Türkiye'nin En Eski Webmaster Forumu İyinet'e Hoşgeldiniz!

vBulletin Güvenlik ! Bi Bakın

CiNoVa44

0
Onaylı Üye
Üye
Katılım
12 Şubat 2006
Mesajlar
149
Açılan Konu
30
Tepki puanı
0
Selam

vBulletinden güvenlik için neler yapmamız lazım.Mesela kodlar vs war mı.

*En son sürüm kullanılmalı
*product veya plugin yüklenmemeli

bu ve bunların dışında neler war .Çünki bu ve bunun gibileri uygulasanızda hek yiyosunuz..neler yapabiliriz

şimdiden teşekkürler
 

nokie

0
Onaylı Üye
Üye
Katılım
23 Mart 2005
Mesajlar
1,597
Açılan Konu
43
Tepki puanı
8
Konum
İzmir
http://forum.iyinet.com/showpost.php?p=200730&postcount=2

product, plugin, kod modifiyesi, lisanssız vbulletin v.b. kullanmadığın sürece hek imkansız. Forumunu daha güvenli hale getirmek için yukarda verdiğim linkteki bilgileri okumanı öneririm.

Kullandığın serverda açıklar olabilir, bir sistem yöneticisi edinip kontrol ettirmen yerinde olur.
 
N

Nurettin

Misafir
nokie' Alıntı:
http://forum.iyinet.com/showpost.php?p=200730&postcount=2

product, plugin, kod modifiyesi, lisanssız vbulletin v.b. kullanmadığın sürece hek imkansız. Forumunu daha güvenli hale getirmek için yukarda verdiğim linkteki bilgileri okumanı öneririm.

Kullandığın serverda açıklar olabilir, bir sistem yöneticisi edinip kontrol ettirmen yerinde olur.

Daha gecen gün vbulletion sitesinin nasıl heklendigini görüntüsünü izledim.

imkansız diye bir şey yoktur. Güncel değildir diyorsan vbulletion ana sayfasındaki forum :))
 

emucu

0
Onaylı Üye
Üye
Katılım
11 Şubat 2006
Mesajlar
533
Açılan Konu
48
Tepki puanı
0
Nurettin' Alıntı:
Daha gecen gün vbulletion sitesinin nasıl heklendigini görüntüsünü izledim.

imkansız diye bir şey yoktur. Güncel değildir diyorsan vbulletion ana sayfasındaki forum :))


senin söylediğin vbulletini heklemek değil.bende izledim.

adam cokie ler sayesinde istediği kişinin k.adı ile vbulletin.com a giriş yapıp çıkıyor bu bilinen bir açık ama nasıl engellenir onu bilemem..bunun gibi belli açıkları var yok değil ancak bunlarada hek denmez sonuçta sitenizi uçurmaz bugibi şeyler..
 

nokie

0
Onaylı Üye
Üye
Katılım
23 Mart 2005
Mesajlar
1,597
Açılan Konu
43
Tepki puanı
8
Konum
İzmir
Nurettin' Alıntı:
Daha gecen gün vbulletion sitesinin nasıl heklendigini görüntüsünü izledim.

imkansız diye bir şey yoktur. Güncel değildir diyorsan vbulletion ana sayfasındaki forum :))

bahsettiğin görüntüyü seyrettim, ona nekadar hek denir belirsiz. Her forumda cookie açıkları olabilir bunlar önemsenecek şeyler değil, forumun kontrolünü ele geçirebiliyorlarmı? veritabanına zarar verilebiliyormu? bu daha önemli.
 

emirx

0
Onaylı Üye
Üye
Katılım
7 Haziran 2006
Mesajlar
1,099
Açılan Konu
102
Tepki puanı
0
Konum
Kapadokya
Ona tabikide hek denmez adam admincp klasörüne şifre koymuşsa hiçbirşey yapamaz. Sana tavsiyem install klasörünün adını tamamen değiştir. .php uzantılı dosyaları chmod 644 yap. Admincp klasörünün ismini değiştir. Ve admincp ile modcp klasörlerine şifre koy. Ve forumundan pdf attahcmentini kapat. Hatta tavsiye tüm attachmenti kapat. Adamlar attachment ten dosya atıp servera dalıyolar. Eğer bunları yaparsan forumun güvenli olacaktır...
 

