|
|
| |||||||
| Site & Server Administration Server Yönetimi hakkında, .htaccess, Apache configuration ve log analiz, güvenlik |
| |
|
| | | LinkBack | Seçenekler |
| |||
| Güncel birşeyler yazalım.. Bu adamlar aşmaya başladı artık ben bile yetişemez oldum yeni açıklardan biri mysql kullanarak dosya sistemi üzerinde gezinme.. Bir hesapdan diğerine Mysql kullanarak geçiyorlar henüz bunu nasıl yaptıklarını tam olarak anlamasamda yapıyorlar işte ![]() Çözüm /etc/my.cnf dosyasına ufak bir komut eklemek ssh da Kod: echo "set-variable=local-infile=0" >> /etc/my.cnf Kod: nano -w /etc/my.cnf set-variable=local-infile=0 en alt satıra ekleyebilirsiniz. Yeni güncel disable_functions listemize yeni bir eleman daha eklendi oda üzülerek söylüyorum ki ini_set bu komut Joomla dan tutun AWBS ye birçok ayzılımda kullanılıyor ama bunun engellenmiş olmasıda güzel bir güvenlik önlemidir. php.ini dosyamızda disable_functions bölümündeki satırı komple alt kısımda yer alan şekilde değiştirebilirsiniz Kod: disable_functions = "ini_set,ini_get_all,hopenbasedir,system,dl,passthru,cat,exec,popen,proc_close,proc_get_status,proc_nice,proc_open,escapeshellcmd,escapeshellarg,show_source,posix_mkfifo,mysql_list_dbs,get_current_user,getmyuid,pconnect,link,symlink,pcntl_exec,ini_alter,leak,apache_child_terminate,posix_kill,posix_setpgid,posix_setsid,posix_setuid,posix_getpwuid,proc_terminate,syslog,fpassthru,stream_select,socket_select,socket_create,socket_create_listen,socket_create_pair,socket_listen,socket_accept,socket_bind,socket_strerror,pcntl_fork,pcntl_signal,pcntl_waitpid,pcntl_wexitstatus,pcntl_wifexited,pcntl_wifsignaled,pcntl_wifstopped,pcntl_wstopsig,pcntl_wtermsig,openlog,apache_get_modules,apache_get_version,apache_getenv,apache_note,apache_setenv,virtual,user_dir,ini_restore"
__________________ 5500 Sunuculuk Yeni Veri Merkezimiz PAÜ Kınıklı Kampüste! Konu Ni-Osman tarafından (03-09-2008 Saat 06:09:10 ) değiştirilmiştir.. |
| |||
| usta bu işlerden bu kadar anlamıyorum ama aklıma gelen bu tarz bi elemanı alıp saldırılara karşı bırakcan çözüm bu sanırım.Bi nevi işin ehli adamlar |
| |||
| Yazdıklarımı yaptığınızda mysql ve httpd ye restart atmanız gerek.. Unutmadan.. Eski cPanel versiyonlarında my.cnf de yapılan değişim cPanel den mysql oluşturulmasını engelliyor.. Buna dikkat edin.. Sonra bu cpanel neden db oluşturmuyor diye uraşır durursunuz.
__________________ 5500 Sunuculuk Yeni Veri Merkezimiz PAÜ Kınıklı Kampüste! |
| |||
| osman bey, yukarıdakilere şunlarıda eklemek istiyorum, sizce... PHP- Kodu: |
| |||
| Local infile açığı yeni değilki , zira açıkta değil kolaylık ama işte ölümcül sıkıntılar yaşatabiliyor.Alıntı:
__________________ Bir günde kral olmadık... Konu Haymac tarafından (05-09-2008 Saat 18:24:03 ) değiştirilmiştir.. |
![]() |
| Bookmarks |
| Seçenekler | |
| |