Webmaster Forumu

Geri git   Webmaster Forumu > Webmaster Kaynak Eğitim Tanıtım Hizmet > Webmaster Genel Konular

Webmaster Genel Konular Webmaster Genel Konular

Cevapla
 
LinkBack Seçenekler Stil
  #1 (permalink)   iTrader 
Alt 2007-04-04, 01:33
Rütbe
 
Üyelik tarihi: Jul 2005
Nerden: about:blank
Mesajlar: 1.007
Tecrübe Puanı: 4
iTrader: %100/2
*siber* is on a distinguished road
Standart chmod 777 hack.

777 ile izin verdiğim ismi dandik ve boş bir klasör dışarıdan nasıl taranıp ta bulunuyor ? 7 saatlik bir klasör unutup çıkmışım index atmışlar
Alıntı ile Cevapla

  #2 (permalink)   iTrader 
Alt 2007-04-04, 02:32
iyinet - ait Kullanıcı Resmi (Avatar)
Paylaşım için teşekkürler
 
Üyelik tarihi: Sep 2002
Mesajlar: 6.429
Blog Entries: 2
Tecrübe Puanı: 3
iTrader: %100/6
iyinet is just really niceiyinet is just really niceiyinet is just really niceiyinet is just really niceiyinet is just really nice
Standart

Alıntı:
*siber*´isimli üyeden Alıntı Mesajı göster
777 ile izin verdiğim ismi dandik ve boş bir klasör dışarıdan nasıl taranıp ta bulunuyor ? 7 saatlik bir klasör unutup çıkmışım index atmışlar
find . -perm 777 (bulundugun dizin ve altindakiler)
find /web -perm 777 (/web dizini altindakiler)
__________________
Forum Reklam Site Reklam
Alıntı ile Cevapla

  #3 (permalink)   iTrader 
Alt 2007-04-04, 06:58
Mickey - ait Kullanıcı Resmi (Avatar)
Senior Member
 
Üyelik tarihi: Sep 2006
Nerden: izmir
Mesajlar: 904
Tecrübe Puanı: 2
iTrader: %0/0
Mickey will become famous soon enough
Standart

Alıntı:
iyinet´isimli üyeden Alıntı Mesajı göster
find . -perm 777 (bulundugun dizin ve altindakiler)
find /web -perm 777 (/web dizini altindakiler)
ayıptır sorması nerede aratıyorlar bunu bu şekilde klasörlerimizin çıkmaması için bir yaptırım sergileyemezmiyiz?
__________________
Lumina obscure...
Alıntı ile Cevapla

  #4 (permalink)   iTrader 
Alt 2007-04-04, 14:21
Rütbe
 
Üyelik tarihi: Jul 2005
Nerden: about:blank
Mesajlar: 1.007
Tecrübe Puanı: 4
iTrader: %100/2
*siber* is on a distinguished road
Standart

iyinet sen sanırım server içindeki aramayı söylemişsin. Ama benim demek istediğim dışarıdan bir kişinin bu klasörleri nasıl bulduğudur ?
Alıntı ile Cevapla

  #5 (permalink)   iTrader 
Alt 2007-04-04, 17:16
iyinet - ait Kullanıcı Resmi (Avatar)
Paylaşım için teşekkürler
 
Üyelik tarihi: Sep 2002
Mesajlar: 6.429
Blog Entries: 2
Tecrübe Puanı: 3
iTrader: %100/6
iyinet is just really niceiyinet is just really niceiyinet is just really niceiyinet is just really niceiyinet is just really nice
Standart

Alıntı:
*siber*´isimli üyeden Alıntı Mesajı göster
iyinet sen sanırım server içindeki aramayı söylemişsin. Ama benim demek istediğim dışarıdan bir kişinin bu klasörleri nasıl bulduğudur ?
Bildigim kadari ile disaridan bulamazlar, servera girmeleri gerek.
Shared hosting ise, hosting hizmeti alan baska bir sahis sizin dizinlerinizi bu sekilde taratabilir.
Yada bir servisin acigindan faydalanarak servera sizan birisi, 777 dizinleri bu sekilde aratabilir.
__________________
Forum Reklam Site Reklam
Alıntı ile Cevapla

  #6 (permalink)   iTrader 
Alt 2007-04-04, 19:20
CyberTurk - ait Kullanıcı Resmi (Avatar)
Kişisel Rütbe
 
Üyelik tarihi: May 2005
Nerden: istanbul
Mesajlar: 1.597
Tecrübe Puanı: 4
iTrader: %100/1
CyberTurk will become famous soon enough
Standart

makinada bir yere shell scripti atmışlardır ve onda bu aramayı yapmışlardır

Bu genelde 2 türlü olur:

Ya bir warez yada ücretsiz sicripti temayı yada başka birşeyin içine atıyorlar ve ware z sitelere down linki aıtoyrlar sen yada başka biri bunu nidirp makinaya kendi eliyle yüklemiştir.

Ya da makinadaki hesaplarından birinde outdated bir script vardır odaki açıkla bu shell scripti upload etmişlerdir

Ama önemli olan bu tür shell (c99 gibi) scvriptlerin çalışmaması Bunun içinde:

Sağlam ayarlarla mod_security
Allow url fopen 'ı php.ini de yasaklamak
Makina genelinde safe_mode (sadece lazım olanlara açmalısın)
php.ini de disabled_functions tanımlaman
Kendine güvenli bir tmp dizini oluşturman

ve daha aklıma gelmeyen birçok şey
__________________
Google Araba Motoru
Alıntı ile Cevapla

  #7 (permalink)   iTrader 
Alt 2007-04-05, 01:10
Rütbe
 
Üyelik tarihi: Jul 2005
Nerden: about:blank
Mesajlar: 1.007
Tecrübe Puanı: 4
iTrader: %100/2
*siber* is on a distinguished road
Standart

Büyük ihtimail ile böyle oldu. Teşekkürler.
Alıntı ile Cevapla

  #8 (permalink)   iTrader 
Alt 2007-04-05, 08:30
emucu - ait Kullanıcı Resmi (Avatar)
Member
 
Üyelik tarihi: Feb 2006
Mesajlar: 429
Tecrübe Puanı: 2
iTrader: %0/0
emucu is an unknown quantity at this point
Standart

bana birisi c99 sokmuştu

3 gün uğraştım yedek vs yükledim büyük ders olmuştu.
Alıntı ile Cevapla

Cevapla

Seçenekler
Stil


Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Chmod 777 (win 2003'de) blackboy PHP 3 2007-01-03 04:49
chmod 777 güvenlik açığı Kayip.Com PHP 4 2006-10-07 23:11
Hack&Security Hack ve Güvenlik Sitesi Domaini Satılıktır. Monkeyman Domain Satış / Düşecekler / Boştakiler 2 2006-07-19 20:16
Chmod 777 ? venom Webmaster Genel Konular 1 2005-10-31 10:34
Chmod MadDriver Webmaster Genel Konular 3 2005-08-24 01:19


Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 07:03 .


Powered by vBulletin® Version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Content Relevant URLs by vBSEO 3.2.0

Firefox