• 24-11-2007, 00:26:49
    #1
    Üyeliği durduruldu
    Arkadaşlar Kendimi Bir Hack Sitesinde Buldum Ve Adam Yöntem RFI (Remote File Inculusion)


    sebeb Gövde Gösterisi Diyor Bu açığı engellemenin yolu yok mu
  • 24-11-2007, 01:16:46
    #2
    sunucuoptimizasyon.com
    versiyon kaç
  • 24-11-2007, 01:19:20
    #3
    php.ini değerlerinden kaynaklanan birşey olmalı.

    register_globals Off
    allow_url_fopen Off
    Safe mode On

    olmalı.
  • 24-11-2007, 01:22:13
    #4
    ne zevk alırlarsa...
    son sürüme güncellemeyi deneyebilirsiniz önceki sürümlerse. php dosyalarında yapılan oynamalar bazen açıklara sebep olabilyor. ayrıca kendi sunucunuzsa safe mode'u açmak işe yarayabilir...
  • 24-11-2007, 12:14:27
    #5
    Üyeliği durduruldu
    adam aynı açıklı 20-25 tane aynı anda vb sitesi hackemiş
  • 24-11-2007, 12:19:33
    #6
    Üyeliği durduruldu
    vbulletin 3.6.8 de ciddi açıklar bulundu
    vb 3.6.8 pl2 versiyonuna yükseltmelisiniz
    safe mode on olsa bile bypass la geçilebiliyor.
  • 24-11-2007, 12:25:27
    #7
    Üyeliği durduruldu
    3.6.7 kullanıyorum
  • 24-11-2007, 12:45:26
    #8
    Diyenez adlı üyeden alıntı: mesajı görüntüle
    vbulletin 3.6.8 de ciddi açıklar bulundu
    vb 3.6.8 pl2 versiyonuna yükseltmelisiniz
    safe mode on olsa bile bypass la geçilebiliyor.
    Vbulletin Bypass yemez ancak server bypass yer eğer 3.6.8 de açık olsaydı o kadar hack sitesi var neden hacklenmediler r10 da 3.6.8 hatırlatıyım servere bak bence ^o)
  • 24-11-2007, 14:53:42
    #9
    Üyeliği durduruldu
    3.6.8 level pack 2 kullanıyorum ama aynı şey benimde başıma geldi. Bu hatalı php kodlarını nasıl bulabiliriz?