Config.php

phpBB güvenliği.

Config.php

İleti madozan 09.05.2006, 23:39

ya arkadaşlar config.php i flaşget ile çekip bütün sql şifrelerimize ulaşabiliyolar bunu nası engelleyebiliriz ?
madozan
Üye
Üye
 
İleti: 195
Kayıt: 27.03.2006, 17:07
Konum: İstanbul

İleti

ALEXIS
09.05.2006, 23:52

flashget'in varsa indirmeyi dener misin, hiçbir güvenlik önlemi yok:
http://www.canver.net/config.php
En son
ALEXIS
tarafından, 10.05.2006, 06:54 tarihinde değiştirildi, toplamda 1 değişiklik yapıldı.
Kullanıcı avatarı
ALEXIS
Site Yöneticisi
Site Yöneticisi
 
İleti: 2563
Kayıt: 30.06.2005, 09:08

İleti Birisi 09.05.2006, 23:55

ALEXIS haklı Bir çok sitede ve benim sitemde de html e dönüşüyo inerken ;)
Kullanıcı avatarı
Birisi
Üye
Üye
 
İleti: 23
Kayıt: 30.03.2006, 20:15

İleti Dawson 10.05.2006, 00:22

bir çok site ile alakası yok ki bunun web'in kuralı bu..!
webBB Proje geliştirme
ŞFBB Proje geliştirme
Kullanıcı avatarı
Dawson
Üye
Üye
 
İleti: 118
Kayıt: 12.10.2005, 18:00
Konum: Bursa

İleti yaso19 10.05.2006, 06:02

hikaye bunlar beaa @ALEXIS vermiş linki indirebiliyosan indir bakalım!!! ben indirdim denemek için sayfa bomboş çıkıyo.. alah aşkına yapmayın yaw. bu işler bu kadar basit bişey mi??? adamlar sırf hack için bissürü exploit yazıyo; günlerce C, C#, C++ vb.. programların üzerinde kafa patlatıyo!! bu kadar basit şeyler mümkün olsa adam niye uğraşsın enayi mi???
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir

İleti madozan 10.05.2006, 06:45

ben herangi bi program kulanmıorum bana al flaş getle indrdm dip şifrelerimi verdiler ondan sordum küfür etmişim gbi bi dövmednz kaldı
madozan
Üye
Üye
 
İleti: 195
Kayıt: 27.03.2006, 17:07
Konum: İstanbul

İleti

ALEXIS
10.05.2006, 07:01

Dövmekle alakası yok, gerçekten bu kadar basit olduğunu düşünebilirsin, ancak istersen Flash Get ekran görüntülerini atabilirim, indirilen dosyanın boyutu 0 kb.

Resim
Kullanıcı avatarı
ALEXIS
Site Yöneticisi
Site Yöneticisi
 
İleti: 2563
Kayıt: 30.06.2005, 09:08

İleti yaso19 10.05.2006, 07:16

e yani... arkadaşım dövmek falan değil gerçeği konuşuyoz burda.. senin dediğine herkes güler kusura bakma yani... ha sana öyle demişler ya; sana palavra sıkmışlar.. neden biliomusun? adamlar nasıl yaptıklarını çakmayasın ve o açığı kapatamasın, başkalarına duyurmayasın diye sana bunu söylemişler bence... burda phpbb gibi bi board dan bahsediyoz. dandirik bişeyden değil, ki phpbb vbulletine kafa tutar zaten güvenlik konusunda!!! sen böyle herkesçe kullanılan ve dünyada çok yaygın olan bi sistemde adamlar flashgetle config dosyamı çaldı dersen bende buna gülerim kusura bakma...
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir

