Webmaster Forumu - Webmaster Zone

Geri git   Webmaster Forumu - Webmaster Zone > Webmaster Zone > Hazır Sistemler > SMF
Şifrenizimi Unuttunuz? Bize Katılın!

Cevapla
Görüntüleme: 1212 - Cevaplar: 0  
LinkBack Seçenekler Stil
  #1 (permalink)  
Alt 02-01-2007, 10:26:01
Karacoder - ait Kullanıcı Resmi (Avatar)
Karacoder Karacoder isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/12/2006
Nerden: West İstanbul
Mesajlar: 418
iTrader: (1)
Tecrübe Puanı: 52
Puanları: 92
Karacoder Helal emin adımlarla ilerliyorsun
Karacoder - MSN üzeri Mesaj gönder
Standart Siteniz Hack'lendi Ne Yapacağım?

Arkadaşlar son günlerde SMF kullanan birçok sitenin "hack edildiği" ne dair konular açılmaya başladı. Bu konularda ise kişilerin ikiye bölündüğü dikkat çekiyor:

1) "SMF'te Açık Varcılar"
2) "SMF Hack'lenmezciler"

Bu iki yaklaşımında ortamı germekten başka bir şey yaptığı yok. Hiç kimsenin SMF'te açık olamaz tarzında bir iddiası yok, olamazda.

Genel kanı "hack" olayının üç şekilde gerçekleşmiş olabileceğidir:

1) Mod'ların Yaratmış Olabileceği Açıklar:

Bazı mod'lar deneyimisiz programcılar tarafından yazıldığı için güvenlik açıkları barındırabilmektedirler. Mod derken kastedilen sadece ek özellik ekleyen mod'lar değildir, diğer yazılımlarla köprü görevi gören mod'larda açıklar içerebilmektedir. O yüzden eğer hack'lenirseniz yapmanız gereken ilk şey forum'u mod'lardan temizlemektir.

2) Sunucuda Açık Olma Durumu:

Çoğu hosting firması suçu direk yazılıma atmayı tercih eder sonuçta bu işten para kazanmaktadırlar ve kendi servislerinin hatalı olduğunu kabul edip ticari itibarlarını zedelemek istemezler ama SMF ekibinin bir ticari çıkarı olmadığı için bu tarz bir kaygısı yoktur. Sonuçta açığın bulunması bizim çıkarımıza bir olaydır ve yazılımı geliştirmemize yardımcı olur.

3) Site Yöneticisinin Şifresini Kaptırmış Olma Olasılığı:

Bu olasılık günümüzde adware ve spyware oalrak adlandırılan yazılımların yaygınlaşmasıyla birlikte daha da kuvvetlenmektedir. Eğer siteniz hack'lendiyse yapmanız gereken şeylerden biride kendi bilgisayarınızı kontrolden geçirmeniz ve internet cafe tarzı ortamlardan forum'a yönetici olarak girmemenizdir.


Eğer hack olayının neden kaynaklandığını tespit edemediyseniz bu konuda size yardımcı olabiliriz. Size yardım etmemiz için forum sürümünüzü, bir phpinfo link'i, hangi mod'ların yüklü olduğunu ve hack'in olduğu zaman (+- 15 dakika) daki Apache/IIS log'larınızı moderatörlerimizden birine mail olarak atabilirsiniz. Bu sayede forum'unuzun bir daha hack'lenmemesini sağlayabilir, eğer sunucunuzda bir açık varsa bu açığı tespit edebilir ve elimizde somut kanıtla hosting firmanızla iletişime geçip olayın bir daha yaşanmaması için gerekli önlemleri aldırabiliriz.

Bundan sonra forum'da hack ile ilgili açılan tüm konular kilitlenecektir - eğer anlamakta zorluk çektiğiniz bir bölüm varsa bu konuya cevap olarak atabilirsiniz.

Şimdiden bu tarz olaylara daha sağ-duyulu ve çözüme yönelik yaklaşacağınızı ümit ediyorum, teşekkürler!


1.1 sürümleri açıkları

SMF'in son sürümü 1.1'dir

1.1 RC x sürümleri ile ilgili ötede beride birçok açık ve bunların nasıl kullanılacağı konusunda birçok yazılmış çizilmiş şeyler vardır. Bunları burada yazarak birşey elde edemezsiniz. Bunlar neredeyse hepsi son sürümde kapatılmış açıklardır ve çoğunlukla da developerlar tarafından bulundukları için açık giderildikten sonra paylaşılırlar.

Eğer son sürümde bir açıktan şüpheleniyorsanız buradaki formu doldurarak yapımcılara bildirebilirsiniz.

SMF yazarları aktif olarak güvenlik açıklarını gözden geçirmekte ve kullanıcılara bunlar hakkında herhangi bir bilgi vermemektedir. Emin olun ki herhangi bir açık keşfedilip düzeltilirse buradan anında öğrenebilir ve yamasını yükleyebilirsiniz, bunun dışında son sürümü kullanmanız güvenliğiniz açısından en doğrusudur.
Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Pr5 Sitemden Pr4 lerle değişim yapacağım istanbul9 Link Değişim 6 24-09-2007 03:09:28
Pr5 Sitemden Pr4 lerle değişim yapacağım istanbul9 Link Değişim 1 16-09-2007 03:33:43
ücretsiz LOGO yapacağım Gizlen Web / Grafik Tasarım 48 02-08-2007 15:46:23
hesabımı nasıl verified yapacağım bekir03 Paypal, E-Gold, Neteller, Moneybookers 1 03-04-2007 15:33:32
alternatif proxy siteniz.. zeynelkoc Tanıtımlarınız 27 24-03-2007 09:32:46


oyun , kontör , türkçe dizin

Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 18:03:54 .


Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.1.0
Zone Org | 2006-2008

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125