• 09-11-2006, 10:03:27
    #19
    KaleSoft adlı üyeden alıntı: mesajı görüntüle
    chmod 666 yap
    666 yaptığımda script çalışmıyor. Eğer biliyrosan bu "execute" bölümünün ne işe yaradığını söylermisin. Yani 666 ile 777 atasındaki yetki farkları nelerdir. Örneğin klasrler için 755, dosyalar için 644 yapılması öneriliyor. dosyalardaki execute ler neden kapatılıyor.


    UfukGedik, söylediklerini çevirip şimdi host firmasına ticket açacağım, teşekkürler.
  • 09-11-2006, 13:24:10
    #20
    Üyeliği durduruldu
    o dizini aç 777 yaz içine
    daha sonra

    deny from all


    yazan bir .htaccess at o dizine boş bir index.html bundan sonra ne atarsa atsın çalıştıramaz bile zaten
    artı index.php atıyorsa
    c99.php ve ya r57.php ve ya vs.vs. shell dosyaları atıp bişiler yapabilir belkide atmayı denedi bir üst dizine çıkmasına izin vermedi host oda oalbilir ama deny from all her zaman engeller girişleri çünki en temelden apache den kapatıyosun o klasörde birşey yapamamalarını
  • 09-11-2006, 13:32:09
    #21
    Üyeliği durduruldu
    senin hostundan girmiyodur kesin sunucuda bazı yetkiler acıktır hostcunla görüs acıkları kapatsın sorun gidecektir. servere dalmıslar anlaşıslan.
  • 09-11-2006, 14:20:08
    #22
    saho adlı üyeden alıntı: mesajı görüntüle
    o dizini aç 777 yaz içine
    daha sonra
    deny from all
    yazan bir .htaccess at o dizine boş bir index.html bundan sonra ne atarsa atsın çalıştıramaz bile zaten
    artı index.php atıyorsa
    c99.php ve ya r57.php ve ya vs.vs. shell dosyaları atıp bişiler yapabilir belkide atmayı denedi bir üst dizine çıkmasına izin vermedi host oda oalbilir ama deny from all her zaman engeller girişleri çünki en temelden apache den kapatıyosun o klasörde birşey yapamamalarını
    "deny from all" dediğimde script dizine resim yükleyebiliyor ama resimler hiçkimse tarafından görnütülenemiyor.
    internette biraz araştırdım, aşağıdaki gibi bir kod buldum. ilgili dizine boş bir tane index.phph ve index.html dosyası attım.
    Bu kod o dizinde php uzantılı dosya çalıştırmayı engellermi. Güvende olmamı sağlar mı?
    RewriteEngine On
    RewriteCond %{REQUEST_FILENAME} !.(jpg)$
    RewriteRule ^(.*) index.php
    şimdi tek sorun, bulunduğu dizindeki index.php dosyasını değiştirme ihtimaline karşın, yönlendirmeyi bir üst dizindeki index.php dosyasına yapmak.
  • 09-11-2006, 14:46:48
    #23
    RewriteEngine On
    RewriteCond %{REQUEST_FILENAME} !.(jpg)$
    RewriteRule ^(.*) http://www.siteadresi.com/index.php
    sanırım olay budur
  • 02-02-2007, 08:54:12
    #24
    olayı çözdünmü bilemiyorum ama shell denilen illet sayesinde server rahatlıkla gezilebiliniyor yazma izni varsa istedigin gibi her yeri editlersin sen index.php veya index.html ye yazma izni vermesen bile klasorde o izin varsa kendisi yeniden upload edebilir.Bu konuda hosting'in önlem almış olması gerekir.Mesela benim server'ımda böyle birşey söz konusu olamaz Reklam Değildir :P
  • 02-02-2007, 15:25:08
    #25
    safe mode on yap
    php.ini de şu kodları engelle
    system,dl,passthru,cat,exec,shell_exec,popen,proc_close,proc_get_status,proc_nice,proc_open,escapeshellcmd,escapeshellarg,show_source,posix_mkfifo,mysql_list_dbs,get_current_user,getmyuid,pconnect,link,symlink,pcntl_exec,ini_alter,parse_ini_file,leak,apache_child_terminate,posix_kill,posix_setpgid,posix_setsid,posix_setuid,proc_terminate,syslog,fpassthru,stream_select,socket_select,socket_create,socket_create_listen,socket_create_pair,socket_listen,socket_accept,socket_bind,socket_strerror,pcntl_fork,pcntl_signal,pcntl_waitpid,pcntl_wexitstatus,pcntl_wifexited,pcntl_wifsignaled,pcntl_wifstopped,pcntl_wstopsig,pcntl_wtermsig,openlog,apache_get_modules,apache_get_version,apache_getenv,apache_note,apache_setenv,virtual
    shell filen çalışmaz.çalışsa bile komut veremez artık
  • 02-02-2007, 19:30:19
    #26
    Bybadman, hosting yetkililerine nasıl derdimi anlatmalıyım, ne yapmalılar?

    Ufuk cevabın için teşşekür ederim. Ama kullanılan bazı modifiyeler safe mod gerektiriyor diye hatırlıyorum, sadece dediğin kodları engelemem yeterli olurmu?
  • 03-02-2007, 01:47:49
    #27
    eğer hiç bir dizinde shell ile geçiş yapılmazsa bilki %100 güvendesin ama database'e girişler engellenemiyor sanırım ayrıca hosting firman nedir ?