Ünlü 2 phpshell'li önlemek R57.php C99.php - Google Fan Webmaster Forum
Google Fan Webmaster Forum  

Geri Dön   Google Fan Webmaster Forum > Webmaster Genel > Site & Server Administration

Site & Server Administration Server Yönetimi hakkında, .htaccess, Apache configuration ve log analiz, güvenlik

Cevapla
 
LinkBack Konu Seçenekleri
  #1 (permalink)  
Eski 11-06-2007, 02:27:55
Ni-Osman - ait Avatar
 
Denizli Şubesi
Nerden: Denizli
Yaş: 25
Mesajlar: 4.381
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (68)
iTrader Feedback: (99%)
Rep puanı: 675
Ni-Osman isimli üyemiz göklerde bir yıldız kadar eşsiz.Ni-Osman isimli üyemiz göklerde bir yıldız kadar eşsiz.Ni-Osman isimli üyemiz göklerde bir yıldız kadar eşsiz.Ni-Osman isimli üyemiz göklerde bir yıldız kadar eşsiz.Ni-Osman isimli üyemiz göklerde bir yıldız kadar eşsiz.Ni-Osman isimli üyemiz göklerde bir yıldız kadar eşsiz.
Ni-Osman - ICQ üzerinden Mesaj gönder Ni-Osman - MSN üzerinden Mesaj gönder Ni-Osman - YAHOO üzeri ndenMesaj gönder Send a message via Skype™ to Ni-Osman
Tanımlı Ünlü 2 phpshell'li önlemek R57.php C99.php

Lamer ve Hacker'ler tarafından sıkça kullanılan sunucunuz üzerinde hesaplar arası geçiş yaparak dosyaları okuma yapma ve okudukları dosyalar içinden Local de çalışan Mysql veri tabanlarının kullanıcı adı şifrelerini alarak bozma veya değiştirme yapan Lamer ve Hacker lerin en çok kullandıkları 2 shell den biri olan R57 ile C99'u nasıl önleyebilirsiniz bunu sizlere anlatacağım..

Öncelikle R57 için WHM Panelinizden "Security" başlığında yer alan "Security Center" bölümüne giriniz.

Daha sonra burada "PHP open_basedir Tweak" bölümünde en başta yer alan Enable php open_basedir Protection. seçeneyini aktif yaparak Save butonuna basınız..

Daha sonra aynı bölümden (Security Center) "mod_userdir tweak" bölümüne geçiş yaparak Enable mod_userdir Protection. seçeneyini aktif yapıp Save butonuna basıyoruz.

sunucumuzda Zend kurulu ise

/usr/local/Zend/etc/php.ini

bölümünde bulunan php.ini dosyamızı açıyoruz (Zend dışında farklı bir modül kurulu ise veya hiçbir modül kurulu değil ise php.ini yolunu " <?php phpinfo() ?> " bu php kodu ile bulabilirsiniz)

nano /usr/local/Zend/etc/php.ini

php.ini dosyamızda yer alan safe_mode bölümünü On yapıyoruz.. ve sonra yine php.ini içinde yer alan disable_functions karşısına = işaretinden sonra bir alt satıra inmeksizin alt kısımda yer alan kodları yazıyoruz.

Alıntı:
restore_ini,glob,hopenbasedir,f_open,system,dl,pas sthru,cat,exec,popen,proc_close,proc_get_status,pr oc_nice,proc_open,escapeshellcmd,escapeshellarg,sh ow_source,posix_mkfifo,mysql_list_dbs,get_current_ user,getmyuid,pconnect,link,symlink,pcntl_exec,ini _alter,parse_ini_file,leak,apache_child_terminate, posix_kill,posix_setpgid,posix_setsid,posix_setuid ,proc_terminate,syslog,fpassthru,stream_select,soc ket_select,socket_create,socket_create_listen,sock et_create_pair,socket_listen,socket_accept,socket_ bind,foreach,socket_strerror,pcntl_fork,pcntl_sign al,pcntl_waitpid,pcntl_wexitstatus,pcntl_wifexited ,pcntl_wifsignaled,pcntl_wifstopped,pcntl_wstopsig ,pcntl_wtermsig,openlog,apache_get_modules,apache_ get_version,apache_getenv,apache_note,apache_seten v,virtual
php.ini dosyamızı kaydediyor ve apache'yi yeniden başlatıyoruz

