21.YILTürkiye'nin en eski ve aktif online oyun platformu, Ultima Online, Counter-Strike ve diğer online oyunlar hakkında Türkçe haber, bilgi ve forum sunuyor. Türkiye'nin en eski ve aktif online oyun platformu, Ultima Online, Counter-Strike ve diğer online oyunlar hakkında Türkçe haber, bilgi ve forum sunuyor.
  • ANASAYFA
  • ULTIMA ONLINE
  • FORUM
  • DOKÜMAN
  • İNDİR
   Üye ol    Giriş
264
48
  1. Anasayfa
  2. Doküman
  3. Webmaster
  4. vBulletin Security
d4rkz

vBulletin Security

  • d4rkz
  • d[4]rkz
  • 2006-06-21 03:26
  • 0 Yorumlar
  • 2868 Görüntüleme
vBulletin Security

Bildiğiniz gibi Vbulletin çok güvenli ve kullanışlı olmasına rağmen peşi sıra bir çok sorunuda beraberinde getirmektedir.Bilincsiz kullanım veri caldırma Sitenizin hacklnmesine sebebiyet verebilir.Öncelikle Güvenlik Açıkları ve bunlardan nasıl korunmanız gerektiğiniz anlatacağım...

Öncelikle en Basit birazda uğraştıran açığı Halledeceğiz.
1)-Database Backup
Bilindiği üzere Vbulletin cp den yedek almak çok sakıncalı ..Çünkü Ftp nizde hem db yedeğinizi bırakıyor hemde null olduğu için başkalarının eline geçirtiyor.Bu yüzden db caldırmamak için kendi sitenizin cpanelinden tam bir yedek alın ve ftp deki kopyalanmış yedeği silin..Çünkü vb database backup searc exloitler halen çalışıyor

2)-Cooke Caldırma
Bazılarımızın sırf hava olsun diyerek imza ve forum içi html taları açması çok önemli bir güvenlik açığını körükler.Siz Resim ekleyesiniz diye açtığınız html taglar başınıza büyük dertler açar.. cooke calmak için en basit yöntem a ntichat.ru sitesidir. Bu sitede Size verilen bazı kodlar sayesinde html kodlarının açık oldu sitelerde rahatlıkla cooke calınır ve md5 kırılır.Böylece Siteniz Hacklenmiş olur.
Bu açığı kapamak için ise Forumunuzda aktif olan konuların, imza (signatür),forum ana ayarlarından bütün html kodları kapayın.Böylece bi nevzede olsun hackerlardan bir adım öne geçersiniz.Diğer Bir yol ise cooke calabilmek için gerekli ve hazır olan ********.ru kelimesini sansürlemek...

3)-sm-check.md5 Açığı
Benim bulduğum ama fazla geliştirmeye vakit bulamadığım bir açık.bu açık sayesinde bir çok verinize doğrudan ulaşma imkanı sağlanıyor...
Açığı kapamak için ise aşağıdaki dosyaları forum ana dizininizden silin
sm-check.md5
sm-check.php
sm-keygen
SCRiPTMAFiA.info
file_id.txt

Bazı Kücük Ayrıntılar:

Ewet Diyelimki Cooke veya şifrenizi caldırdınız...korkmayın başka bi engel var. Admin girişini şifrelemek..Nasıl yapcağız Diyorsanız buyrun:

Cpaneimize giriyoruz be
Site Yönetim Araçları / Web Koruma kısmına Geliyoruz Ewet şimdide forumun kurulu olduğu kısama gelip admincp adlı klasörü yeni kullanıcı adı ve şifre ile şifreliyoruz.

Sizin vbulletin admin paneline girmek isteyenlere SanalDarbenin girişindeki sd sd sorgusu çıkacak Tabi şifresini yaznlız siz biliyorsunuz Hacker kardeş İndex basamadan çıkacak.Tabi Eğer tecrübeli bir kardeşimize sql injeksiyon yaparak siteizi hackler.

Aynı şekilde modcp yide şifreleyiniz vede inlucudes klasörünü..Bu anlattıklarımı yaptıktan sonra Vb nizin hacklenme Riskini ortadan %90 oranında kaldırmış olursunuız.

Diğer Bir ayrıntı ise Vb pachtlarını atmayı unutmayınız.Vbulletin resmi sitesinde bunlar yayınlanmakdır.

