My_eGalllery Açığı

19 Ekim 2005, 08:05 tarihinde yazılmış olup, 4,123 kez okunmuş ve 10 yorum almış

Artezyen(Aktifnuke moderatör) abimizin verdiği bilgilere göre My_eGalllery ve 4nAlbum modüllerinde çok büyük açıklar söz konusu. Bu açıkları, artezyen’in sunmuş olduğu açıklamalar doğrultusunda denemiş olup, açığın ne kadar felaket birşey olduğunu gördüm. Burada açıktan bahsetmek istemiyorum. Fakat o kadar büyük bir açık ki, sadece modülü değil tüm sitenizi etkiliyor. Hatta sunucu güvenliğini tamamen sıfıra indiriyor. Ben bunu 7.3 ve 7.6 Final sürümlerinde denedim ve gayet başarılı bir açık. O nedenle eğer hala bu iki modülden birini kullanıyorsanız buraya kulak verin yada bu modülleri kaldırıp yerine coppermine gibi açıkları indirgenmiş bir modül kullanın. Neyse hadi açığı nasıl kapatacağımızı görelim. (For English installation click English)

Internet bağlantımın neredeyse çökmüş olduğundan ötürü 4nAlbum modülünü bulamadım. Bulmayı bırakın şuan google dahi açılmıyor ben de :) O yüzden My_eGallery modülü için çözüm yolunu anlatıyorum. 4nAlbum modülünü bulunca ona da ufak bir yama yapar ve sunarım burada.

3 adımda yama işlemini tamamlayacağız.

  1. modules/My_eGallery/public/displayCategory.php dosyalasını açın..
    PHP:
    1. <?php

    kodunu bulup bir alt satırına,

    PHP:
    1. if (!defined('DMRY')) { die ("Başka kapıya...");}

    kodunu ekleyin.

  2. modules/My_eGallery/index.php dosyasını açın.
    PHP:
    1. include("modules/$ModName/include-public.inc");

    satırını bulup bir altına

    PHP:
    1. if (!defined('DMRY')) { die ("Başka kapıya...");}

    satırını ekleyin.

  3. admin/modules/gallery/config.php dosyasını açın.
    PHP:
    1. <?php

    satırından sonra,

    PHP:
    1. define('DMRY', true);

    satırını ekleyin..

Evet yama işlemimiz bu kadar. Ben ancak yerel sunucuda test edebildim ve mevcut açığı engellediğimi gördüm. Eğer problem hala devam ediyorsa, bu başlığın altına konuyla ilgili bilgilerinizi ekleyebilirsiniz.

Bunu okuyanlar, alttakileri de okudu

  • -

Bu yazılar da ilginizi çekebilir ;)

Wordpress.Org Lisans Kullanım Şartları Dmry.net Hakkında

Kullanım şartları yerine getirilmeden hiçbir şekilde kopyala-yapıştır yapılamaz.
Dmry.net Vital Teknoloji tarafından desteklenmektedir.
eXTReMe Tracker