Sunucumuzdaki bir açık. (plus kaynaklı değildir!)

phpbb2.de plus ile ilgili soru(n)lar ve tartışmalar.

Sunucumuzdaki bir açık. (plus kaynaklı değildir!)

İleti showtime_0 05.05.2006, 11:00

Resim

Kendilerini Secret Hackers diye adlandıran arkaşlarımız bu işi yapmış. Tam hatırlayamadığım eski bir phpBB sürümünde çerezlerle delinebilen bir açık vardı. Sanırım bu durum da aynısı. Hiçbir değişiklik yapılmamış yalnızca admin paneline erişilmiş.
En son showtime_0 tarafından, 07.05.2006, 17:40 tarihinde değiştirildi, toplamda 1 değişiklik yapıldı.
Kullanıcı avatarı
showtime_0
Üye
Üye
 
İleti: 243
Kayıt: 04.05.2006, 12:07
Konum: Eskişehir

İleti Vinsanity 05.05.2006, 11:20

Yeni bir açık diye yazmak yanlış olmuş gibi. Plus 1.53te bilinen bir açık yok şu ana kadar. Bu durum senin şifrelerinin güvensizliği ya da server kaynaklı bir durum olabilir.
Kullanıcı avatarı
Vinsanity
Üye
Üye
 
İleti: 732
Kayıt: 05.10.2005, 21:00
Konum: Ankara

İleti Asterix 05.05.2006, 12:56

Diğer sitelerde aynı şifreyi kullanıyorsan ( kendi siten ) orayı hackleyip burayada girmiş olabilirler.

Başıma Geldi ...
Kullanıcı avatarı
Asterix
Üye
Üye
 
İleti: 44
Kayıt: 12.04.2006, 18:50
Konum: İstanbul

İleti zuper 05.05.2006, 13:15

illa açık deil keyloggerle şifreniz çalmış olabilirler
zuper
Üye
Üye
 
İleti: 46
Kayıt: 08.12.2005, 10:54

İleti showtime_0 05.05.2006, 17:56

bu olasılıkları ben de düşünmemiş değilim ancak tahmin ettiğim kadarıyla bu nedenlerden kaynaklı olamaz.
şifrem brute force'a ve dict. attack'a karşı yeterince güvenlidir. 6 sıralı olmayan rakam ve 3 sıralı olmayan harf içerir. keyloger için yalnızca evimdeki pclerde yoktur diyebilirim. server konusunda ise güvenliğk bildiğim kadarıyla yetersiz değildir. Öyleyse açık olma ihtimali bulunan bir durum diyelim...
Kullanıcı avatarı
showtime_0
Üye
Üye
 
İleti: 243
Kayıt: 04.05.2006, 12:07
Konum: Eskişehir

İleti sabri ünal 05.05.2006, 19:30

hackere bul ve nasıl hacklediğini sor :)

söylerse açığı kapatırsın... bu arada belki başkalarının başına da gelmiş olabilir... plus ana sitesinde araştır.

kolay gelsin.
Mutluyum, biraz komedi takılıyorum! sakın kızmayın yakında geçer, sebebini ben de bilmiyorum! yeni bir aşk da bulmuş değilim!
Kullanıcı avatarı
sabri ünal
Üye
Üye
 
İleti: 1325
Kayıt: 27.10.2005, 15:49
Konum: İstanbul

İleti showtime_0 05.05.2006, 20:30

plus'ın ve phpBb'nin sitelerini sürekli takip etmekteyim ve burayı da.
hacker arkadaşı sormayı düşündüm ama cvp vermez diye tahmin. şansımı bir deneyim.

edit:
Hacker arkadaşımızıa olayı soramıyorum çünkü artık sitelerine erişemiyorum. :)
plus'ın sitesine de bir başlık açtık bakalım hadi hayırlısı
Sormak istediğim birşey var.
Çok fazla mod yüklenmiş bir phpBB mi çok daha fazla mod yükenmiş pre-modded bir phpBB mi daha iyi olur?
Kullanıcı avatarı
showtime_0
Üye
Üye
 
