lostyazilim

Wordpress Açığı (uploads)

5 Mesajlar 952 Okunma
lstbozum
wmaraci reklam

Oburix Oburix WM Aracı Kullanıcı
  • Üyelik 11.04.2018
  • Yaş/Cinsiyet 27 / E
  • Meslek Kullanıcı Destek Elemanı
  • Konum İstanbul Anadolu
  • Ad Soyad H** Y**
  • Mesajlar 21
  • Beğeniler 2 / 2
  • Ticaret 0, (%0)
selam herkese günaydın sabah bir şeyi fark ettim belki mağarada kalmış olabilirim ancak ben yeni keşfettim önlem almanız için paylaşıyorum

www.wpsitedomaini.com/wp-content/uploads/ klasörüne girdiğimde yüklenen her şeyi görebiliyoruz kullanmak isteyen var mı bilemem ama bence önemli bloglar .htaccess vs önlem almalı geri yönlendirme gibi, herkes iyi forumlar.
 

 

wmaraci
reklam

MuratDinc MuratDinc Miyavliyo - WiseKitten Kullanıcı
  • Üyelik 01.11.2012
  • Yaş/Cinsiyet 32 / E
  • Meslek Girişimci
  • Konum Balıkesir
  • Ad Soyad M** D**
  • Mesajlar 1583
  • Beğeniler 207 / 257
  • Ticaret 5, (%100)
Bu bir açık değil aslında, ilgili dizine boş index.html atılabilir içeriğin görünmesini engellemek için.
 

 

👉 Türkiye'nin En Minnoş Kedi Bloğu Miyaliyo! 😻

Oburix Oburix WM Aracı Kullanıcı
  • Üyelik 11.04.2018
  • Yaş/Cinsiyet 27 / E
  • Meslek Kullanıcı Destek Elemanı
  • Konum İstanbul Anadolu
  • Ad Soyad H** Y**
  • Mesajlar 21
  • Beğeniler 2 / 2
  • Ticaret 0, (%0)
5 6 blogda denedim kimse atmamış neredeyse bende söyledim ki onemli konumlarda olanlar var önlemlerini alsınlar diye
 

 

cooper cooper Üyeliği Durdurulmuş Banlı Kullanıcı
  • Üyelik 03.12.2017
  • Yaş/Cinsiyet 28 / E
  • Meslek Müh. öğrencisi
  • Konum İstanbul Anadolu
  • Ad Soyad E** F**
  • Mesajlar 531
  • Beğeniler 225 / 254
  • Ticaret 5, (%100)
Oburix Hocam bu açık değilde public bir şey. Yani wordpress bunu gizlemeye ihtiyaç duymamış uploads klasörü zaten herkese açık olduğu için. Yukarıda hocamında dediği gibi index atılabilir. Örneğin wordpress kullanan sözcü'nün sitesinde girince "yetkiniz yok" diye index çıkıyor karşımıza.
 

 

wmaraci
wmaraci

Kaanep Kaanep WordPress Optimization! Kullanıcı
  • Üyelik 14.06.2015
  • Yaş/Cinsiyet 28 / E
  • Meslek WordPress
  • Konum İzmir
  • Ad Soyad K** E**
  • Mesajlar 233
  • Beğeniler 12 / 62
  • Ticaret 0, (%0)
Merhaba, htaccess dosyanıca "Options All -Indexes" ekler iseniz dizinlerin listelenmesini engelleyebillirsiniz. Sanırım işinize yararacaktır.
 

 

CMS Hizmetleri - CmsHizmetleri.com (CMS Hosting, CMS Optimizasyon Çözümleri)
wmaraci
Konuyu toplam 1 kişi okuyor. (0 kullanıcı ve 1 misafir)
Site Ayarları
  • Tema Seçeneği
  • Site Sesleri
  • Bildirimler
  • Özel Mesaj Al