İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

vBulletin Güvenlik ! Bi Bakın

CiNoVa44

0
İyinet Üyesi
Katılım
12 Şubat 2006
Mesajlar
149
Reaction score
0
Selam

vBulletinden güvenlik için neler yapmamız lazım.Mesela kodlar vs war mı.

*En son sürüm kullanılmalı
*product veya plugin yüklenmemeli

bu ve bunların dışında neler war .Çünki bu ve bunun gibileri uygulasanızda hek yiyosunuz..neler yapabiliriz

şimdiden teşekkürler
 

nokie

0
İyinet Üyesi
Katılım
23 Mart 2005
Mesajlar
1,597
Reaction score
8
Konum
İzmir
http://forum.iyinet.com/showpost.php?p=200730&postcount=2

product, plugin, kod modifiyesi, lisanssız vbulletin v.b. kullanmadığın sürece hek imkansız. Forumunu daha güvenli hale getirmek için yukarda verdiğim linkteki bilgileri okumanı öneririm.

Kullandığın serverda açıklar olabilir, bir sistem yöneticisi edinip kontrol ettirmen yerinde olur.
 
N

Nurettin

Misafir
nokie' Alıntı:
http://forum.iyinet.com/showpost.php?p=200730&postcount=2

product, plugin, kod modifiyesi, lisanssız vbulletin v.b. kullanmadığın sürece hek imkansız. Forumunu daha güvenli hale getirmek için yukarda verdiğim linkteki bilgileri okumanı öneririm.

Kullandığın serverda açıklar olabilir, bir sistem yöneticisi edinip kontrol ettirmen yerinde olur.

Daha gecen gün vbulletion sitesinin nasıl heklendigini görüntüsünü izledim.

imkansız diye bir şey yoktur. Güncel değildir diyorsan vbulletion ana sayfasındaki forum :))
 

emucu

0
İyinet Üyesi
Katılım
11 Şubat 2006
Mesajlar
533
Reaction score
0
Nurettin' Alıntı:
Daha gecen gün vbulletion sitesinin nasıl heklendigini görüntüsünü izledim.

imkansız diye bir şey yoktur. Güncel değildir diyorsan vbulletion ana sayfasındaki forum :))


senin söylediğin vbulletini heklemek değil.bende izledim.

adam cokie ler sayesinde istediği kişinin k.adı ile vbulletin.com a giriş yapıp çıkıyor bu bilinen bir açık ama nasıl engellenir onu bilemem..bunun gibi belli açıkları var yok değil ancak bunlarada hek denmez sonuçta sitenizi uçurmaz bugibi şeyler..
 

nokie

0
İyinet Üyesi
Katılım
23 Mart 2005
Mesajlar
1,597
Reaction score
8
Konum
İzmir
Nurettin' Alıntı:
Daha gecen gün vbulletion sitesinin nasıl heklendigini görüntüsünü izledim.

imkansız diye bir şey yoktur. Güncel değildir diyorsan vbulletion ana sayfasındaki forum :))

bahsettiğin görüntüyü seyrettim, ona nekadar hek denir belirsiz. Her forumda cookie açıkları olabilir bunlar önemsenecek şeyler değil, forumun kontrolünü ele geçirebiliyorlarmı? veritabanına zarar verilebiliyormu? bu daha önemli.
 

emirx

0
İyinet Üyesi
Katılım
7 Haziran 2006
Mesajlar
1,099
Reaction score
0
Konum
Kapadokya
Ona tabikide hek denmez adam admincp klasörüne şifre koymuşsa hiçbirşey yapamaz. Sana tavsiyem install klasörünün adını tamamen değiştir. .php uzantılı dosyaları chmod 644 yap. Admincp klasörünün ismini değiştir. Ve admincp ile modcp klasörlerine şifre koy. Ve forumundan pdf attahcmentini kapat. Hatta tavsiye tüm attachmenti kapat. Adamlar attachment ten dosya atıp servera dalıyolar. Eğer bunları yaparsan forumun güvenli olacaktır...
 

