İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

Siteniz hek lanmasın

baba

0
İyinet Üyesi
Katılım
1 Nisan 2012
Mesajlar
68
Reaction score
0
Temaların %99'u resimleri ufaltmak için "timthumb.php" dosyasını kullanırlar. Bu dosya aynı zamanda dışarıdan yazmaya da müsaade eder. İşte bu noktada açık ortaya çıkıyor ve sitenize sızmak için gereken deliği buradan buluyorlar. Yapmanız gereken şu; timthumb.php dosyasını bir metin editor'u ile açıp yazma izinlerinin verildiği flickr,youtube,wordpress gibi sitelerin açığını şöyle kapatalım. Aşağıdaki kodu bulun

Kod:
$allowedSites = array (
    'flickr.com',
    'picasa.com',
    'blogger.com',
    'wordpress.com',
    'img.youtube.com',
    'upload.wikimedia.org',
    'photobucket.com',
);

ve şununla değiştirin.

Kod:
$allowedSites = array ();

Dosyanızı kaydedip sunucuya yükleyin.
 

MHN

0
İyinet Üyesi
Katılım
8 Nisan 2012
Mesajlar
12
Reaction score
0
Konum
Milas, Muğla
Ben, "timthumb.php" dosyasını FTP'de bulamadım. Hangi klasörün içinde söyleyebilir misiniz?
 

baba

0
İyinet Üyesi
Katılım
1 Nisan 2012
Mesajlar
68
Reaction score
0
wp-content/themes/temanızın ismi/timbthumb.php
 

kuzgun

İyinet Üyesi
Onaylı Üye
Katılım
19 Temmuz 2008
Mesajlar
12,395
Reaction score
255
eski bir açık ve kapatıldı diye hatırlıyorum
resim eklemek için timthumb eklentisini kullananlarda olan bir açıktı
 

baba

0
İyinet Üyesi
Katılım
1 Nisan 2012
Mesajlar
68
Reaction score
0
eski bir açık ve kapatıldı diye hatırlıyorum
resim eklemek için timthumb eklentisini kullananlarda olan bir açıktı

Bu dosyayı kullanan tüm tema dosyalarında bu açık hala mevcut. Daha sonra timthumb2 yayınlandı ama eski temalardaki açıklar hala mevcut.
 

baba

0
İyinet Üyesi
Katılım
1 Nisan 2012
Mesajlar
68
Reaction score
0
Bende WordPress Kullanıcısıyım Ama Öyle Bir Dosya Bulamadım Arkadaşım.


wp-content/themes/temanızın ismi/includes/timbthumb.php klasörüne bakın. Yine de yoksa dert etmeyin temanız bu dosyayı kullanmıyor olabilir.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Üst