Forum
Merhba;
Kullanmakta Oldugum Windows 2003 Serverde Bazı Dosyaları Engellemek İstiyorum Bildiğiniz Gibi Linuxun Korkulu Rüyası Olan c99 r57 ve bypass Gibi Shell`ler Mevcut Bu Shell Dosyaları .php Uzantılı ve Ben Bu Kaynagı İçeren Dosyaların Web Sunucusuna Yüklenmesini Engellemek İstiyorum Bu Konuda Ne Yapabilirim Yardımcı Olursanız Sevinirim
İyi Çalışmalar.
Konuyu biraz açarmısınız? Ne yapmak istiyorsunuz tam olarak, .php uzantılı dosyaların web sunucunuza atılmasınımı istemiyorsunuz? Yada .php uzantılı dosyalar atılsın ama zararlı içeriği olanlar atılmasınmı demek istiyorsunuz?
Sunucuya .php Uzantılı Dosyaların Yükenmesini İstiyorum Fakat İçeriği Zararlı Olan Dosyaların Yasaklanmasını İstiyorum.Bahsettiğim Shell`ler ile Sunucu Bilgisine Ulaşılıyor ve Gerekli Exploitle Linux Sunucularda Root Yetkiside Alınabiliyor Bu Dosyaların Windows Web Serverime Yüklenmesini Yasaklamak İstiyorum
Selam, 2003 üzerinde bunu manuel olarak yapacağınız herhangi bir yer yok, web siteniz IIS üzerinde ise php eklentilerinizin güncel olması gerekir. Şu anda live olarak kullanılan en güncel versiyonu php 5.3.2. Serverınız üzerindeki php versiyonu 5.3.2 değil ise update yapın. Zaten bu versiyonda bypass açıkları kapatıldı. Detaylı bilgi için : http://www.php.net/archive/2010.php#id2010-03-04-1
İyi çalışmalar
Selam Bilginiz İçin Teşekkür Ederim Suan Kullandığım Php Versiyonu 5.3.2 Ama Halen Daha Bu Sorun Devam Etmekte Windows Server Oldugu İçin Php Shell ler Çalışmıyor Ama Ftp İle Yüklenmesini Engelleyemedim Onun içinde Çözüm Arayışındayım Halen Sanırım İyi Bir Antivirüs ve Bir Firewall Buna Azda Olsa Çözüm Olucak Simdilik
Selam, firewall alacaksanız bu tip şeylerle uğraşmayın alın gitsin derim 🙂 Ama almıyorsanız bir de bu linke bakabilirsiniz.
http://www.sicanstudios.com/pages/blog/how-to-remove-php-html-htm-extensions-with-htaccess/
Valla Kendi Sunucusunu Rootlayan Tek Kişiyim Heralde Denemeler Yapa Yapa Elimde Kalıcak Sunucu Linke Bakıyorum Yardımlarınız İçin Çok Tşkler
Rica ederim kolay gelsin.