arkadaşlar siyanur.php die bi dosya var. bu dosyayı upload ediyorum, txt uzantılı onu php ye çevirirsiniz.
Olay şu hemen hemen 20 tane makinada denedim hepsinde açık var, kerneli update ettim, tekrar denedim açık gene mevcut, apacheden kaynaklandıgını düşünüyorum php 5.2.5 / 5.2.6 sürümlerinde test ettim hepsinde calisti, programın amacı şu yol veriyoruz verdiğimiz yolu direk okuyor, içeriğini.
ben kodlarını inceledim base64_encode ve base64_decode fonksiyonları programın can damarı, apacheden simdilik base64_encode fonksiyonunu kapattım, açık kapandı ama, base64 fonksiyonlarını kapatmak istemiyorum, bu tedbiri kendimce buldum, baska türlü açıgı kapatamazmıyız ?
Açık !
14
●1.871
- 29-09-2008, 10:25:23base64 ve curl u kapatamam.. curl en cok kullandıgın bi fonksiyon onu yazmayı unuttum. yani açık apache yada kernelde ordan düzeltilmesi gerekiyor o fonksiyonları kullanmam gerek ..Ufuk Gedik adlı üyeden alıntı: mesajı görüntüle
- 29-09-2008, 10:56:46Bizdede curl kapalı değil ki zatenMaviEjder adlı üyeden alıntı: mesajı görüntüle
?
Curl kullanarak çok sayıda bot scripti kullanan müşterimiz mevcut sunucuda. - 29-09-2008, 15:58:32çözüm nedir ? nasıL yapacagım.Ufuk Gedik adlı üyeden alıntı: mesajı görüntüle
- 01-10-2008, 22:10:56Çözümle ilgili forumda makalemiz mevcuttur.MaviEjder adlı üyeden alıntı: mesajı görüntüle
- 01-10-2008, 22:20:21hala bu açıkla problem yaşayanlar disable_functions satırında curl_init i yasaklayabilirler