İleti Pluton 14.05.2006, 10:28

ki zaten .php .asp gibi uzantılar download edilemez edilse bile ki ALEXIS göstermiş 0 KB çıkar eger öyle config.php'yi çekebiliyosan bütün dosyaları çekersin. O zaman php'nin ya da web prog. dilleriniz bir özelliği kalmaz Adamlar 2 - 3 yıl bir oyun için ugraşıyorlar ( Örnek: Ogame ) o zaman ben ogamein bütün dosyalarını indiririm kendim yazdım diye yayınlarım Senin açıgın kb_constant olmasın
No CommEnT
Pluton
Üye
Üye
 
İleti: 555
Kayıt: 09.10.2005, 18:51
Konum: Antalya

İleti albay 14.05.2006, 15:06

karşılığı olmayan fonksiyonlar gözükmez...orda var ama bunu alamazsın.sen matematiğin kurallarınada daldın...
Kullanıcı avatarı
albay
Üye
Üye
 
İleti: 126
Kayıt: 02.02.2006, 17:28
Konum: İzmir

Cvp: Config.php

İleti kenan hûdabi 23.06.2006, 18:35

.php veya .asp ler indirelemez idye bişey yok değerli arkadaşım! ben offline explorer adlı programla ben birçok .asp ve .php uzantılı dosya indirdim! üstelik phpBB ve vbulletin dosyalarını bile çektim. ayrıca temaları bile alabildim!
Kullanıcı avatarı
kenan hûdabi
Üye
Üye
 
İleti: 78
Kayıt: 01.11.2005, 15:39
Konum: Rize

Cvp: Config.php

İleti SaiteK 23.06.2006, 22:53

:file: config.php 'i çekebildin mi? :lol:
Kullanıcı avatarı
SaiteK
Üye
Üye
 
İleti: 138
Kayıt: 14.11.2005, 19:06
Konum: İstanbul

İleti silent_imploring 24.06.2006, 12:10

diyelim ki config.php'ni çekiyorlar. Flashgetle çekemezler ama başka bir yolla çektiler diyelim.

Config.php adlı dosyanı Forum klasöründen yada www'dan al, www'nun root dizinine koy. O zaman asla kimse alamaz. Tabi direk al koy demiyorum o zaman forum çalışmaz. Alıp root'a sakladıktan sonra. Config'e bağlanan common kodlarında

include($phpbb_root_path . 'config.'.$phpEx); yazıyor ; şöyle yapacaksın

include($phpbb_root_path . '../config.'.$phpEx);

bir klasörün içinde ise forumun; mesela www.***.com/Forum/index.php

o zaman şöyle olacak

include($phpbb_root_path . '../../config.'.$phpEx);

Bu şekilde asla www'na ulaşamazlar.

Eğer plus kullanıyorsan config'e sanırım 3 yerde bağlantı var hepsini editlemelisin.

Hatalardan bulmuştum ben yerlerini. Şu an hatırımda değil.
Kullanıcı avatarı
silent_imploring
Üye
Üye
 
İleti: 143
Kayıt: 02.01.2006, 22:04
Konum: Kocaeli

Cvp: Config.php

İleti SaNSaR_DCT 29.06.2006, 16:09

arKadaşLar bi Yerden phpbb 3.0 indirdim Fakat config.php dosyası Bomboş'tu

Ne yapabiLirim sizCe Bi yoL gösterirmisiniz????
SaNSaR_DCT
Üye
Üye
 
İleti: 1
Kayıt: 29.06.2006, 15:33

Cvp: Config.php

İleti yaso19 29.06.2006, 16:43

SaNSaR_DCT yazdı:arKadaşLar bi Yerden phpbb 3.0 indirdim Fakat config.php dosyası Bomboş'tu

Ne yapabiLirim sizCe Bi yoL gösterirmisiniz????

config.php zaten bomboş olur. sen kurulum yaparken bilgileri girdiğinde o içine kodlarını kendi girer. onun senle bi alakası yok yani :)
Kullanıcı avatarı
yaso19
Üye
Üye
 
İleti: 531
Kayıt: 05.02.2006, 01:01
Konum: İzmir


Güvenlik



Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir

cron