PDA

Orijinalini görmek için tıklayınız : vBSEO Açığı Nedeni İle Arama Motorlarından Gelen Ziyaretçiler Başka Sitelere Gidiyor



erkolay
02.Ağustos.2015, 12:00
vBulletin Forumda Google ve Diğer Arama Motorlarından Gelen Hitlerin MyFileStore Gibi Gereksiz Sitelere Yönlenmesi Hatası ve Çözümü

Bu hataya vBSEO açıkları neden olmaktadır. vBSEO, artık çok eski bir SEO eklentisi olarak kaldı. Bence artık ihtiyaç yok vBSEO'ya. Özellikle vB4 ve 5 kullanıcıları için hiç gerek yok. Ama ille de kullanalım derseniz; vBSEO veya herhangi başka bir eklentinin siteyi başka adrese yönlendirmesini engellemek için misc.php dosyasında ufak bir kodla çözüm üretebiliriz.


misc.php dosyasını açalım:

En baştaki;


<?php

satırının sonunda enter tuşuna basarak altına yeni bir satır açalım ve şu kodu ekleyelim:


if($_GET['g']=='js') die;

Artık eklentilerin, siteyi başka adreslere yönlendirmesi mümkün olmaz.

Ha bu sadece frendir ve bu kod olduğu sürece yönlendirmeyi engeller. Ama bunun dışında bilgi çalınması, sunucuya erişim gibi olayların önüne geçilmesi için vBulletin'in tüm dosyalarında genelde Base64 Decode ile yapılan gizli kodları çözmek lazım.

Bu tür gizlemeler örneğin şu şekildedir:


echo(base64_decode(str_rot13('şifrelenmiş upuzun kodlar buradadır')));

şifrelenmiş upuzun kodlar buradadır diye yazdığımız yerdeki kodları kopyalayın ve base64_decode çözücü ile inceleyin. Google'da base64_decode çözme diye ararsanız bulursunuz.

Gerekli temizlikleri yaptıktan sonra vBSEO'nun güvenlik yamalarını takip edip uygulamanız gerekiyor. Firma sitesini kapattı. İflas ettiğine dair söylentiler mevcut. Henüz resmi bir açıklama olmasa da epey uzun süren bir sessizlik nedeni ile destek alınacak bir muhatap olmadığı gün gibi ortada. Bir an evvel alternatif SEO yöntemlerini kullanmanızı öneririm.

erkolay
12.Eylül.2015, 00:57
Az önce, bu injeksiyonun bulaşmış olduğu bir forumda;


misc_start

Bu girdi ile çalışan eklentileri kullanarak siteyi istediği yere yönlendirdiğini keşfettim.

O forumda bu girdi ile çalışan;


1- cyb_chat
2- cyp_top_stats

Eklentileri vardı. Plugin yönetiminden bu eklentilere ait o girdiyi pasifleştirdim. 1.'si işlevinin olması gerektiği yerde hata verdi. 2.'sinde ise bir aksama görünmüyordu.

Sonuç: Bu yönlendirme illeti sona erdi. Forumda sevilen eklentiyi kaldırmak zorunda kaldık ama sonuçta Google'da epey aranıp hit alan bir sitenin hiç ilgisi olmayan zararlı bir yere yönlenmesini engelledik. Gülü seven dikenine katlanır değil mi?

Eğer sizin forumunuzda da;


misc_start

giriş noktası ile çalışan eklenti varsa aynı senaryoyla çözüm bulabilirsiniz.