• 21-03-2018, 22:49:31
    #1
    Üyeliği durduruldu
    Merhaba ben Buğra,
    Bugün size whmcs tpl|inc|cfg açığından bahsedeceğim. Bu açık tema klosörü içinde .htaccess olmayan klosörlerde sorun olmakta. Tema klosörünüzde .htaccess yok ise isteyen herkes tüm tpl,inc ve cfg dosyalarınızı indirebilir. Açığın kapatılmasının yolu;
    1. Tema klosörü içine boş veya dolu bir "index.php" dosyası oluşturun. (Herhangi bir tarayıcıda klosör yoluna girince dosyaların gözükmemesi için.)
    2. Tema klosörü içine .htaccess dosyası oluşturun.
    3. .htaccess dosyasının içine;
           <Limit GET POST>
      	    order deny,allow
      	    deny from all
      	    allow from all
      	    </Limit>
      	    <Limit PUT DELETE>
      	    order deny,allow
      	    deny from all
      	    </Limit>
      	    <Files ~ "\.(tpl|inc|cfg)$">
      	    order deny,allow
      	    deny from all
      	    </files>
      yazın.
    İşlem bu kadar
  • 21-03-2018, 23:01:36
    #2
    birçok kişi bunu bilmiyor yararlı
  • 21-03-2018, 23:05:13
    #3
    Whmcs'nin bundan haberi yok mu
  • 21-03-2018, 23:05:47
    #4
    Üyeliği durduruldu
    Flexible adlı üyeden alıntı: mesajı görüntüle
    Whmcs'nin bundan haberi yok mu
    yok çünkü bu bir açık değil.
  • 21-03-2018, 23:39:47
    #5
    Rojhatx adlı üyeden alıntı: mesajı görüntüle
    yok çünkü bu bir açık değil.
    Peki ya nedir ?
  • 21-03-2018, 23:44:27
    #6
    Üyeliği durduruldu
    Aypi adlı üyeden alıntı: mesajı görüntüle
    Peki ya nedir ?
    hiçbirşey değil bu normal birşey tpl dosyalarını indirince site hacklenmiyor sonuçta veya bir bilgiye sahip olunmuyor güvenlikle alakası olmayan bir durum bu.
  • 22-03-2018, 01:11:22
    #7
    Kurumsal PLUS
    Rojhatx adlı üyeden alıntı: mesajı görüntüle
    hiçbirşey değil bu normal birşey tpl dosyalarını indirince site hacklenmiyor sonuçta veya bir bilgiye sahip olunmuyor güvenlikle alakası olmayan bir durum bu.
    Evet. Güvenlik değil sadece tasarım. Özel tasarımların alınmasını engellemek için doğru bir bilgi.
  • 22-03-2018, 08:24:34
    #8
    Üyeliği durduruldu
    Rojhatx adlı üyeden alıntı: mesajı görüntüle
    hiçbirşey değil bu normal birşey tpl dosyalarını indirince site hacklenmiyor sonuçta veya bir bilgiye sahip olunmuyor güvenlikle alakası olmayan bir durum bu.
    Bu bir tema açığı zaten gğvenlik değil. Siz diyelim özel tasarım yaptırdınız isteyen indirir.



    Rojhatx adlı üyeden alıntı: mesajı görüntüle
    yok çünkü bu bir açık değil.
    Bu açık şöyle bir tema yaptırdınız yapan kişi bilmiyorda veya .htaccess i koymayı unutmuşsa temanızı indirebilir herkes rahatlıkla.



    Flexible adlı üyeden alıntı: mesajı görüntüle
    Whmcs'nin bundan haberi yok mu
    Whmcs ile ilgisi yok temayı yapan kişide ilgi.
  • 22-03-2018, 11:01:56
    #9
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Bir güvenlik açığı değil evet ama yinede uygulanması gereken ve bence whmcs ekibi tarafından gözden geçirilmesi gereken bir durum