• 15-04-2007, 10:56:56
    #10
    deep_24 adlı üyeden alıntı: mesajı görüntüle
    @tavshan safe mod on kurtarmaz seni dbconfig dosyası okunarak sql bağlanılarak yönlendirme atılabilir.

    php.ini'den gerekli ayarları yaparsa dizinlerin yazma izinlerini kapatır ve ne dbconfig dosyası okunur nede başka birşey çok sağlam bir server olur.
  • 15-04-2007, 12:55:51
    #11
    Üyeliği durduruldu
    Sizin kadar server hakkında bilgili değilimdir sizin dediğiniz doğrudur ama ben tek başına safe mod on un işe yaramayacağını söylemek istedim.Çünkü dün açığı araştıtrken bir sitede denedim çok rahat işlem yapılabiliniyor.
  • 15-04-2007, 16:04:37
    #12
    awbs ilede yazıştım bu konuda hakkında server içindeki hiç bir güvenlik işe yaramaz docs yi silin diye cevap geldi.

    Bilginize,
  • 15-04-2007, 16:06:52
    #13
    Kimlik doğrulama veya yönetimden onay bekliyor.
    deep_24 adlı üyeden alıntı: mesajı görüntüle
    @tavshan safe mod on kurtarmaz seni dbconfig dosyası okunarak sql bağlanılarak yönlendirme atılabilir.
    ben serverdaki diger siteler icin konusuyorum. tek site icin degil.

    eger scriptinde rfi acigi veya ftpni bulurlarsa( ftp yi bulan zaten direk index atar vs) shell ile yaparlar ama mod off ise serverdaki diger siteleri gorme ihtimalleri olur
  • 27-04-2007, 02:28:07
    #14
    Kimlik doğrulama veya yönetimden onay bekliyor.
    arkadaşlar eğer awbs kullanmayı istiyorsanız serveriniz asla güvenli olamaz. awbs kurmadan önce r57 gibi shell scriptler serverde çalışmazdı Çünkü tüm tehlikeli fonksiyonlar kapalıydı. ancak awbs yi bu fonksiyonlar olmadan çalıştıramadığım için genelini açtım. Şimdi adam rahatlıkla ftp me girip r57 yi atmış db mi çekmiş. ftp mi indirmiş daha sonrada msn den bana yazıyor Teman güzelmiş diye
  • 11-06-2007, 00:30:52
    #15
    yazdıklarınız dikkate aldım arkadaşlar bende sildim docs dizinini gerçekten büyük açık...