Webmaster Forumu

Geri git   Webmaster Forumu > Webmaster Kaynak Eğitim Tanıtım Hizmet > Hazır Uygulamalar Forumlar Paket Programlar > PhpNuke

PhpNuke phpNuke Temalar Eklentiler

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)   iTrader 
Alt 2007-11-04, 01:30
Neb - ait Kullanıcı Resmi (Avatar)
Neb Neb isimli üyemiz çevrimdışıdır. (Offline)
am i love ya?
 
Üyelik tarihi: Jan 2007
Nerden: Nebuchadnezzar
Mesajlar: 1.100
Tecrübe Puanı: 3
iTrader: %100/1
Neb is on a distinguished road
Arrow Php-Nuke "admin.php" açığı kapatmak (şifrelemek)

Arkadaşlar öncelikle herkese merhaba..

Bildiginiz gibi Phpnuke güvensizliği nedeni ile fazla tercih edilen bir sistem degil..

Bazı Nuke heyk sitelerinde, Nuke sitelere GOD ekleyen sistemlerler var.

Bir kişi sizin sitenize GOD eklese bile onu Admin sayfasına erişimini engellemek gayet basit..

Bilenleriniz vardır, bilmeyen arkadaşlar için paylaşıyorum..
_____

admin.php dosyasını açın..

<?php altına aşağıdaki kodu yapıştırın..

Alıntı:
$ourLogin = "login";
$ourPassword = "pass";

session_start();

if ($_SESSION['login']!=$ourLogin && $_SESSION['password']!=$ourPassword) {


if ($_POST['login']==$ourLogin && $_POST['password']==$ourPassword) {


$_SESSION['login'] = $_POST['login'];
$_SESSION['password'] = $_POST['password'];
header("Location: index.php");


}
else {


echo "
<form action=index.php method=post>


Login:<br>
<input type=text name=login value=''><br>

Password:<br>
<input type=text name=password value=''><br>

<input type=submit value=' - ok - '>


</form>
";

exit;

}

}

$ourLogin = "login";
$ourPassword = "pass";


Login ve pass yazan yeri kendinize göre editleyip, FTP sunucunuza atın..
Umarım işine yarayacaktır..

Iyi calismalar dilerim...
__________________
● Your godliness is only capable to make murderers and making others, victims.
Alıntı ile Cevapla

  #2 (permalink)   iTrader 
Alt 2007-11-04, 01:36
Lisans - ait Kullanıcı Resmi (Avatar)
Member
 
Üyelik tarihi: Aug 2007
Mesajlar: 382
Tecrübe Puanı: 1
iTrader: %100/9
Lisans is on a distinguished road
Standart

en kolay'ı cpanel yada plesk'ten dizini şifreleyin. =)
Alıntı ile Cevapla

  #3 (permalink)   iTrader 
Alt 2007-11-04, 01:50
Neb - ait Kullanıcı Resmi (Avatar)
Neb Neb isimli üyemiz çevrimdışıdır. (Offline)
am i love ya?
 
Üyelik tarihi: Jan 2007
Nerden: Nebuchadnezzar
Mesajlar: 1.100
Tecrübe Puanı: 3
iTrader: %100/1
Neb is on a distinguished road
Standart

Alıntı:
Lisans´isimli üyeden Alıntı Mesajı göster
en kolay'ı cpanel yada plesk'ten dizini şifreleyin. =)
Tabiki oda mümkün
__________________
● Your godliness is only capable to make murderers and making others, victims.
Alıntı ile Cevapla

  #4 (permalink)   iTrader 
Alt 2007-11-04, 02:08
CyberTurk - ait Kullanıcı Resmi (Avatar)
Kişisel Rütbe
 
Üyelik tarihi: May 2005
Nerden: istanbul
Mesajlar: 1.593
Tecrübe Puanı: 4
iTrader: %100/1
CyberTurk will become famous soon enough
Standart

Php Nuke ne zamandır kullanmadım ama yanlış hatırlamıyorsam 2 seneden beri admin.php dosyasının adı değiştirilebiliyor config.den. Bu God Admin ekleme özlelliği de çok eski bir açık.
__________________
Google Araba Motoru
Alıntı ile Cevapla

  #5 (permalink)   iTrader 
Alt 2007-11-04, 02:17
Neb - ait Kullanıcı Resmi (Avatar)
Neb Neb isimli üyemiz çevrimdışıdır. (Offline)
am i love ya?
 
Üyelik tarihi: Jan 2007
Nerden: Nebuchadnezzar
Mesajlar: 1.100
Tecrübe Puanı: 3
iTrader: %100/1
Neb is on a distinguished road
Red face

Alıntı:
CyberTurk´isimli üyeden Alıntı Mesajı göster
Php Nuke ne zamandır kullanmadım ama yanlış hatırlamıyorsam 2 seneden beri admin.php dosyasının adı değiştirilebiliyor config.den. Bu God Admin ekleme özlelliği de çok eski bir açık.
Haklı oldugunuz mevzular var, fakat şöyle bir olay var..
Posy paste heyk sitesi açan arkadaşlar, forumlarda genelde hep eski açıkları veriyorlar Nuke sitelerimiz oldugu için tüm açıkları takip etmek durumundayız Nuke kullanıcıları olarak..

