Zoque.Forum
Dirsek Teması:
Geri Dön Zoque.Forum » Blogküre » İçerik Yönetim Sistemleri » Joomla 1.5.5 teki güvenlik açığı ve sonuçları


Yanıt
 
LinkBack Seçenekler
Old 20.08.2008   #1 (permalink)
 
Üyelik Tarihi: 18.08.2008
Yer: İstanbul
Mesaj: 2
Joomla 1.5.5 teki güvenlik açığı ve sonuçları


Son günlerde Joomla ile kurmaya çalışıp ilgilendiğim 2 tane web sitesi vardı. Ben de Joomla nın son sürümünü yükledim. Evet son sürmümüz maalesef 1.5.5

Meğer Joomla'nın 1.5.5 sürümünde ön sayfada bir güvenlik açığı varmış ve siteler çok kolay bişekilde hacklenebiliyormuş. Ben bunu başıma gelen ilk hack'ten sonra öğrendim ve ilkinden sonra başıma gelen 2 hack vakası ile de şüphem kalmadı

Nitekim Allahtan Joomla 1.5.6 yı çıkardı da biz ve sitelerim kurtardı. 1.5.5 sürümü ile 1.5.6 sürümü arasında ki fark sadece ön sayfadaki güvenlik açığını kapatmakmış.

Aslında işin psikolojik yönü daha kötü. Hiç hackten falan anlamayan insanlar öğrendikleri bir kaç teknikle joomlanın açığı sayesinde hacker oluyorlar Sizde hacklenmiş oluyorsunuz. Bu kadar ucuz oldu işte

Neyse başıma gelenler için taziyelerinizi bekliyorum
muglakbinary şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 20.08.2008   #2 (permalink)
 
genom's Avatar
 
Üyelik Tarihi: 30.05.2005
Yer: izmir
Yaş: 27
Mesaj: 189
Re: Joomla 1.5.5 teki güvenlik açığı ve sonuçları

klasik bir cevap olucak ama Joomla'nın resmi sitesinden güncellemeleri çok iyi takip et. yada joomladan bir an önce kurtul.
__________________
Teknoloji Evii
-----------------------
Eski Kaset
genom şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 20.08.2008   #3 (permalink)
 
Üyelik Tarihi: 18.08.2008
Yer: İstanbul
Mesaj: 2
Re: Joomla 1.5.5 teki güvenlik açığı ve sonuçları

evet Joomlayı bir üst sürüme güncelledim. Ama bahsettiğim siteler aktif ve bana ait siteler değil zaten.

Joomla'dan bir süre daha vazgeçemem. Çünkü diğer türlü çok fazla vaktime malolur.

Tavsiyeniz için çok teşekkür.
muglakbinary şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 20.08.2008   #4 (permalink)
 
nurkan's Avatar
 
Üyelik Tarihi: 09.03.2004
Yer: ankara
Yaş: 25
Mesaj: 521
Re: Joomla 1.5.5 teki güvenlik açığı ve sonuçları

Joomla kurduğum sitelerin Google da üst sıralarda çıkma oranı çok yüksek. Bu nedenle aslında tanıtım sitelerini bile joomlaya geçirmeyi planlıyorum
nurkan şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 20.08.2008   #5 (permalink)
 
Üyelik Tarihi: 14.10.2007
Yer: KOCAELİ
Mesaj: 477
Re: Joomla 1.5.5 teki güvenlik açığı ve sonuçları

@nurkan, konudan bağımsız fakat Wordpress'i düşündünüz mü hiç? Bence Wordpress'i de alternatifleriniz arasına alabilirsiniz.
__________________
Kişisel
aspcibertan şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 21.08.2008   #6 (permalink)
 
nurkan's Avatar
 
Üyelik Tarihi: 09.03.2004
Yer: ankara
Yaş: 25
Mesaj: 521
Re: Joomla 1.5.5 teki güvenlik açığı ve sonuçları

aslında denedim sonuçlarda iyi hatta joomlaya göre daha az sorun çıkartıyor fakat ben joomlaya alıştığımdan olsa gerek wp üzerinde tam bir hakimiyet kuramıyorum. Joomla da olmaz diyebileceğim bir modül ya da bileşen yok fakat wp benim için bir blog yönetimden ileri gidemedi.
nurkan şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 21.08.2008   #7 (permalink)
 
Üyelik Tarihi: 14.10.2007
Yer: KOCAELİ
Mesaj: 477
Re: Joomla 1.5.5 teki güvenlik açığı ve sonuçları

