...
15
●806
- Kabul Edilen Cevap
- 3 Beğeni
-
- 03-08-2026, 02:18:12Gelistir adlı üyeden alıntı: mesajı görüntüleDosya izinlerinden kastınız nedir hocam tam olarak? Robot sitemap falan mı?depresanz adlı üyeden alıntı: mesajı görüntüle
Fizz adlı üyeden alıntı: mesajı görüntüleSite yedeği GitHub da var, onun haricinde veritabanı dosyası sadece lokalimde var diye hatırlıyorum şuan kontrol de edemiyorum gerçi. Ama siteye upload edilebilecekleri hiçbir sayfa yada modül yok. Az önce dikkatimi çekti, biraz daha gerilere gittikçe yine var olduğunu gördüm. Aslında hit şaşırtıcı derecede yükseldiği için merak edip girdim loglara. Bununla karşılaştım.By_Savas adlı üyeden alıntı: mesajı görüntüle
SQL injecti vb. yöntemleri mi deniyorlar artık bilemiyorum. Çok da hakim değilim. Önlem olarak ne yapabilirim sizce? - 03-08-2026, 02:20:42Sql denemiyorlar hocam dosyaları yokluyorlar eğer dizinde config.txt gibi bir dosya varsa zipte olabilir domain.com/config.txt şeklinde erişmeye çalışıyorlar birşey düşerse veritabanı site yedeği vs varmı onu yokluyorwenja adlı üyeden alıntı: mesajı görüntüle
- 03-08-2026, 02:23:34Anladım hocam teşekkür ederim. Öyle açıkta bir dosya yok. (en azından hatırladığım kadarıyla) Env'leri falan da saklanmıştım.Gelistir adlı üyeden alıntı: mesajı görüntüle
Yok mu şöyle sağlam bir test yapabilen birisi aramızda acaba. Bela gelmeden önlem alalım. - 03-08-2026, 02:24:22İlk önce kontrol etmen gerekenler isteklerin 200 dönüp dönemediği. 200 dönmüyorsa şuan için bir sıkıntı yok demektir. Ekstra olarak cloudflare waf koruması açabilirsin. İstekler sabit ip bloklarından geliyorsa engelleyebilirsin.wenja adlı üyeden alıntı: mesajı görüntüle

Şimdilik sitede hiçbir açık ve sorunun olmadığını tespit ettik. Birkaç minik noktanın da ayrıca tespit edilmesini sağladı ki bunları da en kısa sürede halledeceğiz. Sayenizde, forum çok güzel bir ortam oluyor. İyi ki varsınız