/etc/init.d/httpd restart

bununla beraber R57.php yi önlemiş bulunuyoruz C99.php için Mod Security'ye ihtiyacımız olacak bunun için WHM den Mod Security kurulumu yapmamız gerekiyor WHM panel de Cpanel bölümü altında yer alan "Plugins" bölümüne giriyor ve Mod Security'yi seçip kaydediyoruz kurulum bitince whm panelden çıkıp tekrar giriyoruz kurulumun sorunsuz şekilde olup olmadığını En alt kısımdan görebiliriz menü olarak "Mod Security" bölümünün gelmiş olması gerek.

sonrasında ssh dan işlemlerimize devam ediyoruz..

cd /usr/local/apache/conf/
rm -rf modsec.conf
wget www.ni.net.tr/dosyalar/modsec.conf.txt
mv modsec.conf.txt modsec.conf

yukarda yer alan komutları sırası ile yaptıktan sonra tekrar apache'yi restart ediyoruz

/etc/init.d/httpd restart

ve modsec.conf sayesinde c99.php'yi de önlemiş oluyoruz..

Unutmayın hiçbir sistem %100 güvenli değildir.

Saygılar.

ALINTI:
http://forum.ni.net.tr/unlu-2-phpshe...=2427#post2427
Alıntı ile Cevapla
  #2 (permalink)  
Eski 11-06-2007, 14:27:25
 
İstanbul Avrupa Şubesi
Mesajlar: 97
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (0)
iTrader Feedback: (0%)
Rep puanı: 1
Quattro isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

Gerçekten çok önemli bir döküman. Bizimle paylaştığınız için teşekkürü borç bilirim
Alıntı ile Cevapla
  #3 (permalink)  
Eski 22-06-2007, 10:32:50
emucu - ait Avatar
 
Malatya Şubesi
Nerden: Malatya
Mesajlar: 560
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (5)
iTrader Feedback: (100%)
Rep puanı: 10
emucu isimli üyemiz hakkına hiçbir bilgimiz yok.
emucu - MSN üzerinden Mesaj gönder
Tanımlı

uyguladım osman sağoasın..
__________________
www.serverci.com İnternet Hizmetleri - msn : info@serverci.com
Alıntı ile Cevapla
  #4 (permalink)  
Eski 22-06-2007, 10:43:42
Onurss - ait Avatar
.com
 
Karaman Şubesi
Nerden: Nereye..
Yaş: 20
Mesajlar: 2.767
Thanks: 0
Thanked 20 Times in 2 Posts
iTrader Puanı: (13)
iTrader Feedback: (100%)
Rep puanı: 381
Onurss isimli üyemiz çok iyi bir arkadaşımız.Onurss isimli üyemiz çok iyi bir arkadaşımız.Onurss isimli üyemiz çok iyi bir arkadaşımız.Onurss isimli üyemiz çok iyi bir arkadaşımız.
Onurss - MSN üzerinden Mesaj gönder Onurss - YAHOO üzeri ndenMesaj gönder
Tanımlı

Uygulandı teşekkürler
__________________
OnurHosting.Net || YS-857
Alıntı ile Cevapla
  #5 (permalink)  
Eski 28-06-2007, 12:24:09
RAMBilisim - ait Avatar
 
Samsun Şubesi
Nerden: Samsun
Mesajlar: 2.035
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (45)
iTrader Feedback: (98%)
Rep puanı: 124
RAMBilisim isimli üyemiz daha yolun başında.RAMBilisim isimli üyemiz daha yolun başında.
RAMBilisim - MSN üzerinden Mesaj gönder Send a message via Skype™ to RAMBilisim
Tanımlı

dedikleriniz uygulandı bilginize güveniyorum.Teşekkür Ederim.
Alıntı ile Cevapla
  #6 (permalink)  
Eski 17-08-2007, 19:00:09
S4l1h - ait Avatar
 
Yurtdışı Şubesi
Mesajlar: 506
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (6)
iTrader Feedback: (100%)
Rep puanı: 53
S4l1h isimli üyemiz hakkına hiçbir bilgimiz yok.
Tanımlı

