Webmaster Forumu - Webmaster Zone

Geri git   Webmaster Forumu - Webmaster Zone > Webmaster Zone > Hazır Sistemler > Wordpress
Şifrenizimi Unuttunuz? Bize Katılın!

Cevapla
Görüntüleme: 919 - Cevaplar: 14  
LinkBack Seçenekler Stil
  #1 (permalink)  
Alt 11-01-2007, 14:57:38
SNaRe - ait Kullanıcı Resmi (Avatar)
SNaRe SNaRe isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Yaş: 22
Mesajlar: 378
iTrader: (0)
Tecrübe Puanı: 56
Puanları: 394
SNaRe has a spectacular aura aboutSNaRe has a spectacular aura about
Standart Wordpress 2.0.5 Açığı Kapatma[Önemli]

Bazı arkadaşlar wordpress 2.0.5 için exploit lerin olduğunu söylediler. Bende bu açığı nasıl kapatırız diye araştırdım. Açığı kapatmak için yapacağınız 2 şey var
  1. Wordpress versiyonunuzu 2.0.6 ya yükseltmek .
    İngilizce versiyonu : http://wordpress.org/latest.zip
    Türkçe versiyonu : http://www.wordpress-tr.com/dosyalar.../son-surum.zip
  2. Şimdi geldik 2. çözüme. Benim gibi 20 tane wordpress sitesi olanlar için wordpress i güncellemeden de bu sorunu halletebiliyoruz. Yapmanız gereken şu.
    wp-trackback.php dosyasını açın ve aşağıdaki kodu bulun
    Kod:
    if ($charset)
    $charset = strtoupper( trim($charset) );
    else
    Daha sonra bu kodu geçersiz kılın. Yani kısacası
    Kod:
     /* if ($charset)
    $charset = strtoupper( trim($charset) );
    else */
    Bu hale getirin yada köktende silebilirsiniz.
Çözümü bu kadar. Pratik olması açısından size şunu öneriyorum. Bi tane wp-trackback.php dosyasını düzenleyin daha sonra diğer sitelerinize aynısını yağıştırın.
Tabiki wordpress'in yeni versiyonunu yüklemek her zaman daha yararlı olacaktır.
Kolay gelsin
Alıntı ile Cevapla
  #2 (permalink)  
Alt 11-01-2007, 15:14:14
zeynelkoc - ait Kullanıcı Resmi (Avatar)
zeynelkoc zeynelkoc isimli üye çevrimiçidir (Online)
Admin
dipteyim sondayım..
 
Üyelik tarihi: 31/12/2006
Nerden: Ankara
Mesajlar: 4.720
iTrader: (23)
Tecrübe Puanı: 320
Puanları: 11319
zeynelkoc has a brilliant future
zeynelkoc has a brilliant futurezeynelkoc has a brilliant futurezeynelkoc has a brilliant futurezeynelkoc has a brilliant futurezeynelkoc has a brilliant futurezeynelkoc has a brilliant futurezeynelkoc has a brilliant futurezeynelkoc has a brilliant futurezeynelkoc has a brilliant future
Standart

teşekkürler bide kullanımı veya etkileri nedir onu öğrenseydik keşke
__________________
>> zeynelkoc.com
Alıntı ile Cevapla
  #3 (permalink)  
Alt 11-01-2007, 15:48:01
SNaRe - ait Kullanıcı Resmi (Avatar)
SNaRe SNaRe isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Yaş: 22
Mesajlar: 378
iTrader: (0)
Tecrübe Puanı: 56
Puanları: 394
SNaRe has a spectacular aura aboutSNaRe has a spectacular aura about
Standart

Bu açık sayesinde wordpress sql ine ulaşılabiliyor.
Açık SQL Injection .
Alıntı ile Cevapla
  #4 (permalink)  
Alt 11-01-2007, 16:02:34
Haymac
Guest
No Status
 
Mesajlar: n/a
Standart

Hash edilmis sifrene ulasilabiliyor.

