Depo Tarzı Bir Script Olan phpATM ve Kurulumu

guclusat

Tanınmış Üye
Süper Moderatör
- include/conf.php dosyasındaki bazı yerleri kendinize göre düzenleyin;


Kod:
$homeurl = http://www.yourdomain.tld; 
$admin_name = 'Administrator';
 
$admin_email = 'user @yourdomain.tld';
 
$domain_name = 'www.yourdomain.tld';
 
$script_folder_path = 'folder1/folder2';

içindeki dosyaları depo dizininize veya istediğiniz dizine upload edin.

- Tüm klasör ve dosyaları CHMOD 777 yapın.

- Kendi kullanacağınız nickinizle kayıt olun.

- Daha sonra şu şekilde giriş yapın ve diğer üye olduğunuz kendinizi admin yapın;


Kod:
Kullanıcı : Admin
Password : test

- Daha sonra admin yaptığınız kendi nickinizle girerek "Admin" kullanıcısını silin !

- nereye upload ettiyseniz index.php olarak kullanıma hazırdır..


unutmayın bütün klasör ve dosyaları ftpde 777 yapıyoruz
 
/include/conf.php içinde aşağıdaki satırı bul 24096 yazan yeri kb cinsinden değiştir

PHP:
// Maximum allowed filesize to upload (Kilobytes)
// Note: php.ini and server also have an upload size limit
//
$max_allowed_filesize = 24096;
 
Dostum Admin Panelini Göremiyorum her uye bütün Haklara Sahip gorunuyor uyeleri Goremiyorum

config.php dosyasından user ile ilgili bilgilerde ve yetkilerde değişiklik yaptıysanız yazdığınız şekilde sorun oluşturabilir normal kurulumda user NORMAL user olarak tanıtılmıştır.
 
Misafir

Hocam ilk Sorumun Cevabi için Teşekkürler Hallettim
Ama Bir Sorum Daha Var Login Olmadan Dosya Nasil Yükleriz Public Olmasını istiyorum Bu Siteyi Ben Depom Olarak Kullanıyorum Dişarda Bir dosya Buldum Mu Yüklüyorum Txt Yada Ufak Tekef Gerekli Dosyaları Her Seferinde Login Olmak istemiyorum Birde Güvenli Olmayan Pcler Var Virüs Yada keylogger Şifremin Başkasının Eline geçmesini istemiyorum dosyalarım Degerli..
 
Hocam ilk Sorumun Cevabi için Teşekkürler Hallettim
Ama Bir Sorum Daha Var Login Olmadan Dosya Nasil Yükleriz Public Olmasını istiyorum Bu Siteyi Ben Depom Olarak Kullanıyorum Dişarda Bir dosya Buldum Mu Yüklüyorum Txt Yada Ufak Tekef Gerekli Dosyaları Her Seferinde Login Olmak istemiyorum Birde Güvenli Olmayan Pcler Var Virüs Yada keylogger Şifremin Başkasının Eline geçmesini istemiyorum dosyalarım Degerli..

anonymous kullanıcısının yetkileriniğ conf.php den upload bilgisini true yapman lazım bu durumda tüm kullanıcılar depo sistemine dosya upload edebilir.beğenmediklerini login olarak silebilirsin.

ilk kurulurken depo sistemine giriş için kullanılan admin test user paswort bilgilerini admin panele girerek sil

phpatmconf.php1.jpg

resimde anonymous upload bilgisi false dir

False yetki yok
true yetki var

diyebiliriz
 
Bu script'i burada görüp yüklemiştim. En detaylı burada vardı. Şimdi adamlar açığını bulmuşlar. denedim adminlerin kullanıcı adını biliyorsan (ki yükleme yapabilenler admin dosya yükleyince ismide çıkıyor) users klasörünün içindeki dosyayı browserden görnteüleyebiliyorsun ve md5 çözücülerlede şifreyi kırıyorsun. Hepsini denedim kendi şifremi buldum bile. bu yükleme yapan kullnaıcıların ismini litelerden kaldırabilirsem problemden kurtulmuş olurum diye düşündüm ama nereden yapabileceğimi bilmiyorum.Bu konuda bana Yardımcı olabilirmisiniz..
 
Önce kendi kullanıcı isminiz ile kayıt olup admin olarak giril yapıp kendi kullanıcı isminizi admin olarak yeniden yetkilendirin daha sonra kendi kullanıcı isminiz ile giriş yapıp var olan admin bilgilerini kaydını siliniz. Bu sorununuzu çözecektir diye düşünüyorum.
 
Bu script'i burada görüp yüklemiştim. En detaylı burada vardı. Şimdi adamlar açığını bulmuşlar. denedim adminlerin kullanıcı adını biliyorsan (ki yükleme yapabilenler admin dosya yükleyince ismide çıkıyor) users klasörünün içindeki dosyayı browserden görnteüleyebiliyorsun ve md5 çözücülerlede şifreyi kırıyorsun. Hepsini denedim kendi şifremi buldum bile. bu yükleme yapan kullnaıcıların ismini litelerden kaldırabilirsem problemden kurtulmuş olurum diye düşündüm ama nereden yapabileceğimi bilmiyorum.Bu konuda bana Yardımcı olabilirmisiniz..

http://www.uydudoktoru.com/threads/phpatm-script-admin-hash.12800/

sorunuzun cevabını yukarıda yer alan linkte bulabilirsiniz.
 
Son düzenleme:
Geri
Yukarı