sohbet odaları

AWBS kullanıcıları hek ile ilgili çok önemli hemen okuyun

sonsuzhost

Müptela
Bilgiler
Katılım
28 Şubat 2006
Mesajlar
1,287
Reaksiyon
1
Puanları
0
Şube
burdan yak
214 Aydır Üye
AWBS kullanıcıları docs dizinini public_html (yada httpdocs) dizinine attılar ise derhal o dizini silsinler yoksa sitenize shell aracılığı ile index atmak çok kolay alın en basit örneğin logu :


Not:
örnek teşkil etmemesi açısından logu sildim malum şimdi herkes awbs heklemeye başlar burdan görüp :) awbs versiyonlarınızı her zaman güncel tutun bu açık özellikle düşük versiyon awbsleri etkiliyor
 

Mickey

Müptela
Bilgiler
Katılım
12 Eylül 2006
Mesajlar
1,264
Reaksiyon
0
Puanları
0
Yaş
33
Şube
izmir
207 Aydır Üye
son kısmı sil abi
 

CaLViN

Müptela
Bilgiler
Katılım
25 Kasım 2004
Mesajlar
7,485
Reaksiyon
63
Puanları
0
Şube
Ankara
229 Aydır Üye
bunu ilk öğrenen benim sanıırm .size kim bildirdi bilmiyorum ama

bunu buraya yazmanız çok yanlış.awbs.com a bug raporunu bildirdikten sonra çıkan yama linkiyle birlikte daha yararlı olurdu.

bu şekilde lamerler harekete geçecektir.
 

sonsuzhost

Müptela
Bilgiler
Katılım
28 Şubat 2006
Mesajlar
1,287
Reaksiyon
1
Puanları
0
Şube
burdan yak
214 Aydır Üye
bunu ilk öğrenen benim sanıırm .size kim bildirdi bilmiyorum ama

bunu buraya yazmanız çok yanlış.awbs.com a bug raporunu bildirdikten sonra çıkan yama linkiyle birlikte daha yararlı olurdu.

bu şekilde lamerler harekete geçecektir.
burada ilk ben öğrendim sen öğrendin yarışması yapmıyoruz dün gece sitesi heklenen bi awbs kullanıcısı bana nedenini sordu inceledim ve tespit ettim. zaten bu şu anda var olan bir açık buraya yazmadan önce awbs ye bildirdik ve kod vermiyoruz heklemeleri için ilk yayınladığım log ile zaten bişi yapamazlardı yani daha bilmeleri gerekenler var sadece log yeterli değil o hek için.

şu an bu açığı bilenler awbs sitelerine saldırıyor ve sadece docs dizinini silmek gibi bir çözüm kesin iken insanlara docs dizinini silin demek yerine oturup bunu awbs nin demesini bekleyemem hiç kimse kusura bakmasın.
 

CaLViN

Müptela
Bilgiler
Katılım
25 Kasım 2004
Mesajlar
7,485
Reaksiyon
63
Puanları
0
Şube
Ankara
229 Aydır Üye
hayır ben yarışma içinde değilim.bunu öğrendiğim zaman duyurulmaması gerektiği söylendi.


esasen bu awbs nin hatası.çünkü içinde gelen docs klasörünün upload edilmemesi gerekiyor.readme file da bu yazılmamış.bir çokda yanlış var hatta.

ama docs klasörünün silinmesi veya izinlerinin değiştirilmesi yeterli oluyor.


herneyse.
 

sonsuzhost

Müptela
Bilgiler
Katılım
28 Şubat 2006
Mesajlar
1,287
Reaksiyon
1
Puanları
0
Şube
burdan yak
214 Aydır Üye
şu an awbs admin panellerinize bakın şu uyarıyı göreceksiniz:

2007-04-06: Security Alert! Delete your /docs directory asap to avoid exploit!.

awbs ye bildirmiştik sorunu bu sabah awbsden gelen cevap:
-------------------------------------------------------------------------

Hello Oner,
Thank you for this information.
We have posted a security alert in the AWBS news that displays on everyone's admin home page.


Regards,
Sam
AWBS Staff
 
N

Netlojik.Net

Teşekürler dostlar bu iyi oldu. gözümden kaçmış bende yüklemiştim gereksiz bir dosya zaten
 

HTservers

Profesyonel
Bilgiler
Katılım
31 Ekim 2006
Mesajlar
612
Reaksiyon
0
Puanları
0
206 Aydır Üye
Bildirdiğiniz iyi oldu zaten yüklememiştim.Gereksiz klasör
 

Egebilisim

Pratik Üye
Bilgiler
Katılım
1 Ağustos 2008
Mesajlar
26
Reaksiyon
0
Puanları
0
184 Aydır Üye
Bilgi için çok teşekkürler çoğu awbs kullanan bilmiyor..
 

zbahadir

Müptela
Bilgiler
Katılım
19 Mart 2006
Mesajlar
2,416
Reaksiyon
0
Puanları
0
Şube
Trabzon
213 Aydır Üye
Yeni sürümlerde sorun giderildi ama içiniz rahat olması için silebilirsiniz.
 

gf8

İyinet Üyesi
Bilgiler
Katılım
28 Ocak 2008
Mesajlar
1,686
Reaksiyon
2
Puanları
0
191 Aydır Üye
sonsuzhost bilgilendirme için teşekkür ederim saolasın
şunu sormak istiyorum

doc klasorunu ana dizinden silersem AWBS deki çalişma sistemini etkilermi acaba.?
 

lotustasarim.com.tr

Profesyonel
Bilgiler
Katılım
10 Ekim 2006
Mesajlar
223
Reaksiyon
0
Puanları
0
206 Aydır Üye
Yeni sürümlerde sorun giderildi ancak arkadaşın dediği gibi içinizin rahat etmesi için silebilirsiniz.

doc klasörü ilk kurulumda mutlaka sunucunuzda olması gerekli aksi takdirde lisansınızı tanımayacak ve yüklemeye izin vermeyecektir. Daha sonra sunucudan silinmesinde bir sakınca yok ben veya tanıdığım awbs kullananlar şimdiye kadar sorun yaşamadık.
 

gf8

İyinet Üyesi
Bilgiler
Katılım
28 Ocak 2008
Mesajlar
1,686
Reaksiyon
2
Puanları
0
191 Aydır Üye
Sildim arkadaşlar saolun
 
  • Yararlı
Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur. iyinet.com sayfalarında yer alan yazı, görsel ve linklerle ilgili hukuki şikayetleriniz için Buradan iletişime geçmeniz durumunda, ilgili kanunlar ve yönetmelikler çerçevesinde en geç 7 gün içerisinde iyinet yönetimince tarafınıza dönüş sağlanacaktır.
Üst