1 sayfadan 1. sayfa

Önemli bir soru....

İletiTarih: 02.08.2006, 22:08
James
Bir saldırgan bir siteye saldırarak kendisine admin yetkisi kazandırmış olsun. Yönetim paneline erişemediği sürece tehlikeli olur mu?

Admin klasörünün .htacces ile korunması ve saldırganın panele girebilmesi için şifre istemesi saldırganı engeller mi?

Biri bana bunları anlatırsa sevinirim.

İletiTarih: 03.08.2006, 00:27
ALEXIS
admin şifresini aldığında yönetim paneline girebilecektir. Ancak admin/ dizini .htacces ile şifrelendiğinde 2. bir parola gerekeceği için admin cp ye giremez.

Admin şifresi'nin ne veritabanı ne de config.php ile alakası yoktur. .htacces şifreleme varsa boşuna uğraşmış olur.

İletiTarih: 03.08.2006, 07:54
James
Yani .htacces en büyük güvenlik yöntemlerinden biri öyle mi?

Peki panele erişmeden büyük çaplı zarar verilebilmesi mümkün mü?

Bir açıktan yararlanarak kendisini admin yapsın ama panele giremesin. verebileceği en büyük zarar nedir?

İletiTarih: 03.08.2006, 20:26
Simuzer
Mesaj panosundaki tüm mesajları silebilir...

Cvp: Önemli bir soru....

İletiTarih: 11.03.2007, 14:59
sabri ünal
yönetimden, güvenlik forumlarına taşındı, belki başkaları da bu soruyu sormak isteyebilir.