‘mybboard’ olarak etiketlenmiş yazılar

Güncelleme- MyBB 1.4.10 paketini 07-12-2009 tarihinden önce indirenler / güncelleyen

Cumartesi, 12 Aralık 2009

Güncelleme- MyBB 1.4.10 paketini 07-12-2009 tarihinden önce indirenler / güncelleyen

Merhabalar MyBB kullanıcıları,
7 Aralık 2009 tarihinden önce MyBB kurulum ve güncelleme dosylarını indiren kullanıcılardan, bazılarında Admin Panelinde Temalar kısmında sorunlar yasanıldıgından dolayı kücük bir güncelleme yapılması öngörülmüştür.

FTP Adresinizden:
admin/modules/style/templates.php dosyasını açın ve 531. satırdaki:

PHP Kodu:

(daha fazla…)

Popularity: 12%

MyBB 1.4.10 Tam Sürüm Türkçe Paket

Salı, 01 Aralık 2009

İsim MyBB ismi: MyBB 1.4.10 Tam Türkçe Paket
Kullanıcı Yapımcı: MyBB Group
AnasayfaLink Websitesi: http://www.mybboard.net
Version Versiyon: MyBB 1.4.10
Tarih Eklenme Zamanı: 01 Aralık 2009
bilgi Açıklama:
MyBB 1.4.10 Bakım ve Güvenlik Güncellenmesi 01 Aralık tarihinde yayınlanmıştır.
MyBB-1.4.10 Güvenlik Güncelleme dosyaları için tıklayınız

(daha fazla…)

Popularity: 19%

MyBB 1.4.10 Bakım Güncellemesi

Salı, 01 Aralık 2009
Bu güncelleme ile eski sürümlerde tespit edilmiş birkaç kodlama hatası düzeltilmiştir.

Bu versiyonda ne eklendi/değişti?

  • 1.4.10 ile php 5.3 desteği eklendi
  • Sunu istatistikleri artık kurulum sonunda MyBB tarafından oluşturuluyor. Bu tabi ki isimsiz olarak yapılıyor hiç bir özel bilgi toplanmıyor, ayrıca istediğiniz gibi özelleştirebilirsiniz.
  • … ve diğer kodlama hataları düzeltildi.

Bu versiyon MyBB kalite kontrol ekibi tarafından test edilmiştir.
Güncelleme ile ilgi detaylı bilgileri aşağıdan edinebilirsiniz

(daha fazla…)

Popularity: 17%

MyBB Güvenliği (Döküman)

Pazartesi, 28 Eylül 2009

MyBB Güvenliği (Döküman)

Herkese merhabalar;

Son zamanlarda herkes konu basligi aciyor “Sitem Hacklendi” arkadaslar sunu kesinlikle unutmayin. MyBBoard yoneticilerinin yaptigi her islem kesinlikle harika! MyBBsurumlerinde acik cikmasi cok dusuk bir ihtimal. Web sayfanizin hacklenmesi ise sizin ihmalkarliginizdan kaynaklanan bir durum.

Web sayfasini nasil hacklerler?

XSS, RFI, SQL Enjection kodlari ile tarama yaparlar bulduklarinda sadece web sayfaniza index atabilirler. Shell sokar iseler web sayfaniz ve hostunuzdaki tum veriler ile oynama yapabilirler.

İlk saydigim “XSS, RFI, SQL Enjection” bunlar ile web sayfanizi bir duzenlemede kurtarabilirsiniz. Ama shell yemis iseniz ki bunu yapan kiside isinin ehli ise o zaman zarariniz biraz daha buyuk olmus veya olacak demektir.

Hack edilmemek icin oncelikle guzel ve kaliteli bir hosta ayrica guvendiginiz guvenebileceginiz firmalardan alacaginiz hostlara ihtiyaciniz vardir.

(daha fazla…)

Popularity: 28%

PHP siteleriniz için SQL Injection Güvenliği için yapılması gerekenler

Pazar, 27 Eylül 2009

PHP siteleriniz için SQL Injection Güvenliği

Web Sitelerinizde siteleriniz için yapılan saldırılar ve yöntemleri hakkında bilgilendirme sahibi olunursa sitelerinizi korumanında o denli anlamlı olacagını düsünüyorum ve acıklar ve koruma yollarını sizlerle paylasıyorum. Birçok veritabanı uygulamasında, özellikle SQL injektion sistemin zaaflarından faydalanarak sisteme girmenin yegane yollarından biridir.

Bu tip saldırılar genellikle, kullanıcıdan gelen verinin filtrelenmeden veya tipinin doğruluğu kontrol edilmeden sorguya sokulması sonucu oluşur. Her ne kadar son günlerde bu kullanıcı adları post ile sorgulansa da yine bu tip açıkları halt etmek ve de ulaşmak cok da zor olmamak da her ne kadar bu saldırıları önlemek kolay olsa da tespit etmek her webmaster için kolay değildir çünklü onlar daha ziya de işin tasarım yönüne odaklanır ve bu neden den dolayıdır ki bu güvenlik zafiyeti oluşur.Şimdi perdenin arkasını açalım ve Php & MySQL uygulamarında ne tür ataklar olabileceğini, nasıl önlem alabileceğimizi görelim…

(daha fazla…)

Popularity: 28%

Saldırıları Önleme Çözümleri ve Yöntemleri

Pazar, 27 Eylül 2009

Saldırıları Önleme Çözümleri ve Yöntemleri
Günümüzün karmaşık ağları çok katmanlı güvenlik önlemlerini zorunlu hale getiriyor. Kurumsal ağınızı güvenli hale getirmek için çok katmanlı ve tek noktadan yönetilebilen saldırı önleme çözümleri sağlıyoruz.