FalconBB

0
Onaylı Üye
Üye
Katılım
14 Mart 2006
Mesajlar
52
Açılan Konu
5
Tepki puanı
0
emirx' Alıntı:
Ona tabikide hek denmez adam admincp klasörüne şifre koymuşsa hiçbirşey yapamaz. Sana tavsiyem install klasörünün adını tamamen değiştir. .php uzantılı dosyaları chmod 644 yap. Admincp klasörünün ismini değiştir. Ve admincp ile modcp klasörlerine şifre koy. Ve forumundan pdf attahcmentini kapat. Hatta tavsiye tüm attachmenti kapat. Adamlar attachment ten dosya atıp servera dalıyolar. Eğer bunları yaparsan forumun güvenli olacaktır...


Attactmant olayını hiç duymamıştım.
 

nokie

0
Onaylı Üye
Üye
Katılım
23 Mart 2005
Mesajlar
1,597
Açılan Konu
43
Tepki puanı
8
Konum
İzmir
sanırım dosya sistemi olarak kullanılan attachment'ı kastediyor. (upload)

eklentileri veritabanında barındırıyorsanız problem yok.
 

Ugur CETIN

0
Onaylı Üye
Üye
Katılım
28 Temmuz 2005
Mesajlar
74
Açılan Konu
9
Tepki puanı
0
Konum
Everywhere
CiNoVa44' Alıntı:
Selam

vBulletinden güvenlik için neler yapmamız lazım.Mesela kodlar vs war mı.

*En son sürüm kullanılmalı
*product veya plugin yüklenmemeli

bu ve bunların dışında neler war .Çünki bu ve bunun gibileri uygulasanızda hek yiyosunuz..neler yapabiliriz

şimdiden teşekkürler


2. maddeye katılmıyorum, istediğin product ve plugin kullanabilirsin.(vBulletin kendi sitelerinden aldığın)


vBulletin zaten gündemdeki en meşhur ve en kaliteli forum scriptidir... Lisansını al, güvenli bir servere kur ve kullanmaya devam et.
 

KIZILKURT

0
Onaylı Üye
Üye
Katılım
19 Temmuz 2005
Mesajlar
58
Açılan Konu
40
Tepki puanı
0
nokie' Alıntı:
http://forum.iyinet.com/showpost.php?p=200730&postcount=2

product, plugin, kod modifiyesi, lisanssız vbulletin v.b. kullanmadığın sürece hek imkansız. Forumunu daha güvenli hale getirmek için yukarda verdiğim linkteki bilgileri okumanı öneririm.

Kullandığın serverda açıklar olabilir, bir sistem yöneticisi edinip kontrol ettirmen yerinde olur.

imkansız kısmına katılmıyorum.
 

DJ PİSAGOR

0
Onaylı Üye
Üye
Katılım
28 Ağustos 2006
Mesajlar
283
Açılan Konu
43
Tepki puanı
0
vBulletin çok sağlam bi scripttir. Konuda bahsedilen xss açığı hotmail ' de bile var. Sizinde belirttiğiniz gibi temiz bi vbulletin kullanıyorsanız ( orjinal ve eklentisiz ) o zaman hek gerçekten çok zor.

Daha çok dikkat etmeniz gereken, server ' daki açıklar ve sizin yaratabileceğiniz açıklardır. ( keylogger, fake, şifreleriniz vs. )
 

turknet

0
Üye
Katılım
22 Mayıs 2010
Mesajlar
7
Açılan Konu
13
Tepki puanı
4
Konum
İzmir

Raqe

1
Onaylı Üye
Üye
Katılım
4 Mayıs 2010
Mesajlar
615
Açılan Konu
131
Tepki puanı
7
Konum
İstanbul/Pendik

LaTenT

0
Onaylı Üye
Üye
Katılım
8 Kasım 2005
Mesajlar
717
Açılan Konu
65
Tepki puanı
16
* Admin şifresini karmaşık ve uzun tutun.
* Tüm adminlere tüm yetkileri eklemeyin. Örneğin admincp erişimi.
* admincp ve modcpleri şifreleyin.
* config dosyasının içeriğini şifreleyin. Zend, başlangıç seviyesinde bir çözüm olabilir.
* Buna ek olarak harici kontrolcüler kullanabilirsiniz.
 

Oğuz

2
Onaylı Üye
Üye
Katılım
30 Mart 2010
Mesajlar
3,283
Açılan Konu
118
Tepki puanı
96
Konum
Kadıköy
3.8.6 PL1 kullanın isterseniz hiç bir güvenlik önlemi almayın ( eklentiden doğacak açıklar dışında) herhangi bir heklenme durumu yaşanmaz. daha çok sizin sunucu güvenliğinize bakar bu işer admincp - modcp dosya adlarını değiştirip config.php de tanımlamanız. vb. yöntemler :) ama dediğim gibi sunucu güvenliği daha ağır basıyor.
 
Üst