Server'a Yüklenen Bi Resim İçinde Trojan Kontrolu
-
Slm, Fileupload ile sitelerimize kullanıcı tarafından yüklenen resim/video'ları uzantısına göre kontrol ediyorum ancak ya içinde trojan varsa bunu nasıl anlıyabiliriz ve önlemini alabiliriz ?
-
exe'leri açma hacım :)
pek bi garantisi olduğunu kimse soyleyemez
-
Realist bunu yazdı:
-----------------------------
exe'leri açma hacım :)
pek bi garantisi olduğunu kimse soyleyemez
-----------------------------tamm exe'leri zaten yükleme aşamasında kabul etmiyoruz ama asıl sorun .jpg'nin içinde olan bir trojanı nasıl tespit edebiliriz.?
(bu arada web sitesinde kullanıcıya sormadan müzik açmak eksi puan getiren hareketler arasında :) )
-
cemnet bunu yazdı:
-----------------------------
Realist bunu yazdı:
-----------------------------
exe'leri açma hacım :)
pek bi garantisi olduğunu kimse soyleyemez
-----------------------------tamm exe'leri zaten yükleme aşamasında kabul etmiyoruz ama asıl sorun .jpg'nin içinde olan bir trojanı nasıl tespit edebiliriz.?
(bu arada web sitesinde kullanıcıya sormadan müzik açmak eksi puan getiren hareketler arasında :) )
-----------------------------Hocam uzantısı exe olmadıktan sonra nasıl çalışsın trojan? :)
yani sadece jpg upload ettirdikten sonra sıkıntı olmuyo diye biliyorum..
-
*.exe formatındaki uygulamanın uzantısını *.jpg olarak değiştirirseniz ve bunu dos komutu ile çalıştırırsanız olur
>start resim.jpg ( uygulama çalışır )
Senin dediğin gibi eğer jpg aslında exe ise bu şekilde açılır başka türlü açılmaz.
-
Hocam nasıl yapıldığını bilmiyorum ama boyutlandırma yaparak eğer *.jpg in içerisinde *.exe varsa bile çalışmaz hale getirebilrisin diye biliyorum...
800x600 ise foto onu 400x300 boyutlarına çevirmek gibi....
-
1. eğer resim componentlerinden birisi yüklü ise sistemde,
isimage controlü ile resimmi değilmi diye kontrol ettirebilirsin...
Yok eğer yüklü değil ise, antivirüs ile test edebilirsin...
Ha zaten uzantısı değiştirilmiş bi exe zaten zararsızdır, kimse tekrardan uzantıyı .exe yapıp üstüne tıklamadan vs virüsü yada trojanı kenie bulaştıramaz...
-
boyutlandırma yerine izinlerden birşeyler yapılabilinir belki kısıtlama getirilebiliniritesi war ama yüklenmiş dosyayı adam serverda dos komutuyla nasıl çalıştırıyor orasını anlamadım?
-
Trojandan ziyade sheller için önlem almalısın. .jpg.asp yada jpg.php uzantı yapılarak shell çalıştırılıyodu. Apachenin eski sürümlerinde böyle bi açık vardı. Son olarak iis de de böyle bi açık çıkmıştı.
