Etiketler ‘chmod’

FireFTP hem Bedava hem Firefox Eklentisi

Salı, Kasım 25th, 2008

Merhaba arkadaÅŸlar. Bu gece sizlere uzun zamandır kullandığım ve bir o kadar da yazmak istediÄŸim program Fire FTP’den bahsetmek istiyorum.

Aslında programı daha önceden sizlerle paylaÅŸmak istedim ama fırsat olmadı diyebilirim. Özelliklede Webmasterlerin iÅŸlerine çok iÅŸe yarayacak bir program. Sadece webmasterler mi ? Bloggerler ve interneti yeni keÅŸfedenler için de ideal…

FireFTP Genel bakış :

Program 0.5Mb büyüklüğünde bir eklenti olarak Mozilla Firefox tarayıcınıza kuruluyor. Programı eklenti olarak kurduktan sonra Araçlar menüsünden programı çalıştırabilmektesiniz. Çok basit bir arayüzü var. Kullanımıda çok rahat ve herkezin kullanabileceği bir şekilde tasarlanmış.

Programın en önemli özelliklerinden birisi Bedava olması ama bedava diyip geçmeyin. IPv6, SSL ve TSL desteğide sunmakta. Ayrıca Chmod ayarlamaktan tutunda gizli dosyaları görebilme özelliğine kadar ücretli profesyonel bir FTP programından hiçbir eksiği yok.

Kullanım :

Programı mozilla firefox tarayıcımıza kurduktan sonra Araçlar menüsünden FireFTP ‘yi tıklıyoruz. Yeni bir sekmede otomatik olarak açılacaktır. Sol tarafta üstte Create an Account a tıklıyoruz ve FTP giriÅŸ bilgilerimizi yazıyoruz.  Tamam dedikten sonra program baÄŸlanmaya hazır hale geliyor. Sadece kayıt ettiÄŸimiz FTP baÄŸlantısına Connect diyoruz.

Gerisi size kalmış artık dosyalarınızı çatır çatır FTP ‘ye gönderebilirsiniz. Ayrıca saÄŸ üst köşedeki Tools menüsünden diÄŸer ayarlamalarınızı yapabilmektesiniz. İster klasörlerinizi eÅŸitlersiniz isterseniz yeni sekme yerine yeni pencere olarak açabilir istersenizde extra ayarları görebilirsiniz. BaÄŸlanmak basit. kullanmak basit. En güzelide tamamiyel full sürüm tamamiyle bedava..! Birde en sevdiÄŸim özelliÄŸi FTP deki bir dosyayı FTP üzerinden saÄŸ tıklayıp düzenleme yapabiliyorsunuz. Kaydet tuÅŸuna bastığınız anda dosyayı FTP de otomatik olarak düzenliyor… Bir Webmaster baÅŸka ne isteyebilir ki ?

Yüklemek için : http://fireftp.mozdev.org/

Özellikleri :

  • Tamamiyle bedava !
  • İşletim sistemleri : Windows, Mac OS X, Linux
  • Åžifreleme: SSL/TLS/SFTP support, same encryption used with online banking and shopping
  • Sekronizasyon: Keep directories in sync while navigating
  • Directory Comparison: Compare directory content (compares subdirectories too!)
  • International: Available in over 20 languages
  • Karakter desteÄŸi : UTF8 and just about any other character encoding supported
  • Atomatik tekrar baÄŸlantı devam durdurma desteÄŸi
  • Arama / Filtreleme özelliÄŸi
  • Integrity Checks of transfers (XMD5, XSHA1)
  • Export/Import accounts
  • Remote Editing
  • File Hashing: Generate hashes of files (MD5, various SHA’s)
  • Drag & Drop
  • File Compression: Using MODE Z
  • Timestamp Synchronization
  • Proxy support
  • FXP support
  • Advanced properties (CHMOD, recursive CHMOD, thumbnails)
  • Tutorials and help files available for support
  • IPv6 support
  • Open Source!
  • Seamless integration with Mozilla Firefox

Acaba neden bedava… ? Bu kadar özellik bu kadar hizmet… 3 ayrıdır kullanıyorum… Åžiddetle tavsiye ederim.

