• 10-04-2017, 19:39:00
    #1
    Merhabalar Arkadaşlar ;

    bu konuda birkaç lamer , yada kendini hacker zanneden çoluk cocugun hack forumlarından bulduğu yöntemlerle sitenizi hacklemesine izin vermeyin !

    1- ) Sitenizin kurulduğundan itibaren olan şifrenizi değiştirin. bir teknik destek yetkilisine verdiğiniz şifreyide daha sonra değiştirin.

    2-) SQL açıkları bulunan Sunucu ve Hosting firmalarından kaçının.

    3-) Admin paneline 2 aşamalı giriş sistemi eklettirin ! bununla alakalı modüller var isteyenler pm yoluyla istesinler göndereyim. burda söylersem onlara karşıda bilgi verilmiş olunur.

    4-) opencartın en büyük dorkları şu aşşağıda vermiş olduğum dorklardır.
    "index.php?route=
    Copyright © 2017 OpenCart "

    bu ikisini sitenizden kaldırmanız gerekmektedir. 1. olanı modulle kaldirabiliyorsunuz. fakat bazı moduller ornegin Paladin Seo Manager gibi moduller kaldırmayıp maske eklediğinden sıkıntı olabiliyor.
    2.olanda sitenizin Copyright kısmı oraları kaldırıp farklı birşeyler yapın.
    • SeomaxAustralia
    SeomaxAustralia bunu beğendi.
    1 kişi bunu beğendi.
  • 10-04-2017, 19:47:01
    #2
    Üyeliği durduruldu
    Bu yukarıda belirtilen şeyler her sistem için geçerli. Güvenlik her zaman her sistemde gerekli
  • 10-04-2017, 19:49:21
    #3
    HAZARFE adlı üyeden alıntı: mesajı görüntüle
    Bu yukarıda belirtilen şeyler her sistem için geçerli. Güvenlik her zaman her sistemde gerekli
    Bilmeyen Kullanıcıları bilgilendirmek icin yazıldı. siz biliyorsanız kendiniz onlemini alın.
  • 11-04-2017, 01:07:32
    #4
    Kimlik doğrulama veya yönetimden onay bekliyor.
    2.maddeye katılmıyorum her yazılımda sql injectiona rastlanabilenecek sorunlar meydana gelebilir sunucu güvenliği konusunda ekstra önlemler alınabilir.Çoğu sunucuda almaz.

    Tavsiyem null modül kullanmayn ve bilmediğiniz modülleride kurmayın , model dosyaları kötü kodlanmış sql injectiona açık kapı bıraktırabilecek modüllere dikkat etmek gerek.

    Ve daha öncesinde standart php ile opencartın mvc yapısından çıkan modülleri botları kullanmayınız.

    Admin panel giriş adresini muhakkak değiştirin brute force ile kolaylıkla kırılabilir
    (illa admin kalsın istersenizde bu eklentiyi kurup güvenliği artırabilirsiniz. https://www.opencart.com/index.php?r...gin%20security daha önce kullandım iyidir )

    En son çık an önemli bir güvenlik açığı şuydu https://www.exploit-db.com/exploits/39679/ json_encode decode çalışmayan sunucularda opencartın kendine ait fonksiyonu devreye giriyordu ve input alanlarına girilen değerler php de eval kodları ile tehlike yaratıyordu.

    Buda önemli bir kaç kişiyle çalışmak yerine bir firmayla veya şahısla çalışmanız güvenlik açısından herkes için daha iyi olacaktır.Opencart modülleri değil, yazılımcının veya firmaların verdiği hizmet değer eder daha çok.

    Uyarınız için teşekkürler ek bilgi olarak bunları ekleyelim .
  • 11-04-2017, 04:24:28
    #5
    Bilgi Paylaşarak güzelleşir ve çoğalır tiesto. herkes bildiği sorunları buraya bildirirse çok daha iyi olur ve kullananlar güvenlik önlemlerini arttırır.
    w**** modul veya tema zaten kullanılmasın . e-ticaret yapıyor sonuçta . para kazanmak isteyen ona yönelmez.

    Bir Diğer konuda iletişim formlarına Google CAptcha eklenmesidir. Çünkü kod eklenmeyen iletişim formlarına bot yazıp sql i down edebilirler.
  • 11-04-2017, 10:30:33
    #6
    Üyeliği durduruldu
    tiesto adlı üyeden alıntı: mesajı görüntüle
    2.maddeye katılmıyorum her yazılımda sql injectiona rastlanabilenecek sorunlar meydana gelebilir sunucu güvenliği konusunda ekstra önlemler alınabilir.Çoğu sunucuda almaz.

    Tavsiyem null modül kullanmayn ve bilmediğiniz modülleride kurmayın , model dosyaları kötü kodlanmış sql injectiona açık kapı bıraktırabilecek modüllere dikkat etmek gerek.

    Ve daha öncesinde standart php ile opencartın mvc yapısından çıkan modülleri botları kullanmayınız.

    Admin panel giriş adresini muhakkak değiştirin brute force ile kolaylıkla kırılabilir
    (illa admin kalsın istersenizde bu eklentiyi kurup güvenliği artırabilirsiniz. https://www.opencart.com/index.php?r...gin%20security daha önce kullandım iyidir )

    En son çık an önemli bir güvenlik açığı şuydu https://www.exploit-db.com/exploits/39679/ json_encode decode çalışmayan sunucularda opencartın kendine ait fonksiyonu devreye giriyordu ve input alanlarına girilen değerler php de eval kodları ile tehlike yaratıyordu.

    Buda önemli bir kaç kişiyle çalışmak yerine bir firmayla veya şahısla çalışmanız güvenlik açısından herkes için daha iyi olacaktır.Opencart modülleri değil, yazılımcının veya firmaların verdiği hizmet değer eder daha çok.

    Uyarınız için teşekkürler ek bilgi olarak bunları ekleyelim .
    döktürmüşün hoca yine opencartta sağlam bir arkadaştır kendileri.