• 08-04-2007, 18:15:41
    #1
    Kimlik doğrulama veya yönetimden onay bekliyor.
    AWBS kullanıcıları docs dizinini public_html (yada httpdocs) dizinine attılar ise derhal o dizini silsinler yoksa sitenize shell (r57) aracılığı ile index atmak çok basit. İndex atabilir db nize kadar çekebiliyorlar. Kazazedelerden birisi benim. Allahtan daha temayı yeni bitirdim. üyem yoktu. yoksa tüm CC ler gitmişti. Nasıl oluyorda AWBS gibi bir firma böyle basit bi açığı farketmiyor anlamadım. Umarım hackleyen şahıs temamı dağıtmaz 1 aylık emeğim çöpe gider.

    Mümkün mertebe herkes hemen güncellemesini yapsın. Zaten admin panele girerseniz haber direk alert diye yazıyor. Docs dizinini silin çok ciddi açık var diye.
  • 10-04-2007, 21:40:30
    #2
    docsu silince kökten sorun halloluyormu ? içinde card gibisinden dosyalar var ? onları ne yapacağız ?
  • 11-04-2007, 17:21:31
    #3
    docs bildiğim kadarıyla zaten bilgi amaçlı bi dosya ama awbs bunu hakkında kritik onemde bi duyuru yayımladı yani orda gordunuz card bildiğim kadarıyla ornek bi işlevi yok yanlış biliyosam affola kolay gelsin..
  • 14-04-2007, 03:01:29
    #4
    evet sadece bilgi amaçlı ama gördüğünüz üzre nelere maloluyor Docs klasörünü silmeniz yeterli awbs nin yaptığı açıklamaya göre.
  • 14-04-2007, 15:37:19
    #5
    Bu awbs açığı değildirki server açığından kaynaklanıyor.
  • 14-04-2007, 20:01:02
    #6
    Serverin r57 veya c99 yemesinde AWBS nin ne gibi bir kabahati olabilir ki?
  • 14-04-2007, 22:41:02
    #7
    Kimlik doğrulama veya yönetimden onay bekliyor.
    sade mod on forever
  • 15-04-2007, 02:22:30
    #8
    uyarı icin tesekkurler...
  • 15-04-2007, 02:50:45
    #9
    Üyeliği durduruldu
    @tavshan safe mod on kurtarmaz seni dbconfig dosyası okunarak sql bağlanılarak yönlendirme atılabilir.