Config.php'i Nasıl Şifrelerim ?
14
●899
- 05-05-2009, 00:14:12Şuan Vbulletin smf gibi önemli forum sitelerinde çıkan yeni bir açıktan bahsediyo galiba arakdaşımız o yöntemle hacklenmiştir sitesi encode etmek için siteler var ama bazılarıda okuma hatası veriyo en iyisi scripti kendin bulup yapman kolay gelsin config bilgilerini ögrendilerse tekrar index atmaları kaçınılmaz ..gokhan2121 adlı üyeden alıntı: mesajı görüntüle
- 05-05-2009, 15:06:26Üyeliği durdurulduEğer kendinize ait serverınız varsa ( dedicated veya vPS ) aşağıdaki linki takip edebilirsiniz.
Güvenli vBulletin - 05-05-2009, 15:11:32Ya çoğu kişi post kasmak için değeri yok okunmaz görünür gibi gereksiz yorumlar yapmış.1 arkadaş durumu açıklamış siz daha niye anlatıyorsunuz çözemedim.
Config şifrelemek güzel bir önlemdir, server'a shell atıldığı zaman config dosyası okunabilir ve okunduğu zaman SQL'a bağlanıp istediği her halt'ı yapar.
- 05-05-2009, 20:31:56bilinen meşhur
ioncube > paralı decode ettiriliyor
zend > free decode edilebiliniyor
2 yöntem bu.Sunucuya sızan kişi configi dowload ettiğinde bu 2 yöntemlede encode etsen dahi kırılır.
Ne yapıcam o zaman ?
1- Kendine özel şifreleme tekniği geliştiriceksin
ya da
2- Sunucuda tek site sen olacaksın ve güvenlik açıklarını kapatacaksın bu durumda encode etmenede gerek kalmaz