Linux Temel Güvenlik - Anlatım - Google Fan Webmaster Forum
Google Fan Webmaster Forum  

Geri Dön   Google Fan Webmaster Forum > Webmaster Genel > Site & Server Administration > Site Güvenliği & Saldırılar

Site Güvenliği & Saldırılar Site güvenliği ddos saldırılar, flood çözümleri, firewall ayarları

Cevapla
 
LinkBack Konu Seçenekleri
  #1 (permalink)  
Eski 15-09-2007, 20:53:39
 
İstanbul Avrupa Şubesi
Yaş: 17
Mesajlar: 6
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 1
Hypn0sis isimli üyemiz hakkına hiçbir bilgimiz yok.
Exclamation Linux Temel Güvenlik - Anlatım

Selamun Aleykum Arkadaşlar İlk Paylaşımımı Yapıyorum
Şimdi Linux Makine Aldınız Ve Güvenlik = 0 Dimi Başlıyoruz
Öncelikle
Code:
pico /usr/lib/php.ini
Yazıyoruz ve CTRL+W yaparak safe_mod aratıyoruz
safe_mode = Off
safe_mode_gid = Off
Bunları On yapıyoruz ve aynı php.ini'den CTRL+W Yaparak
disable_functions aratıyoruz ve = sonrasına Bunları Yazıyoruz
Arkadaşlar Kodların Yasaklı Komutların Bazıları Kendi Eklemelerim
Mohajer Bypass,Erne Bypass,r57 1.3 ve altı,c99 bypass,c99,r57 bypass yemez herhangi işlem yapamazlar shelllerden aldığım komutlarla bu şekile soktum devam edelim
Code:
shell_exec, restore_ini, glob,hopenbasedir, f_open,system, dl, passthru,cat, exec,popen, proc_close,
proc_get_status, proc_nice, proc_open, escapeshellcmd, escapeshellarg, show_source, posix_mkfifo, mysql_list_dbs,
get_current_user, getmyuid, pconnect, link, symlink, pcntl_exec, ini_alter, parse_ini_file, leak,
apache_child_terminate, posix_kill, posix_setpgid, posix_setsid, posix_setuid, proc_terminate, syslog, fpassthru,
stream_select, socket_select, socket_create, socket_create_listen, socket_create_pair, socket_listen, socket_accept,socket_bind, foreach, socket_strerror, pcntl_fork, pcntl_signal, pcntl_waitpid, pcntl_wexitstatus, pcntl_wifexited,
pcntl_wifsignaled, pcntl_wifstopped, pcntl_wstopsig, pcntl_wtermsig, openlog, apache_get_modules apache_get_version, apache_getenv, apache_note, apache_seten v, virtual, error_log, pfsockopen, readlink,
Bunları ekliyoruz ve Kaydedip Çıkıyoruz.
neyse şimdide
chmod 600 /etc/passwd yapıyoruz
bunu yaptıkdan sonra siteniz.com/cpanel yapın arkadaşlar hata verirse chmod 622 /etc/passwd yapın gene hata verirse server dandikdir chmod 644 /etc/passwd yapın ancak passwd yi okurlar dizinlere geçiz yapamazlar ve ernebypass türü bypass ile dosyalarınızı okuyamazlar isteyen cgi ile serverı denetler cgi dede okuyamazlar
neyse şimdi gelelim önemli noktalara
APF Güvenlik Duvarı Kurulumu
http://www.r10.net/site-server-admin...ik-duvari.html
CSF Firewall Kurulumu
http://www.r10.net/site-server-admin...-firewall.html
APF Antidos Modülü
http://www.r10.net/site-server-admin...f-antidos.html
BFD Kurulumu
http://www.r10.net/site-server-admin...engelleme.html
CSF(ConfigServer Security & Firewall) Kurulum + Ayarlar Resimli Anlatım
http://www.r10.net/site-server-admin...i-anlatim.html
ve TMP Güvenliği Çok Önemli Araştırırsanız Bulabilirsiniz
Serverdan kendinize Hesap Açıp yada FTPlerden Herhangi EvilScript İle Denemenizi Yapın Bakalım ) Kolay Gelsin Alıntı Falan Değildir Kendi Ellerimle Yazdım


Kurulumları Anlatanlara & Paylaşanlara Teker Teker Teşekkürler..