FalconBB

0
İyinet Üyesi
Katılım
14 Mart 2006
Mesajlar
52
Reaction score
0
emirx' Alıntı:
Ona tabikide hek denmez adam admincp klasörüne şifre koymuşsa hiçbirşey yapamaz. Sana tavsiyem install klasörünün adını tamamen değiştir. .php uzantılı dosyaları chmod 644 yap. Admincp klasörünün ismini değiştir. Ve admincp ile modcp klasörlerine şifre koy. Ve forumundan pdf attahcmentini kapat. Hatta tavsiye tüm attachmenti kapat. Adamlar attachment ten dosya atıp servera dalıyolar. Eğer bunları yaparsan forumun güvenli olacaktır...


Attactmant olayını hiç duymamıştım.
 

nokie

0
İyinet Üyesi
Katılım
23 Mart 2005
Mesajlar
1,597
Reaction score
8
Konum
İzmir
sanırım dosya sistemi olarak kullanılan attachment'ı kastediyor. (upload)

eklentileri veritabanında barındırıyorsanız problem yok.
 

Ugur CETIN

0
İyinet Üyesi
Katılım
28 Temmuz 2005
Mesajlar
74
Reaction score
0
Konum
Everywhere
CiNoVa44' Alıntı:
Selam

vBulletinden güvenlik için neler yapmamız lazım.Mesela kodlar vs war mı.

*En son sürüm kullanılmalı
*product veya plugin yüklenmemeli

bu ve bunların dışında neler war .Çünki bu ve bunun gibileri uygulasanızda hek yiyosunuz..neler yapabiliriz

şimdiden teşekkürler


2. maddeye katılmıyorum, istediğin product ve plugin kullanabilirsin.(vBulletin kendi sitelerinden aldığın)


vBulletin zaten gündemdeki en meşhur ve en kaliteli forum scriptidir... Lisansını al, güvenli bir servere kur ve kullanmaya devam et.
 

KIZILKURT

0
İyinet Üyesi
Katılım
19 Temmuz 2005
Mesajlar
58
Reaction score
0
nokie' Alıntı:
http://forum.iyinet.com/showpost.php?p=200730&postcount=2

product, plugin, kod modifiyesi, lisanssız vbulletin v.b. kullanmadığın sürece hek imkansız. Forumunu daha güvenli hale getirmek için yukarda verdiğim linkteki bilgileri okumanı öneririm.

Kullandığın serverda açıklar olabilir, bir sistem yöneticisi edinip kontrol ettirmen yerinde olur.

imkansız kısmına katılmıyorum.
 

DJ PİSAGOR

0
İyinet Üyesi
Katılım
28 Ağustos 2006
Mesajlar
283
Reaction score
0
vBulletin çok sağlam bi scripttir. Konuda bahsedilen xss açığı hotmail ' de bile var. Sizinde belirttiğiniz gibi temiz bi vbulletin kullanıyorsanız ( orjinal ve eklentisiz ) o zaman hek gerçekten çok zor.

Daha çok dikkat etmeniz gereken, server ' daki açıklar ve sizin yaratabileceğiniz açıklardır. ( keylogger, fake, şifreleriniz vs. )
 

turknet

0
İyinet Üyesi
Katılım
22 Mayıs 2010
Mesajlar
7
Reaction score
4
Konum
İzmir

Raqe

1
İyinet Üyesi
Katılım
4 Mayıs 2010
Mesajlar
615
Reaction score
8
Konum
İstanbul/Pendik

LaTenT

0
İyinet Üyesi
Katılım
8 Kasım 2005
Mesajlar
717
Reaction score
16
* Admin şifresini karmaşık ve uzun tutun.
* Tüm adminlere tüm yetkileri eklemeyin. Örneğin admincp erişimi.
* admincp ve modcpleri şifreleyin.
* config dosyasının içeriğini şifreleyin. Zend, başlangıç seviyesinde bir çözüm olabilir.
* Buna ek olarak harici kontrolcüler kullanabilirsiniz.
 

Oğuz

2
İyinet Üyesi
Katılım
30 Mart 2010
Mesajlar
3,284
Reaction score
96
Konum
Kadıköy
3.8.6 PL1 kullanın isterseniz hiç bir güvenlik önlemi almayın ( eklentiden doğacak açıklar dışında) herhangi bir heklenme durumu yaşanmaz. daha çok sizin sunucu güvenliğinize bakar bu işer admincp - modcp dosya adlarını değiştirip config.php de tanımlamanız. vb. yöntemler :) ama dediğim gibi sunucu güvenliği daha ağır basıyor.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Üst