cgi ile site kırmak nedir.
4
●839
- 14-03-2010, 21:02:59Kimlik doğrulama veya yönetimden onay bekliyor.Arkadaşlar bu konularda acemiyim sizin fikirlerinize ihtiyaç duyduğum için açtım bu konuyu ,ftp den siteme girdiğimde şimdiye kadar hiç olmayan bi dosya gördüm ''cgi'' isminde içine baktığımda dosya boştu dosyayı sildim ancak nerden geldiğini ve siteme ne gibi etkiler yaptığını bilmiyorum.Googlede biraz araştırma yaptım siteleri kırmak için falan hackerlar tarafından konulabileceği, script açıkları gibi şeylerden bahseden konular buldum ama tam anlamıyla birşey anlamadım bu dosya nedir nasıl kurtulunur ,site kırmak nedir bilen bir arkadaşım açıklayabilirse sevinirim.Şimdiden çok teşekkürler.
- 14-03-2010, 21:11:29sanırım bahsettiğiniz şey cgi.telnet serverlerde config çekmeye ve daha bir çok şey yapmaya yarıyan yardımcı yazılım engellemesseniz büyük sonuçlar doğurur
- 14-03-2010, 21:24:59Klasörde herhangi cgi-bin veya cgi.telnet gibi başka ibare yoktu sadece cgi isimli bir klasör olarak gözüküyor ve içi boştu nerden geldiğini ve ne olduğunu anlmadım.
- 15-03-2010, 01:04:13Birçok sunucuda o klasör malesef otomatik olarak oluşturuluyor ve cgi perl scriptlerin çalıştırılması mümkün oluyor.Sunucu sahibi firma isterse o klasörün oluşturulmasını kapatabilir ama küçük bir ayrıntı olduğu için pek önemsenmiyor.Yinede bir risktir..
Tabi şunuda belirteyim.Herşey cgi-bin klasörüne bağlı değildir.Sunucuda yeterli güvenlik olmadıktan sonra rasgele bir klasördende cgi - telnet scriptleri çalıştırılabiliyor.