-
Üyelik
15.08.2014
-
Yaş/Cinsiyet
48 / E
-
Meslek
Reklam-Webmaster
-
Konum
Ankara
-
Ad Soyad
M** N**
-
Mesajlar
114
-
Beğeniler
21 / 10
-
Ticaret
0, (%0)
Arkadaşlar cahilliğimi mazur görün, şimdi piyasada bulunan nulled scriptleri siteme ait alt alana (subdomain) olarak ekleme niyetindeyim. Fakat bu tür scriptler ne kadar dikkat etsem de güvenlik açığı doğurabilir. Hacklense de mühim değil. Ancak alt domaini barıdırdığım ana domaine yani httpdocs klasörüne erişim sağlayabilirler mi? Ana sitem zarar görür mü. Bilgisi olan arkadaşlara danışmak istiyorum.
Dünya Koca bir YALAN.. İnanmak isteyene..!
-
Üyelik
23.01.2014
-
Yaş/Cinsiyet
36 / E
-
Meslek
Öğrenci
-
Konum
Mersin
-
Ad Soyad
A** Ö**
-
Mesajlar
2814
-
Beğeniler
382 / 974
-
Ticaret
2, (%100)
Ana sitenizde veri tabanı kullanıyorsanız ( MySQL ) Falan zarar görür. Netice itibari ile php scriptler hacklendiğinde sunucunuza ait veritabanına giriş şifreleri alınıyor.
Okşadıkça insanları, içinden çıkıyor Cini...
-
Üyelik
15.08.2014
-
Yaş/Cinsiyet
48 / E
-
Meslek
Reklam-Webmaster
-
Konum
Ankara
-
Ad Soyad
M** N**
-
Mesajlar
114
-
Beğeniler
21 / 10
-
Ticaret
0, (%0)
Mağara Adamı adlı üyeden alıntı
Ana sitenizde veri tabanı kullanıyorsanız ( MySQL ) Falan zarar görür. Netice itibari ile php scriptler hacklendiğinde sunucunuza ait veritabanına giriş şifreleri alınıyor.
Veritabanları ayrı ayrı.. veritabanlarına ulaşacaklarını sanmıyorum. Ama httpdocs içersine ulaşıp da orada ki config dosyasından veri tabanı bilgilerini de alabilirler. Ben sadece httpdocs klasörüne ulaşıp ulaşamayacakları konusunda endişeliyim.
Dünya Koca bir YALAN.. İnanmak isteyene..!
-
Üyelik
30.10.2013
-
Yaş/Cinsiyet
26 / E
-
Meslek
Creative Director
-
Konum
İngiltere
-
Ad Soyad
B** E**
-
Mesajlar
2665
-
Beğeniler
418 / 579
-
Ticaret
113, (%100)
Hocam shell basar girer sunucuya.
-
Üyelik
23.01.2014
-
Yaş/Cinsiyet
36 / E
-
Meslek
Öğrenci
-
Konum
Mersin
-
Ad Soyad
A** Ö**
-
Mesajlar
2814
-
Beğeniler
382 / 974
-
Ticaret
2, (%100)
ajansmesut adlı üyeden alıntı
Veritabanları ayrı ayrı.. veritabanlarına ulaşacaklarını sanmıyorum. Ama httpdocs içersine ulaşıp da orada ki config dosyasından veri tabanı bilgilerini de alabilirler. Ben sadece httpdocs klasörüne ulaşıp ulaşamayacakları konusunda endişeliyim.
veri tabanları farklı ise bir sorun çıkmaz hocam. FTP bilgilerinize ulaşmaları için, sitenizin kurulu olduğu veritabanına erişim sağlamaları gerekir. Ancak orada ki Pass klasörlerinde ftp şifrenizi bulurlarsa oynama yapabilirler. Aksi taktirde birşey yapabileceklerini sanmıyorum. Ama genede Hack dediğiniz olay onların bildiği ama bizim bilmediğimiz açıkların olmasıdır
Okşadıkça insanları, içinden çıkıyor Cini...
-
Üyelik
15.08.2014
-
Yaş/Cinsiyet
48 / E
-
Meslek
Reklam-Webmaster
-
Konum
Ankara
-
Ad Soyad
M** N**
-
Mesajlar
114
-
Beğeniler
21 / 10
-
Ticaret
0, (%0)
bildiğim kadarıyla shell ile mysql'e giriş yapabilirler. Veritabanları ayrı. Ayrıca shell için sunucudaki php.ini dosyası sakat olması lazım.
Ek Olarak:
Mağara Adamı adlı üyeden alıntı
veri tabanları farklı ise bir sorun çıkmaz hocam. FTP bilgilerinize ulaşmaları için, sitenizin kurulu olduğu veritabanına erişim sağlamaları gerekir. Ancak orada ki Pass klasörlerinde ftp şifrenizi bulurlarsa oynama yapabilirler. Aksi taktirde birşey yapabileceklerini sanmıyorum. Ama genede Hack dediğiniz olay onların bildiği ama bizim bilmediğimiz açıkların olmasıdır
bende öyle düşünüyorum ama "bir bilenin her zaman üzerinde bir bilen vardır" düşüncesi ile danışmak istedim.Kısacası kaş yapacağım derken göz çıkarmak istemem. İlginize teşekkür ederim.
Dünya Koca bir YALAN.. İnanmak isteyene..!
-
Üyelik
01.07.2014
-
Yaş/Cinsiyet
32 / E
-
Meslek
Yazılım
-
Konum
İzmir
-
Ad Soyad
M** P**
-
Mesajlar
1104
-
Beğeniler
180 / 265
-
Ticaret
26, (%100)
Hocam hemen hemen her sunucuyu geçiyorlar artık kimse size hiç bir şekilde garanti veremez.
Wordpress Hizmetleri | Skype: mert50356
-
Üyelik
15.08.2014
-
Yaş/Cinsiyet
48 / E
-
Meslek
Reklam-Webmaster
-
Konum
Ankara
-
Ad Soyad
M** N**
-
Mesajlar
114
-
Beğeniler
21 / 10
-
Ticaret
0, (%0)
ana sitenin gene de her ihtimale karşı yedeğini alayım da..
Dünya Koca bir YALAN.. İnanmak isteyene..!
-
Üyelik
01.07.2014
-
Yaş/Cinsiyet
32 / E
-
Meslek
Yazılım
-
Konum
İzmir
-
Ad Soyad
M** P**
-
Mesajlar
1104
-
Beğeniler
180 / 265
-
Ticaret
26, (%100)
Aynen hocam. Kuracağınız script nedir?
Wordpress Hizmetleri | Skype: mert50356
-
Üyelik
15.08.2014
-
Yaş/Cinsiyet
48 / E
-
Meslek
Reklam-Webmaster
-
Konum
Ankara
-
Ad Soyad
M** N**
-
Mesajlar
114
-
Beğeniler
21 / 10
-
Ticaret
0, (%0)
piyasada bulduğum nulled scriptler üzerinde biraz kurcaladıktan, editledikten sonra siteme koyacağım. Şu an scriptleri indirme aşamasındayım.
Dünya Koca bir YALAN.. İnanmak isteyene..!