İleti: 243
Kayıt: 04.05.2006, 12:07
Konum: Eskişehir

İleti _S-a-F-a-K_ 06.05.2006, 11:52

Arkadaşlar Bu Olaylar Gelenlde Bir Script Sayesinde

"localhost" Üzerinde Çalıştırılan

Scriptlerle Yapılıyor

Hosting Şirketine "safe_mod" Durumun ne oldugunu sor

"safe_mod" ların OFF durumda ise Çok Güvensiz Demektir

İstersen Bunu Kendinde Yapabilirsin Ögrenmek İçin

Yönetim Panelinde Bulunan PHPİnfo Sayafsını Açıp

Configuration
PHP Core


Kısmındaki "safa_mod" yazan yerlere bak OFF durumda İse

ON konumuna Getirmelerini İste

Kolay Gelsin Saygılar...
..::Eger Bilgi Güçse Paylaşmak Bilgeliktir::..

İmzasını Silen Sahsiyetleri Kınıyorum...
Kullanıcı avatarı
_S-a-F-a-K_
Üye
Üye
 
İleti: 30
Kayıt: 20.12.2005, 01:25

İleti CeRBeR 06.05.2006, 12:07

Safe-mod kanımca kesinlikle açılmaması gereken bir fonksiyondur kendi hostumda özellikle kapattırdım ne brute force e dayanağı var ne ddos atağa gerekliliğini bile anlamış değilim bunun yanında safe mod açık olduğunda joomla-mambo v.b. cmsleri de kuramıyorsun

bunun yerine daha başka ve iyi kullandıldığında çok daha güvenli programcıklar bulunabilir
Kullanıcı avatarı
CeRBeR
Üye
Üye
 
İleti: 232
Kayıt: 05.10.2005, 20:37

İleti _S-a-F-a-K_ 06.05.2006, 12:14

Evet Arkadaşlar Ufak Bir Ornek Daha Vereyim.

Mesala PHPBB Plus Kullanıyorsunuz İçinde Yer Alan Albüm

Modunu Kullana Biliyorsanız Bu Mod OFF Durumda Yanı "safe_mod"

Güvensiz Bir Ortam Genelde Benim Başım

Albüm Modlarında Yana Çok Ağrımıştır

İşi Bilen Bir Kişi Çok Rahatlıkla Sitenize İNDEX atabilir.

Taki "safe_mod" ON durumuna Gelene Kadar
..::Eger Bilgi Güçse Paylaşmak Bilgeliktir::..

İmzasını Silen Sahsiyetleri Kınıyorum...
Kullanıcı avatarı
_S-a-F-a-K_
Üye
Üye
 
İleti: 30
Kayıt: 20.12.2005, 01:25

İleti showtime_0 06.05.2006, 13:08

PHP Safe Mode Pasif GÜVENSİZ
PHP Globals Aktif GÜVENSİZ

Ctracker'ın bilgileri. Saldırı sayacı da 0'ı göstermekte.

Tabi ki phpBB2 cephesinden yine bir cvp yok!
copyright bilgileri değiştirildiğinde yanlış copyright size destek vermeyiz derken iyiler sorun olduğunda hiç bir coder piyasada yok. Her zmn kullanıcılar birbirine yardım ediyor.

Sanırım bu haksız suçlama nedeni ile plus grubundan özür dilemeliyim.
aşağıdaki adresten de görülebileceği üzere sanırım sunucu kaynaklı bir açık
http://www.zone-h.org/en/defacements/fi ... .9/page=1/
Sunucumuza da söz konusu durumu bildirdim.
Kullanıcı avatarı
showtime_0
Üye
Üye
 
İleti: 243
Kayıt: 04.05.2006, 12:07
Konum: Eskişehir


phpBB Plus



Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir

cron