Önemli bir soru....

phpBB güvenliği.

Önemli bir soru....

İleti James 02.08.2006, 22:08

Bir saldırgan bir siteye saldırarak kendisine admin yetkisi kazandırmış olsun. Yönetim paneline erişemediği sürece tehlikeli olur mu?

Admin klasörünün .htacces ile korunması ve saldırganın panele girebilmesi için şifre istemesi saldırganı engeller mi?

Biri bana bunları anlatırsa sevinirim.
James
Genel Yetkili
Genel Yetkili
 
İleti: 181
Kayıt: 23.10.2005, 18:14
Konum: Yurt Dışı

İleti

ALEXIS
03.08.2006, 00:27

admin şifresini aldığında yönetim paneline girebilecektir. Ancak admin/ dizini .htacces ile şifrelendiğinde 2. bir parola gerekeceği için admin cp ye giremez.

Admin şifresi'nin ne veritabanı ne de config.php ile alakası yoktur. .htacces şifreleme varsa boşuna uğraşmış olur.
Kullanıcı avatarı
ALEXIS
Site Yöneticisi
Site Yöneticisi
 
İleti: 2563
Kayıt: 30.06.2005, 09:08

İleti James 03.08.2006, 07:54

Yani .htacces en büyük güvenlik yöntemlerinden biri öyle mi?

Peki panele erişmeden büyük çaplı zarar verilebilmesi mümkün mü?

Bir açıktan yararlanarak kendisini admin yapsın ama panele giremesin. verebileceği en büyük zarar nedir?
James
Genel Yetkili
Genel Yetkili
 
İleti: 181
Kayıt: 23.10.2005, 18:14
Konum: Yurt Dışı

İleti Simuzer 03.08.2006, 20:26

Mesaj panosundaki tüm mesajları silebilir...
Kullanıcı avatarı
Simuzer
Geliştirme Grubu
Geliştirme Grubu
 
İleti: 669
Kayıt: 09.11.2005, 09:34
Konum: İstanbul

Cvp: Önemli bir soru....

İleti sabri ünal 11.03.2007, 14:59

yönetimden, güvenlik forumlarına taşındı, belki başkaları da bu soruyu sormak isteyebilir.
Mutluyum, biraz komedi takılıyorum! sakın kızmayın yakında geçer, sebebini ben de bilmiyorum! yeni bir aşk da bulmuş değilim!
Kullanıcı avatarı
sabri ünal
Üye
Üye
 
İleti: 1325
Kayıt: 27.10.2005, 15:49
Konum: İstanbul


Güvenlik



Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir

cron