Siteniz hek lanmasın

0
Onaylı Üye
Üye
Katılım
1 Nisan 2012
Mesajlar
68
Tepki puanı
0
Temaların %99'u resimleri ufaltmak için "timthumb.php" dosyasını kullanırlar. Bu dosya aynı zamanda dışarıdan yazmaya da müsaade eder. İşte bu noktada açık ortaya çıkıyor ve sitenize sızmak için gereken deliği buradan buluyorlar. Yapmanız gereken şu; timthumb.php dosyasını bir metin editor'u ile açıp yazma izinlerinin verildiği flickr,youtube,wordpress gibi sitelerin açığını şöyle kapatalım. Aşağıdaki kodu bulun

Kod:
$allowedSites = array (
    'flickr.com',
    'picasa.com',
    'blogger.com',
    'wordpress.com',
    'img.youtube.com',
    'upload.wikimedia.org',
    'photobucket.com',
);

ve şununla değiştirin.

Kod:
$allowedSites = array ();

Dosyanızı kaydedip sunucuya yükleyin.
 
0
Onaylı Üye
Üye
Katılım
8 Nisan 2012
Mesajlar
12
Tepki puanı
0
Konum
Milas, Muğla
Ben, "timthumb.php" dosyasını FTP'de bulamadım. Hangi klasörün içinde söyleyebilir misiniz?
 
0
Onaylı Üye
Üye
Katılım
1 Nisan 2012
Mesajlar
68
Tepki puanı
0
wp-content/themes/temanızın ismi/timbthumb.php
 
Onaylı Üye
Üye
Katılım
18 Temmuz 2008
Mesajlar
12,391
Tepki puanı
255
eski bir açık ve kapatıldı diye hatırlıyorum
resim eklemek için timthumb eklentisini kullananlarda olan bir açıktı
 
0
Onaylı Üye
Üye
Katılım
1 Nisan 2012
Mesajlar
68
Tepki puanı
0
eski bir açık ve kapatıldı diye hatırlıyorum
resim eklemek için timthumb eklentisini kullananlarda olan bir açıktı

Bu dosyayı kullanan tüm tema dosyalarında bu açık hala mevcut. Daha sonra timthumb2 yayınlandı ama eski temalardaki açıklar hala mevcut.
 
0
Onaylı Üye
Üye
Katılım
1 Nisan 2012
Mesajlar
68
Tepki puanı
0
Bende WordPress Kullanıcısıyım Ama Öyle Bir Dosya Bulamadım Arkadaşım.


wp-content/themes/temanızın ismi/includes/timbthumb.php klasörüne bakın. Yine de yoksa dert etmeyin temanız bu dosyayı kullanmıyor olabilir.
 
Geri
Üst