/Nisan/2007
    Erkek

    Server güvenliği herşeydir.


    ..
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Sigortacı
    DJ_Alper
    DJ_Alper's avatar
    Bilgi/Destek Madalyası
    Kayıt Tarihi: 03/Ocak/2006
    Erkek

    hacı nekadar çok eklenti kullanırsan açık çıkma olsalığı okadar çok artar çOĞU KİŞİ TARAFINDAN kullanılan önerilen eklentileri kullan :)

     

    birde config dosyanın ve yönetim paneli giriş yerlerini değiştir isimlerini felan güvenlik sistemi kur aramaları ziyaretçilere yasakla başka aklıma gelirse yazarım


    Sorularınızı cilginsigortaci@gmail.com a yazabilirsiniz cevaplar facebook sayfasında >>> facebook.com/cilginsigortaci █║▌│█│║▌║││█║▌║▌║
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    AciyaGulmek
    AciyaGulmek's avatar
    Kayıt Tarihi: 19/Mayıs/2008
    Erkek

    hacı pmden forum adresini at inceleylim


    De Get Yalan Dünya...
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    selim_pusat
    selim_pusat's avatar
    Kayıt Tarihi: 07/Haziran/2007
    Erkek

    eklentisiz ve güncel bir vb yi (admin salaklık yapmadığı sürece) hacklemek neredeyse imkansızdır !


    Anne sevinin, sevinin artık Eve dönemedik diye üzülme Ağıtlar yakıp ta sürme yüzüne Sevinin, biz meydanlarda ölsek de Siz sanmayın, şehit kanı kalır yerlerde Bir önder çıkacaktır elbet Bizleri bekliyor simdi Hilal’in gösterdiği şehirde Ben huzur bulacağım Ve karanfiller yetişecek üzerimizde
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    R3LaX
    R3LaX's avatar
    Kayıt Tarihi: 28/Aralık/2002
    Erkek

    Teşekkürler arkadaşlar

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    kroo
    kroo's avatar
    Kayıt Tarihi: 15/Mayıs/2006
    Erkek

    admin şifreni ver bi bakiim açık var mı yok mu

    :D

    fazla eklenti kullanma yoksa google la heklerler seni :D


    bu dünyada da öbür dünyada da yanmanın yolu plajdan geçer
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    BLaCkH4cK
    BLaCkH4cK's avatar
    Kayıt Tarihi: 06/Temmuz/2008
    Erkek

    Bulduğun her temayı kullanma ayrıca eklenti eklemeni hiç tavsiye etmem çünkü olan eklenti açıklarından oluyo ayrıca admin yolunu değiştirirsen bi nebze daha güvenli olur.

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    r3dros
    r3dros's avatar
    Kayıt Tarihi: 17/Temmuz/2005
    Erkek

    Server güvenliği script güvenliği vs.. bunların güncelemelerini önlemlerini aldık tan sonra olası yada ola bilecek acıkları kapattıktan sonra %70 güvenliği sağlamış oluyorsun.. aslında geniş kapsamlı bir konu saldırgan tarafından göze batan bunlardır..

  11. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Master
    Master's avatar
    Kayıt Tarihi: 10/Nisan/2007
    Erkek

    1 - vBulletin lisanlı olsada hack edilebilir bir forum script'tidir.

    2 - Senin vBulletininde açık olmayabilir ama ekledim dediğin modül eklentilerinde olabilir.

    3- vBulletin 3.7.2.'nin TopX stats yani Top-10 ve Top-5 Eklentilerinde XSS ve çeşitli kod çalıştırma güvenlik açıları vardır. Bu açıkları Exploit sitelerinden takip edip istersen kendine deneyebilirsin.

     4- Diyelim ki hadi orada açık yok Yine hack edilebilirsin. Hosting firmanin ne kadar güvenli olduğuda burada önemli.

    5- Hosting'de güvenli, script'te, eklentilerde dersek yine hack edilebilirsin forumda yetki verdiğin birisi bir salaklık yapar yada dalgınlığına gelir şifrelerini kaptırır bu da tamamen olmasa bile forumun içeriğinin yada admin panelinin bir bölümünün hack edilmesi demektir. Bu'da mümkündür.

     6- Tam güvenlik yoktur.  Olmayacaktır :)


    Bilgi güçtür, düşmanını barışa zorlar.
Toplam Hit: 4234 Toplam Mesaj: 14