- Alıntıdır -

Değerlendirmeler

0 (0)

0 Kullanıcı

Üye Ol veya Giriş Yap

Bu içeriğe yorum atmak istiyorsanız hemen üye olun veya giriş yapın.

Discord ile Bağlan
Twitch ile Bağlan
Steam ile Bağlan
Google ile Bağlan
Yorumlar (0)
Henüz yorum yapılmamış
Sadece kayıtlı kullanıcılar yeni yorum yapabilir.


Ultima-Strike Discord
Benzer Sayfalar
  • Zone Alarm Internet Security Suit 6.1.744.000

    2006-03-08 04:37



  • Son Forumlar
  • Sayfalar
  • Robellious
    UO:Nimloth Yeniden Doğuyor !

    Sunucular 4 saat önce

  • Algos
    Üyeliği 15 yıl ve üzerinde olanlar.

    Ultima Online 21 saat önce

  • Deathwave
    Valheim’e Ultima Online Modu

    Ultima Online 2 gün önce

  • Ege ERKEK
    Elit Donanım Modülü (EDM) | Üretimin Doruğu (Yeni...

    Ultima Online 2 gün önce

  • JoannaLevesQue
    Üyeliği 18 yıl ve üstünde olanlar.

    Ultima Online 4 gün önce

  • Ege ERKEK
    Kader Masası | Seçimin Yazgını Belirleyecek (Yeni...

    Ultima Online 5 gün önce

  • Ege ERKEK
    İçerik Kaşifi Aramızda!

    Duyurular 5 gün önce

  • Venus
    World of UO'da Geçmişe Yolculuk Başladı

    Sunucular 1 hafta önce

  • Nefrelius
    Alcor UO Reborn

    Sunucular 1 hafta önce

  • Ege ERKEK
    Ultima Online'da Alkol Üretme Sistemi!

    Ultima Online 1 hafta önce

  • Lucretius
    Son yıllarda UO tercihiniz: RP, PP (Power Play)...

    Ultima Online 2 hafta önce

  • megastro.uokings
    Nephilim Pvp

    Sunucular 2 hafta önce

  • Tymaron
    Oyuncuları & Yaratıkları Güçlendiren O Gizli...

    Ultima Online 2 hafta önce

  • Deathwave
    UO'nun 4K remaster projesi var, grafiklere bir...

    Ultima Online 2 hafta önce

  • Lucretius
    UO Connector Kullanım Koşulları

    Ultima Online 3 hafta önce

  • Ultima Online'ın Oynanışını Tamamen Değiştiren Harita Kararı!

    2025-12-23 23:17

  • Yeni Başlayanlar İçin Ultima Online

    2025-11-27 19:07

  • Skill seçimlerinizi planlamak artık çok daha kolay

    Ultima Online Karakter Yapılandırma Aracı Bölümü Açıldı!

    2024-10-31 22:47

  • Ultima Online topluluğu, ClassicUO'nun sadece web client olarak kullanılabileceğinin açıklanmasının ardından tepkili.

    Resmi UO, Oyuncuları İkiye Böldü: Web Client Yeterli mi?

    2024-10-14 17:45

  • Ultima Online, ClassicUO ile resmi işbirliği yapıyor! Performans iyileştirmeleri, geniş oyun penceresi ve daha fazlası geliyor.

    Ultima Online, ClassicUO ile Resmi İşbirliğine Gidiyor

    2024-09-26 14:21

  • Centred#

    2024-07-08 22:50

  • CentrED+ 7.9

    2024-07-08 22:34

  • Distance(uzaklık) Sorgusu Hakkında

    2024-06-19 22:05

Menü
  • ANASAYFA
  • FORUM
  • DOKÜMAN
  • İNDİR
  • İLETİŞİM
  • Bağlantılar
  • CS 1.6 indir
  • CS 1.6 Türkçe
  • CS 1.6 Bot
  • CS 1.6 CFG
  • CS 1.6 Rate Ayarları
  • UO Server
  • Ghost Mouse indir
  • FPS Nedir?
  • Ultima Online PVP Server
  • Makroman
  • UO Karakter Yapılandırma
    © 2004 - 2025 Ultima-Strike. Her hakkı saklıdır.