• 30-06-2010, 16:42:16
    #55
    Misafir
    Merhabalar,

    peki mysql injection ile yapılan hack olaylarının sunucu ile alakası ne durumda? Bildiğim kadarı ile sunucu kaynaklı değil bu mysql injection genellikle script kaynaklı, sunucu üzerinden engellenebiliyormu?
  • 30-06-2010, 16:50:31
    #56
    Administrator
    SQL'e meta karakter ekleyerek o açığı kullanıyorlar MySQL sorgularından bunların düzeltilmesi gerek. Script kodlayan Sorguları yazan çizen kişilerin işi bu.
  • 30-06-2010, 16:53:20
    #57
    Misafir
    Co$kuN adlı üyeden alıntı: mesajı görüntüle
    SQL'e meta karakter ekleyerek o açığı kullanıyorlar MySQL sorgularından bunların düzeltilmesi gerek. Script kodlayan Sorguları yazan çizen kişilerin işi bu.
    Evet bu şekilde olduğunu düşünüyordum, sql injection ile hackleme olaylarının sunucu ile alakası yokmuş demekki emin olabildim, eywalla Coşkunum
  • 30-06-2010, 17:08:14
    #58
    Kurumsal PLUS
    Co$kuN adlı üyeden alıntı: mesajı görüntüle
    Bu sorun ln -ls kullanarak kısayol oluşturulması ve config okuyup r57 ile bağlanması cgi-perl ile alakalı. Bu yüzden konu altında sadece bu açığın nasıl kapatılacağı hakkında bilgi veriyoruz.

    Genel güvenlik içinde zaten bunların dışında yapılabilecek az sayıda önlem kalıyor.
    Bu sorunu perl engellemeden, SSH erişimi de vererek ve safe mode kapalıyken çözmenin bir yolunu bulduk. ln-s yapıyorlar ama access denied, okuyamıyorlar dosyayı
  • 30-06-2010, 17:10:21
    #59
    Administrator
    Bartuc adlı üyeden alıntı: mesajı görüntüle
    Bu sorunu perl engellemeden, SSH erişimi de vererek ve safe mode kapalıyken çözmenin bir yolunu bulduk. ln-s yapıyorlar ama access denied, okuyamıyorlar dosyayı
    Alternatifler çoğaltılabilir tabi. Bu olayda ılk alternatifi ben çıkarmıştım bu olay ilk yaşandığında Şeyhmus'a aysima'ya vb. firmalara vermiştim. Ama önceki mesajda yazdığınız konu farklıydı.
  • 16-09-2010, 15:47:51
    #60
    Yeşil SEO İnt. Hiz.
    r57, c99 engellemenın bı yolu yok sanırım..