TGamesZeus 1
TGamesZeus
Best Studio 1
Best Studio
berkmenoo 1
berkmenoo
InfernoShade 1
InfernoShade
noisiv 1
noisiv
Manwe Work 1
Manwe Work
Agora Metin2 1
Agora Metin2
Bvural41 1
Bvural41
onur akbaş 1
onur akbaş
IronTalonX 1
IronTalonX
D 1
delimuratt
Hikaye Ekle

Server Fileslerde Bulunan Nacivat Açığı

  • Konuyu başlatan Konuyu başlatan ulukaya
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 12
  • Görüntüleme Görüntüleme 3K
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

ulukaya

Level 10
TM Üye
Üye
Katılım
26 Haz 2009
Konular
3,917
Mesajlar
6,237
Reaksiyon Skoru
252
Altın Konu
0
TM Yaşı
16 Yıl 11 Ay 27 Gün
Başarım Puanı
301
MmoLira
-101
DevLira
0
Ticaret - 0%
0   0   0

HERAKLES Otomatik Avlı kalıcı sunucu. 19 Haziran'da açılıyor. Atius & Wizard güvencesiyle hemen kayıt ol, ön kayıt ödülleri aktif. HEMEN TIKLA!

Merhabalar arkadaşlar konu alakasız ise beni affedin.Bugün beni çok rahatsız eden bir seyi sizlere söylemek istiyorum.Bazı kendini çok zeki sanan arkadaşlar paylaştıkları fileslerin nacivat'ına 2-3-4 girişleride koyup paylaşmakadırlar.Şimdi bu nedir diyeceksiniz.Arkadaşlar siz nacivata girerken ip,id,sifre yazıyorsunuz ve giriş yapıyorsunuz bu zeki arkadaşlarda fileslerin mysqluna yarattıkları kullanıcılarla kendi id ve şifresini oluşturuyor ve nacivatınıza %100 erişim sağlıyorlar ve bu sayede siz yüksek onlineli bir servere ulaştığınızda nacivatınıza girip kendilerini gm yapabilir edit verebilir user silebilir yani nacivattan yapılabilecek herseyi yapayorlar.Zaten birçok arkadaşa bu olmuştur.Şimdi bunları nasıl kaldıracağınıza değinmek istiyorum.Bunları tespit etmek bazen kolayken bazen ise zordur.Simdi nacivat sifre değiştirme kısmına gelin orada birçok kullanıcılar bulunmaktadır.Buralardan gözle seçebilirsiniz zaten atıyorum enes@% gibi kullanıcılar yaratılmıştır bunları silerseniz bu açığa son verebilirsiniz.Unutmayın yedekleri almadan yapmayın.

Önemli Not:Arkadaşlar her zaman kolay fark edilmeye bilir
 
.pidleri Navicattan Silmeyin Filezillanın /var/db/mysql'un içindeki mesela enes.pid onu silmeniz yeterli olucaktır
 
Teşekkürler ama haklı değilmiyim bu açıklar konusunda kendilerini çok zeki sanıyorlar
 
Aynen öyle 1milyon tane açık bırakıyorlar mysql sonra hackeriz diyorlar :)
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Şu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)

Geri
Üst