[]
Bu site hack'lenir mi?
Godaddy.com'dan Windows server'lı hosting hizmeti alıyorum. Geliştirmekte olduğum bir uygulamayla siteme anonim upload yapılmasına izin vereceğim. Kötü niyetli kişiler bundan faydalanabilir mi? Ne gibi bir zarar verebilirler?
dosyalara erisim ayarlarini duzgun bir sekilde duzenlerseniz bir sey cikmaz. yukleyebilecekleri seyin ne olduguna gore de degisir pek tabii ki bu.
- entrapmen (02.01.08 02:47:39)
Upload ile hacklemekten ziyade flood yapılarak site geçici olarak kullanım dışı bırakılabilir belki. Buna da ip bazlı bir önlem yeterli olur sanırım.
- fredi (02.01.08 03:35:16)
yüklenecek dosyanın isim ve özellikle uzanti kontrolleri yapılmazsa pekala çeşitli zararlar verilebilir. bir aralar "zehir" diye bir asp tabanlı script vardı. dosyanın yüklendiği yolu yazıp at koşturulabiliyordu.
ayrıca, upload konusuyla pek alakalı değil ama kullandığınız veritabanında kullanıcı yetkilendirmesine dikkat etmenizde yarar var.
ayrıca, upload konusuyla pek alakalı değil ama kullandığınız veritabanında kullanıcı yetkilendirmesine dikkat etmenizde yarar var.
- wehrmacht (02.01.08 09:03:39)
1