Webmaster Forumu - WebForumlari.Net  
WF üyeleri ve ziyaretçileri Facebook Sayfamıza katılabilirsiniz. Facebook Sayfamız
WF Reklam Alanı
Go Back   Webmaster Forumu - WebForumlari.Net > Webmaster Genel > Site ve Sunucu Yönetimi

Site ve Sunucu Yönetimi .htaccess, Apache configuration, log analizi, sunucu güvenliği...

Cevapla
 
LinkBack Seçenekler Arama Stil
  #1 (permalink)  
Alt 05-10-2009, 08:12
 
Adana Şubesi
Yaş: 25
Mesajlar: 130
e-Ticaret: (0)
iTrader Feedback: (0%)
Tecrübe Puanı: 3
Rep Puanı: 10
Rep Derecesi : Arshavin is on a distinguished road
Standart Güvenlik Önlemleri - Neden Hacklenirsiniz?

MyBB Güvenlik Önlemleri Hakkında:



Neden Hackleniriz?
MyBB Kaynaklanan Açıklar: MyBB sisteminde pek fazla açık yoktur.Önce ki 1.2.x versionlarda yeterli güvenlik önlemleri alınamamıştı ama 1.4.x versionda birçok şeyin geliştirilmesiyle buda geliştirildi.Önceden en ufak bir teknikle bile MyBB sistemli bir siteyi kolayca hackleyebiliyorlardı.Çünkü avatardan kaynaklı açık vardı sonra ek dosya eklediğinde hacklene bilme ihtimali vardı vb.Tabi artık bunlarn hepsi 1.4.x versionda kapatıldı ve son olarak 1.4.8 gelmesiyle neredeyse açık diye birşey kalmadı ama gerekli önlemler almanız gerekiyor genede bunlar;admin dosyasının ismini değiştirme, config.php ismini değiştirme gibi.Peki MyBB sistemi kullanıyorum gene hackleniyorum ne yapmam gerek?
Serverdan Dolayı Hacklenme:
Sitenizi barındırdığınız sunucuda ana açık olabilir.Yani siz ne kadarda kendi siteniz üzerinden güvenlik önlemide alsanız eğer ki sunucuda bir açık varsa malesef ki herhangi bir saldırıdan sizin sitenizde etkilenir.Çünkü o anda sunucuya gelen saldırılar bütün sitelere gelir bu saldırıdanda etkilenmeme gibi bir lüksünüz malesef ki yoktur.Bunun için almanız gereken tek önlem güvenliği sağlam bir şirketle çalışmanız gerekmektedir.Peki ben bu önlemide aldım ama genede geldiler sitemi hacklediler diyorsanız.
Sosyal Mühendislik Tekniği Kullanmışlardır:
Bu teknik aslında çok açık ve net bir tekniktir.Bunun için hiçbir şekilde shell veya rfi. kullanma gereği duymazlar.Çünkü sosyal mühendislik tekniği demek sizin bir şekilde keylog yemiş olmanız veya ftp bilgilerinizi kendiniz vermiş olmanızdır.Hiçbir şekilde bu taktiğe inanmayın kimseyle ftp bilgilerinizi paylaşmayın sadece ve sadece güvendiğiniz kişilerle paylaşın , yok efendim ver bilgilerini ben sana şunu kurıyım ver efendim ben bunu yapıyım diyenlere hiç inanmayın eğer yapamanığınız ve kuramadığınız şeyler varsa mybbdestek.com’dan zaten bu konuyla ilgili destek alabilirsiniz.Eğer ki ftpniz boş ve hiçbirşey kurmadınız sorun değil malesef ki bu hackliycek kişiler öyle kişiler ki sadece gövde gösterisi için ftpye index atıp mirror alıyorlar ve bu mirroruda aldıktan sonra domaininiz artık binevi kirlenmiş oluyor bunun için tekrar söylüyorum hiçbir şekilde kimseyle mümkünse bilgilerinizi paylaşmayın!
Son olarak:
Tabiki de ne kadar çok önlem alırsanız alın eğer ki hackliycek kişi prof. bir hackerse buna önlem alamassınız ne yaparsanız yapın o kişi zaten bunu kafasına koymuşsa sitenizi hackler buna malesef ki karşı koyamassınız ama üstte ki yöntemleri uygularsanız binevi birçok hackera karşı büyük bir önlem almış olursunuz.
Makale Hazırlayan: Yiğit ÇİL - JelixViewer
Alıntı ile Cevapla
Sponsor Reklam

Cevapla

Etiketler
güvenlik, hacklenirsiniz, neden, Önlemleri


Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 

Paylaş
Seçenekler Arama
Stil

Yetkileriniz
Konu Acma Yetkiniz Yok
Cevap Yazma Yetkiniz Yok
Eklenti Yükleme Yetkiniz Yok
Mesajınızı Değiştirme Yetkiniz Yok

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-Kodu Kapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Hizli Erisim


Tüm Zamanlar GMT +2 Olarak Ayarlanmış. Şuanki Zaman: 11:02.


Powered by vBulletin® Version 3.8.4
Telif hakkı ©2000 - 2012, Jelsoft Enterprises Ltd.
Webmaster Forumu

Yasal Uyarı : 5651 sayılı kanun'un 8. maddesine ve T.C.K'nın 125. maddesine göre paylaşımlardan paylaşımı yapan üyeler sorumludur. WebForumlari.Net hakkında yapılacak tüm hukuksal şikayetler, webmaster@webforumlari.net adresi ile iletişime geçilmesi halinde, ilgili kanunlar ve yönetmelikler çerçevesinde en geç bir hafta içerisinde tarafımızca gereken işlemler yapılacaktır.
Copyright © 2009 - 2012 WebForumlari.Net