Konu Hypn0sis tarafından (15-09-2007 Saat 23:10:06 ) de değiştirilmiştir..
Alıntı ile Cevapla
Text Reklamlar
  #2 (permalink)  
Eski 16-09-2007, 04:22:07
Üyeliği durduruldu
 
İstanbul Avrupa Şubesi
Mesajlar: 614
iTrader Puanı: (8)
iTrader Feedback: (83%)
Rep puanı: 6
tolgalex isimli üyemiz hakkına hiçbir bilgimiz yok.
tolgalex - ICQ üzerinden Mesaj gönder tolgalex - AİM üzerinden Mesaj gönder tolgalex - MSN üzerinden Mesaj gönder tolgalex - YAHOO üzeri ndenMesaj gönder
Tanımlı

Alıntı:
Hypn0sis´isimli üyeden Alıntı Mesajı Göster
shelllerden aldığım komutlarla bu şekile soktum devam edelim
Code:
shell_exec, restore_ini, glob,hopenbasedir, f_open,system, dl, passthru,cat, exec,popen, proc_close,
proc_get_status, proc_nice, proc_open, escapeshellcmd, escapeshellarg, show_source, posix_mkfifo, mysql_list_dbs,
get_current_user, getmyuid, pconnect, link, symlink, pcntl_exec, ini_alter, parse_ini_file, leak,
apache_child_terminate, posix_kill, posix_setpgid, posix_setsid, posix_setuid, proc_terminate, syslog, fpassthru,
stream_select, socket_select, socket_create, socket_create_listen, socket_create_pair, socket_listen, socket_accept,socket_bind, foreach, socket_strerror, pcntl_fork, pcntl_signal, pcntl_waitpid, pcntl_wexitstatus, pcntl_wifexited,
pcntl_wifsignaled, pcntl_wifstopped, pcntl_wstopsig, pcntl_wtermsig, openlog, apache_get_modules apache_get_version, apache_getenv, apache_note, apache_seten v, virtual, error_log, pfsockopen, readlink,
bu fonksiyonların yasaklanması gerektiğini sen mi yazdın ?
Alıntı ile Cevapla
  #3 (permalink)  
Eski 17-09-2007, 17:38:44
Üyeliği durduruldu
 
Diyarbakır Şubesi
Yaş: 21
Mesajlar: 137
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 1
Hostinglerim isimli üyemiz hakkına hiçbir bilgimiz yok.
Hostinglerim - MSN üzerinden Mesaj gönder
Tanımlı

Süper AnLatım Gercekten Ellerine SagLık.
Alıntı ile Cevapla
  #4 (permalink)  
Eski 17-09-2007, 17:53:20
zbahadir - ait Avatar
 
Trabzon Şubesi
Mesajlar: 178
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 4
zbahadir isimli üyemiz hakkına hiçbir bilgimiz yok.
zbahadir - ICQ üzerinden Mesaj gönder zbahadir - MSN üzerinden Mesaj gönder zbahadir - YAHOO üzeri ndenMesaj gönder Send a message via Skype™ to zbahadir
Tanımlı

O komutları yasaklarsan işte o zaman server ne işe yarıyacak?
Fişini çekin daha iyi.
__________________
Bursa Linux |ZT
Alıntı ile Cevapla
  #5 (permalink)  
Eski 17-09-2007, 21:40:25
Ni-Osman - ait Avatar
 
Denizli Şubesi
Nerden: Denizli
Yaş: 25
Mesajlar: 4.668
iTrader Puanı: (74)
iTrader Feedback: (99%)
Rep puanı: 855
Ni-Osman isimli arkadaşımızı herkes örnek almalı.Ni-Osman isimli arkadaşımızı herkes örnek almalı.Ni-Osman isimli arkadaşımızı herkes örnek almalı.Ni-Osman isimli arkadaşımızı herkes örnek almalı.Ni-Osman isimli arkadaşımızı herkes örnek almalı.Ni-Osman isimli arkadaşımızı herkes örnek almalı.Ni-Osman isimli arkadaşımızı herkes örnek almalı.
Ni-Osman - ICQ üzerinden Mesaj gönder Ni-Osman - MSN üzerinden Mesaj gönder Ni-Osman - YAHOO üzeri ndenMesaj gönder Send a message via Skype™ to Ni-Osman
Tanımlı

