• 04-05-2009, 02:12:13
    #10
    chmod 777 verilse bile dışardan okunmaz
  • 05-05-2009, 00:14:12
    #11
    gokhan2121 adlı üyeden alıntı: mesajı görüntüle
    chmod 777 verilse bile dışardan okunmaz
    Şuan Vbulletin smf gibi önemli forum sitelerinde çıkan yeni bir açıktan bahsediyo galiba arakdaşımız o yöntemle hacklenmiştir sitesi encode etmek için siteler var ama bazılarıda okuma hatası veriyo en iyisi scripti kendin bulup yapman kolay gelsin config bilgilerini ögrendilerse tekrar index atmaları kaçınılmaz ..
  • 05-05-2009, 15:06:26
    #12
    Üyeliği durduruldu
    Eğer kendinize ait serverınız varsa ( dedicated veya vPS ) aşağıdaki linki takip edebilirsiniz.

    Güvenli vBulletin
  • 05-05-2009, 15:11:32
    #13
    Ya çoğu kişi post kasmak için değeri yok okunmaz görünür gibi gereksiz yorumlar yapmış.1 arkadaş durumu açıklamış siz daha niye anlatıyorsunuz çözemedim.
    Config şifrelemek güzel bir önlemdir, server'a shell atıldığı zaman config dosyası okunabilir ve okunduğu zaman SQL'a bağlanıp istediği her halt'ı yapar.
  • 05-05-2009, 20:23:24
    #14
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Bu konuda yaptığım gereksiz yorumdan dolayı özür dilerim herkesten
  • 05-05-2009, 20:31:56
    #15
    bilinen meşhur

    ioncube > paralı decode ettiriliyor
    zend > free decode edilebiliniyor

    2 yöntem bu.Sunucuya sızan kişi configi dowload ettiğinde bu 2 yöntemlede encode etsen dahi kırılır.

    Ne yapıcam o zaman ?

    1- Kendine özel şifreleme tekniği geliştiriceksin
    ya da

    2- Sunucuda tek site sen olacaksın ve güvenlik açıklarını kapatacaksın bu durumda encode etmenede gerek kalmaz