Neden Çok Katmanlı Güvenlik?
Güvenlik çözümleri ilk üretilmeye başlandığında ağlar kapalı, daha basit ve daha durağandı. “Tek nokta” güvenlik çözümleri bu kapalı ağların güvenliğini sağlamak için yeterliydi.

Günümüzde ağlar Internet bağlantıları, iş ortağı bağlantıları, ev çalışanları, gezici çalışanlar gibi bir çok noktadan tüm dünyaya açık hale gelmiştir. Saldırganlar, açık ve daha karmaşık hale gelen günümüz ağları ve üzerlerinde çalışan karmaşık servislerin ağlarını kullanabiliyorlar. Günümüz ağlarında herşey hedef haline gelebiliyor; Router, switch, sunucular, istemciler, ağlar, uygulamalar, işletim sistemleri, güvenlik cihazları, uzak kullanıcılar, iş ortakları…

(daha fazla…)

Popularity: 21%

ModSecurity Nedir? Nasıl Çalışır ve ModSecurity Denetim Kayıtlarını Anlamak

Pazar, 27 Eylül 2009
ModSecurity Nedir ?
ModSecurity, Ivan Ristric tarafından geliştirilen, Apache web sunucusunun bir modülü olarak çalışan açık kaynak kodlu, tehdit gözetleme ve engelleme sistemidir. Web uygulama güvenlik duvarı olarak da adlandırılan ModSecurity, hem tehdit gözetleme hem de engelleme sistemi olarak çalışabilmektedir. Kısaca yapılandırmasında gerçekleştirilen değerlere göre gelen istek için bir aksiyon alır.

ModSecurity Nasıl Çalışır ?
ModSecurity, Apache web sunucusunun bir modülü olarak çalışır. İstemciden gelen istek ve sunucu cevabının analizi aşağıdaki şekildedir.

(daha fazla…)

Popularity: 22%

Web Sitesi ve CGI Uygulamalarının Güvenliği Hakkında Bilgiler ve Soru Cevaplar

Pazar, 27 Eylül 2009

Web Sitesi ve CGI Uygulamalarının Güvenliği Hakkında Bilgiler ve Soru Cevaplar
Çok karşılaşılan bir durum: sitenizi geliştirirken, veritabanlarından bilgi alma, onlara yazma gibi gereksinimleriniz doğdu. Bunun için de CGI uygulamalarınızı yazdınız. Ve bir gün Web sunucusuna bağlanmaya çalıştığınızda makineye birilerinin girdiğini, “kötü birşeyler” yaptığını farkettiniz.

Bu bir senaryodan çok, sıkça karşılaşılan bir durumdur. Bir bilgisayarın güvenlik riskleri fişi takıldığı andan itibaren başladığı halde, güvenlik hala ihmal edilmektedir.
Bunun birkaç sebebini saymak gerekirse:

  • Yetersiz bilgi
  • Makinenin kırılamaz olduğunu varsayma
  • Hiç kimsenin sizin sunucunuzla uğraşmaya tenezzül etmeyeceği düşüncesi
  • Programları yazarken yeterlice sınamama
  • Tembellik

(daha fazla…)

Popularity: 7%

RFI (Remote File Include) yöntemleri tarzı Hacklenmemek için yapmanız gereken ayarlar

Pazar, 27 Eylül 2009

RFI (Remote File Include) yöntemleri tarzı Hacklenmemek için yapmanız gereken ayarlar

Son zamanlarda “RFI” (Remote File Include) tarzı yöntemlerle birçok hack olayı yaşanıyor birçok kişi bunların önlemini almakta çaresiz kalıyor ve bu yüzden gerek itibarlarından gerekse sitelerinden oluyorlar. “RFI” açıklarını engelleyemeyenler için bir döküman yazmaya karar verdim. Bu sayede “RFI” açığınız olsa bile en az zararla hatta “0″ zararla nasıl kurtulacağınızı anlatacağım. Bu ayarlar sayesinde hem güvenliğinizi hem de performansınızı artırmış olacaksınız.

php.ini” yapılandırmasına geçmeden önce sunucumuzda bulunan klasör ve dosya izinlerini “changemod” doğru şekilde ayarlayalım. Genelde FTP programlarında dosya yada klasör üzerine “sağ click” yapılıp yada “file” seçeneğinden “Change Attributes ya da Properties / changemod” seçeneklerinden düzenleriz burada “permissions” altında yani izinler altında önerilenleri girmek en uygunudur.

(daha fazla…)

Popularity: 8%

MyBB 1.4.9 Tam Sürüm Türkçe Paket

Pazar, 27 Eylül 2009

MyBB 1.4.9 Tam Sürüm Paket

İsim MyBBismi: MyBB1.4.9 Tam Türkçe Paket
Kullanıcı Yapımcı: MyBBGroup
AnasayfaLink Websitesi: http://www.mybboard.net
Version Versiyon: MyBB1.4.9
Tarih Eklenme Zamanı: 21 Eylül 2009
bilgi Açıklama:
MyBB1.4.9 Bakım ve Güvenlik Güncellenmesi 21 Eylül tarihinde yayınlanmıştır.
MyBB-1.4.9 Güvenlik Güncelleme dosyaları için tıklayınız

(daha fazla…)

Popularity: 14%