admin açığı

Sadece osCommerce değil, ayrıca eklentileri konusunda güvenlik duyurularına buradan ulaşabilirsiniz. Bu bölüm kullanıcıalrın isteği üzerine açılmıştır.

Fresh Boarder
Fresh Boarder
İleti: 1
Kayıt: 05 Ağu 2008, 02:11
İletiTarih: 31 Ağu 2010, 19:10
merhabalar,

oscommerce sitemin admin paneline girmeye çalıştığımda şifre yanlış uyarısı veriyordu. veritabanından girip baktığımda administrators tablosundaki kullanıcı adı ve şifresinin değiştirildiğini gördüm. rastgele bir kullanıcı ve şifre verilmiş. ve bu olay sık sık başıma geliyor. acaba burdaki açık nedir. açığı nasıl kapatabilirim. teşekkürler...
Kullanıcı avatarı
Fresh Boarder
Fresh Boarder
İleti: 18
Kayıt: 19 Oca 2010, 13:07
İletiTarih: 28 Kas 2010, 19:00
admin klasör ismini değiştirmek;
admin yerine badmin;cadmin vb. şekilde yazmak. değiştirdiğin bu klasör ismini includes/config.php ve admin/inculudes/config php de ADMIN ile ilgili yazan yerlerde aynı ismi değiştirmek
ayrıca HOSTING Panelden Şifreli dizin olarak bu admın klasörüne şifre verererk klasöre ulaşmak için 2 aşamalı bı duvar oluşmuş olur

Gold Boarder
Gold Boarder
İleti: 166
Kayıt: 05 May 2009, 09:43
İletiTarih: 01 Arl 2010, 01:30
Hosting panelde
.htaccess üzerinden şifreleme yapmak gerekiyopr muş

nasıl yapılır
"biraz yavaşla,yoksa hayatı kaçıracaksın..."

Zafer B.Aydoğan
Ziraat Müh.
Denizatı Organik Ürünler
http://www.denizatiorganik.com
http://www.organikbebek.com

osCommerce Güvenlik

Kimler çevrimiçi

Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir