evet adam istedigi an ftp me shell atiyor...shell adi erne bypass break fucking safe mode...bu shell yedikten sonra php.ini dosyasini ayrladim fakat gene ayni shelli yedim...soyle bir ihtimal varmidir...?php.ini dosyasindan guvenligi alsamda adam ilk shelli attigi anda sql injection yani sql a bi script atmissa benim aldigim guvenlik bosmudur...kafam karisti







php ini dosyasini cok guvenli bir sekilde ayarladim..file_uploads bolumunu off yaptim forum istesi icin bir sakincasi olmaz umarim...

..whm panelden mod security son surumunu kurdum(2.5 yada 2.7 tam hatirlayamiyorum)

fakat kurduktan sonra bazi ipler siteye giremiyordu...acayip sorunlar olustu..mecbur kaldirdim..

bu mod securuy son surum kurulumu biri bana detayli antatsa cok mekbule gecicek..forumlarda arastidim

.htaccess duzenlemesi gerekmis..secfilter engine off vs ayarlari yapmamiz lazimsiz fakat oda ise yaramadi..+mod security kurall zincirini bazi forumlardan buldum ama nereye atacagimi bilemeyorum..kusura bakmayin yeniyim biraz server isinde