Acİl Yama 2 - Joomla Tüm Sürümler Yüksek Güvenlikli Php.ini Yaması

Joomla Acİl Yama 2 - Joomla Tüm Sürümler Yüksek Güvenlikli Php.ini Yaması CMS - içerik yönetim hakkında bilgi paylaş; Merhaba Joomla tüm sürümler için sunucu tabanlı php.ini yamasıdır. Bu yama ve daha ö...
Cevapla
 
Seçenekler
  #1  
Arama 05-10-2007, 11:30
[SaFaK] - ait Kullanıcı Resmi (Avatar)

Üyelik Tarihi: 01/10/07
Mesajlar: 7
 
     WS-Ticareti: (0)
Teşekkürleri: 0
0 Msg. 0 Tşkr.
Rep Gücü: 0 [SaFaK] deneyimleri belirsiz.

Acİl Yama 2 - Joomla Tüm Sürümler Yüksek Güvenlikli Php.ini Yaması

Merhaba

Joomla tüm sürümler için sunucu tabanlı php.ini yamasıdır. Bu yama ve daha önce verdiğimiz yama ile sunucu ++++ girişimlerinin tamamına yakınının önüne geçebilirsiniz.

Php ilk yapılandırma dosyasını aksi düzenlenmemişse sitenin ana dizininde arar. Bizde bu yönetemi kullanıp php için yeni bir yapılandırma dosyasını sitemizin kök dizinine atıyoruz.


(Bu yama tüm sunucularda çalışmamaktadır. php.ini dosyası php yapılandırma dosyasıdır. Genelde sunucu kökünde bulunur. Windows İşletim sistemleri: c:/windows gibi )

Sitenizin public_html klasörünü açın. Bu kök dizininizde php.ini adlı bir dosya oluşturun.

İlk Satıra şu kodu girin:
register_globals = off


Bu kod ile birkaç sunucu komutunu kapatıyoruz. Genelde iyi programlanmamış scriptler bu komutları kullanıp açık oluşturmaktadır. Joomlanın bu komutlara ihtiyacı yoktur.

İkinci satıra şu kodu girin:
allow_url_fopen = OFF


Bu kod dosya ekleme işlemini sadece sunucu local url leri ile yaptırır. Dosyalar uzak url den çağrılamazlar.

Üçüncü satıra şu kodu ekleyin:
disable_functions = show_source, system, shell_exec, passthru, exec, phpinfo, popen, proc_open


Bu kod adındanda anlaşılacağı giğbi birçok komutu pasif yapar. (Shell gibi)


Dilerseniz düzenlediğimiz php.ini dosyasını buradan indirerek sitenizin

1. /public_html (configuration.php nin bulunduğu dizin)
2. /installation (Sadece yeni kurulum yapıyorsanız, siteniz zaten kurulu ise uygulamayın)
3. /administrator

klasörleri içine atınız.


Yüklenen Dosya php.zip ( 224bytes ) İndirilme Sayısı: 4753
(Zipli Dosyayı açıp içindeki php.ini dosyasını kullanınız.)

MJ Türkiye Güvenlik Ekibi Güvenlik Raporu mj-jml-04 nolu rapordur.

Alıntı ile Cevapla
  #2  
Arama 23-07-2008, 07:32

Üyelik Tarihi: 04/01/08
Mesajlar: 123
 
     WS-Ticareti: (0)
Teşekkürleri: 0
2 Msg. 2 Tşkr.
Rep Gücü: 2 atakanbaylam deneyimleri belirsiz.
Şu an mj kapalı başka bir yere upload etseniz hep kullansak elinde olan varsa arkadaşlar
__________________
TRJoomla.com
Alıntı ile Cevapla
Cevapla


Seçenekler


Benzer Konular
Konu Konu Açanlar Forum Cevaplar Güncel Mesajlar
Patch (Yama) ne ola ki kadınca Haberler 0 07-06-2008 10:40
Joomla nasıl kurulur? Joomla kurulumu tükçe ve resimli anlatım. Joomlayı localhosta kuralım banias Joomla 2 14-05-2008 07:07
açıl susam açıl aslanburak Geyik - Komik 1 16-03-2008 03:42
Yama Celebrian Geyik - Komik 0 21-11-2007 05:45
Joomla 2006 dan eski sürümler için güvenlik yaması banias Güvenlik açıkları 0 08-09-2007 02:20

Link vermek için alttaki kodu sitenize ekleyebilirsiniz. Veya Ctrl+C ile Kopyalayınız
Örnek görünüm: Webmaster Sitesi