İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Php-Nuke "admin.php" açığı kapatmak (şifrelemek)

Neb

0
İyinet Üyesi
Katılım
27 Ocak 2007
Mesajlar
1,087
Reaction score
0
Konum
Bursaspor
Arkadaşlar öncelikle herkese merhaba..

Bildiginiz gibi Phpnuke güvensizliği nedeni ile fazla tercih edilen bir sistem degil..

Bazı Nuke heyk sitelerinde, Nuke sitelere GOD ekleyen sistemlerler var.

Bir kişi sizin sitenize GOD eklese bile onu Admin sayfasına erişimini engellemek gayet basit..

Bilenleriniz vardır, bilmeyen arkadaşlar için paylaşıyorum..
_____

admin.php dosyasını açın..

<?php altına aşağıdaki kodu yapıştırın..

$ourLogin = "login";
$ourPassword = "pass";

session_start();

if ($_SESSION['login']!=$ourLogin && $_SESSION['password']!=$ourPassword) {


if ($_POST['login']==$ourLogin && $_POST['password']==$ourPassword) {


$_SESSION['login'] = $_POST['login'];
$_SESSION['password'] = $_POST['password'];
header("Location: index.php");


}
else {


echo "
<form action=index.php method=post>


Login:<br>
<input type=text name=login value=''><br>

Password:<br>
<input type=text name=password value=''><br>

<input type=submit value=' - ok - '>


</form>
";

exit;

}

}

$ourLogin = "login";
$ourPassword = "pass";


Login ve pass yazan yeri kendinize göre editleyip, FTP sunucunuza atın..
Umarım işine yarayacaktır..

Iyi calismalar dilerim...
 

Lisans

0
İyinet Üyesi
Katılım
30 Ağustos 2007
Mesajlar
957
Reaction score
3
en kolay'ı cpanel yada plesk'ten dizini şifreleyin. =)
 

CyberTurk

0
İyinet Üyesi
Katılım
13 Mayıs 2005
Mesajlar
2,232
Reaction score
3
Konum
istanbul
Php Nuke ne zamandır kullanmadım ama yanlış hatırlamıyorsam 2 seneden beri admin.php dosyasının adı değiştirilebiliyor config.den. Bu God Admin ekleme özlelliği de çok eski bir açık.
 

Neb

0
İyinet Üyesi
Katılım
27 Ocak 2007
Mesajlar
1,087
Reaction score
0
Konum
Bursaspor
Php Nuke ne zamandır kullanmadım ama yanlış hatırlamıyorsam 2 seneden beri admin.php dosyasının adı değiştirilebiliyor config.den. Bu God Admin ekleme özlelliği de çok eski bir açık.

Haklı oldugunuz mevzular var, fakat şöyle bir olay var..
Posy paste heyk sitesi açan arkadaşlar, forumlarda genelde hep eski açıkları veriyorlar :) Nuke sitelerimiz oldugu için tüm açıkları takip etmek durumundayız Nuke kullanıcıları olarak..

Arama motorlarında

http://www.google.com.tr/search?q=modules.php?name=Content&hl=tr&start=10&sa=N

Bu şekilde aratalım ve Çıkan nukelerin URL'lerin /admin.php yazalım :)
Göreceksiniz çoğununki açık.. Mevzu en büyük açığı küçük bir yöntem ile kapatmak..

Nuke hakkında başka Püf noktalarını zaman zaman sizinle bildiğim kadarı ile paylaşacağım..

Nuke'yi tekrar seveceğiz :p

iyi çalışmalar dilerim..
 

peep

0
İyinet Üyesi
Onaylı Üye
Katılım
20 Mayıs 2007
Mesajlar
6,382
Reaction score
87
paylaşım için teşekkürler
 

sanalrap

0
İyinet Üyesi
Katılım
19 Şubat 2008
Mesajlar
18
Reaction score
0
evet dilimizde koruma duvarı dediğimiz bir yontem

Kesinlıkle tavsiye ediyorum bu guvenlık yontemını, farkında olmadan çok güzel 2 şeyi var bunun

1.'si admin panelinde bi 10 dk falan sabit bekleyip herhangi bir linke tıkladıgınızda bu guvenlık duvarı yine karşınıza cıkıyor

2.'si guvenlık duvarını geçip nuke'nın admin panel girişi bolumunden'de gweçtikten sonra siteyi kapatın ve tekrar acın.Normal logın'den otomatikmen cookie'ler yardımı ile gecersınız ama yine de admin.php'de sizden bilgileri sorar.

Ornek olarak bunu

http://www.sanalrap.net/admin.php

burdan görebilirsiniz
 

Neb

0
İyinet Üyesi
Katılım
27 Ocak 2007
Mesajlar
1,087
Reaction score
0
Konum
Bursaspor
evet dilimizde koruma duvarı dediğimiz bir yontem

Kesinlıkle tavsiye ediyorum bu guvenlık yontemını, farkında olmadan çok güzel 2 şeyi var bunun

1.'si admin panelinde bi 10 dk falan sabit bekleyip herhangi bir linke tıkladıgınızda bu guvenlık duvarı yine karşınıza cıkıyor

2.'si guvenlık duvarını geçip nuke'nın admin panel girişi bolumunden'de gweçtikten sonra siteyi kapatın ve tekrar acın.Normal logın'den otomatikmen cookie'ler yardımı ile gecersınız ama yine de admin.php'de sizden bilgileri sorar.

Ornek olarak bunu

http://www.sanalrap.net/admin.php

burdan görebilirsiniz

Sistem bu fakat hitaplar biraz garip :)
Sonuc olarak editörlerinde o panelden girecek..

Önce buraya şifreyi girecen yavŞak:
Hadi aq şimdi de buraya kullanıcı adını:

Gibisinden hoş degil :)
Ama sistem bu doğrudur..
 

Makif

0
İyinet Üyesi
Katılım
9 Nisan 2008
Mesajlar
94
Reaction score
0
Konum
istanbul
acık eski fakat hala olan siteler var phpnukenin yüzlerce acigi cıktı nasil bi meretse..
 

Neb

0
İyinet Üyesi
Katılım
27 Ocak 2007
Mesajlar
1,087
Reaction score
0
Konum
Bursaspor
acık eski fakat hala olan siteler var phpnukenin yüzlerce acigi cıktı nasil bi meretse..

Nuke açık bir sistem, kullaniciya açık, nerede hata ve açık varsa paylaşın elimizden geldiğince giderelim. :)

Nuke kullanmak rahat oldugu kadar sıkıntılıdır da.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Üst