SevenPanel Kullananların Dikkatine .! Paneldeki Açığı Kapatınız.!

  • Konbuyu başlatan Konbuyu başlatan Admin
  • Başlangıç tarihi Başlangıç tarihi
  • Cevaplar Cevaplar 0
  • Görüntüleme Görüntüleme 66

Admin

Knight Lobby
Yönetici
Founder
Katılım
6 Mayıs 2022
Mesajlar
45,967


Kısaca Arkadaşlar bu gece bazı serverların ACCOUNT_CHAR , USERDATA , TB_USER tabloları silindi saldırı aldılar. Bunun sebebi panelde olan bir açıktan kaynaklıymış. Server sahiplerinin bu olayı düzeltmeleri gerekiyor yoksa sizde saldırı alabilirsiniz.



Selamlar,

Bu akşam bir kaç server çok ufak bir hatanın mağduru olarak çok büyük zararlar altına girmiştir.

SevenPanel'in Administrator klasöründe bulunan Includes alt klasöründeki paypalyonetim.php dosyasında, gelen sorguların kontrolü yapılmamakta buda özgürce SQL kodu girilmesine sebep olmaktadır. Bu klasörde sadece bu dosyada açık bulunmaktadır.

Dosyanın düzeltilmiş halinin kodlarını buradan alabilirsiniz. Ayrıca dosyanın include edilip edilmediği kontrolüde yapılmamaktaydı, buda direkt olarak sayfayı load etmemize sebep oluyordu.






HATALI KOD:





Konu link görüntülemek için konuya cevap yazmalısınız. [/RIGHT]




DÜZELTİLMİŞ KOD





Konu link görüntülemek için konuya cevap yazmalısınız.






Daha bir çok dosyada bu tehlike olabilir bütün dosyaları inceleyip bir gelişme olursa buradan bildireceğim. Bu yukarıdaki kodu belirttiğim gibi SEVENPANEL/administrator/include/paypalyonetim.php dosyasının içindeki kod ile değiştiriniz.

Saygılar.




Osmanx'e Teşekkürler.​

SevenPanel Kullananların Dikkatine!

Knight Online özel sunucuları geliştirmek isteyen geliştiriciler için SevenPanel, popüler bir yönetim panelidir. Ancak bu panelin bazı güvenlik açıkları, sunucuların ele geçirilmesine neden olabilir. Bu nedenle SevenPanel kullanıcılarının dikkat etmesi gereken önemli konular vardır.

SevenPanel Nedir?
SevenPanel, Knight Online özel sunucu dosyalarının yönetimi için geliştirilmiş bir kontrol panelidir. Sunucu ayarları, veritabanı işlemleri, dosya yükleme gibi işlemleri kolaylaştırmakta. Ancak, bu kolaylıklar güvenlik açıklarına da kapı aralayabilir.

Güvenlik Açığının Doğası
SevenPanel'de bazı eski sürümlerde, özellikle dosya yükleme işlemleri sırasında yetersiz filtreleme nedeniyle kötü niyetli kişiler uzaktan kod çalıştırabilir. Bu durum, sunucunuzun tamamen ele geçirilmesine yol açabilir.

Nasıl Korunabilirsiniz?
1. Panel sürümünüzü her zaman güncel tutun. Eski sürümlerde bilinen açıklar bulunabilir.
2. Panel erişimlerinde güçlü şifreler kullanın. Basit şifreler, brute-force saldırılarına açık olur.
3. Panelin bulunduğu dizine erişimi sınırlayın. IP tabanlı erişim kontrolleri yapabilirsiniz.
4. Gereksiz modüller veya dosyalar silinmeli. Kullanılmayan alanlar güvenlik riski taşır.

SevenPanel ve Knight Online Geliştirme
Knight Online özel sunucuları geliştirirken SevenPanel gibi paneller oldukça işe yarar. Ancak geliştiricilerin güvenlik önlemlerini eksiksiz alması gerekir. Kod geliştirme sürecinde dikkat edilmelidir ki, bu panellerin sağladığı kolaylık, güvenlik açıklarına dönüşmesin.

Teknik Öneriler
- Dosya izinlerini doğru şekilde ayarlayın. Upload dizinleri yazma iznine sahipse, PHP gibi komut çalıştıran dosyalar yüklenmesin.
- Günlük kayıtlarını düzenli takip edin. Anomali durumları fark etmek için önemlidir.
- Panelin erişim loglarını düzenli olarak analiz edin. Şüpheli IP adresleri engellenebilir.

Sonuç
SevenPanel, Knight Online özel sunucu geliştiricileri için güçlü bir araçtır. Ancak güvenlik ihmaline yer yoktur. Paneli kullanan herkes, yukarıda belirttiğimiz adımları takip etmelidir. Güvenlik, bir kez sağlanmaz; sürekli korunmalıdır.


Attention Users of SevenPanel!

SevenPanel is a popular control panel for developers looking to manage Knight Online private servers. However, certain security vulnerabilities in this panel can lead to server takeovers. Therefore, users of SevenPanel must pay attention to important security points.

What is SevenPanel?
SevenPanel is a control panel developed to manage Knight Online private server files. It simplifies tasks like server configuration, database operations, and file uploads. However, these conveniences may also open doors to security vulnerabilities.

The Nature of the Security Vulnerability
In some older versions of SevenPanel, insufficient filtering during file upload processes allows malicious users to execute remote code. This situation could result in complete takeover of your server.

How to Protect Yourself?
1. Always keep your panel version up-to-date. Older versions may contain known vulnerabilities.
2. Use strong passwords for panel access. Simple passwords are vulnerable to brute-force attacks.
3. Restrict access to the directory where the panel is located. You can apply IP-based access controls.
4. Delete unnecessary modules or files. Unused areas carry security risks.

SevenPanel and Knight Online Development
While tools like SevenPanel are highly useful for developing Knight Online private servers, developers must take full security measures. Attention must be paid during the coding process to ensure that the conveniences provided by these panels do not turn into security flaws.

Technical Recommendations
- Set correct file permissions. If upload directories have write permissions, files like PHP that can execute commands should not be allowed.
- Regularly monitor log records. Identifying anomalies is crucial.
- Analyze access logs of the panel regularly. Suspicious IP addresses can be blocked.

Conclusion
SevenPanel is a powerful tool for Knight Online private server developers. However, there is no room for negligence regarding security. Everyone using the panel should follow the steps mentioned above. Security is not something achieved once; it must be maintained continuously.​
 

Şuan Bu Konuyu Görüntüleyen Kullanıcılar (Toplam : 0, Üye : 0, Misafir : 0)

Benzer konular

Geri
Üst Alt