Merhaba Arkadaşlar Bu Konuyu Açmamın Sebebi Sizi DLE Hakkında Bilgilendirmek.
Datalife engine sisteminin açığı ile ilgili bilgilendirmeler yapacağım arkadaşlar.Tarih vermiyorum arkadaşlar hafta tatili bir gün kendi kendime düşündüm script yazmak istedim fakat google aramalarında bir kaç php anlatım videoları ve kitabları buldum localhost'dan script yazmaya başladım ilk önce ayarlar.php db oluşturdum ve daha sonra index.php ardından login.php yonetim.php derken iyi geliştim.Fakat php öğrenmeye çalışırken bir çok şey ile karşı karşıya geldim.Script yazarken ilk dle yapıla bilecek uygulamayı buldum ön sayfada karakter sınırlaması bunun gibi basit şeyler.
En önemlisi hack girişimini öğrendim.Datalife engine sisteminde bu hack girişimlerini denedim ve gerçekten çok başarılı bir sonuç aldım php öğrenirken hack öğrendim.Bu açıklardan size biarz bahsedeyim.En iyi hackler ilk olarak hackleyeceği siteye program yazar ardından sql dosyasını dökmeye çalışır.sql dökünce zaten site ele geçmiş olur.DLE sistemide aynıdır dle sisteminin ana dizininde mevcut olan /backup/ klasörüne çoğu kişi yedek atmaktadır.Bu yedekler sayesinde Hacker ilk girişimini yapar diğer açık ise şifremi unuttum kısmıdır. /index.php?do=lostpassword Bu lik ve ayrı bir kod sistemi ile giriş yapılmaktadır.Bilinmeyen çeşitli açıklarda mevcuttur.PHP öğrenirken gerçekten inanın mütiş şeylerle karşılaştım gerçekten çok zevklide olurdu.HTML zaten bana yetecek kadar öğrendim istediğimi hemen hemen hepsini yapıyorum CSS ilse sağdan solda bulduklarım'la kodlarını alıp yapıyorum.PHP'de aynısıdır.
Şimdi Arkadaşlar ÖZETLEMİŞ OLURSA
DLE Sisteminde Açık Yoktur Bunu Öncelikli Biliniz DLE'yi Çok İyi Bilen Bunu'da Bilir.DLE Sisteminize Giriş Yapan Hacklerlar İlk Olarak /backup/ daha sonra şifremi unuttum kısmından giriş yapmaktadırlar.Bunlarda Başarısız Olursalar Sunucuya Zarar Vermeleri Gerek Onuda Yapamassalar Zaten Bişi Yapamazlar.Lamer Düzeyi Güvenlik İstiyorsanız admin.php Kısmına 2'ci Bir Şifre Koyunuz.1'ci Şifre Normla Admin Girişi İçin Diğer Şifre İse Sadece Yöneticilerin Bileceği Şifre Olsun.Hack Girişiminde Bulunan Kişi Sadece Kullanıcı Bilgilerinizi Ele Geçirmiş Olur.Admin Panele 1'ci Şifre İle Giriş Yapar 2'ci Şifreyi Bilme Gibi Şansı Yoktur.Dediğim Gibi Lamer Düzeyi Güvenlik.Bunlar Benim Bilgilerim Sizlerinde Bilgisi Varsa Lütfen Yorum Altında Bilgilendirin Arkadaşlar Bilgilensinler.