Bende bir kaç şey ekliyim php sürümünü daima update edin son sürümü kullanın her zaman

/etc/my.cnf dosyasını acıp local-infile=0 değerini 0 yapın ve mysql restart atın
__________________
<!--İmza Başlar-->imza<!--İmza Biter-->
Alıntı ile Cevapla
  #7 (permalink)  
Eski 19-08-2007, 21:26:23
Co$kuN - ait Avatar
 
İzmir Şubesi
Nerden: Linux #
Yaş: 21
Mesajlar: 471
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (5)
iTrader Feedback: (100%)
Rep puanı: 20
Co$kuN isimli üyemiz hakkına hiçbir bilgimiz yok.
Co$kuN - MSN üzerinden Mesaj gönder
Tanımlı

Teşekkürler Osman abi birde Cpanel e göre değil de Plesk e göre anlatsan ..
__________________
MegaTR Hosting İnternet Hizmetleri - Msn & Mail destek@megatrhost.com GSM: 0554 252 95 20 - Faaliyet Belgesi YS-829
Alıntı ile Cevapla
  #8 (permalink)  
Eski 21-08-2007, 16:15:08
 
Yurtdışı Şubesi
Yaş: 20
Mesajlar: 829
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (4)
iTrader Feedback: (100%)
Rep puanı: 121
infratime isimli üyemiz daha yolun başında.infratime isimli üyemiz daha yolun başında.
Tanımlı

yanlız bu bazı sorunlarıda beraber getiriyor sanırım bazı scriptler çalışmıyor bu fonksiyonları kapttıktan sonra
__________________
Kertenkele görünce ağzını şişirenler :)
Alıntı ile Cevapla
  #9 (permalink)  
Eski 21-08-2007, 16:55:58
Ufuk Gedik - ait Avatar
netdirekt.gen.tr
 
Zonguldak Şubesi
Nerden: Zonguldak
Mesajlar: 4.893
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (50)
iTrader Feedback: (96%)
Rep puanı: 439
Ufuk Gedik isimli üyemiz bir mücevher!Ufuk Gedik isimli üyemiz bir mücevher!Ufuk Gedik isimli üyemiz bir mücevher!Ufuk Gedik isimli üyemiz bir mücevher!Ufuk Gedik isimli üyemiz bir mücevher!
Ufuk Gedik - ICQ üzerinden Mesaj gönder Ufuk Gedik - AİM üzerinden Mesaj gönder Ufuk Gedik - MSN üzerinden Mesaj gönder Send a message via Skype™ to Ufuk Gedik
Tanımlı

glob komutunu kapatmayın.
php-nuke,phpbb tabanlı sistemlerde çok sorun yaşarsınız.
__________________
En Yüksek Alan, En Yüksek Trafik Bizde!
Tel: 0372 615 77 86
Alıntı ile Cevapla
  #10 (permalink)  
Eski 22-08-2007, 08:39:20
VMY VMY isimli üyemiz çevrimdışıdır. (Offline)
Üyeliği durduruldu
 
İstanbul Avrupa Şubesi
Nerden: Bakırköy
Mesajlar: 2.446
Thanks: 0
Thanked 0 Times in 0 Posts
iTrader Puanı: (35)
iTrader Feedback: (93%)
Rep puanı: 473
VMY isimli üyemiz bir mücevher!VMY isimli üyemiz bir mücevher!VMY isimli üyemiz bir mücevher!VMY isimli üyemiz bir mücevher!VMY isimli üyemiz bir mücevher!
VMY - MSN üzerinden Mesaj gönder Send a message via Skype™ to VMY
Tanımlı

Sunucu teslim edilsin uygulucam bunu Osman abi. Sağolasın...
Alıntı ile Cevapla
Cevapla


Konuyu Toplam 1 üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Bütün Zaman Ayarları WEZ +3 olarak düzenlenmiştir. Şu Anki Saat: 09:01:31 .


 
Telif Hakları vBulletin v3.7.2 © 2000-2008, ve Jelsoft Enterprises Ltd.'e Aittir.
Hosted by Radore Hosting

“İnsanların en hayırlısı, insanlara faydalı olandır”. H.Ş

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198