Kişi bakın nereden saldırı aldığını bile bilmiyor ki siteye shell atsalar dediğim gibi cpanel şifresini deneme yanılma yöntemi haricinde bulamazlar.
Yani ortada bir cpanel ve sunucu açığı var sen gelmişsin neler diyorsun.
Sen benim anlattığım şekilde şikayeti açan kişiye anlat bunu, hatanın kendisinde olduğunu kanıtla karşındaki insan sesini çıkaramayacak.
Fakat hata kendisinde olmadığı için bu konuya o yazıları yazdım.
Gerçekte böyle mi işler bu işler evet yazdıklarımın aynısıdır.
Onun haricinde oraya yazdığın müşteri eleştiri yazısıda muhattabım değil, kendi müşterilerine mail atarak kişisel düşünceni bildirip kendini tatmin edebilirsin, hiç böyleleri ile uğraşamam diyorsan o zaman en düşük hostingi piyasanın 3 katı fiyattan satıp ona göre hizmet vereceksin.
Cpanel üzerinde gelen yazılım ile zaten brute force kullanılması neredeyse imkansız hale geliyor bu cpanel kurulumunda otomatik aktif şekilde gelir hostingcinin kapatması zaten bir nevi makinenin hacklenmesine imkan sağlar.
Dediklerinizin yanlış olduğunu savunmuyorum İnternetbilisimin suçu yok mu bence var sizce var bir başkasına göre yok burada bunu tartişmanın bir anlamıyok sadece bir sunucunun hacklenmesine olanak sağlayan tek şeyin brute force olmadığını bunda apache ve php yapılandırılmasınında çok büyük etken olduğunu anlatmak istedim.
Bir sunucuda safe mode on yaptığınız zaman sunucu %80 zaten güvenlidir bir kaç önemli disable fonksiyonlarınıda eklediğiniz zaman piyadaki 100 e yakın shell yazılımlarının %90 ı zaten çalışmaz.
Tabi bunları yaparken de bir çok yazılım sitelerde çalışmaz bu sefer site bazlı flag verilir flag izinlerini verdiğiniz site hackleniyorsa bunda hosting firmasında suç bulunmaması gerektiğini dile getirmek istedim.
Sitesinin düzgün çalışmasını ister müşteri ama sunucu güvenlik ihlali yapan bir yazılım kullandığı için çalışmıyor ve mecburen güvenliğin devre dışı bırakılmasını istiyor.
Ben sektörde 8 yıldır hiçbir müşterime flag izni vermedim vermemde firma müşterinin isteklerinin doğrultusunda hareket ettiği sürece mutlaka sonu hüsranla biter müşteri firmanın güvenlik ayarlarına saygı gösterip ona uygun bir yazılım kullanırsa cpanel şifrelerini çaldırmadığı sürece kolay kolay hacklenmez.
X müşterisi gidip TR lokasyondaki en büyük firmalardan safe mode off yapılmasını bir talep etsin aldığı cevabı buraya yazsın.(İmkansız izin verilmesi)
Gelelim konu sahibine olan olmuş bundan sonra yapılacak pek fazla birşey yok mahkemeye verirsiniz sonucunu beklersiniz (Çok birşey çıkacağını sanmıyorum & Genelde hack ve botnet davaları takipsizlik kararı çıkıyor bir süre sonra )
Kimseyi kıracak yada kızdıracan bir şey yada polimiğe girmek amacım değil konu sahibine tekrardan geçmiş olsun diliyorum.