Yüklemek için : http://fireftp.mozdev.org/

Wordpress Hack

PerÅŸembe, AÄŸustos 14th, 2008

Merhaba arkadaÅŸlar ;

Son zamanlarda wordpress ‘in 2.5 sürümünü kullanan birkaç Blogun hacklendiÄŸini gördüm. Malesef ki nasıl hacklendiklerini tam bilmiyorlar. Bir taneside yakın bir arkadaşım. WP yi ben kurmuÅŸtum 2.5 sürümünü 2.6 ya güncellememiÅŸ. Malesef ki bazı aradaÅŸlar sistemlerini güncellemiyor.

Bence en büyük hata aslında bu. Hacklenen sistemi kontrol edemedim sadece hatırladığım kadarıyla sistem de hiç eklenti yok ve CHMOD izinleri normaldi.  Sorun şu ki hackleyenlerin yada hack ettiğini söyleyenlerin birçoğu wp-config.php dosyasını okuyabildiklerini idda ediyorlar.

Wp-config dosyası okunamaz. Okunamaz çünkü Wp-Config bir php dosyasıdır ve PHP dosyaları Ana SERVER makinada yani host aldığınız makinada APACHE tarafından okunur ve Explorer’e yani kullanıcıya HTML olarak çıktı gönderir.  PHP dosyası APACHE de iÅŸlendikten sonra HTML olarak kullanıcıya sunulduÄŸu için hack iÅŸi biraz naÅŸ…  Bu iÅŸin TEORİĞİ…

Fakat pratikte bu dosya okunabiliyor. Nasıl okunabiliyor ? Eğer APACHE kapalı ise o zaman size direkt olarak PHP dosyası gönderilebilir. Yani APACHE kapanırsa o zaman bu dosya okunabilir. Yada CHMOD izinleri bu izinleri WP kuranlar zaten iyi biliyorlar. Özelliklede wp-config.php dosyasını 644 olarak bırakılır. 777  yada 750 olarak bu dosyayı bırakmazsanız sorun olmayacaktır. Zaten 750 veya 777 olarak bıraksanız bile her önüne gelen bu dosyayı okuyamaz.

Anlamadığım ÅŸey ÅŸu… WP-Config dosyasını okuyabilen nasıl okuyabiliyor. EÄŸer apache’yi bir türlü kapatabiliyorsa o zaman HOST firması bunu nasıl fark etmiyor ? Kesinlikle fark edilecek birÅŸeydir. Tamam anladık APACHE ‘yi bir ÅŸekilde kapattı ve hacker Wp-config dosyasını okudu. Sonra APACHE’yi nasıl aktif edecek ? Etmezse WP çalışmaz ki böylelikle Apache açılana kadar sistemi hackleyemez ki ..!

Yada varsayalım ki wp-config ‘i okuyabilen birisi yada birileri var. Fakat bunu yapabiliyorsa o zaman tüm PHP dosyalarını okuyabilir.  Åžu haberde Orhan TOKER abimiz bununla ilgili bir yazı yazmış ve Wp-Config dosyasını nasıl okunamaz hale getireceÄŸimizi anlatmış. Yinede eÄŸer adam PHP okuyabiliyorsa o zaman wp-config.php yi istediÄŸiniz kadar saklayın sistemi %90 ele geçirmiÅŸ demektir.

Eğer birisi yada birileri wp-config dosyasını hack edebiliyorsa o zaman KIYAMET KOPAR dersem yeridir. Ortalıkta bırakın Wordpress Sitesini PHP adına hiçbirşey kalmaz..!

SONUÇ ;

1-   Ortalıkta Wordpress 2.5 sistemlerini hackleyenler var bu kesin.

2-   Bir şekilde Apache kapatılabilir ihtimal olsa bile wp-config bu sayede okunabilir. Fakat sonrası ? Tekrar aktif edip nasıl hackleyecek ?

3-   Birisi veya birileri wp-config’i okuyabiliyor dünyanın sonu geldi…

Theme : N.Design Studio Türkçe : TEAkolik V.2.8 Altyapı : Wordpress
RSS Yorumlar RSS GiriÅŸ