• 01-08-2009, 02:29:20
    #1
    Üyeliği durduruldu
    merhaba arkadaşlar bilmiyorum konunu yeri burasımı ama olay php ile ilgili olduğunu düşündüğüm için buraya yazma gereği duydum. bende bir script var ve index.php include ile db.php yolunu buluyorlar db yolunu buldukları zaman sql bağlanıp siteye zarar veriyorlar bu olayın önüne geçmem lazım ne yapmam lazım üstadlar çıldırmak üzereyim. yardımlarınızı bekliyorum
  • 01-08-2009, 02:33:26
    #2
    Üyeliği durduruldu
    Tam olarak nasıl yaptıkların anlamadım =) db.php yolunu bulup site.com/db.php gibi girince mi sql verilerine ulaşabiliyorlar ?
  • 01-08-2009, 02:53:14
    #3
    Üyeliği durduruldu
    MrHades adlı üyeden alıntı: mesajı görüntüle
    Tam olarak nasıl yaptıkların anlamadım =) db.php yolunu bulup site.com/db.php gibi girince mi sql verilerine ulaşabiliyorlar ?
    tam olarak bende çözemedım ama ekledım yapan kişiyi sordum index.php yolu bulup db bağlanıp ordan edıtleme yaptık falan dedi hocam db.php bide decode etmiştik çözmüşler.
  • 01-08-2009, 03:06:12
    #4
    Üyeliği durduruldu
    üstadlar index.php inceledim şimdi include xxx/db.php şeklinde yazıyor ama siteye yazdığın zaman bu kısım çıkmıyor bu adamlar nasıl buluyorlar bu yolu cpanelden şifrelememem rağmen db yolunu yinede sql bağlanabiliyorlar.
  • 01-08-2009, 03:43:54
    #5
    Üyeliği durduruldu
    öyle birşey mümkün değil. tabii xss,exploit,ssh vs açık var ise bilemem. ilk önlem olarak mysql e dışarıdan erişim kapat ve şifreyi değiştir.
  • 01-08-2009, 03:52:49
    #6
    Üyeliği durduruldu
    MC_delta_T adlı üyeden alıntı: mesajı görüntüle
    öyle birşey mümkün değil. tabii xss,exploit,ssh vs açık var ise bilemem. ilk önlem olarak mysql e dışarıdan erişim kapat ve şifreyi değiştir.
    hocam bizde mümkün olmadığını düşünüyoruz ancak son gelen saldırıların hepsi bu şekilde sql editlenerek yapılıyor scriptte herhangi bir açık yok yönetim panelinde xss var ancak yönetim paneli cpanelden şifreli kaç defa sql ve şifre değiştirdik ancak bugun saldırı yapan çocuğu buldum bana dediği index.php'den yolu buluyom dedi ama nasıl buluyor site.com/index.php yaptığım zaman include görünmüyor ancak index.php front page gibi programlarlar ile açtığım zaman görünüyor bu kişiler bunu nasıl buluyor ve bu buldukları klasor şifreli olmasına ragmen sql nasıl sızabiliyorlar lütfen bi fikir birliği yapalım 2 senelik emeğim bunların yüzünden heder olma aşamasında
  • 01-08-2009, 03:53:02
    #7
    Dışardan bu şekilde db bağlantı dosyana bağlanıp veri tabanına zarar vermeleri çok zor. Kendi sunucun üstünde bi dosyayla yapabilirler bunu ancak. Kullandığın scriptte güvenlik açıkları olmasın sakın?
  • 01-08-2009, 04:42:04
    #8
    Üyeliği durduruldu
    guitarmix adlı üyeden alıntı: mesajı görüntüle
    Dışardan bu şekilde db bağlantı dosyana bağlanıp veri tabanına zarar vermeleri çok zor. Kendi sunucun üstünde bi dosyayla yapabilirler bunu ancak. Kullandığın scriptte güvenlik açıkları olmasın sakın?
    kullandığım scriptte açık yok hocam ancak sunucuda başka sitede shell varmış ordan yapmışlar ancak db yolunu nasıl buluyorlar orası daha vahim
  • 01-08-2009, 10:14:25
    #9
    Üyeliği durduruldu
    bilindik bir scripttir..