Arama motorlarında

http://www.google.com.tr/search?q=mo...&start=10&sa=N

Bu şekilde aratalım ve Çıkan nukelerin URL'lerin /admin.php yazalım
Göreceksiniz çoğununki açık.. Mevzu en büyük açığı küçük bir yöntem ile kapatmak..

Nuke hakkında başka Püf noktalarını zaman zaman sizinle bildiğim kadarı ile paylaşacağım..

Nuke'yi tekrar seveceğiz

iyi çalışmalar dilerim..
__________________
● Your godliness is only capable to make murderers and making others, victims.
Alıntı ile Cevapla

  #6 (permalink)   iTrader 
Alt 2007-11-04, 07:23
peep - ait Kullanıcı Resmi (Avatar)
VIP
 
Üyelik tarihi: May 2007
Nerden: + 59 +
Mesajlar: 1.572
Blog Entries: 2
Tecrübe Puanı: 2
iTrader: %100/18
peep will become famous soon enough
Standart

paylaşım için teşekkürler
Alıntı ile Cevapla

  #7 (permalink)   iTrader 
Alt 2007-11-23, 18:57
CoLe - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Nov 2007
Mesajlar: 860
Tecrübe Puanı: 1
iTrader: %100/8
CoLe is an unknown quantity at this point
Standart

belki biraz abartıya kaçıcak ama bu yukarda verdiğiniz koda Ip no. gösterme eklenip kişinin 3 kere hatalı girişinden sonra banlanmasına yol açan bi kod yapılabilir mi?Nukeden anlıyanlar çok saçma diyebilir bilgim az olduğu için soruyorum
Alıntı ile Cevapla

  #8 (permalink)   iTrader 
Alt 2008-02-29, 11:22
sanalrap - ait Kullanıcı Resmi (Avatar)
Member
 
Üyelik tarihi: Feb 2008
Mesajlar: 100
Tecrübe Puanı: 1
iTrader: %0/0
sanalrap is an unknown quantity at this point
Standart

evet dilimizde koruma duvarı dediğimiz bir yontem

Kesinlıkle tavsiye ediyorum bu guvenlık yontemını, farkında olmadan çok güzel 2 şeyi var bunun

1.'si admin panelinde bi 10 dk falan sabit bekleyip herhangi bir linke tıkladıgınızda bu guvenlık duvarı yine karşınıza cıkıyor

2.'si guvenlık duvarını geçip nuke'nın admin panel girişi bolumunden'de gweçtikten sonra siteyi kapatın ve tekrar acın.Normal logın'den otomatikmen cookie'ler yardımı ile gecersınız ama yine de admin.php'de sizden bilgileri sorar.

Ornek olarak bunu

http://www.sanalrap.net/admin.php

burdan görebilirsiniz
Alıntı ile Cevapla

  #9 (permalink)   iTrader 
Alt 2008-03-02, 23:27
Neb - ait Kullanıcı Resmi (Avatar)
Neb Neb isimli üyemiz çevrimdışıdır. (Offline)
am i love ya?
 
Üyelik tarihi: Jan 2007
Nerden: Nebuchadnezzar
Mesajlar: 1.100
Tecrübe Puanı: 3
iTrader: %100/1
Neb is on a distinguished road
Standart

Alıntı:
sanalrap´isimli üyeden Alıntı Mesajı göster
evet dilimizde koruma duvarı dediğimiz bir yontem

Kesinlıkle tavsiye ediyorum bu guvenlık yontemını, farkında olmadan çok güzel 2 şeyi var bunun

1.'si admin panelinde bi 10 dk falan sabit bekleyip herhangi bir linke tıkladıgınızda bu guvenlık duvarı yine karşınıza cıkıyor

2.'si guvenlık duvarını geçip nuke'nın admin panel girişi bolumunden'de gweçtikten sonra siteyi kapatın ve tekrar acın.Normal logın'den otomatikmen cookie'ler yardımı ile gecersınız ama yine de admin.php'de sizden bilgileri sorar.

Ornek olarak bunu

http://www.sanalrap.net/admin.php

burdan görebilirsiniz
Sistem bu fakat hitaplar biraz garip
Sonuc olarak editörlerinde o panelden girecek..

Alıntı:
Önce buraya şifreyi girecen yavŞak:
Hadi aq şimdi de buraya kullanıcı adını:
Gibisinden hoş degil (:
Ama sistem bu doğrudur..
__________________
● Your godliness is only capable to make murderers and making others, victims.
Alıntı ile Cevapla

  #10 (permalink)   iTrader 
Alt 2008-04-11, 10:35
Makif - ait Kullanıcı Resmi (Avatar)
Junior Member
 
Üyelik tarihi: Apr 2008
Nerden: istanbul
Mesajlar: 57
Tecrübe Puanı: 0
iTrader: %0/0
Makif is an unknown quantity at this point
Standart

acık eski fakat hala olan siteler var phpnukenin yüzlerce acigi cıktı nasil bi meretse..
Alıntı ile Cevapla

Cevapla


Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 20:32 .


Powered by vBulletin® Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.1.0

Firefox