Daha dogrusu cakma cookie yaratip, icine exploitten aldıklarını koyup bir guzel admin oluyorsun.Diye düsünüyorum.
Alıntı ile Cevapla
  #5 (permalink)  
Alt 11-01-2007, 16:11:06
emucu - ait Kullanıcı Resmi (Avatar)
emucu emucu isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Mesajlar: 104
iTrader: (1)
Tecrübe Puanı: 47
Puanları: 24
emucu üyemiz henüz acemi
Standart

değiştik gitti
Alıntı ile Cevapla
  #6 (permalink)  
Alt 11-01-2007, 16:15:22
ibrahimd - ait Kullanıcı Resmi (Avatar)
ibrahimd ibrahimd isimli üyemiz çevrimdışıdır. (Offline)
DAĞLI
Fırtına öncesi sessizlik...
 
Üyelik tarihi: 31/1/2007
Nerden: İzmir/Eskişehir
Yaş: 18
Mesajlar: 3.443
iTrader: (22)
Tecrübe Puanı: 136
Puanları: 2795
ibrahimd is a splendid one to beholdibrahimd is a splendid one to beholdibrahimd is a splendid one to beholdibrahimd is a splendid one to beholdibrahimd is a splendid one to beholdibrahimd is a splendid one to beholdibrahimd is a splendid one to beholdibrahimd is a splendid one to beholdibrahimd is a splendid one to behold
Standart

teşekkürler
__________________
Kişisel Bi' Mesele | Korkunç Resim | YUH BE!
Alıntı ile Cevapla
  #7 (permalink)  
Alt 11-01-2007, 17:00:17
Varista - ait Kullanıcı Resmi (Avatar)
Varista Varista isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Nerden: Samsun
Mesajlar: 683
iTrader: (4)
Tecrübe Puanı: 56
Puanları: 163
Varista will become famous soon enough
Standart

Hemen değiştiriyorum.Snare süpersin

Edit: Açık bu şekilde kesin kapanıyor mu?
__________________
Webmaster Blog

Konu Varista tarafından (11-01-2007 Saat 17:06:07 ) değiştirilmiştir..
Alıntı ile Cevapla
  #8 (permalink)  
Alt 11-01-2007, 17:11:12
SNaRe - ait Kullanıcı Resmi (Avatar)
SNaRe SNaRe isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Yaş: 22
Mesajlar: 378
iTrader: (0)
Tecrübe Puanı: 56
Puanları: 394
SNaRe has a spectacular aura aboutSNaRe has a spectacular aura about
Standart

Kapanıyor. Açığın olduğu yerdeki sorguyu iptal ediyoruz zaten
ama en garantisi yine 2.0.6 yı yüklemek
Alıntı ile Cevapla
  #9 (permalink)  
Alt 11-01-2007, 17:16:49
Varista - ait Kullanıcı Resmi (Avatar)
Varista Varista isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Nerden: Samsun
Mesajlar: 683
iTrader: (4)
Tecrübe Puanı: 56
Puanları: 163
Varista will become famous soon enough
Standart

Valla onlarca wp sitem var.Şimdi dediğin kdoları hallettim.Zamanla hepsini yükseltirim.
Tekrar teşekkürler
__________________
Webmaster Blog
Alıntı ile Cevapla
  #10 (permalink)  
Alt 11-01-2007, 19:31:28
ufuk - ait Kullanıcı Resmi (Avatar)
ufuk ufuk isimli üyemiz çevrimdışıdır. (Offline)
Yeni Üye
No Status
 
Üyelik tarihi: 31/1/2007
Nerden: marissoft.com.tr
Yaş: 23
Mesajlar: 12
iTrader: (0)
Tecrübe Puanı: 0
Puanları: 20
ufuk üyemiz henüz acemi
ufuk - İCQ üzeri Mesaj gönder
Standart

ben yükselttim ama yenilik olarak bir fark yok, sanırım bu sürümde sadece açıkları kapatmışlar.
__________________
www.ufuk.info
Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
FreeBSD icmp protocol kapatma ? Caner FreeBSD 4 17-08-2007 19:43:50
Vista yada Explorer açığı bul 8000 $ kazan! CYBERAY Kampanyalar 12 02-02-2007 17:01:00
Brezilya'da YouTube'a kapatma cezası aytug Web & Internet 4 08-01-2007 18:36:08
WordPress için önemli linkler chemeng Wordpress 2 07-01-2007 19:23:58
Vista'da ilk güvenlik açığı çıktı frozen Teknoloji & Bilişim 0 01-01-2007 00:53:46


oyun , kontör , türkçe dizin

Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 23:56:19 .


Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.1.0
Zone Org | 2006-2008

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125