İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Litespeed Kullanıcılarına Önemli Uyarı!

LaTenT

0
İyinet Üyesi
Katılım
8 Kasım 2005
Mesajlar
717
Reaction score
16
Aslında eski olan ama yeni palazlanan bir açık bildirimi aldım (Zarar görmedik veya heklenmedik). Bu bir bypass yöntemi. Son sürüm Litespeed sunucular da dahil olmak üzere bilinen her LiteSpeed sürümü Php4 destekleri nedeniyle bu açıktan etkileniyorlar.


Açık Hakkında:
ForceType özelliği htaccess içerisine eklenen aşağıdaki kod ile r57 türevi shell scriptlerin php4 altında simüle edilmesine/çalışmasına olanak sağlıyor. Bunu Safe Mod'u Kapatarak (OFF) yapıyor. Böylece hemen her konsol komutunu shell altında kullanmak mümkün oluyor.

PHP:
<Files *.php>
ForceType application/x-httpd-php4
</Files>

Google Aramasında Kulanımla İlgili Çıkan Bir Video: http://www.s3lcuk.com/video/phpbypass.html

Acil Çözüm:
Litespeed Admin paneline girerek tüm PHP4 desteklerini (External App, Script Handler) kaldırıp LiteSpeed'i yeniden başlatınız. Böylece "ForceType application/x-httpd-php4" girdisi sunucu taraflı yorumlanmayacak ve shell script çalışmayacaktır.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Backlink ve Tanıtım Yazısı için iletişime geçmek için Skype Adresimiz: .cid.1580508955483fe5

Üst