Simple Machines Community Forum

SMF Support => Türkçe Bölümü (Turkish) => Language Specific Support => Arşiv => Aiheen aloitti: ooo_mega - maaliskuu 20, 2006, 01:04:40 IP

Otsikko: Avatar upload sonucunda HACK???
Kirjoitti: ooo_mega - maaliskuu 20, 2006, 01:04:40 IP
Slm. Duyduguma göre bazı hacker elemanlar avatar içine php gömüp siteyi hackliyolarmış.
Boyle bi şey duydunuz mu?Smf de bunun içiçn bi güvemlik önlemi var mı?

Teşekkürler.....
Otsikko: Re: Avatar upload sonucunda HACK???
Kirjoitti: Gang$ta - maaliskuu 20, 2006, 01:11:36 IP
arkadasım yontem doğru.korunmak için her kullanıcının avatarını admin upload edicek
Otsikko: Re: Avatar upload sonucunda HACK???
Kirjoitti: VolSOFT - maaliskuu 20, 2006, 01:12:24 IP
avatar upload ettiğinde bazı formatlar vardır.
gif png jpg bunlar dışında nasıl birleştirme yapılır ???
(güvenlik olarak sunucuya avatar yüklemeyi kapatabilirsin)
Otsikko: Re: Avatar upload sonucunda HACK???
Kirjoitti: kaplanazmi - maaliskuu 20, 2006, 03:04:18 IP
resim içine php koymak nedir ya :D resim içine trojen gömerler.. yani ajan.. buda senin pc ye bulaşmadığı şekilde..

site dışından resim ekletmek bu yonden sakıncalı
Otsikko: Re: Avatar upload sonucunda HACK???
Kirjoitti: Sindorf - maaliskuu 20, 2006, 04:19:56 IP
Eskiden PHP-Nuke'de vardı :) Resim yerine bir php script upload ediyordun sonra admin paneline giriyordun bu scriptten :) Sanırım PHP-Nuke bu konuya el attı... ama SMF'de olacağını zannetmiyorum... PHP-Nuke hala açıklarla dolu çünkü :)
Otsikko: Re: Avatar upload sonucunda HACK???
Kirjoitti: VolSOFT - maaliskuu 21, 2006, 03:04:49 AP
Lainaus käyttäjältä: Sindorf - maaliskuu 20, 2006, 04:19:56 IP
Eskiden PHP-Nuke'de vardı :) Resim yerine bir php script upload ediyordun sonra admin paneline giriyordun bu scriptten :) Sanırım PHP-Nuke bu konuya el attı... ama SMF'de olacağını zannetmiyorum... PHP-Nuke hala açıklarla dolu çünkü :)
Hayır aslında açık yok gibi. Çok kullanıldığı için ağır başlı hackerler bu tür scriptlerle uğraşıyolar. onun için açıkları ortaya çıkıyor.
Otsikko: Re: Avatar upload sonucunda HACK???
Kirjoitti: Elmacik - maaliskuu 21, 2006, 06:26:49 AP
SMF'de böyle bir açık yok. Buna benzer iddialarla bazı güvenlik sitelerine exploit olarak kaydedilmiş ama hiç bir geçerliliği yok. Ayrıca konuyla SMF'in lider kodlayıcısı bizzat ilgilendi.
Otsikko: Re: Avatar upload sonucunda HACK???
Kirjoitti: Punisher01 - maaliskuu 21, 2006, 10:34:57 AP
Arkadaşlar gercekden smfde böyle bir açık warmı ?
Eğer böyle bir acık warsa kullanıcıların avatar yuklemesni kaldıralım ?
Otsikko: Re: Avatar upload sonucunda HACK???
Kirjoitti: Freeborn - maaliskuu 21, 2006, 10:52:25 AP
dostum "Elmacık" bir mod. o öyle diyorsa öyledir konuyu deşmeye gerek yok..