Türk Sanal Aleminin security alanında en iyilerinden olan eno7 üstadın bir yazısını aktarmak sitiyorum sizlere, godaddy de site barındıran varsa dikkatli okusunlar;
Eğer siteniz Godaddy serverlarında barınıyor ise her an sitenizin subdomain’lerinde başkaları tarafından yazılan yazılara rastlayabilirsiniz tabi bu da site sahibi için itibar kaybına neden olabilecek bir durum. Buradaki problem tamamen site sahibinin kontrolü dışında gerçekleşiyor yani siteniz veya serverınız ne kadar güvenli olursa olsun, Godaddy’nin kendine has kullandığı kontrol panel’inde bulunan tamamen aptalca diyebileceğimiz bu hata sayesinde Godaddy’de bulunan sitenizin domain management panelinden, aynı serverda barınan diğer siteler için subdomain ekleyebiliyorsunuz ve işin bir diğer garip tarafı ise kendi panelinizden, aynı serverdaki diğer site için eklediğiniz subdomainde sizin sitenizin dizininde bulunan index çıkıyor.

Bu hata belli ki Godaddy yetkililerinin gözünden kaçmış, öyle ki bu hata sadece “deneme-yanılma” yöntemi ile bulunabilecek bir hata yani herhangi bir bilgiye sahip olmanıza gerek yok ama doğurduğu sonuç Godaddy müşterilerini zor duruma sokuyor. Kısacası basit ama ciddi bir hata. Başkası tarafından, domain adınız altında eklenen subdomain sizin panelinizin subdomain listesinde gözükmüyor ve 25 adet ile sınırlanmış subdomain sayısında da herhangi bir azalma olmuyor ve sayaç işlemiyor, tamamen site sahibinin haberi dışında gelişen bir olay.
Yani tamamen Godaddy tarafından lamerlar için tasarlanmış bir hata ve bu hata onlar için biçilmiş bir kaftan herhangi bir bilgiye sahip olmanıza gerek yok, bu imkanı size bu sefer Godaddy kontrol paneli sağlıyor. Böylelikle DAVS gibi Godaddy’de bulunan tüm sitelerin subdomainlerine index’inizi basabilirsiniz.
Benim sitem de Godaddy serverlarında bulunuyordu, fakat aynı server da bulunan KıLıÇaRsLaN arkadaşımın sitesinin başına gelen bu olaydan sonra benim de Godaddy’de olduğumu bilen LupuS’un, KıLıÇaRsLaN’ın başına gelen bu durumu bana bildirmesiyle olayı çözüme kavuşturduk kısacası Godaddy’nin sebep olduğu bu hatadan ucuz kurtulduk.
Hatayı denemek için aynı serverda bulunduğumuz KıLıÇaRsLaN’ın kontrol panelinden benim domain adım altında bir subdomain oluşturduk ve KıLıÇaRsLaN’ın dizininde bulunan yazılar, oluşturduğumuz subdomainde gözüktü. Kısacası zamanında şüpheyle yaklaştığım Godaddy, bu olay ile tamamen karalisteme girmiş durumda. Kısacası bu olay, milyon dolarlık bütçesi olan Godaddy firmasının kontrol panelinde bulunan tamamen aptalca ve saçma bir hatadan meydana gelen sorunun oluşturduğu bir durumdur.
Konuyla ilgili Godaddy’e çekilen onlarca mailden sonra bu gibi durumları normal karşıladıklarını bildirmiş olup olayın vehametini 2′ye katlamışlardır. Bu olayı normal bir durum gibi gösterip arka planda bu hatayı düzeltmek için uğraştıklarına da adım gibi eminim.
eno7 |
http://eno7.org Makale Adresi:
http://www.eno7.org/genel/godaddy-ah...avs-yontemi.pl