1 sayfadan 1. sayfa

Sitemdeki Açıkları Nasıl Saptayabilirim?

İletiTarih: 18.08.2006, 15:41
Barti
Ve acaba neler bu açıkları doğurur

İletiTarih: 18.08.2006, 17:47
DeViLJiN
sitendeki açıkları hack programları kullanarak ya da varsa bir hacker arkadaşına deneterek bulabilirsin. Düşük versiyon phpBB kullanıyorsan açıklar var son sürümde de var ama hackleyebilene. (Ben şahsen bişi yapamadım :)) , phpbb_security , ctracker kurduktan sonra (keylogger olmadan, prorat serverine vs. tıklamazsan) kimse siteni hackleyemez kolay kolay. flood aralığını da yükseltecen, ayrıca .htaccess de güvenlik için örneğin teleport vs. site indirme programlarından kurtulmak için kodlar var.

İletiTarih: 18.08.2006, 21:03
Barti
Son cümleyi açabilrmisin :)

İletiTarih: 18.08.2006, 21:11
Emexci
bugüne kadar phpbb, IPB, Vbulletin, php-nuke ve benzeri bir cok site kullandim. hic birini hackleyemediler. yüzlerce Fake mail yollayarak mailini calmaya ugrasirlar. bir bayan msni ile msnlerine ekleyip sizinle tanisma bahanesiyle sifrenizi kolayca calabilirler. yani

Size Cok acemice bir Güvenlik Tipleri vereyim (acemice)

1. phpBB ve diger scriptler cok tehlikeli degildir /enazindan bilinenler
2. phpbb cok kolay hacklenen bir sistem olsaydi phpbb.com hergün servis disi kalirdi.
3. Sifrenizi sayilar ve karakterlerle karistirin. yani bir örnek olarak "saj2a92laawjsau11" gibi bir sifreyi bulabilecek bir hackere taniyamiyorum :) .
4. Erken tanidiginiz kisilere yetki vermeyin(admin.vs.vs.)
5. Ctracker kurun. Tavsiye edilir.
6. Sifrenizi diger forumlarda ayni tutmayin.
7. Bilmediginiz Formlari doldurmayin. Maille tanimadiginiz kislerden gelen maillerde dosyalar varsa asla acmayin.
8. Junk olarak düsündügünüz kisileri MSNde blocke edin.
9. Sifrenizi asla ve asla kopya yapistir yapmayin. Kopya edildiginde bazi siteler bunlari algiliyormus ve kaydediyormus. (diye duymustum)