İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

chmod 777 hek.

*siber*

0
İyinet Üyesi
Katılım
20 Temmuz 2005
Mesajlar
2,014
Reaction score
1
Konum
about:blank
777 ile izin verdiğim ismi dandik ve boş bir klasör dışarıdan nasıl taranıp ta bulunuyor ? 7 saatlik bir klasör unutup çıkmışım index atmışlar :D
 

iyinet

Root
Admin
Hosting Firması
Katılım
2 Eylül 2002
Mesajlar
5,028
Reaction score
66
Konum
Sakarya
777 ile izin verdiğim ismi dandik ve boş bir klasör dışarıdan nasıl taranıp ta bulunuyor ? 7 saatlik bir klasör unutup çıkmışım index atmışlar :D

find . -perm 777 (bulundugun dizin ve altindakiler)
find /web -perm 777 (/web dizini altindakiler)
 

*siber*

0
İyinet Üyesi
Katılım
20 Temmuz 2005
Mesajlar
2,014
Reaction score
1
Konum
about:blank
iyinet sen sanırım server içindeki aramayı söylemişsin. Ama benim demek istediğim dışarıdan bir kişinin bu klasörleri nasıl bulduğudur ?
 

iyinet

Root
Admin
Hosting Firması
Katılım
2 Eylül 2002
Mesajlar
5,028
Reaction score
66
Konum
Sakarya
iyinet sen sanırım server içindeki aramayı söylemişsin. Ama benim demek istediğim dışarıdan bir kişinin bu klasörleri nasıl bulduğudur ?

Bildigim kadari ile disaridan bulamazlar, servera girmeleri gerek.
Shared hosting ise, hosting hizmeti alan baska bir sahis sizin dizinlerinizi bu sekilde taratabilir.
Yada bir servisin acigindan faydalanarak servera sizan birisi, 777 dizinleri bu sekilde aratabilir.
 

CyberTurk

0
İyinet Üyesi
Katılım
13 Mayıs 2005
Mesajlar
2,232
Reaction score
3
Konum
istanbul
makinada bir yere shell scripti atmışlardır ve onda bu aramayı yapmışlardır

Bu genelde 2 türlü olur:

Ya bir marez yada ücretsiz sicripti temayı yada başka birşeyin içine atıyorlar ve ware z sitelere down linki aıtoyrlar sen yada başka biri bunu nidirp makinaya kendi eliyle yüklemiştir.

Ya da makinadaki hesaplarından birinde outdated bir script vardır odaki açıkla bu shell scripti upload etmişlerdir

Ama önemli olan bu tür shell (c99 gibi) scvriptlerin çalışmaması Bunun içinde:

Sağlam ayarlarla mod_security
Allow url fopen 'ı php.ini de yasaklamak
Makina genelinde safe_mode (sadece lazım olanlara açmalısın)
php.ini de disabled_functions tanımlaman
Kendine güvenli bir tmp dizini oluşturman

ve daha aklıma gelmeyen birçok şey
 

emucu

0
İyinet Üyesi
Katılım
11 Şubat 2006
Mesajlar
533
Reaction score
0
bana birisi c99 sokmuştu :)

3 gün uğraştım yedek vs yükledim büyük ders olmuştu.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst