merhabalar,
oscommerce sitemin admin paneline girmeye çalıştığımda şifre yanlış uyarısı veriyordu. veritabanından girip baktığımda administrators tablosundaki kullanıcı adı ve şifresinin değiştirildiğini gördüm. rastgele bir kullanıcı ve şifre verilmiş. ve bu olay sık sık başıma geliyor. acaba burdaki açık nedir. açığı nasıl kapatabilirim. teşekkürler...
admin açığı
3 ileti
• 1 sayfadan 1. sayfa
|
admin klasör ismini değiştirmek;
admin yerine badmin;cadmin vb. şekilde yazmak. değiştirdiğin bu klasör ismini includes/config.php ve admin/inculudes/config php de ADMIN ile ilgili yazan yerlerde aynı ismi değiştirmek ayrıca HOSTING Panelden Şifreli dizin olarak bu admın klasörüne şifre verererk klasöre ulaşmak için 2 aşamalı bı duvar oluşmuş olur |
|
|
Gold Boarder ![]()
İleti: 166
Kayıt: 05 May 2009, 09:43 |
Hosting panelde
.htaccess üzerinden şifreleme yapmak gerekiyopr muş nasıl yapılır "biraz yavaşla,yoksa hayatı kaçıracaksın..."
Zafer B.Aydoğan Ziraat Müh. Denizatı Organik Ürünler http://www.denizatiorganik.com http://www.organikbebek.com |
3 ileti
• 1 sayfadan 1. sayfa
Kimler çevrimiçi
Bu forumu görüntüleyenler: Kayıtlı kullanıcı yok ve 0 misafir


