• 03-02-2007, 02:02:01
    #28
    site imhosted.com da.

    adamlardan safe mode açmalarını ve ufuk'un dediği fonksiyonları kapatmalarını istedim. fonksiyonları kapatamıyacaklarını söylediler. safe modu da kendim kapatabilirmişim. dediklerini yaptım ama hala phpinfoda off gözüküyor.
    Alıntı
    Please be informed that you can enable safe_mode
    by giving the entry
    php_flag safe_mode On
    in your .htaccess file.
    Please note that we have only enabled php functions
    that are required by the server for proper functioning
    of different softwares installed. We will not be able to
    disable all the functions listed by you.
    adamın verdiği cevap
    Alıntı
    Please be informed that the php_safe mode is on for
    your domain, but since it is globally off in the server
    the phpinfo will show the global value even though it
    is on for your domain.
    şimdi bu adamlar beni mi kafalıyorlar. ordaki phpinfo bana ait değil mi?
    şu safe modu test edecek bir yol gösterebilirmisiniz?
  • 04-02-2007, 13:09:47
    #29
    php.ini ile senin bir alakan olamaz anca server sahibi değiştirebilir.Ayrıca her firmada safe mod kapatmaz çünkü bazı sitelerin sağlıklı çalışabilmesi için safe mod : off gerekir.Türk firmalara geçiş yap derim yani güvende değilsin
  • 04-02-2007, 13:21:41
    #30
    Üyeliği durduruldu
    .htaccess ile safe modunu bagli domainlerde belirleye biliyorsun sanirim. host kullandigim zamanlar safe modla o sekil oynayabiliyordum (tabi sadece domainime ait)

    CHMOD ayarini 757 yapipda kullanabilirsin, buda islerini biraz daha zorlastirir. Dosyalari CHMOd ayarlarina göre degilde sanirim PHP lerde bulunan aciklar ile yüklüyorlar. son denem bu tür konulara bayagi egilim göstermek zorunda kaldim
  • 04-02-2007, 13:45:37
    #31
    1-2 ay öncesine kadar açıkcası çok etkili shell kullanıyordum ordan bu bilgilerde
  • 04-02-2007, 16:44:17
    #32
    Bana özel safe mod on yaptılar.
    Ayrıca fonksiyonları kapatma işlemi kişiye özel olmadıığı için, hepsini kapatmadılar. shell'i engelleyeceklerini söyledikleri aşağıdaki fonsiyonları disable ettiler.
    sytem, exec, shell_exec, passthru
    Şimdi CHMOD ları tekrar 777 yapsam güvende olurmuyum ?
  • 25-02-2007, 02:49:03
    #33
    Kimlik doğrulama veya yönetimden onay bekliyor.
    UfukGedik adlı üyeden alıntı: mesajı görüntüle
    Safe mode kapalıysa bu kernel versiyonunda h00lyshit in exploiti ile rahat root yetkısı kazanılır.


    Tamamda Server ı Rootlasa neden Ana Sayfaya Basmasınki + Server a .
    Demekki Permlerden yaralanıyor server a r57 c99 felam at perm durumuna bak eğer Yazma İzni felam varsa Host Firmana ile halletsinler
  • 25-02-2007, 14:34:22
    #34
    elektro adlı üyeden alıntı: mesajı görüntüle
    Bana özel safe mod on yaptılar.
    Ayrıca fonksiyonları kapatma işlemi kişiye özel olmadıığı için, hepsini kapatmadılar. shell'i engelleyeceklerini söyledikleri aşağıdaki fonsiyonları disable ettiler.
    sytem, exec, shell_exec, passthru
    Şimdi CHMOD ları tekrar 777 yapsam güvende olurmuyum ?
    sacmalamıslar sadece snn sitende kapamaları yanlıs sade snn sitende kaparsa devamlı snn sitene index atan biri digerlerinede devamlı atar ama sadece perm verilmis yerlere ve mysql kullanılan yerlere atar. + dikkat edin db nizi yer sheelden. server rootlamaya elverisli exploiti varsa elinde yada root biliorsa baska tabi ama onu bilen biri bunu yapmaz. seyyap bide belki snn ftpnde biyerde shell vardır ftpni indir antiye tarat. r57.php c99.php gibi seyler bulursan ftp de sil. o hekırın basit bi rfi acigi ile girdigini dusunuyorum sahsen :S devamlı girebiliorsa yada hostta sitelerden birine shell upload etmistir bence orayı bırak yada komple kapattırmanın yolunu ara ama devamlı index neden atior onu anlayamadım ben kimki o :S ammada ma.mıs kendini hekır sanior sanırm ( biyerden shell bul at ftpne dene bak bakalım komutlar hala acikmi anliorsan )