Alıntı:
zbahadir´isimli üyeden Alıntı Mesajı Göster
O komutları yasaklarsan işte o zaman server ne işe yarıyacak?
Fişini çekin daha iyi.
Bunların bir hostingcinin yapması gerek.. sonuçta adam sitesinde system kodunu kullanıyorsa o adamın kendi serveri olması şart.. bir serverde bir site varsa ve php güzel kodlanmışsa bunları yapmaya zaten gerek yok yada serverdeki tüm sitelerin sahibi bir kişiyse..
__________________
100MbitTürkiye Lokasyon Co-Location! Çok Yakında!www.ni.net.tr
Alıntı ile Cevapla
  #6 (permalink)  
Eski 21-09-2007, 16:33:16
 
İstanbul Avrupa Şubesi
Mesajlar: 277
iTrader Puanı: (4)
iTrader Feedback: (100%)
Rep puanı: 4
ExDizAyN isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

gzl kaynak tşk ettim
Alıntı ile Cevapla
  #7 (permalink)  
Eski 27-09-2007, 12:03:57
10ur - ait Avatar
 
İstanbul Anadolu Şubesi
Mesajlar: 499
iTrader Puanı: (1)
iTrader Feedback: (100%)
Rep puanı: 156
10ur isimli üyemiz daha yolun başında.10ur isimli üyemiz daha yolun başında.
Tanımlı

muhteşem bir döküman teşekkürler
__________________

Alıntı ile Cevapla
  #8 (permalink)  
Eski 19-10-2007, 16:35:28
ekinnetworks - ait Avatar
 
Adana Şubesi
Mesajlar: 716
iTrader Puanı: (2)
iTrader Feedback: (100%)
Rep puanı: 13
ekinnetworks isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

Alıntı:
zbahadir´isimli üyeden Alıntı Mesajı Göster
O komutları yasaklarsan işte o zaman server ne işe yarıyacak?
Fişini çekin daha iyi.

Peki bu komutlar yazılmazsa , shell exploiti ile sunucuya dalınırsa sizce ne engellicek bu hareketi ?
__________________
http://ekindns.com !
Alıntı ile Cevapla
  #9 (permalink)  
Eski 28-10-2007, 02:08:27
DataTR - ait Avatar
 
İzmir Şubesi
Nerden: İzmir
Yaş: 20
Mesajlar: 177
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 1
DataTR isimli üyemiz hakkına hiçbir bilgimiz yok.
DataTR - MSN üzerinden Mesaj gönder
Tanımlı

eline saglık ama lxadmin de bunların hiç biri işlemiyor :P

bi shell atıldımı adam güle oynuo her dizini gezio

lxadminde bir tek netinternet satıo bence bi cözüm yolu bulmalı
__________________
DT Teknolojileri
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Okuduğunuz Konuya Benzer Konular
Konu Konuyu Açan Forum Cevaplar Son Mesaj
php.ini yapılandırılması Netlojik.Net Site & Server Administration 13 29-07-2008 16:32:49
Linux Server- Safe Mode OFF Güvenlik 0xyGen Site Güvenliği & Saldırılar 5 29-10-2007 02:54:42
Güvenlik Dersi / Sosyal Mühendislere Karşı Savunmayı Arttırma Solano Site Güvenliği & Saldırılar 0 26-07-2007 12:45:25
Trojanlar ve Güvenlik BuraK Güvenlik 0 13-09-2006 23:41:51
Linux güvenlik duvarı parametreleri BuraK işletim Sistemleri 0 13-09-2006 23:15:29

Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 09:17:09 .


 
Telif Hakları vBulletin v3.7.4 © 2000-2008, ve Jelsoft Enterprises Ltd.'e Aittir.
Hosted by Radore Hosting Datacenter

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

R10.net Donanım sponsoru Radyomix.fm

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202