Anladım, bana wp nin eklenti arşivi baya geniş geliyor; evet ilk başta blog sistemi ancak biraz yapı değiştirerek CMS ye dönüştürebilirsiniz; ama Joomla zaten CMS olarak geliyor.
__________________
Kişisel
aspcibertan şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 23.08.2008   #8 (permalink)
 
Üyelik Tarihi: 21.08.2008
Yer: İstanbul
Yaş: 23
Mesaj: 38
Re: Joomla 1.5.5 teki güvenlik açığı ve sonuçları

Joomla'nın iyi bir alternatifi olsa iyi olur veya Joomla tam anlamı ile bir yerine otursa güzel olacak. CMS sistemleri vakitten çok kazandırıyor. Ayrıca internet olan heryerden kontrolün mümkün olması çok güzel.
akgulali şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 24.08.2008   #9 (permalink)
 
xuma's Avatar
 
Üyelik Tarihi: 28.07.2005
Yer: Dreams
Yaş: 24
Mesaj: 96
Re: Joomla 1.5.5 teki güvenlik açığı ve sonuçları

Alıntı:
akgulali tarafından gönderilen mesaj: Mesajı Görüntüle
Joomla'nın iyi bir alternatifi olsa iyi olur veya Joomla tam anlamı ile bir yerine otursa güzel olacak. CMS sistemleri vakitten çok kazandırıyor. Ayrıca internet olan heryerden kontrolün mümkün olması çok güzel.
Joomla aslında yerine oturmuş bir sistemdir.1.0.x sürümleri itibariyle kararlı bir yapı sergilemiştir.Ancak Joomla geliştirme ekibi kod yapısını daha güncel yapmak için 1.5.x sürümüne yöneldi daha nesnel bir kodlama tercih edildi ancak güvenlik konusunda büyük bir zaafiyet yaşadıkları kesin.
__________________
/home/hakan
xuma şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Old 24.08.2008   #10 (permalink)
p2x
 
Üyelik Tarihi: 23.08.2008
Yer: istanbul
Mesaj: 6
Re: Joomla 1.5.5 teki güvenlik açığı ve sonuçları

Joomla en iyiler arasinda yer alsada, barindirdigi guvenlik ihmalleri yuzunden bir turlu isinamadim. cogu scriptlerde oldugu gibi csrf aciklarida var..
p2x şu an çevrimdışı  
Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl'e kaydet! http://reddit.com/submit?url=%url%&title=%title%Wong'e kaydet!Yahoo'ya kaydet!Google'a kaydet!MSN'e kaydet!Facebook'e kaydet!
Mesajdan alıntı yaparak yeni bir cevap ekleyin
Sponsorlu Bağlantılar
Zoque.Forum
Reklam
Yanıt

Etiketler

cms , guvenlik , hack , joomla hack , joomle


 
Zoque'a hoşgeldiniz!
Zoque 27.02.1999 tarihinde yayın hayatına başlamış, paylaşıma dayalı bir oluşumdur. Tasarım, teknoloji, web, kültür ve sanat ana başlıkları altında bilgi paylaşımı ve benzer değerlere sahip katılımcıların birbirleriyle iletişime girmelerine imkan sağlar. "Az ama Öz" sloganından yola çıkarak, kaliteli ve nitelikli katılımı temel alır.

Saygın ve ciddi bir ortamda yardımlaşmak, haberleşmek, kendi bildiklerini diğer katılımcılarla paylaşmak isteyen, oluşumumuza düzenli katılımda bulunacağı inancını taşıyan konuklarımızı üye olmaya davet ediyoruz. [ » ]


Üye Girişi:

En popüler ilk 100 etiket
Tag Cloud
acil adsl ajax almak arama araniyor ariyorum ariyoruz asp bilen bilgi bilgisayar blog calisma canon css div domain dosya eleman film firefox flash font form forum fotograf freelance google gore grafik grafiker hakkinda hangi hata hatasi hosting html ilgili ilk image internet istanbul istiyorum java javascript karakter kayit kisisel kullanimi link logo mac mail menu microsoft muzik mysql nasil neden nedir online photoshop php problemi program programi reklam resim satilik sayfa script server ses sistemi site sitesi son soru sorun sorunsali sorunu sql swf tasarim tasarimci tasarimcisi tasarimi turk turkce veri video web windows wordpress xml yardim yazi yeni zoque
Zoque RSS Aboneliği
Son eklenen konuları e-posta ile haber verelim mi?

Forum Yazılımı: vBulletin® Version 3.7.4 Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0

Arayüz/Skin "Güneş" © www.zoque.com / net. Copyright © 1999 - 2008
Forum Saati GMT +2. Şu anda saat: 05:46.