Php Nuke Koruma

crazy52

Banned
Katılım
24 Eyl 2005
Mesajlar
98
Reaction score
0
Puanları
0
Son günlerde phphnuke'nin yayilan bazi GÜVENLİK aciklarini kullanan kişiler
önemli sayida sitelere zarar vermekte. Bu güvenlik aciklari phpnuke nin 7.0 dan önceki versiyonlarinda bulunuyor. 6.x versiyonlarini kullanan webmasterler sql-injection denilen yöntemle sitelerinin zarar görmesini istemiyorlarsa asagidaki kodlari mainfile.php'nin en basina yerlestirebilirler.


<?
if(eregi(".$prefix.",$REQUEST_URI)) {
header("location: ./"); die();}

reset ($_POST);
while (list ($nifte, $naverok) = each ($_POST)) {
if(eregi("nuke_",$naverok)) {
header("location: ./"); die();}
}
?>

Kusura bakmayın bir hata olmuş ben de yeni farkettim " Buyhude " arkadaşa teşekkür ederim kod güzeltildi
 
bu mesajın kaynağı nedir, ne kadar güvenilirdir bu kod. iyi güzel hoş yazmışsında bu kadar çok kullanıcısı olan bir portalda herkez önüne gelen kodu eklerse işimiz yaş. mesela ben bunun kaynağını öğrenmediğim sürece eklemem. zaten tamdoğru bir kod değil bu.
mesela şu kod hatalı. herkez aynı prefix kullanmak zorunda değil, ki kullanmıyor.
if(eregi("nuke_",$REQUEST_URI)) {
bureda ki nuke prefixtir ve kodun doğrusu şu olmalı tabi bu göze ilk çarpan kısmı.
Kod:
geri kalanına bakmadım bile, bu hatayı gördükten sonra.
if(eregi(".$prefix.",$REQUEST_URI)) {
 
:( arkaşım bu kodu kendim yazdım bir yerden alıntı deildir hata oldugu için herkezden ö.dilerim
 
:) ne diyeyim söyleyecek bir şey bulamıyorum.
 
Yannış hatırlamıyosam.. Sentiel ve Admin secure modülleri ßir çok açığı kapıyo.. (Sentiel Flood için) (Admin secure admin panel açıkları için)
 
her ikiside aynı işi yapıyor. ancak yaptıkları iş açık kapatmak falan degil. sadece server ve site güvenliğ sağlıyor. nuke açıklarını kapatmak için Chatserv'in hazırlamış olduğu pach'ler kullanılıyor. nuke kullanıyorsanız mutlaka sentinel kurunuz. admin secure artık yeni versiyon yapılmıyor. kurmanızında bi anlamı yok zaten sentinel admin secure yi de kapsıyor. ancak admin secure yerine sentinelle birlikte seze Protector kurmazını öneririm. download adresi falan yazmıyorum. kullanacak olan arkadaşlar tr nuke sitelşerini zaten biliyorlardır. :)
AnofeL' Alıntı:
Yannış hatırlamıyosam.. Sentiel ve Admin secure modülleri ßir çok açığı kapıyo.. (Sentiel Flood için) (Admin secure admin panel açıkları için)
 
Geri
Üst