Sitemdeki Açıkları Nasıl Saptayabilirim?

phpBB güvenliği.

Sitemdeki Açıkları Nasıl Saptayabilirim?

İleti Barti 18.08.2006, 15:41

Ve acaba neler bu açıkları doğurur
Barti
Üye
Üye
 
İleti: 76
Kayıt: 25.11.2005, 19:35

İleti DeViLJiN 18.08.2006, 17:47

sitendeki açıkları hack programları kullanarak ya da varsa bir hacker arkadaşına deneterek bulabilirsin. Düşük versiyon phpBB kullanıyorsan açıklar var son sürümde de var ama hackleyebilene. (Ben şahsen bişi yapamadım :)) , phpbb_security , ctracker kurduktan sonra (keylogger olmadan, prorat serverine vs. tıklamazsan) kimse siteni hackleyemez kolay kolay. flood aralığını da yükseltecen, ayrıca .htaccess de güvenlik için örneğin teleport vs. site indirme programlarından kurtulmak için kodlar var.
Kullanıcı avatarı
DeViLJiN
Üye
Üye
 
İleti: 58
Kayıt: 07.08.2006, 12:21
Konum: Çorum

İleti Barti 18.08.2006, 21:03

Son cümleyi açabilrmisin :)
Barti
Üye
Üye
 
İleti: 76
Kayıt: 25.11.2005, 19:35

İleti Emexci 18.08.2006, 21:11

bugüne kadar phpbb, IPB, Vbulletin, php-nuke ve benzeri bir cok site kullandim. hic birini hackleyemediler. yüzlerce Fake mail yollayarak mailini calmaya ugrasirlar. bir bayan msni ile msnlerine ekleyip sizinle tanisma bahanesiyle sifrenizi kolayca calabilirler. yani

Size Cok acemice bir Güvenlik Tipleri vereyim (acemice)

1. phpBB ve diger scriptler cok tehlikeli degildir /enazindan bilinenler
2. phpbb cok kolay hacklenen bir sistem olsaydi phpbb.com hergün servis disi kalirdi.
3. Sifrenizi sayilar ve karakterlerle karistirin. yani bir örnek olarak "saj2a92laawjsau11" gibi bir sifreyi bulabilecek bir hackere taniyamiyorum :) .
4. Erken tanidiginiz kisilere yetki vermeyin(admin.vs.vs.)
5. Ctracker kurun. Tavsiye edilir.
6. Sifrenizi diger forumlarda ayni tutmayin.
7. Bilmediginiz Formlari doldurmayin. Maille tanimadiginiz kislerden gelen maillerde dosyalar varsa asla acmayin.
8. Junk olarak düsündügünüz kisileri MSNde blocke edin.
9. Sifrenizi asla ve asla kopya yapistir yapmayin. Kopya edildiginde bazi siteler bunlari algiliyormus ve kaydediyormus. (diye duymustum)
Kullanıcı avatarı
Emexci
Üye
Üye
 
İleti: 833
Kayıt: 28.11.2005, 01:07


Güvenlik



Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir

cron