SMF İle İlgili Güvenlik Duyuruları

alperonline

Katılımcı Üye
22 Ara 2006
463
13
Adana
Smf ile ilgili kısa bir güvenlik analizi yapalım

- Smf şifrelerinizi uzun yapın Veritabanınızda şifrelenmiş bir şekilde saklansada milw0rm ve bunun gibi sitelerde md5 ve sha kırılabiliyor..

mesela 25 haneli sayı harf ve özel karakter kullanın

- SMF prefix değiştirin

kurulumda gelen smf_

sdasdasDW_ mesela bu şekilde bir prefix kullanın SQL İNJ. yerse siteniz prefixleri bilinmediği için işler zorlaşır.

Kullanıcı girişinde sanal klavye uygulmasını kullanın.

İnt. cafelerden olduğunca girmemeye çalışın Girersenizde kalıntıları silip restart atın.

Forumunuzu kurudktan sonra değiştirilen permeleri eski haline getirin yazılabilir olmasın

sitenizde bir admin açın veritabanı işlerini o üye halletsin kendi admin yetkilerinizi kısıtlayın ve sadece yedekleme işlemlerini güvenli bir bilgisayarda o kullanıcıyla yapın

Sniff'e karşı işlerinizi public wireless'lardan yapmayın..

Moderatorlerinizi silme yetkilerini kaldırın sadece taşıma yetkisi ekleyin
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.